#Weckruf für die kommunale #Cybersicherheit: Dass bei der digitalen Resilienz vieler Städte und #Kommunen in Deutschland noch reichlich Luft nach oben ist, bedarf keiner weiteren Erwähnung. Naiv ist es aber leider dennoch, wenn eine Kommune feststellt, dass #Cybersecurity aufgrund der geringen Größe und Wichtigkeit einer Gemeinde nicht als vorrangig und kritisch betrachtet wird. Jüngst hat […]
Kategorie: Compliance
Die Auswirkungen des Sicherheitspakets der neuen Bundesregierung auf die digitalen Bürgerrechte: Interview im DLF
Heute Mittag bei #Deutschlandfunk „Breitband“: Das geplante #Sicherheitspaket der neuen #Bundesregierung und die Bedenken im Hinblick auf #Cybersicherheit, #Datenschutz und digitale Souveränität. Ein aktuell durch das Bundesinnenministerium geplantes Gesetzespaket soll Bundeskriminalamt und Bundespolizei zukünftig ermöglichen, Personen anhand biometrischer Daten im Internet zu identifizieren, lokalisieren und sogenannte „Tat-Täter Zusammenhänge“ zu erschließen. Überdies soll die Befugnis geschaffen […]
Gastbeitrag in Süddeutsche Dossier: Warum NIS-2 allein zur Verbesserung der Cybersicherheit nicht ausreicht
Je länger wir warten, umso gespannter blicken wir auf die nationale Umsetzung der #NIS2-Richtlinie in Deutschland. Nun wurde das Warten zumindest vorerst belohnt, denn das #Bundeskabinett hat den Entwurf für das nationale Umsetzungsgesetz in seiner Sitzung am vergangenen Mittwoch beschlossen. Was aber wird uns die NIS-2-Richtlinie hierzulande perspektivisch bringen? Für das Dossier der Süddeutschen Zeitung […]
Gastkommentar bei heise online: Warum Microsoft 365 trotz EU-Absolution nicht sicher ist
Die Entscheidung des #EU-Datenschutzbeauftragten, dass es bei der Verwendung von #Microsoft 365 durch die Europäische Kommission keinerlei Datenschutzbedenken gibt, ist rechtlich nachvollziehbar, denn er beruft sich auf den nach wie vor bestehenden Angemessenheitsbeschluss zwischen den Vereinigten Staaten und der Europäischen Union, wonach in den #USA ein den europäischen Rechten vergleichbares Datenschutzniveau vorherrscht. Faktisch jedoch bedeutet […]
Europäische Cybersicherheit: NIS-2 heute im Bundeskabinett beschlossen
Zwar verspätet, aber dennoch im Zeitplan: Es ist gut zu sehen, dass der Gesetzentwurf zum #NIS2-Umsetzungsgesetz in Deutschland heute seinen Weg durch das #Bundeskabinett gefunden hat – ein positives Signal für die #Cybersicherheit mitten im Sommer! Nach wie vor gibt es an verschiedenen Stellen Luft nach oben und einige der Unsicherheiten und Probleme, die jetzt […]
Herzlichen Glückwunsch: CERT@VDE wird Deutschlands erste Root-CNA!
Seit mittlerweile 8 Jahren bin ich als Legal Advisor im #CERT@#VDE tätig – und freue mich deshalb umso mehr darüber, dass das CERT@VDE jetzt im Juli Deutschlands erste Root-#CNA geworden ist – herzliche Glückwünsche zu diesem verdienten Erfolg! Sicherheitslücken in Industrieprodukten finden sich in der Strom- und Wasserversorgung, in Krankenhäusern oder in großen Fertigungsstätten. Wenn […]
State of Digital Sovereignty Report 2025: Wie es um den aktuellen Status europäischer IT-Lösungen in Deutschland bestellt ist
Wir wollen mehr #Digitalsouveränität – aber tun im Ergebnis noch viel zu wenig dafür: Beim Medienstammtisch „BOTS & BREWS“ in #München im Augustinerkeller wurde der neue Myra Report „State of Digital Sovereignty 2025“ vorgestellt – mit einigen interessanten Ergebnissen zu einem zentralen Zukunftsthema der europäischen Digitalwirtschaft. So fordert eine klare Mehrheit (84,4 Prozent) der 1.500 […]
Digitale Souveränität gibt es nicht mit der Gießkanne: FOCUS-Interview zur USA-Reise von Bundesdigitalminister Wildberger
In dieser Woche reist #Bundesdigitalminister Karsten Wildberger in die #USA – insbesondere auch, um für eine engere transatlantische Partnerschaft in schwierigen Zeiten zu werben – ein diplomatischer Kraftakt und ein herausforderndes Unterfangen. Das Nachrichtenmagazin #FOCUS hat mich deshalb um eine Einschätzung gebeten, wie wir uns in Deutschland und Europa auf dem internationalen digitalpolitischen Parkett verhalten […]
Warum die Toolshell-Sicherheitslücke symptomatisch für die Software-Sicherheit bei Microsoft ist: Interview mit der FAZ
Die aktuell laut BSI bereits „massiv“ ausgenutzte #Toolshell-#Sicherheitslücke in #Microsoft #Sharepoint-Instanzen ist symptomatisch für die #Cybersecurity-Lage eines Konzerns, dessen Produktportfolio in den letzten Jahrzehnten organisch gewachsen ist und immer wieder durch Übernahmen und Zukäufe von Produkten und Diensten ergänzt wird – denn dort, wo die vollständige Kontrolle und das Verständnis über die eigene Software und […]
Ein Jahr Crowdstrike: Was haben wir seit dem bislang größten globalen IT-Ausfall gelernt? Im Gespräch mit ZDF heute
„Social Engineering hat nichts mit #Cybersicherheit zu tun“: Das dürfte die wohl erschreckendste Aussage sein, die ich aus dem Umfeld von #KMU in den letzten Wochen zum Thema #Cybersecurity gehört habe – und ist einer der Gründe dafür, warum wir in Sachen #Awareness immer noch einen langen Weg vor uns haben. Am Wochenende hat „ZDF […]