Der Mensch als Angriffsfläche und als stärkste Verteidigung
Ein ganz normaler Arbeitstag in einem Industrieunternehmen oder einer Versorgungseinrichtung. Eine vertraut wirkende E-Mail: perfekt formuliert, inhaltlich stimmig, scheinbar vom i...
Die Vermessung der Unsicherheit
Wissenschaftler der Westfälischen Hochschule Gelsenkirchen entwickeln ein transparentes Bewertungsmodell, das technische Schwachstellen mit dem Geschäftskontext von Unternehmen ver...
Was die EU-Verordnung von Unternehmen mit vernetzten Produkten verlangt
Mit dem Cyber Resilience Act (CRA) hat die Europäische Union erstmals eine unmittelbar geltende Verordnung geschaffen, die EU-weit einheitliche Cybersicherheitsanforderungen für Pr...
Fünf Ansätze für zukunftsfähiges ITAM
Cloud, künstliche Intelligenz (KI) und neue Regulierungen verändern die Spielregeln für IT-Asset-Management (ITAM). Die aktuelle Deloitte-Studie zeigt: ITAM muss vom reaktiven Kost...
Echtzeit statt Momentaufnahme
Penetrationstests galten lange Zeit als jährliche Routine und wurden in der Praxis häufig als rein formale Compliance-Übung verstanden. Doch in Zeiten von DORA, NIS-2 und KI-gestüt...
Die Agenten-Lücke
Der EU AI Act reguliert KI-Modelle anhand ihrer Trainingsrechenleistung – doch autonome KI-Agenten hebeln diesen Ansatz aus. Über Protokolle wie Anthropics MCP oder Googles A2A ver...
Wie Unternehmen NIS-2 und CRA gemeinsam umsetzen können
Mit dem NIS-2-Umsetzungsgesetz und dem Cyber Resilience Act (CRA) verschärft die EU ihre Anforderungen an die Cybersicherheit deutlich. Erstmals greifen organisatorische Schutzmaßn...
Integrierte Governance statt Regelflut
Mit NIS-2, DORA und ESG wächst die Regulierungsdichte für Unternehmen stetig. Unsere Autoren zeigen im vierten Teil der Artikel-Serie, warum additive Compliance-Ansätze scheitern u...