Fachbeiträge

Wissen, das weiterhilft.

Kompakte Fachbeiträge zu Informationssicherheit, Business Continuity, Datenschutz und KI – praxisnah und auf den Punkt. Wählen Sie ein Thema:

Auf Deutsch

23. September 2026

Eigene KI oder Cloud-KI? Eine Einschätzung zum Nachdenken – mit offenen Fragen

Cloud-KI oder eigenes Modell auf eigener Hardware? Nicht nur Datenschutz zählt – auch Geschäftsgeheimnisse, Lock-in und Sichtbarkeit. Eine abwägende Einschätzung mit offenen Fragen, die zum Diskutieren einlädt. Keine…

Weiterlesen →
13. September 2026

Weniger Datenschutz für den Mittelstand? Was der Koalitionsbeschluss wirklich bedeutet

Die Koalition will KMU von DSGVO-Pflichten befreien. Der Wunsch ist berechtigt – aber die Ausnahme nach Betriebsgröße trifft die Falschen. Warum die Datenkategorie (Art. 9, 10, 22) das…

Weiterlesen →
6. September 2026

Digital Omnibus: Wenn Brüssel die Meldepflicht lockert – und woanders zugreift – Vorsicht noch kein geltendes Recht

Der Digital Omnibus soll die DSGVO-Meldefrist auf 96 Stunden verlängern und die Meldeschwelle anheben – begrüßt von Wirtschaft UND Datenschutzaufsicht. Doch das Paket hat eine zweite, umstrittene Seite.…

Weiterlesen →
30. August 2026

Wenn der Bot zum Vertrauten wird: Parasoziale Bindung als Angriffsvektor

Konversationelle KI erzeugt Vertrauen in Minuten – und das lässt sich gegen Unternehmen wenden. Studienlage, vier Angriffsszenarien und wirksame Maßnahmen im ISMS gegen einen Angriffsvektor, den klassische Awareness…

Weiterlesen →
22. August 2026

Die KRITIS-Nachweisprüfung beginnt im Winter: Worauf Betreiber jetzt schon achten sollten

Bis 31. März prüfen KRITIS-Betreiber jährlich ihre Schwellenwerte, ab 1. April greift die Nachweispflicht. Das neue BSIG bringt einen Drei-Jahres-Zyklus und ein Übergangs-Wahlrecht. Worauf Betreiber jetzt achten –…

Weiterlesen →
15. August 2026

Ein ISMS, vier Meldepflichten: Warum Sie kein viertes Compliance-Silo brauchen

NIS2, CRA, DORA und ISO 27001 treffen viele Unternehmen gleichzeitig. Statt vier getrennter Projekte liefert ein sauber aufgesetztes ISMS die Nachweise aus einer Quelle. Wo sich die Pflichten…

Weiterlesen →
8. August 2026

VDA ISA 2027: Der neue TISAX-Prüfkatalog ist da – was sich ändert und wie der Umstieg gelingt

Am 1. Juli 2026 hat der VDA den Nachfolger von ISA 6 veröffentlicht: ISA 2027 gilt für alle ab dem 1. Januar 2027 beauftragten TISAX-Assessments. Was sich bei…

Weiterlesen →
8. August 2026

Der 11. September 2026: Die CRA-Meldepflichten werden scharf – und treffen mehr Unternehmen, als sich angesprochen fühlen

Ab dem 11. September 2026 gilt Artikel 14 des Cyber Resilience Act: 24 Stunden für die Frühwarnung an CSIRT und ENISA. Wer als Hersteller gilt, was zu melden…

Weiterlesen →
2. August 2026

NIS2 ist da: Wer jetzt betroffen ist – und was zu tun ist

NIS2 gilt in Deutschland seit Dezember 2025 – ohne Übergangsfrist. Die BSI-Nachfrist zur Registrierung ist am 31. Juli 2026 abgelaufen. Wer betroffen ist, welche Pflichten gelten und warum…

Weiterlesen →
2. August 2026

Künstliche Intelligenz zwischen Ethik und Ertrag

Seit dem 2. August 2026 gelten die Transparenzpflichten der EU-KI-Verordnung, die Bundesnetzagentur führt die Aufsicht. Was jetzt verbindlich ist, welche Chancen und Risiken im KI-Einsatz stecken – und…

Weiterlesen →
27. Juni 2026

ISO 42001 und der EU AI Act: Was Unternehmen jetzt tun sollten

ISO 42001 hilft, die Anforderungen des EU AI Act systematisch zu erfüllen. Was ein KI-Managementsystem leistet, wer betroffen ist und wie Sie starten.

Weiterlesen →
27. Juni 2026

Business Continuity nach ISO 22301: Resilienz statt nur Wiederherstellung

ISO 22301 stärkt Unternehmens- und Prozessresilienz – nicht nur die Wiederherstellung. Was ein BCMS leistet, BIA, RTO/RPO und der Bezug zu NIS2.

Weiterlesen →

In English

23. September 2026

Your own AI or cloud AI? An assessment to think about – with open questions

Cloud AI or your own model on your own hardware? It's not only about data protection – trade secrets, lock-in and visibility matter too. A weighed assessment with…

Weiterlesen →
13. September 2026

Less data protection for smaller businesses? What the coalition decision really means

Germany's coalition wants to exempt SMEs from GDPR duties. The wish is legitimate – but an exemption by company size relieves the wrong ones. Why the data category…

Weiterlesen →
6. September 2026

Digital Omnibus: when Brussels loosens the breach deadline – and tightens elsewhere – Please note: Not yet legally binding

The Digital Omnibus would extend the GDPR breach deadline to 96 hours and raise the notification threshold – welcomed by business AND data-protection supervisors. But the package has…

Weiterlesen →
30. August 2026

When the bot becomes a confidant: parasocial attachment as an attack vector

Conversational AI creates trust in minutes – and it can be turned against companies. The evidence, four attack scenarios and effective ISMS measures against a vector that classic…

Weiterlesen →
22. August 2026

The KRITIS compliance audit begins in winter: what operators should watch now

By 31 March, KRITIS operators check their thresholds annually; from 1 April the audit obligation applies. The new BSIG brings a three-year cycle and a transitional option. What…

Weiterlesen →
15. August 2026

One ISMS, four reporting duties: why you don’t need a fourth compliance silo

NIS2, CRA, DORA and ISO 27001 hit many companies at once. Instead of four separate projects, a cleanly built ISMS delivers the evidence from one source. Where the…

Weiterlesen →
8. August 2026

VDA ISA 2027: the new TISAX assessment catalogue is here – what changes and how to manage the transition

On 1 July 2026 the VDA published the successor to ISA 6: ISA 2027 applies to all TISAX assessments commissioned from 1 January 2027. What changes in information…

Weiterlesen →
8. August 2026

11 September 2026: the CRA reporting obligations go live – and reach more companies than feel addressed

From 11 September 2026, Article 14 of the Cyber Resilience Act applies: 24 hours for the early warning to CSIRT and ENISA. Who counts as a manufacturer, what…

Weiterlesen →
2. August 2026

NIS2 is here: who is affected now – and what to do

NIS2 has applied in Germany since December 2025 – with no transition period. The BSI grace period for registration ended on 31 July 2026. Who is affected, the…

Weiterlesen →
2. August 2026

Artificial Intelligence Between Ethics and Return

The EU AI Act transparency obligations apply from 2 August 2026 and the Bundesnetzagentur now supervises AI in Germany. What is binding now, the opportunities and risks of…

Weiterlesen →
27. Juni 2026

ISO 42001 and the EU AI Act: What companies should do now

ISO 42001 helps you meet the EU AI Act systematically. What an AI management system delivers, who is affected and how to get started.

Weiterlesen →
27. Juni 2026

Business continuity to ISO 22301: resilience, not just recovery

ISO 22301 strengthens organisational and process resilience – not just recovery. What a BCMS delivers: BIA, RTO/RPO and the link to NIS2.

Weiterlesen →