Wissen, das weiterhilft.
Kompakte Fachbeiträge zu Informationssicherheit, Business Continuity, Datenschutz und KI – praxisnah und auf den Punkt. Wählen Sie ein Thema:
Auf Deutsch
Eigene KI oder Cloud-KI? Eine Einschätzung zum Nachdenken – mit offenen Fragen
Cloud-KI oder eigenes Modell auf eigener Hardware? Nicht nur Datenschutz zählt – auch Geschäftsgeheimnisse, Lock-in und Sichtbarkeit. Eine abwägende Einschätzung mit offenen Fragen, die zum Diskutieren einlädt. Keine…
Weiterlesen → 13. September 2026Weniger Datenschutz für den Mittelstand? Was der Koalitionsbeschluss wirklich bedeutet
Die Koalition will KMU von DSGVO-Pflichten befreien. Der Wunsch ist berechtigt – aber die Ausnahme nach Betriebsgröße trifft die Falschen. Warum die Datenkategorie (Art. 9, 10, 22) das…
Weiterlesen → 6. September 2026Digital Omnibus: Wenn Brüssel die Meldepflicht lockert – und woanders zugreift – Vorsicht noch kein geltendes Recht
Der Digital Omnibus soll die DSGVO-Meldefrist auf 96 Stunden verlängern und die Meldeschwelle anheben – begrüßt von Wirtschaft UND Datenschutzaufsicht. Doch das Paket hat eine zweite, umstrittene Seite.…
Weiterlesen → 30. August 2026Wenn der Bot zum Vertrauten wird: Parasoziale Bindung als Angriffsvektor
Konversationelle KI erzeugt Vertrauen in Minuten – und das lässt sich gegen Unternehmen wenden. Studienlage, vier Angriffsszenarien und wirksame Maßnahmen im ISMS gegen einen Angriffsvektor, den klassische Awareness…
Weiterlesen → 22. August 2026Die KRITIS-Nachweisprüfung beginnt im Winter: Worauf Betreiber jetzt schon achten sollten
Bis 31. März prüfen KRITIS-Betreiber jährlich ihre Schwellenwerte, ab 1. April greift die Nachweispflicht. Das neue BSIG bringt einen Drei-Jahres-Zyklus und ein Übergangs-Wahlrecht. Worauf Betreiber jetzt achten –…
Weiterlesen → 15. August 2026Ein ISMS, vier Meldepflichten: Warum Sie kein viertes Compliance-Silo brauchen
NIS2, CRA, DORA und ISO 27001 treffen viele Unternehmen gleichzeitig. Statt vier getrennter Projekte liefert ein sauber aufgesetztes ISMS die Nachweise aus einer Quelle. Wo sich die Pflichten…
Weiterlesen → 8. August 2026VDA ISA 2027: Der neue TISAX-Prüfkatalog ist da – was sich ändert und wie der Umstieg gelingt
Am 1. Juli 2026 hat der VDA den Nachfolger von ISA 6 veröffentlicht: ISA 2027 gilt für alle ab dem 1. Januar 2027 beauftragten TISAX-Assessments. Was sich bei…
Weiterlesen → 8. August 2026Der 11. September 2026: Die CRA-Meldepflichten werden scharf – und treffen mehr Unternehmen, als sich angesprochen fühlen
Ab dem 11. September 2026 gilt Artikel 14 des Cyber Resilience Act: 24 Stunden für die Frühwarnung an CSIRT und ENISA. Wer als Hersteller gilt, was zu melden…
Weiterlesen → 2. August 2026NIS2 ist da: Wer jetzt betroffen ist – und was zu tun ist
NIS2 gilt in Deutschland seit Dezember 2025 – ohne Übergangsfrist. Die BSI-Nachfrist zur Registrierung ist am 31. Juli 2026 abgelaufen. Wer betroffen ist, welche Pflichten gelten und warum…
Weiterlesen → 2. August 2026Künstliche Intelligenz zwischen Ethik und Ertrag
Seit dem 2. August 2026 gelten die Transparenzpflichten der EU-KI-Verordnung, die Bundesnetzagentur führt die Aufsicht. Was jetzt verbindlich ist, welche Chancen und Risiken im KI-Einsatz stecken – und…
Weiterlesen → 27. Juni 2026ISO 42001 und der EU AI Act: Was Unternehmen jetzt tun sollten
ISO 42001 hilft, die Anforderungen des EU AI Act systematisch zu erfüllen. Was ein KI-Managementsystem leistet, wer betroffen ist und wie Sie starten.
Weiterlesen → 27. Juni 2026Business Continuity nach ISO 22301: Resilienz statt nur Wiederherstellung
ISO 22301 stärkt Unternehmens- und Prozessresilienz – nicht nur die Wiederherstellung. Was ein BCMS leistet, BIA, RTO/RPO und der Bezug zu NIS2.
Weiterlesen →In English
Your own AI or cloud AI? An assessment to think about – with open questions
Cloud AI or your own model on your own hardware? It's not only about data protection – trade secrets, lock-in and visibility matter too. A weighed assessment with…
Weiterlesen → 13. September 2026Less data protection for smaller businesses? What the coalition decision really means
Germany's coalition wants to exempt SMEs from GDPR duties. The wish is legitimate – but an exemption by company size relieves the wrong ones. Why the data category…
Weiterlesen → 6. September 2026Digital Omnibus: when Brussels loosens the breach deadline – and tightens elsewhere – Please note: Not yet legally binding
The Digital Omnibus would extend the GDPR breach deadline to 96 hours and raise the notification threshold – welcomed by business AND data-protection supervisors. But the package has…
Weiterlesen → 30. August 2026When the bot becomes a confidant: parasocial attachment as an attack vector
Conversational AI creates trust in minutes – and it can be turned against companies. The evidence, four attack scenarios and effective ISMS measures against a vector that classic…
Weiterlesen → 22. August 2026The KRITIS compliance audit begins in winter: what operators should watch now
By 31 March, KRITIS operators check their thresholds annually; from 1 April the audit obligation applies. The new BSIG brings a three-year cycle and a transitional option. What…
Weiterlesen → 15. August 2026One ISMS, four reporting duties: why you don’t need a fourth compliance silo
NIS2, CRA, DORA and ISO 27001 hit many companies at once. Instead of four separate projects, a cleanly built ISMS delivers the evidence from one source. Where the…
Weiterlesen → 8. August 2026VDA ISA 2027: the new TISAX assessment catalogue is here – what changes and how to manage the transition
On 1 July 2026 the VDA published the successor to ISA 6: ISA 2027 applies to all TISAX assessments commissioned from 1 January 2027. What changes in information…
Weiterlesen → 8. August 202611 September 2026: the CRA reporting obligations go live – and reach more companies than feel addressed
From 11 September 2026, Article 14 of the Cyber Resilience Act applies: 24 hours for the early warning to CSIRT and ENISA. Who counts as a manufacturer, what…
Weiterlesen → 2. August 2026NIS2 is here: who is affected now – and what to do
NIS2 has applied in Germany since December 2025 – with no transition period. The BSI grace period for registration ended on 31 July 2026. Who is affected, the…
Weiterlesen → 2. August 2026Artificial Intelligence Between Ethics and Return
The EU AI Act transparency obligations apply from 2 August 2026 and the Bundesnetzagentur now supervises AI in Germany. What is binding now, the opportunities and risks of…
Weiterlesen → 27. Juni 2026ISO 42001 and the EU AI Act: What companies should do now
ISO 42001 helps you meet the EU AI Act systematically. What an AI management system delivers, who is affected and how to get started.
Weiterlesen → 27. Juni 2026Business continuity to ISO 22301: resilience, not just recovery
ISO 22301 strengthens organisational and process resilience – not just recovery. What a BCMS delivers: BIA, RTO/RPO and the link to NIS2.
Weiterlesen →