Aktuelle Weiterentwicklung der Plattform

Wir arbeiten derzeit an neuen Funktionen und einem überarbeiteten Layout. In diesem Zusammenhang kann es vorübergehend zu kleineren Darstellungsfehlern kommen. Wir bitten um Ihr Verständnis.

Kategorie: Artikel

KI-Coding: Governance-Leitplanken gegen Schatten-IT

Ein Prompt, zehn Schnittstellen, null Überblick: die Schattenseite des KI-Coding. Wer der KI die Türen zu seinen Systemen öffnet, sollte vorher klären, welche Türen das sind und warum sie überhaupt offenstehen. Denn das eigentliche Risiko von Low-Code und KI-Coding liegt nicht in der Technologie selbst. Es entsteht dort, wo technische Möglichkeiten auf unklare Zuständigkeiten, unnötige Datenzugriffe und fehlende Kontrolle treffen. Zusammenfassung (TL; DR): Das Risiko von Low-Code und KI-Coding liegt meist in unklaren Zuständigkeiten und unnötigen Datenzugriffen statt in der

Weiterlesen »

KI gegen Alert Fatigue: SOCs effizient entlasten

Alarmflut im Sicherheitszentrum – Mit Automatisierung und KI der Alert Fatigue entgegenwirken. In modernen Security Operations Centern (SOCs) gehört eine Flut von Meldungen aus unterschiedlichsten Sicherheitstools längst zum Alltag. Täglich erreichen Analysten Tausende dieser Alerts – von Endpoint Detection über Netzwerküberwachung bis hin zu Cloud-Plattformen. Infolgedessen hat sich ein Zustand eingestellt, den man als Alert Fatigue bezeichnet: eine Überforderung durch Masse, die zu Abstumpfung, Fehlpriorisierung und verzögerten Reaktionen führt. Zusammenfassung (TL; DR): In modernen Security Operations Centern führt eine unüberschaubare

Weiterlesen »

Was den CRA von anderen EU-Regularien unterscheidet

Was den CRA von anderen EU-Regularien unterscheidet. Die EU macht weiter Ernst und geht ihren Weg der Digital-Regulierung entschieden weiter. Wer jedoch den Cyber Resilience Act (CRA) als bloße nächste Compliance-Pflichtübung abtut, unterschätzt seine Wirkung fundamental: DSGVO und NIS2 drohen mit Bußgeldern, wenn etwas schiefgeht. Der CRA geht deutlich weiter: Produkte mit digitalen Elementen, die die Anforderungen nicht erfüllen, dürfen ab Dezember 2027 schlicht nicht mehr in der EU verkauft werden. Zusammenfassung (TL; DR): Der Cyber Resilience Act (CRA) unterscheidet

Weiterlesen »

CRA-Meldepflichten: Jetzt zählt das Playbook

CRA-Meldepflichten: Jetzt zählt das Playbook. Seit dem 11.09.2026 ist Art. 14 Cyber Resilience Act „scharf“ gestellt. Hersteller müssen aktiv ausgenutzte Schwachstellen und schwerwiegende Sicherheitsvorfälle über die Single Reporting Platform melden. Wer erst nach einem Vorfall reagiert und Zuständigkeiten, Meldewege sowie Mitwirkungspflichten klärt, verliert nicht nur wertvolle Zeit. Zusammenfassung (TL; DR): Seit dem 11. September 2026 verpflichtet Artikel 14 des Cyber Resilience Act (CRA) Hersteller zur Meldung aktiv ausgenutzter Schwachstellen und schwerwiegender Sicherheitsvorfälle über eine zentrale Plattform. Die Fristen verlangen eine

Weiterlesen »

Cybersecurity auf den Punkt gebracht

Cybersecurity –  Schutz vor der KI-Bedrohung. Cybersecurity ist der Begriff, der bei Google am häufigsten unter den IT-Sicherheitsoberbegriffen wie Informationssicherheit, IT-Sicherheit, Cyber-Sicherheit, Digitale Sicherheit und Datenschutz gesucht wird. Zusammenfassung (TL; DR): Cybersecurity schützt IT-Systeme, Daten und Menschen durch Technologie und Richtlinien vor zunehmend professionellen und KI-gestützten Cyberangriffen. Da neue Technologien wie Cloud Computing die Angriffsfläche vergrößern und die Kosten für Schäden massiv steigen, gewinnt die IT-Sicherheit im Risikomanagement von Unternehmen rasant an Bedeutung. Der gravierende weltweite Fachkräftemangel zwingt Betriebe dabei

Weiterlesen »

Sichere LLMs sind nur der Anfang bei der KI-Sicherheit

Sichere LLMs sind nur der Anfang bei der KI-Sicherheit. Kaum ein Unternehmen verzichtet heute darauf, Künstliche Intelligenz zu verwenden. Die Vorteile wiegen die potenziellen Gefahren mehr als auf. Dennoch kann ein zu lasches AI-Security-Konzept sie teuer zu stehen kommen. Zusammenfassung (TL; DR): Da sichere KI-Modelle allein nicht ausreichen, müssen Unternehmen ihre gesamte Infrastruktur schützen, um schwerwiegende Angriffe wie Prompt Injections, Datenlecks oder manipulierte Lieferketten zu verhindern. Besonders der unkontrollierte Einsatz von autonomen KI-Agenten birgt durch zu weitreichende Berechtigungen und ungeprüfte

Weiterlesen »

Never Trust, Always Verify: Zero Trust als Ansatz für KMU

Never Trust, Always Verify: Zero Trust als Ansatz für KMU. Das Prinzip „Never trust, always verify“ ist inzwischen ein Eckpfeiler moderner Cybersicherheit und das nicht nur für Großkonzerne. Hier erfahren Sie, wie der Zero-Trust-Ansatz für KMU ohne hohe Budgets und viele Ressourcen anwendbar wird, sich skalieren lässt und wo kleine Unternehmen bei der Umsetzung sogar einen Vorteil gegenüber budgetstarken Konzernen haben. Zusammenfassung (TL; DR): Das Sicherheitsmodell „Zero Trust“ basiert auf dem Prinzip „Never trust, always verify“ und ist keineswegs Großkonzernen

Weiterlesen »

Cyber Resilience Act (CRA): Ohne Sicherheit kein Marktzugang

Cyber Resilience Act (CRA): Ohne Sicherheit kein Marktzugang. Die EU macht weiter Ernst und geht ihren Weg der Digital-Regulierung entschieden weiter. Wer jedoch den Cyber Resilience Act (CRA) als bloße nächste Compliance-Pflichtübung abtut, unterschätzt seine Wirkung fundamental: DSGVO und NIS2 drohen mit Bußgeldern, wenn etwas schiefgeht. Zusammenfassung (TL; DR): Der Cyber Resilience Act (CRA) der EU markiert einen Paradigmenwechsel. Produkte mit digitalen Elementen dürfen ab Dezember 2027 ohne die erforderlichen Sicherheitsstandards und eine CE-Kennzeichnung nicht mehr auf dem EU-Markt verkauft

Weiterlesen »

Zero Trust und DSGVO: Kann „Null Vertrauen“ den Datenschutz stärken?

Zero Trust und DSGVO: Kann „Null Vertrauen“ den Datenschutz stärken? Zero Trust kann den Datenschutz stärken und ein Datenschutzmanagementsystem (DSMS) wirksamer machen. Das Sicherheitsmodell begrenzt Zugriffe, erkennt riskante Datenflüsse und schafft Nachweise. Für CIOs wird es jedoch erst zur belastbaren Architekturentscheidung, wenn Informationssicherheit und digitale Souveränität gemeinsam gesteuert werden. Zusammenfassung (TL; DR): Zero Trust stärkt den Datenschutz nach der DSGVO, indem es durch kontinuierliche Verifizierung und minimale Rechtevergabe unbefugte Zugriffe minimiert und das Ausmaß von Datenpannen begrenzt. Für eine rechtssichere

Weiterlesen »