Strategien

Resilient gegen Cyberangriffe: Deutsche Wirtschaft setzt auf Notfallpläne

Repräsentative Studie zeigt positive Entwicklung und gleichzeitig organisatorische Lücken.   Notfallpläne sind in der deutschen Unternehmenslandschaft etabliert: 97 Prozent der Firmen setzen auf einen elementaren Fahrplan für den Fall eines erfolgreichen Cyberangriffs. Das ist ein Ergebnis der repräsentativen Studie »Cybersicherheit in Zahlen« von G DATA CyberDefense, Statista und brand eins [1]. Die Hälfte der befragten…

Vier Wahrheiten über Updates in der IT, die sich selbst widersprechen

Software-Updates können bei IT-Experten eine ganze Bandbreite an Emotionen auslösen, von Kopfschmerzen durch die ungewissen Folgen, über Stress durch akuten Handlungsdruck, bis hin zu Erleichterung, wenn kritische Lücken endlich geschlossen sind. Der IT-Dienstleister Avision hat sich genauer angeschaut, warum Updates eigentlich so eine paradoxe Wirkung haben und wie mögliche Best Practices aussehen könnten.   Das…

Charité Berlin setzt auf Epic Systems: Die gewollte Alternativlosigkeit

Strategische Fehlsteuerung statt echter Alternativenprüfung: Die Charité entscheidet sich nach dem Aus von SAP IS‑H für Epic Systems – trotz offener Fragen zu Finanzierung, Integrationsfähigkeit und regulatorischer Anpassung. Der Rückzug europäischer Anbieter wie Dedalus verstärkt den Eindruck einer auf Epic zugeschnittenen Ausschreibung. Vendor Lock‑in als systemisches Risiko: Epic setzt auf proprietäre Schnittstellen und hohe Anpassungskosten.…

Was deutsche Kliniken vom ersten quantensicheren Krankenhaus Skandinaviens lernen können

Quantenbedrohung wird real: Gesundheitsdaten sind über Jahrzehnte schützenswert; »Harvest Now, Decrypt Later« macht heutige Verschlüsselung bereits heute angreifbar, sobald leistungsfähige Quantencomputer verfügbar werden. Norwegen zeigt den Praxisweg: Das Akershus Universitätsklinikum testet als erstes nordisches Krankenhaus eine quantensichere Verbindung via QKD – inklusive Know-how-Aufbau, Betriebserfahrungen und Infrastrukturtests unter realen Bedingungen. Zwei technologische Pfade: Post‑Quantum Cryptography (PQC)…

Prioritäten, Bedürfnisse und Lebensziele von Frauen und Männern

Die Frage, was Menschen im Leben als besonders wichtig empfinden, ist ein Spiegel gesellschaftlicher Werte, individueller Lebensentwürfe und kultureller Prägungen. Die aktuelle Statista‑Umfrage unter 36.000 Personen in Deutschland zeigt deutliche Unterschiede zwischen Frauen und Männern – aber auch überraschende Gemeinsamkeiten. Die Daten geben einen präzisen Einblick in Prioritäten, Bedürfnisse und Lebensziele beider Geschlechter.   Gemeinsamkeiten:…

Der Cyber Resilience Act kommt: Was Unternehmen bis September tun müssen

Am 11. Dezember 2024 trat der Cyber Resilience Act (CRA) der EU in Kraft. Exakt drei Jahre später müssen alle Unternehmen, die Produkte mit digitalen Elementen anbieten, vollständige Compliance gemäß der neuen Verordnung beweisen. Cycode erklärt, warum der 11. September 2026 jedoch das wichtigere Datum ist.   Bis zum letzten Augenblick zu warten, um eine…

AI-Security-Report 2026: Sechs Empfehlungen für Unternehmen im Umgang mit KI-Risiken

Ein Kommentar von Dr. Yvonne Bernard, CTO bei Hornetsecurity by Proofpoint*   Künstliche Intelligenz verändert die Cybersicherheitslandschaft grundlegend. KI-gestützte Phishing-Angriffe, Deepfakes und automatisierte Social-Engineering-Kampagnen zählen inzwischen zu den größten Sorgen deutscher Unternehmen. Der aktuelle AI-Security-Report 2026 von Hornetsecurity by Proofpoint zeigt jedoch: Während die Bedrohungslage zunehmend erkannt wird, bleibt die praktische Umsetzung vielerorts hinter den…

Den Abfluss sensibler Daten im KI-Zeitalter verhindern

Unbeabsichtigte Datenschutz- und Sicherheitsverletzungen durch Mitarbeiter stellen ein größeres Risiko dar als klassische Datendiebstähle durch böswillige Insider. Die Nutzung von KI-Tools erhöht die Gefahr des Datenabflusses, da sensible Informationen über Prompts, Uploads oder unkontrollierte Freigaben nach außen gelangen können. Wirksames Insider-Risikomanagement beginnt mit umfassender Data Discovery und Datenklassifizierung über alle Datenquellen und Kanäle hinweg. Unternehmen…

Digitale Souveränität – Warum vertrauenswürdige Partnerschaften wichtiger werden

Die Diskussion um digitale Souveränität hat in Deutschland in den vergangenen Jahren deutlich an Fahrt aufgenommen. Spätestens seit dem Siegeszug von Cloud Computing und künstlicher Intelligenz beschäftigen sich Unternehmen, Behörden und politische Entscheidungsträger zunehmend mit der Frage, wie sich digitale Abhängigkeiten reduzieren und sensible Informationen besser schützen lassen. Dabei konzentriert sich die Debatte häufig auf…

Digitale Souveränität im Cloud-Zeitalter: Warum Multi-Cloud zur Schlüsselfrage wird – Bedarfsgerechte Souveränität

Digitale Souveränität im Cloud-Zeitalter erfordert eine pragmatische Balance: Multi-Cloud-Architekturen ermöglichen es Unternehmen, sensible Daten in souveränen Umgebungen zu halten und gleichzeitig globale Cloud-Services für Innovation und Skalierung zu nutzen. Zentrale Governance, klare Richtlinien und verlässliche Partner sind notwendig, um operative Komplexität, Sicherheitsrisiken und Kosten zu kontrollieren. Eine bedarfsgerechte Souveränität stärkt Compliance, Resilienz und Wettbewerbsfähigkeit, ohne Innovationskraft oder Wirtschaftlichkeit zu beeinträchtigen.

Cloud-Strategie ist eine geopolitische Entscheidung – Fremde Server, fremdes Recht

Mit dem Umzug in die Cloud haben viele europäische Unternehmen ihre Geschäftsprozesse, Kommunikation und Datenbestände in die Hände weniger US-amerikanischer Technologiekonzerne ­gelegt. Diese, einst aus pragmatischen Gründen getroffene, Entscheidung entpuppt sich mehr und mehr als ­Verwundbarkeit. Denn die Daten, auf denen europäische Wertschöpfung beruht, unterliegen fremden Rechtsordnungen, fremden Regierungen und im Zweifel fremden Interessen.

Sicherheitschip »Made in Germany« dient als Vertrauensanker für vernetzte Geräte

Management Summary Fraunhofer IIS, AISEC und EMFT stellen ein RISC-V Secure Element vor, das als vertrauenswürdiger Sicherheitsanker für vernetzte Geräte dient. Der Chip wurde vollständig in Deutschland designt und gefertigt und stärkt damit Transparenz, technologische Souveränität und Vertrauen entlang der Wertschöpfungskette. Die Open-Source-Hardware-Basis OpenTitan ermöglicht überprüfbare Sicherheit, langfristige Verfügbarkeit und flexible Anpassbarkeit an unterschiedliche Geräteklassen.…

Lokale KI-Assistenten: Der nächste Schritt zur souveränen, sicheren und effizienten Unternehmens-KI

Management Summary Lokale KI-Assistenten bieten Unternehmen eine strategische Alternative zu Cloud-basierten KI-Lösungen, indem sie Daten innerhalb der eigenen Infrastruktur verarbeiten und so Datensouveränität und Kontrolle stärken. Besonders für Organisationen mit sensiblen Daten oder regulatorischen Anforderungen schaffen lokale KI-Systeme klare Vorteile bei Datenschutz, Sicherheit und Compliance. Durch den Wegfall nutzungsabhängiger Cloud-Kosten und die Verlagerung auf planbare…

Incident Response und Recovery: Erfolgsfaktoren für eine wirksame Krisenbewältigung

Cyberresilienz als organisationale Fähigkeit: Incident Response und Recovery nach schwerwiegenden Cyberangriffen Schwerwiegende Cyberangriffe stellen Organisationen vor komplexe technische, organisatorische und kommunikative Herausforderungen. Die Fähigkeit, Sicherheitsvorfälle wirksam zu bewältigen und geschäftskritische Funktionen kontrolliert wiederherzustellen, hängt daher nicht allein von einzelnen Sicherheitsmaßnahmen ab, sondern von der strukturierten Verzahnung von Prävention, Detektion, Reaktion, Wiederherstellung und organisationalem Lernen. Cyberangriffe…

Regionale Rechenzentren – Die souveräne KI-Antwort für den deutschen Mittelstand

Die öffentliche Debatte über digitale Souveränität und KI pendelt zwischen Verheißung und Untergang. Zwischen Produktivitätssprüngen, neuen Geschäftsmodellen und Autonomie auf der einen und Know-how-Verlust, Abhängigkeit und Insolvenz auf der anderen Seite. Die Realität in Deutschland liegt in der Mitte: Die Lücke zwischen globalem Hyperscaler und eigenem Serverraum schließt eine Infrastrukturkategorie, die zur mittelständisch geprägten Wirtschaft passt: das regionale, souveräne Rechenzentrum.

Digitale Souveränität beginnt weit vor der Cloud

Wie Fsas Technologies digitale Abhängigkeiten analysiert – und daraus tragfähige IT-Architekturen ableitet.   Digitale Souveränität ist mehr als Cloud, Open Source und Datenschutz. Beim Presse Roundtable anlässlich des Fsas Technologies Summit 2026 in München wurde deutlich: Unternehmen und öffentliche Institutionen müssen ihre technologische Abhängigkeit entlang der gesamten Wertschöpfungskette bewerten – von Chips und Daten bis…

Droht ein massiver Stellenabbau durch KI?

  Management Summary Die Bonner Wirtschafts-Akademie warnt vor einem massiven Beschäftigungsabbau in Deutschland durch die gleichzeitige Wirkung von Energiekrise, KI-Einsatz und strukturellem Wandel. KI wird aus Sicht der BWA nicht nur Büroarbeitsplätze verändern, sondern über humanoide Roboter künftig auch industrielle Tätigkeiten zunehmend automatisieren. Internationale CEO-Befragungen deuten auf deutliche Personaleinschnitte hin; BWA-Geschäftsführer Harald Müller erwartet vergleichbare…

Wie hybride Microsoft-Strategien in drei mittelständischen Unternehmen überzeugen – Lizenzmanagement 2026

Gemeinsam mit dem Microsoft-Lizenzberater VENDOSOFT haben ein Konstruktionsbüro, ein international tätiger Industriebetrieb und ein Elektronikdienstleister sehr unterschiedliche hybride IT-Strategien entwickelt. Das Spektrum reicht von lokal betriebenen gebrauchten Hochleistungs-Servern und Office-Lizenzen bis hin zu Linux-basierten Infrastrukturen, die gezielt mit Microsoft-365-Diensten kombiniert werden.

KI in Hochschulprüfungen erlaubt – AI Literacy wird zur Grundkompetenz

Während über das Verbot von künstlicher Intelligenz an Hochschulen debattiert wird, hat Bayern eine Richtungsentscheidung getroffen und per Kabinettsbeschluss den Weg dafür freigemacht, die Nutzung von KI in Prüfungen künftig zuzulassen [1]. Dabei entscheidet weniger der Beschluss als die Frage, wie souverän Studierende mit der Technologie umgehen. Denn viele nutzen KI nicht nur, sondern setzen…

KI-Strategie: Warum Vibe-Coding bei Java keine gute Idee ist

Vibe Coding versprach die Demokratisierung der Softwareentwicklung. Für Prototypen mag das stimmen. Für Java-Systeme, die Banken, Krankenhäuser oder Behörden am Laufen halten, gilt das nicht. IT-Entscheider müssen das Fundament ihrer Unternehmens-IT schützen.   Ein Kommentar von Simon Ritter*, Deputy CTO bei Azul Der Hype um Vibe Coding flaut ab – und die Schadensbilanz wird langsam…