Kommentar
Artikel 14 des EU-Gesetzes zur Cyber-Resilienz (CRA) ist jetzt in Kraft und verpflichtet Hersteller vernetzter Produkte, aktiv ausgenutzte Sicherheitslücken innerhalb von 24 Stunden der Europäischen Agentur für Cybersicherheit zu melden.
Patching ist nicht alles
OpenAI stellt der Ukraine KI-Tools zur Cyberabwehr bereit. Sophos erklärt, wie KI Verteidiger entlastet und was das für Firmen bedeutet.
Die Angriffsfläche im Blick
Schwachstellenerkennung ist für Unternehmen ein Dauerprozess, der Sichtbarkeit, Bewertung und schnelle Reaktion verbindet. Entscheidend ist nicht die Zahl der Funde, sondern ihre Relevanz für echte Angriffswege.
Berechtigungsproblem
In der IT-Sicherheit wie in der analogen Welt gilt: Je weniger Schlüssel es für eine Tür gibt, desto weniger können verloren gehen und dann missbraucht werden.
Prinzip der geringsten Berechtigung
Wenn KI-Agenten Schranken umgehen: Der OpenAI-Vorfall zeigt, warum nicht-menschliche Identitäten klare Zugriffsrechte brauchen.
Cloud Email in der Praxis
E-Mail bleibt ein zentraler Kommunikationsweg für Unternehmen und transportiert täglich vertrauliche Informationen.
Lizenz-Chaos
Wenn KI-Agenten eigenständig Transaktionen ausführen, stößt das ITAM an seine Grenzen. Flexera beleuchtet zentrale Hürden von Lizenzierung bis FinOps.
Signalflut
In modernen Security Operations Centern (SOCs) gehört eine Flut von Meldungen aus unterschiedlichsten Sicherheitstools längst zum Alltag.
Was der Cyber Resilience Act von Herstellern verlangt
Smart Devices bleiben oft viele Jahre im Einsatz. Ihre Software entwickelt sich während dieser Zeit kontinuierlich weiter und erreicht unterschiedliche Supportzeiträume.
DaVita Deutschland AG
Hamburg, Home Office
Meistgelesene Artikel
17. September 2026
13. September 2026
10. September 2026
10. September 2026
9. September 2026