News
TKH Security rückt physische Sicherheit in den Fokus
Mit ihrem aktuellen Lösungsportfolio in den Bereichen Zutrittskontrolle, Videomanagement und definierte Reaktionsprozesse fokussiert die TKH Security GmbH die durch NIS2 gestiegenen
Anforderungen an Cybersicherheit und Resilienz. Damit begleiten die Experten Unternehmen und kritische Einrichtungen bei der ganzheitlichen Umsetzung entsprechender Sicherheitsmaßnahmen.
NIS2 erhöht nicht nur die Anforderungen an Cybersicherheit und Resilienz in Unternehmen und kritischen Einrichtungen. Es rückt neben dem Schutz digitaler Systeme auch die physische Absicherung der IT-Infrastruktur stärker in den Fokus, denn Server, Netzwerkkomponenten und Datenleitungen befinden sich an realen Standorten und müssen dort entsprechend geschützt werden. „Man muss sich darüber im Klaren sein, dass unbefugter physischer Zugriff digitale Schutzmechanismen unterlaufen kann“, verdeutlicht Carsten Keite, Geschäftsführer der TKH Security GmbH. Sein Team empfiehlt daher IT- und Sicherheitsverantwortlichen, Cybersecurity und physische Sicherheit nicht getrennt voneinander, sondern als Bestandteile eines ganzheitlichen Sicherheitskonzepts zu betrachten. Der risikobasierte Ansatz von NIS2 umfasst technische, operative und organisatorische Maßnahmen und berührt mit Themen wie Zugriffskontrolle, Incident Handling, Business Continuity und Multi-Faktor-Authentifizierung zugleich wesentliche Aspekte der physischen Sicherheit. Dabei kommt mit IPROTECT der Zutrittskontrolle eine zentrale Rolle zu, denn sie ermöglicht die Vergabe rollenbasierter Berechtigungen und die nachvollziehbare Zutritts-Dokumentation. Abhängig von der individuellen Risikoanalyse können zusätzliche Mechanismen wie Anti-Passback, eine Zwei-Personen-Autorisierung oder Multi-Faktor-Authentifizierung eingesetzt werden, um besonders sensible Bereiche zusätzlich abzusichern. Die Integration mit dem Videomanagementsystem VDG SENSE ergänzt die Zutrittskontrolle um einen visuellen Kontext. So lassen sich Zutrittsereignisse mit Bild- und Videodaten verknüpfen, Abläufe in Folge besser nachvollziehen und potenzielle Manipulationen erkennen. In Kombination entsteht ein umfassenderes Lagebild, das sowohl IT-Verantwortliche als auch die Corporate Security bei der Bewertung sicherheitsrelevanter Ereignisse unterstützt.
Auch bei der Reaktion auf Sicherheitsvorfälle können zuvor definierte Prozesse einen wichtigen Beitrag leisten. Alarmierungen können mit konkreten Handlungsempfehlungen verbunden werden, während Livebilder eine schnelle Einschätzung der Situation ermöglichen und intelligente Suchfunktionen die anschließende forensische Auswertung erleichtern. Zusätzlich tragen protokollierte Bedieneraktionen zur Transparenz bei und sorgen dafür, dass Maßnahmen und Abläufe auch im Nachhinein nachvollziehbar bleiben.
Einen weiteren wichtigen Aspekt stellt die Betriebskontinuität dar, zu der TKH Security mit entsprechenden Failover-Konzepten, Edge Recording und autonomen Zutrittsfunktionen beiträgt. Dadurch können Überwachung und kontrollierter Zugang auch bei Netzwerk- oder Serverausfällen aufrechterhalten werden. „Es sollte jedoch allen Beteiligten klar sein, dass sich eine NIS2-Konformität nicht aus einzelnen Systemen, sondern aus dem Zusammenspiel technischer, operativer und organisatorischer Maßnahmen auf Basis einer individuellen Risikoanalyse ergibt“, unterstreicht Carsten Keite. Der Geschäftsführer sieht in NIS2 daher zugleich die Chance, IT und Corporate Security enger miteinander zu verzahnen und den Schutz kritischer Infrastrukturen ganzheitlicher auszurichten.
Weitere Informationen unter: https://tkhsecurity.com/de/sicherheitsmanagement-loesungen-nis2-compliance/