IT-Security
News | Favoriten der Redaktion | Infrastruktur | IT-Security | Kommunikation | Services | Strategien
Ein blinder Fleck in der deutschen KRITIS-Strategie: Die Krisen-Kommunikation

Deutschland investiert Milliarden in Cybersicherheit, Notstromversorgung und den Schutz kritischer Infrastrukturen, denn mit dem KRITIS-Dachgesetz und NIS2 sind die Anforderungen an Betreiber, Behörden und Einsatzorganisationen, auch während eines großflächigen Ausfalls handlungsfähig zu bleiben, gestiegen. Genau an diesem Punkt klafft nach Einschätzung von Markus Viertel, Experte für Notfallkommunikation, jedoch eine entscheidende Lücke, die Kommunikation auch ohne…
News | IT-Security | Tipps
Warum kleine Unternehmen Cybersicherheit jetzt umsetzen sollten

Phishing, infizierte Downloads und Ransomware können auch kleine Teams ausbremsen, Daten gefährden und den Geschäftsbetrieb stören. Kleine Unternehmen müssen täglich viele Herausforderungen gleichzeitig bewältigen: knappe Ressourcen, operative Aufgaben, Kundenerwartungen und häufig begrenzte IT-Kapazitäten. Cybersicherheit wirkt in diesem Umfeld schnell wie ein zusätzlicher Aufwand. Doch bereits eine einzige Phishing-Mail, ein infizierter Download oder ein Ransomware-Angriff…
News | Favoriten der Redaktion | Infrastruktur | IT-Security | Services | Strategien
Cloud-Abhängigkeit als KRITIS-Risiko – Revival der Datensicherung vor Ort

Regulatorischer Druck zwingt KRITIS‑Betreiber zu echter Resilienz: Das neue KRITIS‑Dachgesetz und NIS2 verlangen nachweisbare Widerstandsfähigkeit, dokumentierte Risikoanalysen und belastbare Wiederanlaufkonzepte. Backup, Archivierung und Notfallwiederherstellung werden zu prüfbaren Pflichtdisziplinen – nicht zu optionalen IT‑Projekten. Souveränitätslücke zwischen Anspruch und Realität: 85 % der Unternehmen halten Deutschland für zu abhängig von US‑Clouds, während 91 % eigentlich europäische Anbieter bevorzugen. Gleichzeitig…
Trends 2026 | News | Business Process Management | Trends Security | IT-Security | Services | Strategien
Resilient gegen Cyberangriffe: Deutsche Wirtschaft setzt auf Notfallpläne

Repräsentative Studie zeigt positive Entwicklung und gleichzeitig organisatorische Lücken. Notfallpläne sind in der deutschen Unternehmenslandschaft etabliert: 97 Prozent der Firmen setzen auf einen elementaren Fahrplan für den Fall eines erfolgreichen Cyberangriffs. Das ist ein Ergebnis der repräsentativen Studie »Cybersicherheit in Zahlen« von G DATA CyberDefense, Statista und brand eins [1]. Die Hälfte der befragten…
News | Business Process Management | IT-Security | Strategien | Tipps
Vier Wahrheiten über Updates in der IT, die sich selbst widersprechen
Software-Updates können bei IT-Experten eine ganze Bandbreite an Emotionen auslösen, von Kopfschmerzen durch die ungewissen Folgen, über Stress durch akuten Handlungsdruck, bis hin zu Erleichterung, wenn kritische Lücken endlich geschlossen sind. Der IT-Dienstleister Avision hat sich genauer angeschaut, warum Updates eigentlich so eine paradoxe Wirkung haben und wie mögliche Best Practices aussehen könnten. Das…
News | Digitalisierung | Favoriten der Redaktion | Healthcare IT | IT-Security | Strategien
Was deutsche Kliniken vom ersten quantensicheren Krankenhaus Skandinaviens lernen können

Quantenbedrohung wird real: Gesundheitsdaten sind über Jahrzehnte schützenswert; »Harvest Now, Decrypt Later« macht heutige Verschlüsselung bereits heute angreifbar, sobald leistungsfähige Quantencomputer verfügbar werden. Norwegen zeigt den Praxisweg: Das Akershus Universitätsklinikum testet als erstes nordisches Krankenhaus eine quantensichere Verbindung via QKD – inklusive Know-how-Aufbau, Betriebserfahrungen und Infrastrukturtests unter realen Bedingungen. Zwei technologische Pfade: Post‑Quantum Cryptography (PQC)…
News | IT-Security | Strategien | Tipps
Der Cyber Resilience Act kommt: Was Unternehmen bis September tun müssen

Am 11. Dezember 2024 trat der Cyber Resilience Act (CRA) der EU in Kraft. Exakt drei Jahre später müssen alle Unternehmen, die Produkte mit digitalen Elementen anbieten, vollständige Compliance gemäß der neuen Verordnung beweisen. Cycode erklärt, warum der 11. September 2026 jedoch das wichtigere Datum ist. Bis zum letzten Augenblick zu warten, um eine…
Trends 2026 | News | Trends Security | Effizienz | IT-Security | Künstliche Intelligenz | Strategien | Tipps
AI-Security-Report 2026: Sechs Empfehlungen für Unternehmen im Umgang mit KI-Risiken

Ein Kommentar von Dr. Yvonne Bernard, CTO bei Hornetsecurity by Proofpoint* Künstliche Intelligenz verändert die Cybersicherheitslandschaft grundlegend. KI-gestützte Phishing-Angriffe, Deepfakes und automatisierte Social-Engineering-Kampagnen zählen inzwischen zu den größten Sorgen deutscher Unternehmen. Der aktuelle AI-Security-Report 2026 von Hornetsecurity by Proofpoint zeigt jedoch: Während die Bedrohungslage zunehmend erkannt wird, bleibt die praktische Umsetzung vielerorts hinter den…
News | Favoriten der Redaktion | IT-Security | Künstliche Intelligenz | Tipps
Mehr Zeit beim EU AI Act: Das 16-Monate-Paradoxon für Unternehmen

Die Fristverlängerung für Hochrisiko-KI-Systeme nach Anhang III auf den 2. Dezember 2027 verschafft Unternehmen mehr Zeit, ändert aber weder die Anforderungen noch das Sanktionsrisiko. Unternehmen sollten die zusätzlichen 16 Monate nicht als Aufschub, sondern als Umsetzungsfenster für belastbare KI-Governance, Risikomanagement und technische Nachweisfähigkeit nutzen. Die größten Herausforderungen liegen weniger in der Technologie als in Organisation,…
News | Favoriten der Redaktion | IT-Security | Künstliche Intelligenz | Strategien | Tipps
Den Abfluss sensibler Daten im KI-Zeitalter verhindern

Unbeabsichtigte Datenschutz- und Sicherheitsverletzungen durch Mitarbeiter stellen ein größeres Risiko dar als klassische Datendiebstähle durch böswillige Insider. Die Nutzung von KI-Tools erhöht die Gefahr des Datenabflusses, da sensible Informationen über Prompts, Uploads oder unkontrollierte Freigaben nach außen gelangen können. Wirksames Insider-Risikomanagement beginnt mit umfassender Data Discovery und Datenklassifizierung über alle Datenquellen und Kanäle hinweg. Unternehmen…
News | IT-Security | Tipps
Rootkits: die versteckte Malware, die monatelang unbemerkt auf Geräten bleiben kann

Rootkits verbergen sich tief im Betriebssystem, stehlen Daten im Hintergrund und ermöglichen Angreifern langfristigen Zugriff auf Geräte. Nicht jede gefährliche Malware macht sich sofort bemerkbar. Manche Schadprogramme sperren den Bildschirm, blenden Warnmeldungen ein oder verlangsamen ein Gerät deutlich. Rootkits funktionieren anders: Sie sind darauf ausgelegt, sich tief im Betriebssystem zu verstecken, Sicherheitssoftware zu umgehen…
Trends 2026 | News | Trends Security | IT-Security
Was Unternehmen nicht sehen, können sie nicht schützen

Arctic Wolf hat einen neuen Bericht zur Sicherheitslage und Sichtbarkeit von IT-Angriffsflächen in Unternehmen veröffentlicht [1]. Eine der auffälligsten Erkenntnisse des Reports: 33 Prozent aller IT-Assets verfügen über mindestens eine fehlende oder fehlerhaft konfigurierte kritische Sicherheitskontrolle. Dadurch entstehen blinde Flecken in der IT-Umgebung, die Angreifer gezielt ausnutzen können. Die wichtigsten Ergebnisse der Studie: Sicherheitslücken…
News | IT-Security | Kommunikation | Services
E-Mail-Sicherheit im Gesundheitswesen: Wenn eine Nachricht den Klinikbetrieb gefährdet

Management Summary E-Mail ist im Gesundheitswesen längst Teil der Versorgungskette – und damit ein geschäftskritischer Angriffsvektor für Kliniken, MVZ und Praxen. Gesundheitsdaten verlangen mehr als Standard-Schutz: Vertraulichkeit, Verfügbarkeit und nachvollziehbare Zugriffe müssen im Alltag zusammenspielen. Phishing, kompromittierte Postfächer und manipulierte Anhänge treffen auf Zeitdruck, Vertrauen und viele externe Kommunikationspartner – ideale Bedingungen für Angreifer. Wirksame…
News | IT-Security | Künstliche Intelligenz | Services
KI-Agenten brauchen Identitäten – sonst werden sie zum Sicherheitsrisiko

KI-Agenten ziehen in Unternehmen ein – oft schneller, als IT- und Security-Teams sie kontrollieren können. Im Gespräch mit manage it erklärt Sven Kniest, Vice President Central and Eastern Europe bei Okta, warum KI-Governance ohne kontinuierliche Identitätsprüfung ins Leere läuft und weshalb digitale Identitäten zur Voraussetzung für sichere Agentic Enterprises werden. Die manage it traf…
News | IT-Security | Lösungen | Produktmeldung | Services
Neue Sicherheitslösung unterstützt FIDO2 und PKI für gesicherten logischen Zugriff

Die Infineon Technologies AG bringt SECORA ID Key S USB auf den Markt, eine auf Java Card basierende Lösung mit USB- und NFC-Konnektivität für gesicherte Authentifizierung und digitale Signaturen. Als erste für FIDO Level 3+ zertifizierte und CTAP 2.1-konforme Lösung ermöglicht der Authentifikator eine phishing-resistente, passwortlose Authentifizierung sowie Schutz vor aus der Ferne durchgeführten Softwareangriffen…
News | Business | Digitalisierung | Favoriten der Redaktion | IT-Security | Rechenzentrum | Strategien
Sicherheitschip »Made in Germany« dient als Vertrauensanker für vernetzte Geräte

Management Summary Fraunhofer IIS, AISEC und EMFT stellen ein RISC-V Secure Element vor, das als vertrauenswürdiger Sicherheitsanker für vernetzte Geräte dient. Der Chip wurde vollständig in Deutschland designt und gefertigt und stärkt damit Transparenz, technologische Souveränität und Vertrauen entlang der Wertschöpfungskette. Die Open-Source-Hardware-Basis OpenTitan ermöglicht überprüfbare Sicherheit, langfristige Verfügbarkeit und flexible Anpassbarkeit an unterschiedliche Geräteklassen.…
News | Cloud Computing | IT-Security | Kommentar | Services | Tipps
Cloud-Migration ist kein Sicherheits-Audit

Ein Kommentar von André Dube, Director of Cyber Security Center bei Skaylink Wer Systeme in die Cloud hebt, macht sie schneller, skalierbarer und oft günstiger. Was dabei häufig vergessen wird: schneller, skalierbarer und günstiger gilt auch für Angreifer – wenn die Daten, die migriert wurden, niemand mehr auf dem Schirm hat. Genau das ist…
News | IT-Security | Künstliche Intelligenz
Zero Trust: Warum das Vertrauen im Firmennetz zum Sicherheitsrisiko geworden ist

Management Summary Zero Trust ist ein strategischer Sicherheitsansatz, der implizites Vertrauen im Firmennetz durch kontinuierliche Prüfung von Identität, Gerät, Kontext und Berechtigung ersetzt. Verteilte Arbeit, Cloud- und SaaS-Nutzung sowie externe Dienstleister machen klassische Perimeter-Sicherheit zunehmend unwirksam. Moderne Angriffe zielen verstärkt auf Identitäten, gestohlene Zugangsdaten, laterale Bewegung und Schwachstellen in der Lieferkette. Zentrale Bausteine sind starke…
News | IT-Security | Services | Tipps
Darknet-Handel mit Zugangsdaten: Warum KMU verstärkt in den Fokus von Cyberkriminellen geraten

Kleine und mittelständische Unternehmen stehen zunehmend im Fokus von Cyberkriminellen, die kompromittierte Zugangsdaten im Darknet anbieten. Eine Analyse von Kaspersky Digital Footprint Intelligence kommt zu dem Ergebnis, dass in den ersten vier Monaten des Jahres 2026 ein erheblicher Anteil entsprechender Darknet-Beiträge angebliche Zugänge zu KMU betraf [1]. Der Befund verdeutlicht, dass Angriffe auf Unternehmensidentitäten und…
News | Favoriten der Redaktion | Infrastruktur | IT-Security | Whitepaper
Resilienz stärken: Verbindliche Standards für sicherheitskritische Systeme

Verbindliche Mindeststandards für kritische Infrastrukturen erhöhen die Widerstandsfähigkeit von Staat, Wirtschaft und Gesellschaft. Unabhängige Prüfungen als Frühwarnsystem in der Resilienz-Architektur nutzen. Physische und digitale Sicherheit integrieren. TÜV-Verband legt Positionspapier vor. Die Resilienz von Staat, Wirtschaft und Gesellschaft ist angesichts geopolitischer Spannungen, hybrider Bedrohungen, regelmäßiger Cyberangriffe und fragiler Lieferketten zu einer drängenden sicherheitspolitischen Aufgabe geworden.…