Microsoft-Vorfall fordert Compliance
Der Microsoft-Vorfall zeigt: Ein gültiger Login schützt nicht vor Datenabfluss. Wie Angreifer die Graph-API nutzen und warum das NIS2-Compliance gefährdet.
Rechenschaftspflicht
Seit dem 11. September gilt die 24-Stunden-Meldepflicht für IT-Sicherheitslücken und Cybervorfälle. Auch wenn dies schon lang bekannt war, so wird noch nimmer heftig diskutiert, wie praktikabel eine solche Frist ist.
Umgang mit Standortdaten
Eine jahrelange Untersuchung zum Umgang mit Standortdaten bringt dem Konzern eine hohe Strafe ein. Google hat die Missstände laut eigenen Angaben behoben. Nutzer müssen aber auch selbst tätig werden.
Agentische Sicherheit
Agentische Sicherheit kann entscheidend dazu beitragen, strenge Melde- und Compliance-Fristen einzuhalten und gleichzeitig präzise Informationen über Sicherheitsvorfälle in IT-Systemen bereitzustellen.
it-sa 2026
Wer regulatorische Vorgaben erfüllen und sich sicher, nachhaltig und souverän aufstellen will, benötigt Echtzeitinformationen sowie ein kontinuierliches strategisches Risikomanagement durch eine Plattformlösung in europäischen Händen.
Compliance am Limit
NIS2, EU AI Act, Datenschutz und weitere Digitalgesetze: Unternehmen fehlt es nicht an Regeln. Was häufig fehlt, ist die notwendige Struktur.
Bewältigung des Datendilemmas
Der EU Data Act schafft einen harmonisierten Rahmen, der den Zugang zu Daten verbessert, die von vernetzten Produkten, einschließlich moderner Fahrzeuge, generiert werden.
E-Invoicing
Seit Anfang 2025 sind Unternehmen in Deutschland verpflichtet, elektronische Rechnungen im B2B-Geschäftsverkehr empfangen zu können.
Ethisches Hacken
Die Gesellschaft für Informatik (GI) macht Druck auf die Bundesregierung: Mit einem Whitepaper legt der Verband Vorschläge vor, wie IT-Sicherheitsforschung in Deutschland rechtssicher werden kann.
CSA2
Während Unternehmen in Europa noch mitten in der Umsetzung der NIS2-Richtlinie stecken, verhandelt Brüssel bereits die nächste große Reform: die Überarbeitung des Cybersecurity Act, kurz CSA2, die den Rahmen von 2019 ablösen und die Cyberresilienz der EU stärken soll.