Blog

Praxiswissen aus der Compliance-Welt — von unseren Beratern für Sie.

NIS2DSGVOCybersicherheit

Aktuelle Entwicklungen in der Informationssicherheit: Oracle-Patchday und KI-gestütztes Pentesting

Entdecken Sie die neuesten Entwicklungen in der Informationssicherheit, einschließlich des umfangreichen Oracle-Patchdays und des KI-gestützten Pentestings. Erfahren Sie, wie diese Trends Ihre Sicherheitsstrategie beeinflussen.

NIS2Cyber Resilience ActKRITIS

Cybersicherheit für kritische Infrastrukturen: NIST veröffentlicht Leitfaden

Der National Institute of Standards and Technology (NIST) hat einen Leitfaden veröffentlicht, um Unternehmen bei der Verbesserung ihrer OT-Cybersicherheit zu unterstützen.

SBOMCRANIS2

Wissen, was drin ist: Die SBOM zwischen CRA, NIS2 und DORA

CRA macht die SBOM zur Pflicht, NIS2 und DORA verlangen sie faktisch. Seit Juli 2026 neue internationale Baseline – für Käufer, SaaS-Nutzer und Eigenentwickler.

BSI C5Cloud-ComputingCybersicherheit

C5:2026 ist da – wen es trifft, wie es tickt, was sich ändert

Der neue BSI-Kriterienkatalog C5:2026 ist da. Wen er verpflichtet, was sich gegenüber C5:2020 ändert und welche Fristen jetzt zählen – Teil 1 unserer Serie.

Cloud-ComputingC5Cybersicherheit

Sommer-Sprint Bilanz: Was zehn Quick Wins für Ihre Cloud-Sicherheit gebracht haben

Sommer-Sprint Cloud-Sicherheit, das Resümee: Zehn Wochen, zehn Schritte — und ein Unternehmen, das seine Cloud-Landschaft besser im Griff hat als zuvor. Wir ziehen Bilanz, ordnen das Erreichte in C5:2026 ein und zeigen, wie aus dem Sprint dauerhafte Routine wird.

NIS2DSGVOCyber Resilience Act

Europol-Neuregelung und US-Cybersicherheit: Auswirkungen auf Unternehmen

Die neuesten Entwicklungen bei Europol und der US-Cybersicherheit haben erneut die Diskussion um Datenschutz und Cybersicherheit befeuert. Wir erklären, was das für Unternehmen bedeutet.

NIS2DSGVOCybersicherheit

Cookie-Banner: Europäische Lösung gefordert - Was bedeutet das für Unternehmen?

Die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) hat neue Empfehlungen für den Umgang mit Cookie-Bannern vorgelegt. Erfahren Sie, was dies für Unternehmen bedeutet.

NIS2DSGVOISO 27001

Einwilligung im Datenschutzrecht: Freiwilligkeit und Informiertheit

Die Einwilligung ist eine wichtige Rechtsgrundlage im Datenschutzrecht. Wir erklären ihre Bedeutung und wie Unternehmen sicherstellen können, dass sie freiwillig und informiert erfolgt.

NIS2DSGVOISO 27001

Aktuelle Entwicklungen in der Informationssicherheit: OpenAI bringt GPT-5.6-Cyber auf den Markt

OpenAI hat sein Cybersecurity-Programm erweitert und eine neue Version seiner KI namens GPT-5.6-Cyber vorgestellt. Microsoft 365 wird DSGVO-konform betrieben.

AI ActKI-SicherheitKonformitätsbewertung

Wer prüft die Prüfer? Frontier-KI-Governance aus Auditorensicht

Vier Vorschläge in drei Wochen wollen dasselbe: eine Stelle, die Frontier-KI prüft. Warum Europa die beste Antwort hat – und sie gerade nicht ausspielt.

BSI A5KI-SicherheitOSCAL

BSI A5: KI-Prüfkatalog im Community Draft – jetzt mitreden bis 31. August

Das BSI hat den A5-Prüfkatalog für vertrauenswürdige KI als Community Draft vorgelegt. Konsultation bis 31. August 2026 – Überblick und Mitwirkungshinweise.

Cloud-ComputingC5Incident Response

Quick Win 10: Notfallplan für Cloud-Vorfälle

Sommer-Sprint Cloud-Sicherheit, Woche 10: Wenn ein Konto übernommen wird oder Daten verschwinden, entscheidet die erste Stunde. Wie Sie einen schlanken Notfallplan erstellen, der festhält, wer was tut, wen man anruft — und der auch funktioniert, wenn die Cloud gerade nicht erreichbar ist.

NIS2DSGVOISO 27001

Datenschutz und Compliance: Aktuelle Entwicklungen und Auswirkungen auf Unternehmen

Aktuelle Entscheidungen und Entwicklungen im Bereich Datenschutz und Compliance - wie sie Ihre Unternehmensführung betreffen und was Sie tun können.

NIS2DSGVOISO 27001

Sicherheit im Fokus: Aktuelle Entwicklungen und ihre Auswirkungen auf Unternehmen

Aktuelle Entwicklungen in der Informationssicherheit und Datenschutz - Einfluss auf Unternehmen und Gesetze wie NIS2, DSGVO und KI-Verordnung.

ComplianceAI ActNIS2

Standards als Europas Waffe? Eine unbequeme Zwischenbilanz

AI Act, NIS-2, CRA, DORA – im Sommer 2026 zeigt sich, wie das EU-Regulierungsmodell an sich selbst arbeitet. Eine kritische Zwischenbilanz.

Cloud-ComputingC5Identitätsmanagement

Quick Win 9: Verwaiste Konten schließen — der Zugriffs-Lebenszyklus

Sommer-Sprint Cloud-Sicherheit, Woche 9: Konten ausgeschiedener Mitarbeiter, vergessene Test-Logins, nie deaktivierte Praktikantenzugänge — sie alle sind offene Türen. Wie Sie verwaiste Konten aufspüren und das Offboarding so regeln, dass keine neuen entstehen.

KI-VerordnungAI ActCompliance

EU AI Act: Stichtag 2. August 2026 – was Unternehmen jetzt konkret tun müssen

Am 2. August 2026 wird der EU AI Act ernst: Hochrisiko-KI, Transparenzpflichten, Deployer-Regeln. Was auch „normale" Unternehmen jetzt umsetzen müssen.

KICyber Resilience ActCybersicherheit

KI-Cyberangriffe: Neue Herausforderungen für Unternehmen

Die KI-Revolution bringt neue Risiken in der Cybersicherheit. Wie verändern KI-Cyberangriffe die Bedrohungslage und was bedeutet das für Unternehmen?

Agentische KIOWASPISO 27001

Agentische KI im Unternehmen: Warum Ihr ISMS jetzt einen Agenten-Blick braucht

OWASP Top 10 for Agentic AI 2026 im ISMS-Blick: Was das Risikoframework für ISO 27001, NIS-2 und Ihr Risikomanagement bedeutet – plus fünf Sofortmaßnahmen.

DSGVOCybersicherheitInformationssicherheit

EuGH-Entscheidung: Geschlechtsspezifische Anrede und Datenminimierung

Der Europäische Gerichtshof (EuGH) hat in einer Entscheidung klargestellt, dass die geschlechtsspezifische Anrede an den datenschutzrechtlichen Grundsätzen aus Art. 5 DSGVO messen lassen muss.

CybersicherheitInformationssicherheitCompliance

Aktuelle Sicherheitslücken und Cyberangriffe: Was bedeutet das für Unternehmen?

In diesem Beitrag werden die neuesten Entwicklungen in der Informationssicherheit diskutiert, einschließlich des Exploits gegen Windows-Domänen und des KI-Cyberangriffs auf OpenAI. Wir beleuchten die Auswirkungen dieser Ereignisse auf Unternehmen und geben Empfehlungen für eine verbesserte Cyberresilienz.

Cloud-ComputingC5Logging

Quick Win 8: Logging und Monitoring aktivieren

Sommer-Sprint Cloud-Sicherheit, Woche 8: Wer nicht protokolliert, merkt einen Einbruch oft erst Monate später — oder gar nicht. Wie Sie die Audit-Protokolle Ihrer Cloud-Dienste einschalten, sinnvolle Alarme einrichten und für den Ernstfall vorsorgen, ohne in Daten zu ertrinken.

NIS2DSGVOCybersicherheit

Datenschutzrechtliche Grenzen: EuGH-Urteil und Implikationen für Unternehmen

Das EuGH-Urteil setzt Grenzen für kommerzielle Personendatenbanken, Rechercheplattformen und Background-Check-Dienste. Unternehmen müssen datenschutzkonforme Entscheidungen treffen.

NIS2DSGVOCybersicherheit

Datenschutzreform und Webseiten-Scraping: Herausforderungen für Unternehmen

Aktuelle Entwicklungen in der Datenschutzlandschaft und die Auswirkungen auf Unternehmen, insbesondere im Zusammenhang mit Webseiten-Scraping und generativer KI.

DSGVONIS2Cybersicherheit

Neue Entwicklungen im Datenschutzrecht: Was bedeutet das für Unternehmen?

In diesem Blog-Beitrag werden wir uns mit den neuesten Entwicklungen im Datenschutzrecht auseinandersetzen und erklären, was sie praktisch bedeutet. Erfahren Sie mehr über die Identifizierung personenbezogener Daten, die Überarbeitung der DSGVO und die Neudefinition von 'personenbezogenen Daten'.

NIS2CybersicherheitInformationssicherheit

Airbus wählt alternative Cloud-Lösungen - Auswirkungen auf die Informationssicherheit

Entscheidung von Airbus wirft Fragen zur Souveränität und Sicherheit von Cloud-Diensten auf. Unternehmen sollten ihre eigene Cloud-Strategie überprüfen und prüfen, ob sie ähnliche Bedenken hinsichtlich der Souveränität haben.

Cloud-ComputingC5Datenschutz

Quick Win 7: Freigaben und Zugriffsrechte aufräumen

Sommer-Sprint Cloud-Sicherheit, Woche 7: Offene Freigabe-Links, externe Gäste von vorgestern, „für alle sichtbar" eingestellte Ordner — über die Jahre sammeln sich stille Datenlecks an. Wie Sie Freigaben systematisch zurückholen und Zugriffe auf das Nötige begrenzen.

NIS2DSGVOISO 27001

Kritische Sicherheitslücken in WordPress: Was Unternehmen wissen müssen

Eine kritische Sicherheitslücke in WordPress wurde entdeckt. Hier erfahren Sie, was Unternehmen tun können, um ihre Systeme zu schützen.

NIS2DSGVOISO 27001

Schadcode-Attacken auf Sharepoint-Server nach Microsoft-Patchday: Unternehmen warnen vor kritischer Sicherheitslücke

Aktuelle Bedrohung: Schadcode-Attacken auf Sharepoint-Server nach Microsoft-Patchday. Unternehmen sollten ihre Systeme regelmäßig überprüfen und aktualisieren, um sensible Daten zu schützen.

NIS2DSGVOCyber Resilience Act

Aktuelle Entwicklungen in der Informationssicherheit - Ein Überblick

Aktuelle Nachrichten aus dem Bereich der Informationssicherheit: NIS2, DSGVO und Cyber Resilience Act - was bedeutet das für Unternehmen?

NIS2DSGVOISO 27001

Aktuelle Nachrichten aus der Welt der Informationssicherheit

In diesem Beitrag werden wichtige Ereignisse in der Welt der Informationssicherheit zusammengefasst und erklärt, was sie für Unternehmen bedeutet.

NIS2DSGVOCybersicherheit

DSGVO-Änderungen: Was bedeutet das für Unternehmen?

Die Bundesregierung plant Änderungen an der Datenschutz-Grundverordnung (DSGVO). Wir erklären, was dies für kleine und mittlere Unternehmen sowie nichtkommerzielle Tätigkeiten bedeutet.

NIS2DSGVOISO 27001

Aktuelle Entwicklungen in der Informationssicherheit - Ein Überblick

Entdecken Sie die neuesten Trends und Herausforderungen in der Informationssicherheit. Erfahren Sie, wie Unternehmen ihre Cybersicherheit verbessern können.

NIS2DSGVOCyber Resilience Act

NIS-2: Mittelständische Unternehmen müssen sich auf die Anforderungen vorbereiten

Die neue NIS-2-Richtlinie bringt höhere Anforderungen für Cybersicherheit. Erfahren Sie, wie mittelständische Unternehmen sich darauf vorbereiten können.

Cloud-ComputingC5Backup

Quick Win 6: Backup und Wiederherstellung der Cloud-Daten

Sommer-Sprint Cloud-Sicherheit, Woche 6: „Liegt doch in der Cloud, ist also gesichert" — ein gefährlicher Irrtum. Warum Sie Ihre Cloud-Daten eigenständig sichern müssen, wie Sie die Wiederherstellung einmal proben und warum eine Exit-Strategie dazugehört.

NIS2DSGVOISO 27001

BSI-Entwurf: Ein Schritt in die falsche Richtung? Cyber-Sicherheit unter Druck

Der Entwurf zur Nachrichtendienstrecht-Reform bringt Unternehmen in eine schwierige Lage. Das BSI soll Zero-Days an den BND leiten, was die Selbstschutzfähigkeit von Unternehmen einschränken würde.

NIS2DSGVOISO 27001

Aktuelle Entwicklungen in der Informationssicherheit - Ein Überblick

In diesem Beitrag erhalten Sie einen Überblick über die aktuellen Ereignisse und Entwicklungen in der Informationssicherheit, einschließlich der Degradierung des BSI, Datenschutzvorfälle bei Lidl und Microsoft 365.

NIS2DSGVOISO 27001

Aktuelle Sicherheitslücken: Warnmeldung des BSI und Updates für Chrome, Windows und Linux

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat eine Warnmeldung veröffentlicht. Zudem sind Sicherheitsupdates für Chrome, Windows und Linux verfügbar.

NIS2DSGVOCybersicherheit

Aktuelle Entwicklungen in der Datenschutz- und Informationssicherheitslandschaft

In diesem Beitrag werden wir auf die wichtigsten Entscheidungen und Veröffentlichungen in der Datenschutz- und Informationssicherheitslandschaft eingehen und erklären, was sie für Unternehmen praktisch bedeutet.

NIS2DSGVOISO 27001

Aktuelle Entwicklungen in der Informationssicherheit: Prüfkatalogsentwurf für KI-Systeme und Penetration Testing

Der Bundesamt für Sicherheit in der Informationstechnik (BSI) hat einen Prüfkatalogsentwurf zur Vertrauenswürdigkeit von KI-Systemen veröffentlicht und gibt eine Anzeige zu Penetration Testing, um Schwachstellen aufzudecken.

NIS2DSGVOISO 27001

Aktuelle Sicherheitsmeldungen: Ein Überblick über PV-Anlagen, OpenSSH und mehr

In diesem Beitrag werden wir uns mit aktuellen Sicherheitsmeldungen auseinandersetzen, die Unternehmen aufmerksam machen sollten. Von Funkschwachstellen bei PV-Anlagen bis hin zu kritischen Lücken in Zimbra Collaboration Suite.

DSGVODatenschutzCompliance

Musterland: Wie Deutschland hohen Datenschutz mit wenig Bürokratie bekommen könnte

Weniger Datenschutz-Bürokratie ohne Absenkung des Schutzniveaus: Wie Frankreich, Luxemburg, Estland und Spanien es vormachen — fünf Säulen für Deutschland.

Cloud-ComputingC5Shared Responsibility

Quick Win 5: Geteilte Verantwortung dokumentieren

Sommer-Sprint Cloud-Sicherheit, Woche 5: In der Cloud sichert der Anbieter die Plattform — den Rest verantworten Sie. Wie Sie mit einer einfachen Matrix festhalten, wer was absichert, und so die gefährlichen Zuständigkeitslücken sichtbar machen.

NIS2DSGVOISO 27001

Aktuelle Sicherheitslücken und KI-Governance in Unternehmen

Unternehmen müssen sich auf die neuesten Entwicklungen in der Informationssicherheit und Compliance einlassen, um kritische Lücken zu vermeiden und eine effektive KI-Governance sicherzustellen.

Cloud-ComputingC5Lieferantenmanagement

Quick Win 4: C5-Testate einfordern — und richtig lesen

Sommer-Sprint Cloud-Sicherheit, Woche 4: Ein C5-Testat ist der belastbarste Nachweis dafür, dass ein Cloud-Anbieter seine Hausaufgaben macht. Wie Sie Testate gezielt anfordern, das Deckblatt überwinden und die für Sie wichtigen Stellen im Prüfbericht finden.

CybersicherheitComplianceISMS

Cyber-Sicherheit: Warnsignale aus den Nachrichten

Entdecken Sie wichtige Warnsignale für die Cyber-Sicherheit und Compliance von Unternehmen in aktuellen Nachrichten. Wir erklären, was sie für Ihre Organisation bedeuten.

KI-VerordnungBlue GuideCybersicherheit

KI-Verordnung: Der Blue Guide für Unternehmen - Ein Leitfaden zur Umsetzung

Der Blue Guide ist ein wichtiger Meilenstein in der Entwicklung von künstlicher Intelligenz in Europa. Wir erklären, was er für Unternehmen bedeutet und wie er die Umsetzung der KI-Verordnung erleichtert.

DatenschutzPersonalentwicklungPersönlichkeitstests

Datenschutz und Personalentwicklung: Persönlichkeitstests unter dem Prüfstein

Der Einsatz von Persönlichkeitstests in der Personalentwicklung ist datenschutzrechtlich besonders sensibel. Wir erklären, was Unternehmen beachten müssen.

NIS2DSGVOISO 27001

Neue Richtlinien für die Produkt-Sicherheit: Was bedeutet das für Unternehmen?

Die NIST Cybersecurity hat neue Leitlinien für die Produkt-Sicherheit im IoT veröffentlicht. Wir erklären, was dies für Unternehmen bedeutet und wie sie sich auf die neuen Anforderungen vorbereiten können.

NIS2CybersicherheitInformationssicherheit

BSI warnt vor wachsender Cyberbedrohung durch künstliche Intelligenz

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat eine Warnung an IT-Admins und Unternehmen ausgegeben, dass die Cyberbedrohungen durch künstliche Intelligenz (KI) zunehmen. Hier erfahren Sie, was das bedeutet und wie Sie sich schützen können.

Cloud-ComputingC5Least Privilege

Quick Win 3: Privilegierte Konten absichern — so viele Rechte wie nötig

Sommer-Sprint Cloud-Sicherheit, Woche 3: Administratorkonten sind die Kronjuwelen jeder Cloud-Umgebung. Wie Sie überflüssige Rechte aufräumen, das Prinzip der minimalen Berechtigung umsetzen und das tägliche Arbeiten vom Administrieren trennen.

NIS2DSGVOISO 27001

ISMS-Ansatz gegen Lateral Movement-Angriffe

Lernen Sie, wie ein Information Security Management System (ISMS) Ihre IT-Sicherheit gegen Lateral Movement-Angriffe stärkt. Erfahren Sie über die Vorteile eines umfassenden Ansatzes zur Sicherheit.

NIS2DSGVOCybersicherheit

Aktuelle Entwicklungen in der Informationssicherheit: NIS2-Mahnung und mehr

Das BSI mahnt Unternehmen zur Registrierung bei NIS2, Schwachstellen in FortiSandbox werden angegriffen und ein Rechtsstreit um eine Sendung von Jan Böhmermann sorgt für Aufmerksamkeit. Welche Auswirkungen haben diese Entwicklungen auf die Informationssicherheit?

NIS2DSGVOISO 27001

Aktuelle Entwicklungen in der Informationssicherheit - Ein Überblick

Ein Überblick über aktuelle Entwicklungen in der Informationssicherheit, einschließlich Urteilen und Datenschutzvorfallen, die Unternehmen vor Herausforderungen stellen.

NIS2DSGVOKI-Verordnung

KI in der Steuerverwaltung: Datenschutzrisiken und Compliance-Anforderungen

Der Einsatz von Künstlicher Intelligenz (KI) in der öffentlichen Verwaltung wirft datenschutzrechtliche Bedenken auf. Unternehmen müssen sich auf die möglichen Folgen vorbereiten und ihre Daten und Systeme schützen.

Cloud-ComputingC5MFA

Quick Win 2: Multi-Faktor-Authentifizierung überall aktivieren

Sommer-Sprint Cloud-Sicherheit, Woche 2: Gestohlene Passwörter sind die häufigste Eintrittstür in Cloud-Konten — und MFA schließt sie zuverlässig. Wie Sie Zwei-Faktor-Schutz flächendeckend ausrollen, ohne Ihr Team zu verärgern.

NIS2DSGVOISO 27001

Datenschutzbeauftragter: Eine mögliche Abschaffung und ihre Auswirkungen auf Unternehmen

Die Bundesregierung plant die Abschaffung des Datenschutzbeauftragten bis Ende 2026. Was bedeutet dies für Unternehmen? Welche Auswirkungen hat dies auf die Datenverarbeitung, Compliance und Cybersicherheit?

NIS2DSGVOISO 27001

Hohe Bußgelder für Datenschutzverstöße in Spanien

Die spanische Datenschutzbehörde AEPD verhängt hohe Bußgelder gegen Unternehmen, die gegen die DSGVO verstoßen. Hier sind die wichtigsten Fälle und ihre praktischen Auswirkungen.

NIS2DSGVOCybersicherheit

Neue Entwicklungen in der Datenschutz-Regulierung: EDPB adoptiert gemeinsames Datenpanne-Meldetemplate

Die Europäische Datenschutzaufsichtsbehörde (EDPB) hat ein gemeinsames Template für die Meldung von Datenpannen verabschiedet. Hier erfahren Sie, wie dies Unternehmen und Aufsichtsbehörden beeinflussen wird.

NIS2DSGVOCybersicherheit

Kritik an Digitalomnibus: Datenschutzfragen bleiben unzureichend abgedeckt

Die Bundesbeauftragte für Datenschutz kritisiert den Kommissionsvorschlag für den Digitalen Omnibus bei zentralen Datenschutzfragen. Unternehmen müssen sich auf die Umsetzung von Datenschutzmaßnahmen konzentrieren, die über gesetzliche Anforderungen hinausgehen.

Cloud-ComputingC5Schatten-IT

Quick Win 1: Cloud-Inventar — erst sehen, was man hat

Sommer-Sprint Cloud-Sicherheit, Woche 1: Bevor Sie irgendetwas absichern, müssen Sie wissen, was Sie überhaupt nutzen. Wie Sie in einer Stunde ein belastbares Cloud-Inventar erstellen — inklusive der Schatten-IT, die niemand offiziell beschafft hat.

NIS2DSGVOISO 27001

Aktuelle Entwicklungen in Informationssicherheit und Datenschutz

Aktuelle Nachrichten aus dem Bereich der Informationssicherheit und Datenschutz, wie das Bundestransparenzgesetz und datenschutzrechtliche Auseinandersetzungen.

Cloud-ComputingC5Cybersicherheit

Sommer-Sprint Cloud-Sicherheit: 10 Quick Wins nach C5:2026 zum Mitmachen

Zehn Wochen, zehn konkrete Quick Wins: Wir nehmen den überarbeiteten BSI-Kriterienkatalog C5:2026 zum Anlass für einen Sommer-Sprint, der sich an Cloud-Nutzer im Mittelstand richtet. Jeden Montag ein Schritt, den Sie ohne großes Projekt selbst umsetzen können.

Open SourceCybersicherheitLieferkette

Open Source finanzieren ist Cybersicherheit — warum Unternehmen ihre digitale Lieferkette mittragen sollten

Fast jedes Unternehmen verlässt sich täglich auf Open-Source-Software — auch bei sicherheitskritischen Funktionen. Doch viele dieser Projekte werden von wenigen, oft unbezahlten Maintainern getragen. Wer sie finanziell unterstützt, stärkt indirekt die eigene Cybersicherheit.

DSGVOKRITISCybersicherheit

DSGVO-Bußgeld: CNIL verhängt 5 Millionen Euro Strafe gegen IQVIA OPERATIONS FRANCE

Die französische Datenschutzbehörde CNIL hat ein weiteres erhebliches Bußgeld in Höhe von 5 Millionen Euro gegen die Firma IQVIA OPERATIONS FRANCE verhängt. Die Entscheidung ist ein deutliches Signal, dass die Einhaltung der DSGVO ernst genommen wird.

NIS2DSGVOISO 27001

Datenschutz und Compliance: Neue Herausforderungen für Unternehmen

Die Bundesbeauftragte für Datenschutz und Informationsfreiheit (BfDI) übernimmt eine neue Zuständigkeit, was Unternehmen dazu verpflichtet, ihre Datenverarbeitung zu überprüfen und sicherzustellen, dass sie die Vorgaben des Data Act einhalten.

KISBOMLieferkette

SBOM for AI: Warum KI-Anwendungen eine eigene Stückliste brauchen

Die G7-Staaten haben unter Federführung des BSI eine Richtlinie für eine „SBOM for AI" veröffentlicht. Sie schafft Transparenz über Modelle, Trainingsdaten und Abhängigkeiten — und sollte für Unternehmen, die KI einsetzen, zum festen Bestandteil der Cybersicherheit werden.

NIS2CybersicherheitCompliance

NIS-2-Registrierung: Die Quote enttäuscht — auch „gewöhnliche" Branchen sollten jetzt prüfen

Die Frist zur NIS-2-Registrierung beim BSI ist verstrichen, doch nur ein Bruchteil der betroffenen Unternehmen hat sich gemeldet. Der häufigste Irrtum: „Wir sind doch keine kritische Infrastruktur." Warum auch Industrie, Lebensmittel und Co. betroffen sein können.

NIS2KRITISCybersicherheit

US-Amerikaner wegen Unterstützung nordkoreanischer IT-Arbeiter verurteilt: Auswirkungen auf Unternehmen

Zwei US-Amerikaner wurden wegen der Unterstützung von nordkoreanischen IT-Arbeitern verurteilt. Die Aktionen stellen eine Verletzung der Datenschutzgesetze dar und haben wichtige Implikationen für Unternehmen, die sich mit Informationssicherheit und Compliance beschäftigen.

NIS2DSGVOCybersicherheit

Synthetische Daten: Ein neuer Ansatz für KI-Entwicklung, aber auch neue Datenschutz-Herausforderungen

Die Verwendung von synthetischen Daten in der künstlichen Intelligenz (KI)-Entwicklung bringt Vorteile wie verbesserte Qualität und Effizienz, aber auch neue Herausforderungen für den Datenschutz.

Cloud-ComputingBSIC5

BSI veröffentlicht C5:2026 — was Unternehmen mit Cloud-Strategie jetzt beachten sollten

Mit C5:2026 hat das BSI seinen Kriterienkatalog für sicheres Cloud-Computing grundlegend überarbeitet: 168 statt 121 Kriterien, neue Themen wie Post-Quantum-Kryptografie und Lieferkettensicherheit. Warum der Katalog nicht nur Cloud-Anbieter, sondern auch Cloud-Nutzer angeht.

NIS2DSGVOISO 27001

Digitale Souveränität und Datenschutz: Neues aus der Welt der Informationssicherheit

Entdecken Sie die neuesten Entwicklungen in der Welt der Informationssicherheit und Datenschutz, einschließlich Milliarden Standortdaten von Datenhändlern und dem European Sovereign Stack Standard.

NIS2DSGVOISO 27001

Datenschutz und Compliance: Aktuelle Entwicklungen und Herausforderungen

Aktuelle Informationen über Datenschutz, Compliance und die neuesten Entwicklungen im Bereich der Informationssicherheit. Erfahren Sie mehr über die wichtigsten Ereignisse und wie sie Ihre Organisation betreffen.

NIS2DSGVOKRITIS

Datenpanne durch Recruiting-Video: Ein wichtiger Hinweis für Unternehmen

Ein Recruiting-Videos hat zu einer Datenpanne geführt. Wir erklären, warum Datenschutzbestimmungen auch in der Personalwirtschaft beachtet werden müssen.

NIS2DSGVOISO 27001

Digitale Souveränität und Künstliche Intelligenz: Herausforderungen für Unternehmen

Wie digitale Souveränität durch KI beeinflusst wird und welche Herausforderungen sich daraus ergeben, insbesondere für Unternehmen.

NIS2DSGVOISO 27001

KI-Bilder realer Personen in Marketing und Medien - Datenschutz und Compliance

Aktuelle Nachrichten aus der Welt der Informationssicherheit und Compliance: KI-Bilder realer Personen in Marketing und Medien sowie der neue C5-Kriterienkatalog 2026 des BSI.

NIS2DSGVOISO 27001

Sicherheitslücken bei EU-App für Jugendschutz und Herausforderungen im Datenschutz bei KI

Die Sicherheit von digitalen Systemen ist ein wichtiger Aspekt in der heutigen Gesellschaft. Wir beleuchten die Sicherheitslücke bei der EU-App für Jugendschutz und die Herausforderungen im Datenschutz bei KI-Modellen.

NIS2DSGVOISO 27001

Ransomware-Angriffe: Proaktive Ermittlungen und Herausforderungen für Unternehmen

Lernen Sie, wie Unternehmen sich gegen Ransomware-Angriffe schützen können. Erfahren Sie über proaktive Ermittlungen und die Herausforderungen der Cyber-Sicherheit.

NIS2KryptografiePost-Quantum

NIS-2 macht Ernst: Kryptografie ist Pflicht — und der Q-Day rückt näher

NIS-2 schreibt Kryptografie verbindlich vor — anders als das ISMS nach ISO 27001. Gleichzeitig stellt die Post-Quantum-Ära die gesamte klassische Verschlüsselung in Frage. Wer jetzt handelt, schlägt zwei Fliegen mit einer Klappe.

NIS2CybersicherheitKRITIS

Hochprofessionelle kriminelle Netze: Eine neue Herausforderung für Unternehmen

Die Regierung warnt vor hochprofessionellen kriminellen Netzen, die ihre Taten online koordinieren und Gewalt auf Bestellung anbieten. Unternehmen müssen sich auf eine höhere Ebene der Cyber-Bedrohungslage einstellen.

NIS2DSGVOKRITIS

Aktuelle Entwicklungen im Datenschutz: Beschäftigtendaten und Löschersuchen

Der Blog-Beitrag beschäftigt sich mit aktuellen Themen im Bereich des Datenschutzes, wie der Übermittlung von Beschäftigtendaten innerhalb von Konzernstrukturen und dem Umgang mit Löschersuchen nach der DSGVO.

ISO 27001ISO 9001ISMS

ISO 9001 trifft ISO 27001: Warum QM-Unternehmen beim ISMS im Vorteil sind

Unternehmen mit einem Qualitätsmanagementsystem nach ISO 9001 haben bei der Implementierung eines ISMS nach ISO 27001 erhebliche Vorteile. Welche Synergien es gibt und wie Sie diese nutzen.

NIS2DSGVOKRITIS

Sicherheit vs. Datenschutz: Die Herausforderung der smarten Rauchmelder

Wie Unternehmen mit den neuen Datenschutzanforderungen bei der Einführung von smarten Rauchmeldern umgehen müssen, um Sicherheit und Compliance zu gewährleisten.

NIS2CybersicherheitCompliance

NIS2-Umsetzung: Was Unternehmen jetzt tun müssen

Die NIS2-Richtlinie ist in Kraft — und betrifft deutlich mehr Unternehmen als die Vorgängerregelung. Ein Überblick über die wichtigsten Anforderungen und konkrete Schritte zur Umsetzung.

ISO 27001ISMSZertifizierung

ISO 27001 Zertifizierung: 5 typische Fehler und wie Sie sie vermeiden

Der Weg zur ISO-27001-Zertifizierung ist anspruchsvoll. Diese fünf häufigen Fehler sehen wir immer wieder — und so umgehen Sie sie.

DSGVOISO 27001Datenschutz

DSGVO und Informationssicherheit: Warum Sie beides gemeinsam denken sollten

Datenschutz und IT-Sicherheit werden in vielen Unternehmen getrennt behandelt. Dabei gibt es erhebliche Synergien — besonders bei der Umsetzung von ISO 27001 und DSGVO.