Zum Inhalt springen
Governance-Strukturen

Warum neue Technologien bestehende Governance-Strukturen herausfordern

Technologische Entwicklungen verändern Unternehmen seit jeher. Neu ist jedoch die Geschwindigkeit, mit der digitale Technologien heute in Organisationen eingeführt werden. Künstliche Intelligenz, Cloud-Dienste, Automatisierung, digitale Plattformen oder vernetzte Systeme schaffen neue Möglichkeiten – gleichzeitig stellen sie bestehende Steuerungs- und Kontrollmechanismen… 

Illustration zum Cyber Resilience Act der EU: Schutzschild mit EU-Sternen und Schlosssymbol vor digitalem Netzwerk- und Hardware-Hintergrund als Symbol für Cybersicherheit und sichere digitale Produkte.

Cyber Resilience Act: Neue Anforderungen an digitale Produkte in der EU

Digitale Produkte sind längst Teil kritischer Geschäftsprozesse. Gleichzeitig steigen die Risiken durch Sicherheitslücken, fehlende Updates und unzureichend abgesicherte Software- und Hardwarekomponenten kontinuierlich an. Genau an diesem Punkt setzt der Cyber Resilience Act (CRA) der Europäischen Union an. Ziel der Verordnung… 

BSI IT-Sicherheitskongress zu IT-Sicherheit und Prozessen in Unternehmen

IT-Sicherheit in Unternehmen: Warum Prozesse entscheidend sind

In den vergangenen Tagen habe ich ausgewählte Vorträge des Deutscher IT-Sicherheitskongress verfolgt. Die Themen reichten von der Psychologie in der Informationssicherheit bis hin zu aktuellen Entwicklungen in der Sicherheitsarchitektur und dem Einsatz von Künstlicher Intelligenz im Security Operations Center (SOC). So unterschiedlich… 

Informationssicherheit Schulung

Informationssicherheit schulen: Warum Technik allein nicht ausreicht

Informationssicherheit wird in vielen Organisationen noch immer primär als technisches Thema verstanden. Firewalls, Zugriffskonzepte oder Verschlüsselung gelten als zentrale Sicherheitsmaßnahmen. Schulungen beschränken sich entsprechend häufig auf IT-nahe Inhalte. Dieser Ansatz greift jedoch zu kurz. Informationssicherheit ist keine rein technische Disziplin, sondern… 

externer Informationssicherheitsbeauftragter

Externer Informationssicherheitsbeauftragter: Wann er sinnvoll ist – und was er leisten sollte

Kurzüberblick für KMU:Wenn Informationssicherheit „nebenbei“ läuft, entstehen Risiken – organisatorisch und rechtlich.Ein externer ISB kann hier Struktur schaffen, ohne interne Ressourcen zu binden. 👉 Hier unverbindlich Erstgespräch vereinbaren Einordnung Informationssicherheit ist für viele kleine und mittlere Unternehmen längst kein rein… 

NIS-2 in Kraft: Was Unternehmen jetzt wissen müssen

NIS-2 in Kraft: Was Unternehmen jetzt wissen müssen

Am 5. Dezember 2025 wurde das Gesetz zur Umsetzung der NIS-2-Richtlinie und zur Regelung wesentlicher Grundzüge des Informationssicherheitsmanagements in der Bundesverwaltung im Bundesgesetzblatt veröffentlicht.Bereits ab dem 6. Dezember 2025 sind die neuen Vorgaben vollumfänglich anwendbar – eine Übergangsfrist gibt es praktisch nicht. Damit stehen viele Unternehmen kurzfristig vor der Aufgabe,… 

Trennung von Administrator und Editor

Trennung von Administrator- und Editor-Rollen: Ein unverzichtbares Sicherheitsprinzip

Die Trennung von Administrator und Editor wirkt für viele Organisationen zunächst nicht intuitiv. In vielen Fällen wird hinterfragt, weshalb Administratorenrechte und die Bearbeitung von Inhalten nicht einfach in einer einzigen Rolle zusammengeführt werden können – insbesondere bei moderner Anmeldung über… 

Schulungspflichten Informationssicherheit Datenschutz

Schulungspflichten in Informationssicherheit und Datenschutz: Was Organisationen wirklich leisten müssen

Schulungen sind im Bereich Datenschutz und Informationssicherheit kein freiwilliges Zusatzangebot, sondern Teil organisatorischer Verantwortung. Dennoch besteht häufig Unsicherheit darüber, was konkret geschult werden muss – und in welchem Umfang. Zwischen rechtlichen Anforderungen, organisatorischer Angemessenheit und praktischer Umsetzbarkeit besteht ein erheblicher Interpretationsspielraum. Dieser…