Domänenspezifische Datenmigration in restriktive Zielsysteme

Grundhaltung Ein Migrationswerkzeug, das historisch gewachsene Daten in ein restriktives Zielsystem überführt, tut gut daran, sich auf eine klar abgegrenzte Aufgabe zu beschränken: Daten technisch überführen. Möglichst vollständig, deterministisch und nachvollziehbar. Über Inhalte trifft es grundsätzlich keine fachliche Aussage – nicht weil es dazu prinzipiell unfähig wäre, sondern weil Inhaltsbewertung nicht Bestandteil der eigentlichen Migration … Weiterlesen

Website Sicherheit

Die Website einer Organisation ist oftmals erste Touchpoint.

Es spielt für eure Reputation überhaupt keine Rolle, was ihr auf eurer Website öffentlich anbietet. Sie muss integer und verfügbar sein.

Oft wird die (WordPress-)Website isoliert als reines Marketing-Tool betrachtet. Das ist aus Security-Sicht ein fataler Fehler. Die Website ist der erste Touchpoint eures Unternehmens und ein geschäftsrelevanter digitaler Service.

Wenn sie kompromittiert wird, sprechen wir nicht nur über ein verunstaltetes Frontend. Wir sprechen über:

▪️ Unterbrochene Geschäftsprozesse und Leadverluste
▪️ Phishing-Weiterleitungen und Reputationsschäden
▪️ Die Beeinträchtigung angebundener Systeme und

Datenschutz und Personenbezogene Daten

Der EDPB definiert Verantwortlichkeit funktional nach tatsächlichen Zwecken und Mitteln. Pseudonymisierung oder bereinigte Datensätze beseitigen den Personenbezug nicht automatisch, solange eine Re-Identifizierung durch Schlüssel, Zusatzwissen oder spätere Zusammenführung realistisch möglich bleibt. Bloße Deklarationen beider Seiten sind hierfür unerheblich.

Sie sind garantiert nicht paranoid.

Viele Entscheider spüren längst, dass sie die Datenströme in ihrem Unternehmen nicht mehr wirklich beherrschen – und erklären dieses Unbehagen dann vorschnell zur Paranoia. Während Einstiege in Cloud‑, Tracking‑ und SaaS‑Ökosysteme maximal bequem gestaltet werden, bleibt der Preis in Form von Abhängigkeiten, Intransparenz und fehlenden Exit‑Strategien meist unsichtbar. Dieser Text zeigt, warum das kein Gefühl, sondern eine nüchterne Zustandsbeschreibung ist – und weshalb digitale Souveränität zur Überlebensfrage für Geschäftsmodelle und Betriebsgeheimnisse geworden ist.

The Water Model of Compliant Data Architecture

The Water Model of Compliant Data Architecture
Engineering Excellence. Made in Germany.

Data is not static. It moves, accumulates, solidifies and dissolves.

A process is liquid — it flows, reacts, is observed.
A snapshot is ice — it freezes, preserves, is verified.
An aggregate is a channel — it shapes, directs, enables decisions.
A deletion is vapor — it evaporates, disperses, leaves trace evidence.

No compliant system can exist without all four states.

*Water does not need instructions to flow downhill.
It simply takes a stance to shape something meaningful.*

— Murat Arici, Arimetion™ · Germany · 2026

Cyber-Versicherung 2026:

Wer eine Cyberversicherung abschließt, glaubt sich geschützt. Was viele Geschäftsführer nicht wissen: Ihre Police enthält Obliegenheiten, die faktisch NIS2-Niveau entsprechen – obwohl sie gar nicht unter NIS2 fallen. Wer diese Pflichten im Schadenfall nicht lückenlos nachweisen kann, bekommt kein Geld. Bis zu 40% aller Cyber-Claims werden 2026 aus genau diesem Grund abgelehnt. Ein Beitrag über das gefährlichste Missverständnis im deutschen Mittelstand.

NIS2 in der Realität

Frühschoppen, Stehaufmännchen und Resilienz – oder: Warum NIS2 Ihr bester Freund ist, auch wenn Sie es noch nicht wissen  1. Vorbemerkung – in aller Ruhe Resilienz – verstanden als die psychologische und organisationale Fähigkeit, Krisen, Rückschläge und disruptive Veränderungen nicht nur zu überstehen, sondern gestärkt aus ihnen hervorzugehen – zählt heute zu den zentralen Erfolgsfaktoren … Weiterlesen

Informationssicherheit

Daten dürfen nicht als zusammenhängender Block fallen Die Daten sollen nicht zusammenhängend in einer Tabelle angelegt sein. In professionellen Umgebungen steuern Berechtigungen den Zugriff auf Systeme, Systemkomponenten und Datenbanken. Es geht also nicht primär darum, ein perfektes System zu entwerfen, in das eine Migration des Legacy-Systems oder der bestehenden Datenbank nahezu unmöglich wäre. Es geht … Weiterlesen

BSIG n.F. Was verlangt der Gesetzgeber da eigentlich?

Entgegen der weitläufigen Meinung der Überregulierung in Deutschland und Europa ist die Realität eine ganz andere. Ist das bereits Überregulierung?Oder ist es im Kern die juristisch-formale Beschreibung dessen, wogegen Unternehmen heute tatsächlich gewappnet sein müssen? Je länger man sich mit der Realität moderner Informationssicherheit beschäftigt, desto klarer wird: Der Gesetzgeber beschreibt hier nicht einfach abstrakte … Weiterlesen