Alle Artikel zu Compliance

Digitale Ablage im Mittelstand: Wie Teams ihre Dokumentenflut in den Griff bekommen

Nicht die Menge der Dokumente überfordert mittelständische Teams, sondern die Zahl der Fassungen desselben Dokuments. Wer Ordnerlogik, Benennung und Zuständigkeiten klärt, bevor er über Software spricht, senkt Suchzeiten spürbar und erfüllt zugleich die Anforderungen von GoBD, E-Rechnung und Datenschutz.   Management Summary Das Problem sind Kopien, nicht Datenmengen. Dasselbe Dokument liegt in Mailanhang, Netzlaufwerk und…

Hyperautomation in der Praxis – Bitte nicht stehenbleiben!

Die Automatisierung ist implementiert, das zugehörige To-Do auf der Modernisierungsliste abgehakt. Doch wer Automatisierungsinitiativen als isolierte Einmalprojekte angeht, verschenkt großes Potenzial. Wie Unternehmen in der Praxis tatsächlich das Maximum aus ihren Automatisierungsinitiativen herausholen, erklären die BE-terna-Experten Pascal Dannecker und Nicolai Schreiber.

Security-by-Design: Was der Cyber Resilience Act für IoT-Hersteller bedeutet

Der Cyber Resilience Act verschiebt Cybersicherheit im IoT von der technischen Kür zur unternehmerischen Pflicht. Für Hersteller vernetzter Produkte bedeutet das: Security-by-Design, belastbare Meldeprozesse und kontinuierliche Transparenz werden zu zentralen Voraussetzungen für Marktzugang, Compliance und operative Resilienz. Management Summary Der CRA macht Cybersicherheit zur Marktzugangsvoraussetzung: Hersteller digitaler Produkte müssen Sicherheit künftig über den gesamten Lebenszyklus…

Nicht-menschliche Identitäten: Warum Unternehmen Maschinen, Dienste und KI-Agenten besser steuern müssen

Service-Konten, API-Schlüssel, Zertifikate und KI-Agenten sind heute zentrale Bausteine digitaler Geschäftsprozesse – zugleich aber oft kaum gesteuerte Risikoträger. Unternehmen müssen nicht-menschliche Identitäten deshalb konsequent inventarisieren, begrenzen und überwachen, um Angriffsflächen zu reduzieren, Compliance-Anforderungen zu erfüllen und Automatisierung sicher zu skalieren.   Management Summary Nicht-menschliche Identitäten entwickeln sich in hybriden IT-, Cloud- und KI-Umgebungen zu einer…

Prompt-Injection vor Gericht

Management Summary Ein Fall aus Connecticut zeigt, wie schnell Prompt-Injection vom technischen Randthema zum Governance- und Compliance-Risiko werden kann: Ein Kläger versteckte unsichtbare KI-Anweisungen in Gerichtsunterlagen, um eine mögliche maschinelle Auswertung zu beeinflussen. Der Versuch scheiterte, weil ein Gerichtsbeteiligter ungewöhnliche Leerräume bemerkte — doch der Fall liefert eine klare Warnung für Organisationen, die KI zur…

95 Prozent der Unternehmen mussten KI-Projekte verschieben

Management Summary KI-Projekte scheitern nicht an Ambitionen, sondern an Datenrealität: 95 Prozent der Unternehmen mussten Initiativen wegen Governance-, Compliance- oder Regulierungsproblemen verschieben oder stoppen. Die bestehende IT-Architektur ist für Enterprise-KI oft nicht mehr ausreichend: 72 Prozent der Unternehmen sehen einen grundlegenden Umbau ihrer Datenarchitektur als notwendig an. Governance wird zur kritischen Infrastruktur: Verteilte Daten über…

Deutschlands starke Compliance-Kultur steht unter neuem Druck

  Management Summary Deutschland startet mit kultureller Stärke: Vertrauen, ethische Führung und Investitionsbereitschaft bilden eine solide Basis für Governance, Risk und Compliance. Die Umsetzung bleibt der kritische Prüfstein: Trotz positiver Kulturwerte zeigen sich Lücken bei Prozessen, Meldekanälen, Reifegraden und der operativen Verankerung regulatorischer Anforderungen. Der Mittelstand steht besonders unter Handlungsdruck: Mittelständische Organisationen weisen bei anonymen…

Europa stark bei der Sicherheit, doch schwach bei der KI-Governance

29 % der europäischen Unternehmen nennen die KI-Regulierung ihre größte Compliance-Sorge, der höchste Wert aller Regionen.   Kiteworks hat seinen 2026 Data Security and Compliance Risk: Annual Survey Report veröffentlicht [1]. Die Analyse wurde zum fünften Mal in Folge durchgeführt und basiert auf einer Befragung von 459 Sicherheits-, Compliance-, Risiko- und IT-Fachleuten in zehn Branchen…

KI unter Kennzeichnungspflicht: Warum Transparenz ab August 2026 zur CIO-Aufgabe wird

Mit dem EU AI Act wird aus freiwilliger Transparenz eine verbindliche Pflicht: Wer KI-generierte Texte, Bilder, Audios oder Videos nutzt und veröffentlicht, muss künftig sichtbar und technisch nachvollziehbar machen, wo künstliche Intelligenz im Spiel ist. Für CIOs entsteht damit ein neues Handlungsfeld zwischen Compliance, Reputationsschutz und digitaler Vertrauensbildung.   Executive Summary für CIOs Kennzeichnungspflicht für…

DSGVO und NIS2: Warum Unternehmen die letzte Meile so schwerfällt – und was das mit menschlichem Verhalten zu tun hat

Management Summary Die letzte Meile entscheidet: DSGVO und NIS2 scheitern selten an fehlenden Regeln oder Technologien, sondern an alltäglichen Routinen, Fehlanreizen und mangelndem Risikobewusstsein. Compliance muss Verhalten verändern: Abgehakte Schulungen und Checklisten schaffen noch keine Sicherheit. Entscheidend ist, ob Beschäftigte Risiken erkennen, Vorfälle melden und auch unter Zeitdruck verantwortungsvoll handeln. Führung setzt den Maßstab: Anerkennung…

Für KI reißen Unternehmen etablierte Sicherheitsmauern ein

Management Summary Der breite Einsatz von künstlicher Intelligenz verändert die Sicherheitsarchitektur von Unternehmen grundlegend: KI-Systeme benötigen umfangreichen, schnellen Datenzugriff und können dadurch etablierte Schutzmechanismen wie rollenbasierte Zugriffssteuerung, Row-Level Security sowie kontrollierte Datenfreigaben unterlaufen. Damit verschiebt sich die zentrale Governance-Frage von »Wer darf welche Daten sehen?« zu »Was darf die KI aus welchen Daten ableiten –…

Der Cyber Resilience Act kommt: Was Unternehmen bis September tun müssen

Am 11. Dezember 2024 trat der Cyber Resilience Act (CRA) der EU in Kraft. Exakt drei Jahre später müssen alle Unternehmen, die Produkte mit digitalen Elementen anbieten, vollständige Compliance gemäß der neuen Verordnung beweisen. Cycode erklärt, warum der 11. September 2026 jedoch das wichtigere Datum ist.   Bis zum letzten Augenblick zu warten, um eine…

DORA und die Grenzen formaler Compliance: Digitale Resilienz ist eine Architekturfrage

Management Summary  Formale Compliance schafft keine Sicherheit: DORA definiert einen verbindlichen Rahmen, doch echte digitale Resilienz entsteht erst, wenn Governance, Technologie und Betrieb architektonisch verzahnt sind – Checklisten allein reichen nicht. Komplexe, historisch gewachsene IT‑Landschaften erhöhen das Risiko: Fragmentierte Zertifikate, dezentrale Schlüsselverwaltung und inkonsistente Identity‑Konzepte erschweren operative Steuerbarkeit und machen Institute anfällig für Angriffe. Identitäten…

Konsequente Integration als Erfolgsfaktor für KI-Anwendungen – Raus aus dem Piloten, rein in die Kernprozesse

KI-Investitionen erzielen oft nur begrenzten Nutzen, weil KI-Tools nicht tief in Kernprozesse und Unternehmenssysteme integriert wurden. Eine konsequente Integration erfordert gemeinsames Sicherheits- und Rollenmanagement, einheitliche Datenzugriffe, Aktionsfähigkeit der KI mit eingebetteten Compliance- und Kontrollmechanismen sowie Privacy-by-Design-Architekturen, damit Präzision, Datenschutz und Auditierbarkeit gewährleistet sind. Durch kontextualisierte KI in vertrauten Systemen lassen sich repetitive HR- und Finance-Aufgaben automatisieren, Supportanfragen reduzieren, Entscheidungsprozesse beschleunigen und messbare betriebliche Effekte erzielen, sofern Führung, Governance und Change-Management die verantwortungsvolle Einführung begleiten.

EUDI-Wallet: digitale Identität für Unternehmen Chance und Herausforderung

Management Summary EUDI-Wallet wird Pflichtinfrastruktur: Bis Ende 2026 müssen EU-Mitgliedstaaten mindestens eine digitale Identitäts-Wallet bereitstellen; in Deutschland ist der öffentliche Start für Anfang 2027 geplant. Digitale Identität beschleunigt Prozesse: Banken, Online-Handel, HR und Verwaltung können Identitätsprüfungen, Altersnachweise, Qualifikationschecks und digitale Vertragsabschlüsse deutlich effizienter gestalten. Datensparsamkeit wird zum Standard: Unternehmen können künftig einzelne Eigenschaften prüfen lassen,…

Cybersicherheit und Compliance – Warum Excel und Word zum Haftungsrisiko werden

Viele Unternehmen setzen bei der Umsetzung von NIS2 und DORA zunächst auf Excel und Word – aus Gewohnheit, Kostengründen oder Pragmatismus. Für eine dauerhafte, revisionssichere Steuerung von Cyberrisiken reichen statische Office-Dokumente jedoch nicht aus. Warum das schnell zum Haftungsrisiko werden kann, zeigen fünf zentrale Schwachstellen im Umgang mit regulatorischen Anforderungen.

Cloud, Kontrolle, Compliance: Wie Data Repatriation mit logischen Architekturen die Datensouveränität stärkt

Management Summary Data Repatriation entwickelt sich vom Sonderfall zum strategischen Hebel: Unternehmen holen ausgewählte Daten und Workloads gezielt aus der Public Cloud zurück, um Kosten, Compliance und Performance besser zu steuern. Der Trend ist Ausdruck einer reiferen Cloud-Strategie, nicht eines Rückschritts. Entscheidend ist, für jede Datenklasse die wirtschaftlich und regulatorisch passende Betriebsumgebung zu wählen. Ohne…

Warum sichere Konnektivität zum strategischen Erfolgsfaktor wird

Management Summary Sichere Konnektivität entwickelt sich vom Infrastrukturthema zum strategischen Faktor für Resilienz, Compliance und Wettbewerbsfähigkeit in verteilten IT-Umgebungen. Pfadbewusste Netzwerkarchitekturen können wirtschaftliche Vorteile bieten, insbesondere in WAN- und MPLS-nahen Szenarien, sofern Verfügbarkeits- und Sicherheitsziele mit flexibleren Strukturen erreicht werden. Zu den wesentlichen technischen Stärken zählen höhere Pfadkontrolle, geringere Abhängigkeit von einzelnen Providern sowie bessere…

DORA: Von formaler Compliance zu echter Cybersicherheit im Finanzsektor

Warum DORA auch eine Architekturfrage ist – und was das für Banken und Versicherungen bedeutet.   Die Anforderungen an die digitale Widerstandsfähigkeit von Banken und Versicherungen steigen. Mit dem Digital Operational Resilience Act (DORA) hat die Europäische Union einen verbindlichen Rahmen geschaffen, um IT-Risiken, Cyberangriffe und Abhängigkeiten von Drittdienstleistern zu adressieren. Doch regulatorische Konformität schafft…

Die Einhaltung von NIS2 wird nicht an der Technik scheitern, sondern an den Menschen

NIS2 erhöht die Erwartungen an die Cybersicherheit in ganz Europa und stellt das menschliche Verhalten in den Mittelpunkt der Compliance – Experten für Human Risk Management fordern Unternehmen auf ihre Belegschaft auf NIS2 vorbereiten.   NIS2 hat die Messlatte für die Cybersicherheit in ganz Europa höher gelegt, und das aus gutem Grund. Die Bedrohungen sind hartnäckiger,…