top of page
Alle Fachbeitraege


Wer zahlt den CISO und wem dient er wirklich?
Ist es eigentlich sinnvoll, dass ein interner CISO gleichzeitig unabhängig kontrollieren und vom Management abhängig sein soll? Unternehmen erwarten von ihrem CISO, Risiken offen anzusprechen, Sicherheitsprobleme transparent zu machen und auch unbequeme Wahrheiten klar zu benennen. Gleichzeitig hängen Budget, Einfluss und oft sogar die eigene Position genau von den Personen ab, deren Entscheidungen hinterfragt werden müssten. Kann echte Unabhängigkeit unter diesen Bedingungen
3. Mai


NIS2 oder warten auf Godot
Warum viele Organisationen zögern statt zu handeln Viele Organisationen stehen aktuell vor den Anforderungen der NIS2 – und doch passiert oft… nichts. Wie in Samuel Becketts Theaterstück „Warten auf Godot“ stehen sie abwartend da, diskutieren, prüfen Zuständigkeiten und Aufgaben, warten auf etwas, das nie wirklich kommt. Das Ergebnis: NIS2 wird zur ewigen Hängepartie, man schiebt es vor sich her, es passiert nichts. Und dies, obwohl die Risiken real sind und Maßnahmen längst
26. Apr.


KMU und NIS2: Probleme und Lösungen
Die NIS 2 kommt nicht so richtig voran. Woran liegt es, was bewegt die Unternehmen, was bewewgt insbesondere die KMU im Bereich der NIS2? Wir haben öffentliche Quellen zu KMU und NIS2 gesichtet und daraus eine kompakte Übersicht erstellt. Insgesamt zeigen die Quellen drei Hauptmotive für die Einführung und drei typische Problemfelder. Es gibt auch klare Wünsche an die Lösung: Weniger Bürokratie, mehr Klarheit, pragmatische Umsetzung! Was KMU zur Einführung bewegt KMU werden l
8. Apr.


Meldepflichten erfüllen? Yes, we can!
Wussten Sie schon: Seit Dezember 2025 sind Unternehmen, die der NIS2 unterliegen, zur Meldung von Vorfällen gem. NIS2 verplichtet, unabhängig von der Registrierung beim BSI! Nichtregistrierung schützt also nicht, aber wie kann man die Organisation für die Erfüllung von Meldepflichtent effizient umsetzen? Ein Weg ist die Integration, so kann man Meldepflichten nach NIS2 oder DORA, CRA und ISO 27001 in einer gemeinsamen Meldeorganisation bündeln und Compliance effizienter gesta
3. Apr.


Häufige Cyberangriffe und deren Gegenmaßnahmen
Am 31. März war der World Backup Day. Angesichts dessen kann man darüber nachdenken, welchen Nutzen ein Backup hat und in welchen Bereichen der Backup eine Rolle spielt. Angriffsszenarien betreffen aktuell häufig Ransomware- und DDoS-Attacken. Für viele Themen gibt es klare Gegenmaßnahmen. Bei Ransomware musst man vor allem Verschlüsselung und Datenabfluss gleichzeitig verhindern; bei DDoS geht es um Resilienz, Drosselung und schnelles Umlenken/Filtern des Angriffsverkehrs. R
1. Apr.


NS2 und Cyberversicherung: 5 zentrale Risiken
Die NIS-2-Richtlinie ist nicht nur eine neue Cybersecurity-Regulierung der EU für Infrastrukturen von Organisationen. Sie kann auch direkte Auswirkungen auf Versicherungen haben – insbesondere auf Cyberversicherungen und die Managerhaftpflicht (D&O). Denn viele Unternehmen konzentrieren sich zunächst auf mögliche Bußgelder oder behördliche Prüfungen. Doch ein oft unterschätztes Risiko liegt im Versicherungsrecht. Cyberversicherung ist kein Freibrief Eine Cyberversicherung sch
11. März


Open Source als Wundermittel für Souveränität?
Open Source scheint ein Wundermittel zu sein, um Souveränität zu erreichen, aber was steckt wirklich dahinter? Wenn man vielen aktuellen Veröffentlichungen zu dem Thema glauben will, kann durch Wechsel in die Open Source – Welt einiges an Abhängigkeiten entscheidend reduziert werden. Das ist erst einmal richtig. Aber ganz so einfach ist es (leider) nicht. Natürlich gibt es bei jeder Lösung Vor- und Nachteile und in jedem Falle ist man bei Open Source nicht in der Form von ein
3. März


NIS2 in der Logistik: Warum s.a.f.e. nicht ausreicht
Viele Unternehmen der Logistikbranche haben mit "s.a.f.e." bereits einen wichtigen Schritt in Richtung Sicherheit gemacht. Aber was ist das? Die Schutz- und Aktionsgemeinschaft zur Erhöhung der Sicherheit in der Spedition (s.a.f.e.) ist eine Brancheninitiative des Deutschen Speditions- und Logistikverbands (DSLV). Man verfolgt als Ziel, die in einer Spedition ggf. vorkommenden Sendungsdiebstähle oder -verluste einzudämmen und Verlustraten zu reduzieren, unterstützt darüber h
26. Feb.


„Gut, billig und schnell“ in Cybersicherheit & NIS2 Compliance
Die Digitalisierung vergrößert die "Exposure", also die elektronische Angriffsfläche des Unternehmens, aber auch die Kriminialität im Bereich der Informationssicherheit wächst. Das Allianz Risiko Barometer zeigt die Sorgen der Unternehmen klar auf, dass Cyber-Vorfälle sie treffen könnten. Somit steigen die Anforderungen an Cybersicherheit stetig – und mit der NIS2 Richtlinie wird das Thema Compliance für Unternehmen verpflichtend und auch persönlich für die Geschäftsleitung d
26. Feb.


TRBS 1115-1 ignoriert: Wenn mangelnde Cybervorsorge Menschenleben gefährdet
Cybersicherheit bei Druckanlagen ist ein unterschätztes Risiko mit potenziell fatalen Folgen, es gibt Handlungsbedarf. Zur Minderung des Risikos, welches die Cybersicherheit betrifft, hat der Gesetzgeber bereits 2023 im Rechtsbereich der Betriebssicherheitsverordnung (BetrSichV) die Technische Regel für Betriebssicherheit (TRBS) 1115 Teil 1 veröffentlicht. Die in der TRBS 1115-1 geforderten Vorkehrungen zur Cybersicherheit werden anhand der vom Betreiber vorgelegten Dokumenta
12. Feb.


Gemba-Security: Was ist das?
Der Gemba‑Walk ist Teil der Philosophie des Lean‑Management und lässt sich auf die Informationssicherheit (z. B. nach ISO 27001) übertragen Der Ursprung Der Begriff „Gemba“ bedeutet im Japanischen „der eigentliche Ort“ – also der Ort, an dem Wertschöpfung stattfindet und an dem die konkreten Probleme (z. B. mit der Sicherheit) tatsächlich entstehen. Sein Ursprung liegt in den 1950er Jahren beim Toyota-Produktionssystem (TPS), entwickelt von Taiichi Ohno. Ein Gemba-Walk ist d
4. Feb.


Frau CISO, quo vadis 2026?
Die Rolle des Chief Information Security Officer (CISO) war lange Zeit stark technisch geprägt und entsprechend überwiegend männlich besetzt, wie viele Rollen in der IT. Doch die Anforderungen an den CISO verändern sich grundlegend. Der CISO 2026 ist Gestalter – nicht nur Techniker Die regulatorischen Anforderungen aus NIS2, Maschinenverordnung und CRA oder auch aus der KI-Verordnung verändern die Rolle des CISO grundlegend. Technische Exzellenz bleibt wichtig, reicht aber ni
25. Jan.


Multifunktionstool ISMS
Wie ein ISMS nach ISO 27001 die NIS2, CRA und KI-Verordnung effizient unterstützt Unternehmen stehen heute vor einer wachsenden Zahl regulatorischer Anforderungen an Cybersicherheit und Informationssicherheit. So müssen Vorgaben aus NIS2, dem Cyber Resilience Act (CRA), der Maschinenverordnung und der EU-KI-Verordnung erfüllt werden, um nur einige zu nennen. Viele Organisationen reagieren darauf mit separaten Projekten und Einzellösungen. Das führt zu doppelten Prozessen, ink
20. Jan.


MTTR und Business Continuity: Die unbequeme Wahrheit aus Audits und Wartungsverträgen
Lieferkettenprobleme nehmen weiter zu – nicht zuletzt aufgrund wachsender Cyberrisiken. In vielen Lieferketten sind kleine und mittlere Unternehmen (KMU) eingebunden, die über ein vergleichsweise niedriges Cybersicherheitsniveau verfügen. Diese Unternehmen werden häufiger Opfer von Cyberattacken oder benötigen nach Sicherheitsvorfällen deutlich länger, um den Normalbetrieb wieder aufzunehmen. Fehlende oder unzureichend getestete Backups, Notfallpläne und Wiederherstellungspro
30. Dez. 2025


Cybersicherheits-Briefing Q1/26
Die Bedrohungslage im Cyberraum bleibt hoch. Gleichzeitig nehmen regulatorische Anforderungen spürbar zu. Unternehmen stehen damit vor der Herausforderung, Cybersicherheit strukturiert, risikobasiert und vom Management getragen umzusetzen, um ihre Risiken zu reduzieren! Dieses Briefing gibt einen kompakten Überblick über einige wesentliche Entwicklungen und Handlungsfelder in Q1/2026. Denn insbesondere die NIS2 hält klare Termine im 1. Quartal für rund 30.000 Unternehmen bere
17. Dez. 2025
bottom of page