Risikomanagement nach BSIG n.F.

Wir schaffen das! ⚖️ BSIG n.F. – Hinweis Ein kurzer, aber wichtiger Blick auf Risiken, Haftung und Verantwortung nach dem neuen BSIG. Risikomanagement nach BSIG n.F. ist eine Kernpflicht aller besonders wichtigen und wichtigen Einrichtungen. Im Zentrum steht nicht eine bestimmte Industrie, kein bestimmtes Tool, sondern die Frage, wie ein Unternehmen (in Verantwortung der Unternehmensführung) … Weiterlesen

Server-Side-Tracking

Und der Sinn hinter SST – Schutz der Privatsphäre Eine kurze Einsicht. Keine Umfassende Recherche oder Analyse. Ein paar Gedanken. 📌 Hinweis zur Nutzung Die rechtlichen Ausführungen dienen dem Verständnis der Risiken. Operative Umsetzungsdetails bleiben separaten Dokumentationen vorbehalten. Was Datenschützer – und auch der „normale“ Mensch – fordern, ist Respekt vor der Privatsphäre. Doch wir … Weiterlesen

Deprovisioning Best Practice

Identitätsmanagement ist der neue Perimeterschutz. Erfahren Sie in diesem Strategiepapier, wie Sie den Prozess des User-Deprovisionings rechtssicher und technisch robust gestalten. Von der Analyse der SID-Problematik bis zur Umsetzung des AGDLP-Prinzips: So schützen Sie Ihre Infrastruktur effektiv vor Advanced Persistent Threats (APTs).

Willkommen im Tal der Tränen

KI-Hybris & der Absturz vom Mount Stupid: Wie blindes Vertrauen in KI-Code Expertise, Identität und Sicherheit vernichtet. Ein Weckruf aus dem Tal der Tränen.

Gedanken zu APT Modellen

Kann man eine Cyber-Attacke wie einen Audio-Mix verstehen? Ich sage: Ja. In meinem neuesten Beitrag schlage ich eine Brücke zwischen Audiotechnik und moderner Angriffstaktik.

Daten-Souveränität

Arivent Log ist ein PII Loser Eventlogger als modul konzipiert für den Einsatz mit WooCommerce.

Metafloration Export

Der orbitale Move am Beispiel des „Export-Button-Konflikts“ Nehmen wir ein Szenario, das nahezu jedes Software-Unternehmen kennt. Ausgangslage auf Bodenhöhe:Kunden fordern einen Excel-Export aller Daten aus der Admin-Konsole. Der Vertrieb erhöht den Druck mit Kündigungsandrohungen, während die IT auf Performance-Probleme, fehlende Zeitstempel und technische Schulden hinweist. Die Diskussion kreist um ein einzelnes Feature – den Export-Button … Weiterlesen

Cyber-Versicherungen

Versicherer-Cyber-Strategie 2023: Sie brauchen einen IT Fachmann zur korrekten Beantwortung der Fragen und der korrekten Einschätzung von Risiken.

Vorsicht Cyber-Versicherung: Die versteckten Fallen

Die Ära der einfachen Cyber-Police ist vorbei. Interne Branchenanalysen zeigen: Nach den Urteilen von Kiel und Tübingen schließen Versicherer ihre Haftungslücken durch neue ‚Kriegsklauseln‘ (LMA 5567) und die Umdefinition von Sicherheit zur strikten ‚Obliegenheit‘. Lesen Sie, warum ein schnelles ‚Ja‘ im Antrag heute als grob fahrlässig gilt und wie Sie sich durch technische Beweislastumkehr wirklich absichern.

Souveränität ist Risikomanagement

Souveränität ist Risikomanagement und bedeutet Kontrolle und Notwendigkeit wenn Infrastruktur zur Waffe wird.