Alle Artikel zu „Resilienz“

Cyberrisiken und Managementhaftung: Was Geschäftsführer jetzt beschließen müssen

Management Summary Cyberrisiken gehören auf die Agenda der Geschäftsleitung: Persönliche Haftung entsteht vor allem dann, wenn Risikobild, Zuständigkeiten, Entscheidungen und Kontrollen fehlen oder nicht dokumentiert sind. NIS2 verschärft die Verantwortung: Betroffene Leitungsorgane müssen angemessene Risikomanagementmaßnahmen umsetzen, überwachen und sich regelmäßig schulen lassen. Im Vorfall laufen mehrere Fristen parallel: Die Meldewege nach BSIG, DSGVO, Versicherungsvertrag und…

eSIM als Schlüsseltechnologie für resilientes und kosteneffizientes IoT

Ein neuer Standard verändert die Ausgangslage Mit SGP.32 wird eSIM vom Spezialwerkzeug zur strategischen Infrastruktur für globales IoT. Der GSMA-Standard bringt die Fernverwaltung von Mobilfunkprofilen auf Geräte ohne Display, mit knapper Bandbreite und langen Laufzeiten. Für Entscheider zählt jedoch nicht allein der technische Fortschritt: Der Business Case entsteht dort, wo weniger Vor-Ort-Einsätze, schlankere Lieferketten, lokale…

Cybersicherheit in Zahlen 2026: Wenn IT-Sicherheit zur Teamaufgabe wird

Cybersecurity ist 2026 keine isolierte Aufgabe der IT mehr. KI-gestützte Angriffe, NIS2-Pflichten, Abhängigkeiten von Technologieanbietern und fehlende Fachkräfte zwingen Unternehmen zu einer integrierten Sicherheitsstrategie. Entscheidend ist das Zusammenspiel aus belastbarer Technik, klarer Governance, digitaler Souveränität und einer Belegschaft, die Risiken erkennt und im Ernstfall handlungsfähig bleibt. Management Summary Cyberrisiko wird zum Geschäftsrisiko: Organisierte Kriminalität dominiert…

Wie Fertigungsunternehmen produktionskritische Systeme mit Mikrosegmentierung schützen

Produktionsnetze müssen verfügbar bleiben – auch während Sicherheitsmaßnahmen eingeführt werden. Identitätsbasierte Mikrosegmentierung und Just-in-Time-MFA begrenzen seitliche Bewegungen im Netz, schützen privilegierte Zugriffe und beziehen Altsysteme ein, ohne die gewachsene OT-Infrastruktur grundlegend umzubauen. Drei Praxisbeispiele zeigen, wie sich Resilienz, Nachweisfähigkeit und Betriebssicherheit zusammenführen lassen.   Mikrosegmentierung teilt die vernetzte Produktion in kontrollierbare Sicherheitszonen und begrenzt privilegierte…

DACH-Unternehmen stellen neue Anforderungen an KI und Cybersecurity-Anbieter

Management Summary Der Arctic Wolf AI & Cybersecurity Trends Report 2026 zeigt: Unternehmen setzen KI zunehmend als festen Bestandteil ihrer Sicherheitsstrategie ein, bleiben bei autonomen Entscheidungen jedoch vorsichtig. Für DACH-Unternehmen rücken kontrollierbare KI, menschliche Aufsicht, digitale Souveränität und europäische Sicherheitsstrukturen in den Mittelpunkt der Anbieterbewertung. Der manage-it-Blick darauf: KI wird zum Pflichtbaustein moderner Security Operations…

Digitale Infrastruktur: Warum Rechenzentren mehr Resilienz gegen Cyberrisiken und Energieengpässe brauchen

Digitale Infrastrukturen werden zum Rückgrat von Wirtschaft, KI und vernetzten Geschäftsmodellen. Doch mit dem Wachstum von Rechenzentren steigen auch die systemischen Risiken: Cyberangriffe, Energieengpässe, Klimafolgen und Lieferkettenstörungen wirken immer häufiger zusammen. Die Studie von Economist Enterprise und FM zeigt, dass Unternehmen zwar in Resilienz investieren, aber komplexe Krisenszenarien noch zu selten ganzheitlich testen [1]. Management…

Physische KI bis 2030: Wie Roboter, autonome Systeme und resiliente IoT-Infrastrukturen die operative Arbeit verändern

Physische KI wird bis 2030 zu einem strategischen Hebel für Produktivität, Resilienz und Arbeitssicherheit. Unternehmen müssen jetzt klären, welche operativen Prozesse sich durch intelligente Maschinen, autonome Systeme und vernetzte Sensorik neu gestalten lassen – und welche Governance dafür nötig ist. Physische KI wird operativ: KI-Systeme verlassen die reine Daten- und Textverarbeitung und greifen über Roboter,…

DevSecResOps: Wenn sichere Entwicklung und belastbarer Betrieb zusammenwachsen

Ein neues Architektur- und Betriebsmodell für durchgängige Cyberresilienz DevSecResOps © verbindet sichere Softwarebereitstellung, laufende Überwachung und vertrauenswürdige Wiederherstellung zu einem gemeinsamen Betriebsmodell.   DevSecOps beschleunigt die sichere Bereitstellung digitaler Produkte. Resilience Operations, kurz ResOps, sorgt dafür, dass geschäftskritische Dienste auch unter Störung kontrolliert weiterlaufen oder rasch wiederhergestellt werden. DevSecResOps © führt beide Disziplinen zu einem…

Wenn Infrastruktur nicht nur meldet, sondern handelt

Management Summary Vier Kräfte verändern die Infrastruktur: AI/HPC, Cyberresilienz, Compliance und Distributed IT stellen unterschiedliche Anforderungen an Leistung, Datenbewegung, Wiederherstellung und Betrieb – klassische, zentral gedachte Architekturen reichen dafür zunehmend nicht mehr aus. Wahlfreiheit wird zum Resilienzfaktor: Offene Hardware- und Hypervisor-Modelle sollen Abhängigkeiten reduzieren. Unterschiedliche Server, Generationen und Virtualisierungsplattformen lassen sich weiterverwenden oder kombinieren, ohne…

Ransomware: »Jede Zahlung finanziert den nächsten Angriff«

Ransomware bleibt ein akutes Geschäftsrisiko: 45 Prozent der Unternehmen waren binnen zwölf Monaten betroffen, jedes fünfte Opfer zahlte bereits Lösegeld. Für das Management folgt daraus eine klare Priorität: nicht die Zahlung vorbereiten, sondern Widerstandsfähigkeit, Wiederanlauf und Krisenführung konsequent organisieren.   Management Summary Risiko bleibt hoch: 45 Prozent der Unternehmen waren innerhalb eines Jahres Ziel eines…

Security-by-Design: Was der Cyber Resilience Act für IoT-Hersteller bedeutet

Der Cyber Resilience Act verschiebt Cybersicherheit im IoT von der technischen Kür zur unternehmerischen Pflicht. Für Hersteller vernetzter Produkte bedeutet das: Security-by-Design, belastbare Meldeprozesse und kontinuierliche Transparenz werden zu zentralen Voraussetzungen für Marktzugang, Compliance und operative Resilienz. Management Summary Der CRA macht Cybersicherheit zur Marktzugangsvoraussetzung: Hersteller digitaler Produkte müssen Sicherheit künftig über den gesamten Lebenszyklus…

Transparenz, Governance und Resilienz in der Informationsarchitektur – Data Repatriation

Geopolitische Risiken, strengere Regulierung und wachsende Abhängigkeiten von globalen Cloud-Anbietern zwingen Unternehmen, ihre Datenstrategie neu zu bewerten. Data Repatriation bringt geschäftskritische Informationen gezielt in kontrollierbare Infrastrukturen zurück und verbindet so technologische Flexibilität mit rechtlicher Sicherheit. Damit wird digitale Souveränität zur strategischen Managementaufgabe.

NIS2, BCM und Audit: Warum viele Projekte feststecken – Endlich in die Umsetzung kommen

Strukturen, Anforderungen und Tools sind vielerorts vorhanden – dennoch stockt die operative Umsetzung. Es sind zumeist organisatorische Hürden die NIS2-, ISMS- und BCM-Initiativen ausbremsen. Unternehmen können mit klarer Governance, verbindlichen Verantwortlichkeiten und kontinuierlicher Steuerung echte Resilienz schaffen.

Das eigentliche KI-Limit: die Betriebsrealität

 Management Summary Die eigentliche Grenze von Enterprise-KI liegt nicht allein bei Modellen, GPUs oder Inferenzleistung, sondern in der betrieblichen Realität der zugrunde liegenden Dateninfrastruktur. Je produktiver KI eingesetzt wird, desto stärker steigen Anforderungen an Datenlebenszyklen, Resilienz, Governance und autonome Betriebsmodelle. KI verschiebt den Infrastrukturengpass: Nicht nur Rechenleistung, sondern Datenmanagement, Betrieb und Governance entscheiden über Skalierbarkeit.…

Die langsame Krise: Warum wochenlanges Niedrigwasser zum Cyberrisiko wird

  Ein Kommentar von Frank Roidl, Senior Service & Contract Manager bei Getronics Europas Flüsse führen so wenig Wasser wie selten zuvor. Satellitendaten des EU-Programms Copernicus zeigen Anfang August außergewöhnlich niedrige Pegel an Loire, Po, Rhein und Donau zugleich, Folge einer Dürre, die weite Teile des Kontinents erfasst. An der Donau musste das Kernkraftwerk Paks…

Drohnen-Anschläge, Sabotage und Cyberattacken: Wirtschaft warnt vor hybriden Angriffen

9 von 10 Unternehmen halten ernsthafte Krise in Folge von hybriden Angriffen für wahrscheinlich. Wintergerst: »Müssen die Resilienz von Wirtschaft, Staat und Gesellschaft massiv erhöhen«.   Am Leipziger Flughafen ist ein geplanter Drohnen-Anschlag gescheitert, doch die deutsche Wirtschaft befürchtet erfolgreiche Angriffe dieser Art und entsprechende Folgen. 87 Prozent der Unternehmen halten es für wahrscheinlich, dass…

Digitale Befähigung als Schlüssel zur Resilienz

Knapp jedes dritte Industrieunternehmen in Deutschland sieht laut ifo-Studie seine Wettbewerbsfähigkeit schwinden. Parallel stieg die Zahl der Unternehmensinsolvenzen 2025 auf 24.064 und damit auf den höchsten Stand seit zehn Jahren. Besonders hart traf es die Branchen Logistik und Automotive. Aktuell drehen sich Diskussionen über Gegenmaßnahmen häufig um Energiepreise, Bürokratie oder Geopolitik.   In der Industrie…

Resilienz stärken: Verbindliche Standards für sicherheitskritische Systeme

Verbindliche Mindeststandards für kritische Infrastrukturen erhöhen die Widerstandsfähigkeit von Staat, Wirtschaft und Gesellschaft. Unabhängige Prüfungen als Frühwarnsystem in der Resilienz-Architektur nutzen. Physische und digitale Sicherheit integrieren. TÜV-Verband legt Positionspapier vor.   Die Resilienz von Staat, Wirtschaft und Gesellschaft ist angesichts geopolitischer Spannungen, hybrider Bedrohungen, regelmäßiger Cyberangriffe und fragiler Lieferketten zu einer drängenden sicherheitspolitischen Aufgabe geworden.…

DORA und die Grenzen formaler Compliance: Digitale Resilienz ist eine Architekturfrage

Management Summary  Formale Compliance schafft keine Sicherheit: DORA definiert einen verbindlichen Rahmen, doch echte digitale Resilienz entsteht erst, wenn Governance, Technologie und Betrieb architektonisch verzahnt sind – Checklisten allein reichen nicht. Komplexe, historisch gewachsene IT‑Landschaften erhöhen das Risiko: Fragmentierte Zertifikate, dezentrale Schlüsselverwaltung und inkonsistente Identity‑Konzepte erschweren operative Steuerbarkeit und machen Institute anfällig für Angriffe. Identitäten…