Kategorie: Behörden

Gastbeitrag für Forbes Magazine: Welche Folgen hat der EU CSA2 für den transatlantischen Technologie-Export?

Welche Folgen hat die Reform des EU #Cybersecurity Act für US-amerikanische Unternehmen? Im dritten Teil meiner Beitragsserie zur internationalen Cybersecurity Compliance für Forbes Magazine gehe ich der Frage nach, wie sich der Cybersecurity Act 2 (#CSA2) auf das transatlantische Technologie-Außenhandelsgefüge auswirken kann. Denn der am 20. Januar 2026 veröffentlichte Entwurf zum CSA2 ist kein rein […]

Claude Mythos markiert eine Zäsur für die Cybersicherheit: Neuer Gastbeitrag für Security Insider

Mit Claude #Mythos hat #Anthropic ein #KI-Modell vorgestellt, das laut den öffentlich verfügbaren Informationen in kürzester Zeit eine Vielzahl bislang unbekannter #Schwachstellen in gängigen Betriebssystemen und Browsern auffinden kann – darunter Lücken, die bisher jahrelang unentdeckt blieben. Das BSI spricht bereits von erwarteten „Umwälzungen im Umgang mit Sicherheitslücken“. Gleichzeitig hat vor Kurzem die US-Regierung aus […]

Interview mit ZDF heute: Kann KI für mehr Sicherheit im ÖPNV sorgen?

#AI Security in der #Straßenbahn – was künstliche Intelligenz bei der Absicherung des öffentlichen Verkehrsraums tatsächlich leisten kann: Seit nunmehr einem Jahr testet der #ÖPNV-Dienstleister der Stadt Bremen, die #BSAG, das System „AI-Watch“: Eine #KI analysiert in Echtzeit Innenaufnahmen aus Straßenbahnen und schlägt bei auffälligen Bewegungsmustern Alarm in der Leitstelle. Das technische Versprechen klingt durchaus […]

Patientendaten auf tönernen Füßen – Cybersicherheit im Gesundheitswesen als Systemversagen: Interview mit SZ Dossier

Das #BSI hat bei drei von vier getesteten Praxisverwaltungssystemen konkret ausnutzbare Angriffspfade aus dem Internet festgestellt – kein theoretisches Risiko, sondern reale Schwachstellen in der digitalen Grundinfrastruktur des deutschen Gesundheitswesens. Besonders exponiert sind niedergelassene Praxen und ambulante Pflegedienste, wo weder dediziertes IT-Sicherheitspersonal noch professionelle Netzwerkarchitektur vorhanden sind. Das Schadenspotenzial reicht von Datenschutzverletzungen über Erpressung bis […]

Rechtliche Risiken bei der Cloud-Computing-Nutzung: Neues Paper in der Zeitschrift „kes“

Alle #Cloud Risiken in einem Paper: In der neuesten Ausgabe der kes erklären Michael Kolain, Senior Fellow am cyberintelligence institute und ich ausführlich die #CII Cloud Matrix: Wie souverän ist ein Cloud-Anbieter tatsächlich, welche Kriterien sind dafür ausschlaggebend und welche Risiken ergeben sich für meine #Datensicherheit und #Datenschutz als Kunde, sollte ein Anbieter den Anforderungen […]

Cloud-Analyse in der „Servicezeit“ im WDR: Wie digitalsouverän sind digitalsouveräne Angebote?

Digitech – #Cloud-Alternativen aus #Europa: #Digitalsouverän ist nicht gleich digitalsouverän. Darum haben wir als cyberintelligence institute zusammen mit der „Servicezeit“ im #WDR einen Blick auf aktuelle Cloud-Angebote aus Deutschland und Europa geworfen und diese technisch sowie anhand ihrer Datenschutz-, Vertrags- und Nutzungsbedingungen analysiert. Unser Ergebnis: Keines der untersuchten Angebote ist datenunsicher oder unsouverän, dennoch gibt […]

Cybersicherheit als Konzernstrategie: Keynote und Austausch bei Schaeffler in Herzogenaurach

Bei Schaeffler zu Gast in Sachen #Cybersecurity: Am Stammsitz in Herzogenaurach habe ich zum Thema #Cybersicherheit und digitaler #Wirtschaftsschutz referiert – hier im Austausch mit Eric Soong, Group Head Compliance & Corporate Security. Cybersicherheit ist schon lange keine Aufgabe nur der IT-Abteilung mehr, sondern von konzernweiter Relevanz. Nur wenn alle beteiligten Fachabteilungen zusammenwirken, lassen sich […]

Abschaffung der Landesdatenschutzaufsicht – ein gefährlicher Reflex: Kommentar in der aktuellen NJW

Warum die Reform der #Landesdatenschutzaufsicht eine schlechte Idee ist – kommentiert in der aktuellen Ausgabe der NJW: #NRW-Ministerpräsident Hendrik Wüst will die Landesdatenschutzbeauftragte abschaffen und Aufgaben künftig einer Bundesbehörde übertragen – mit dem Versprechen von mehr Einheitlichkeit und Tempo. In Deutschland teilen sich die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit und die jeweiligen Landesdatenschutzbehörden […]

Unsichere Software-Produkte im Gesundheitswesen: Interview mit Süddeutsche Dossier Digitalwende

Vor einer Woche hat das #BSI die Ergebnisse zweier #Cybersecurity-Tests veröffentlicht, die erhebliche IT-Sicherheitsmängel in zentralen Softwareprodukten im #Gesundheitswesen belegen – für Süddeutsche Dossier Digitalwende habe ich heute die wichtigsten Fragen zum Thema im Interview beantwortet: Für wie groß halten Sie das Problem von unsicheren #Software-Produkten im Gesundheitswesen? Das Problem ist erheblich – und es […]

Neues COMPUTAS-Fachseminar in Köln: Cybersicherheitstag 2026

#Cybersicherheit auftanken vor den Osterferien! Meine letzte Veranstaltung vor der Ferienpause ist zugleich die erste Veranstaltung ihrer Art in Köln: heute Morgen hatte der #COMPUTAS Cybersicherheitstag 2026 seine Premiere! Unter dem Vorsitz von Dr. Christoph Wegener (wecon.it-consulting) erwartet die Teilnehmerinnen und Teilnehmer ein hochkarätiges Programm, das von der geopolitischen Einordnung bis hin zur operativen Praxis […]