
Zero Trust: vom Modewort zur praktikablen Strategie – und was aus dem VPN wird
Was Zero Trust wirklich bedeutet, warum das VPN allein nicht mehr trägt und in welchen Schritten der Mittelstand den Umbau schafft – ohne alles auf einmal.
WeiterlesenFachwissen, Trends und Praxis aus der Informationssicherheit.

Was Zero Trust wirklich bedeutet, warum das VPN allein nicht mehr trägt und in welchen Schritten der Mittelstand den Umbau schafft – ohne alles auf einmal.
Weiterlesen
Standardkonfigurationen sind bequem – und ein Einfallstor. Wie CIS Benchmarks Systeme messbar härten, womit Sie anfangen und wie Sie den Zustand halten.
WeiterlesenEPSS, KEV und Erreichbarkeit: wie aus einer Fundliste eine begründete Rangfolge wird – und warum der CVSS-Basiswert dafür allein nicht ausreicht.
Weiterlesen
Vier von fünf gemeldeten Angriffen treffen den Mittelstand. Wie Sie das Risiko senken, einen Vorfall früh bemerken und den Ernstfall überstehen – ohne zu zahlen.
Weiterlesen
Eine große Studie zeigt: Klassisches Phishing-Training senkt die Klickrate kaum. Was stattdessen wirkt – Prozesse, phishing-resistente Anmeldung, Meldekultur.
Weiterlesen
Was ein Pentest leistet, worin er sich vom Schwachstellenscan unterscheidet, wie das BSI ihn klassifiziert – und woran Sie ein gutes Angebot erkennen.
Weiterlesen
14 Tage vergehen im Mittel, bis ein Angriff bemerkt wird. Woran der Eigenbetrieb eines SIEM scheitert und wann Auslagern sinnvoll ist.
Weiterlesen
Warum die BSI-Variante der ISO 27001 mehr ist als ein Siegel – wie der Weg zur Zertifizierung abläuft, was er kostet und wo Projekte typischerweise klemmen.
Weiterlesen
Exploits statt Phishing, 22 Sekunden bis zur Übergabe, Erpressung mit Datenleaks: Was die aktuellen Zahlen zeigen – und was pragmatisch dagegen hilft.
Weiterlesen
Nicht die Cloud ist unsicher, sondern ihre Konfiguration. Die häufigsten Stolperfallen in Microsoft 365 und Azure – und wie Sie sie schnell entschärfen.
Weiterlesen
IT-Forensik sichert nach einem Sicherheitsvorfall Spuren gerichtsfest, klärt Angriffe auf und erhält den Beweiswert für Versicherung und Aufsicht.
Weiterlesen
Der Cyber Resilience Act stellt EU-weite Sicherheitsanforderungen an digitale Produkte: Geltungsbereich, Pflichten und Zeitplan im Überblick.
Weiterlesen
ISO 42001 ist die erste zertifizierbare Norm für KI-Managementsysteme: Aufbau, Anforderungen, Bezug zum EU AI Act und Einbindung ins ISO-27001-ISMS.
Weiterlesen
Die KI-Verordnung (EU AI Act) regelt KI risikobasiert. Wir erklären Risikoklassen, Pflichten, Zeitplan und erste Schritte für Unternehmen.
Weiterlesen
KRITIS, BSIG-Pflichten und das neue KRITIS-Dachgesetz: Wer ist betroffen, welche Nachweise und Meldepflichten gelten – und was Betreiber jetzt tun sollten.
Weiterlesen
Wie Sie ein Security-Awareness-Programm aufbauen, das wirkt: Zielgruppen, Methoden, Turnus und messbare KPIs statt Pflichtschulung nach Schema F.
Weiterlesen
Wann braucht ein Unternehmen einen Informationssicherheitsbeauftragten? Rolle, Aufgaben und wann ein externer ISB bzw. CISO as a Service sinnvoll ist.
Weiterlesen
NIS2 weitet die Cybersicherheitspflichten auf tausende Unternehmen aus. Wer ist betroffen, welche Pflichten gelten – und was das NIS2UmsuCG jetzt fordert?
Weiterlesen