Die Einführung von KI schreitet immer schneller voran, doch 87 % der Führungskräfte geben an, dass Schwachstellen bei KI das am schnellsten wachsende Cybersicherheitsrisiko darstellen. Dennoch haben nur 22 % der Unternehmen schriftliche Richtlinien für den Einsatz von KI. Hier sind fünf strategische Fragen, die sich jeder CEO stellen sollte, bevor er den nächsten KI-Einsatz genehmigt
Ab 2026 entscheidet der Cyber Resilience Act, ob digitale Produkte noch marktfähig sind. Nicht Technik, sondern fehlende Nachweise, Prozesse und Verantwortlichkeiten werden zum Risiko – vor allem für den Mittelstand. Cybersicherheit wird zur zwingenden Managementaufgabe.
Die NIS2-Richtlinie betrifft ab 2026 rund 29.500 Unternehmen in Deutschland, darunter viele Mittelständler. Geschäftsleitungen tragen künftig die persönliche Verantwortung für Informationssicherheit, Risikomanagement und Business Continuity. Bußgelder können bis zu 10 Millionen Euro oder 2 Prozent des Umsatzes betragen.
Kernpflichten sind die Einführung eines ISMS (z.B. ISO 27001 oder VdS 10000), die systematische Verankerung von Risikomanagement und Business Continuity sowie die Einhaltung von Meldepflichten bei Vorfällen (24 Stunden, 72 Stunden, 1 Monat). Zusätzlich müssen Unternehmen Überschneidungen mit DSGVO, Lieferkettengesetz und Cyber Resilience Act berücksichtigen.
Fazit: NIS2 ist kein reines IT-Thema, sondern Chefsache. Wer früh handelt, stärkt Sicherheit, Resilienz und Vertrauen in der Lieferkette.
Erfahren Sie, wie Bitcoin & Co. funktionieren, welche Risiken lauern und wie Sie Ihr Krypto-Vermögen mit sicheren Wallets und klugen Strategien schützen.
Das TISAX®-Label ist für viele mittelständische Zulieferer keine freiwillige Entscheidung mehr, sondern Eintrittskarte in die Automobilindustrie. Doch statt das TISAX®-Label nur als Pflicht zu sehen, bietet es die Chance, Informationssicherheit strategisch und wirksam zu verankern. Was das in der Praxis heißt, zeigt dieser Beitrag.
Wie hängen Datenschutz und BCM zusammen? Die DSGVO fordert mehr als Datensicherheit, sie verlangt Verfügbarkeit und Krisenfestigkeit. Doch in der Praxis sind Datenschutz und Business Continuity Management oft organisatorisch getrennt. Dieser Artikel zeigt, warum ein wirksamer Datenschutz ohne abgestimmtes BCM scheitert und wie Unternehmen Meldepflichten, Wiederanlaufzeiten, Rollen und Verantwortlichkeiten erfolgreich integrieren.
Deloitte prognostiziert, dass bis 2027 die Hälfte der Unternehmen, die generative KI einsetzen, Agentic AI, auch bekannt als KI-Agenten, zur Verbesserung ihrer Betriebsabläufe einsetzen werden. Gibt es Risiken, auf die man achten sollte, wenn diese Technologie schnell an Akzeptanz gewinnt?
Lohnt sich die Investition in Penetrationstests? In diesem Blog werden wir die Rendite von Penetrationstests aufschlüsseln und Unternehmen dabei helfen, ihren Wert zu verstehen, der über die bloßen Kosten hinausgeht.
Entdecken Sie, wie Sie Mobile Banking sicher nutzen können. Tipps zur Gerätesicherheit, App-Installation und Netzwerknutzung für sorgenfreie Finanztransaktionen.
Wie sicher ist Digital Banking wirklich? In diesem Artikel beleuchten wir die Sicherheitsmassnahmen sowohl auf Seite der Banken als auch auf Seite der Kunden.