Viele Unternehmen investieren derzeit Millionenbeträge in Firewalls, Security Operations Center und technische Schutzmaßnahmen, um die Anforderungen der europäischen NIS2-Richtlinie zu erfüllen. Dennoch bleibt eine entscheidende Frage häufig unbeantwortet: Wer trägt eigentlich die Verantwortung, wenn ein externer Dienstleister Opfer eines Cyberangriffs wird? Steht im Vertrag, dass Sicherheitsvorfälle gemeldet werden müssen? Gibt es Auditrechte? Sind Subunternehmer verpflichtet, […]
Read More