Kategorie: IT-Sicherheit

NordVPN Blog: Why there can be no “encryption bans”

In Western countries in particular, such as the USA or the United Kingdom with its legal push for an “Online Safety Bill,” there is concern that increasingly sophisticated and easy-to-use technical options for encryption could deprive public security, police, and law enforcement agencies of access to data that is important for their investigations. But what […]

Interview mit der Frankfurter Allgemeinen Zeitung: „Chinas Hacker rüsten auf“

Für die Wochenendausgabe der FAZ habe ich mich in einem Interview mit den jüngsten chinesischen Hackerangriffen auf die US-Regierung beschäftigt – und natürlich ihren Folgen und was wir daraus für uns ableiten müssen. Fest jedenfalls steht, dass sich „Storm-0558“ und andere chinesische Akteure bestens mit den Eigenheiten von US-Software auskennen und sich dies auch zunutze […]

Du bist, was du isst: Die neue Ausgabe der „Datenkolumne“ ist da!

Heute ist es wieder soweit: In Bremen ist „Datenkolumne“-Tag! Motto der aktuellsten Ausgabe: Du bist, was du isst! Und das kann man im Falle digitaler Einkaufslisten-Apps wortwörtlich nehmen, denn viele kostenlose Anbieter erstellen mit unseren Einkaufs- und Essgewohnheiten ein detailliertes Persönlichkeitsprofil über uns, das sie anschließend weiter verkaufen. Im Zweifel gilt also: Einkaufsliste digital führen, […]

IT Meets Industry im Frankfurter Westend: Richtig vorbereitet sein auf NIS-2!

Richtig vorbereitet sein auf NIS-2 hieß es gestern Nachmittag im Frankfurter Westend: IT Meets Industry und Palo Alto Networks luden ein zur intensiven und interdisziplinären Beschäftigung mit dem neuen EU-Rechtsakt. Fünf Stunden lang wurde präsentiert, diskutiert und von den Teilnehmer:innen vor allem aus dem OT- und KRITIS-Umfeld viele Fragen gestellt und beantwortet – ein rundum […]

Neuer Gastbeitrag bei heise: Wie NIS2UmsuCG und KRITIS-DachG Deutschlands Cybersicherheit verändern werden

Nach mittlerweile einigen Gesprächen vor allem mit der Geschäftsleitung zahlreicher mittelständischer Unternehmen bin ich mir sicher: Mehr und vor allem breitenwirksamere Regulierung in der Cybersicherheit ist dringend notwendig. Nicht nur, dass die akut gestiegene Bedrohungslage vielerorts noch nicht angekommen scheint, auch wird diese nach wie vor an vielen Stellen vorsätzlich ignoriert. Insoweit ist jetzt auch […]

ZEIT-Online über Kaspersky: „Vertrauen ist gut, aber Kontrolle hilft auch nicht immer“

Technische Diskussion um Kaspersky hin oder her: Das BSI hat bei der Warnung im letzten Jahr schlicht und einfach die falsche Rechtsgrundlage benutzt und darum ist die Warnung auch rechtswidrig. Für eine allgemeine politische Feststellung liegt die Zuständigkeit beim BMI und nicht beim BSI und auch dafür gibt es eine Rechtsgrundlage, wenngleich mit anderen tatbestandlichen […]

Speaker confirmation: United Nations Internet Governance Forum, Kyoto/Japan 2023

Great news! Today I have been confirmed as a speaker at the United Nations Internet Governance Forum, hosted by the Government of Japan in Kyoto from 8 to 12 October 2023. This will be a great opportunity to share my insights about the ethical principles for the use of AI in cybersecurity – and to combine […]

„You are fucked. Do not touch anything“: Deutschlands erste Cyberkatastrophe im neuen MDR-Podcast

Das war die Nachricht, die die Hacker heute vor zwei Jahren in den Systemen der Verwaltung des Landkreis Anhalt-Bitterfeld hinterlassen haben: Hacker, die 500.000 Dollar erpressen wollen und deren Spuren nach Russland führen, haben mit dieser Attacke einen ganzen Landkreis lahmgelegt. Leute, schaltet den neuen MDR-Cyberpodcast ein! Im aktuellen, sechsteiligen Storytelling-Podcast „YOU ARE FUCKED über […]

Offizieller RefE zum NIS2UmsuCG Stand Juli 2023 ist veröffentlicht!

Es geht voran mit NIS2UmsuCG: Nun ist auch die „offizielle“ Fassung des Referentenentwurfs zum nationalen NIS-2-Umsetzungsgesetz öffentlich! Auf den ersten Blick hat sich beim Thema so viel nicht geändert – was aber auch einleuchtet, da der grundsätzliche Umsetzungsrahmen des deutschen Gesetzgebers ohnehin durch den EU-Rechtsakt vorgegeben wird. Tilmann Dittrich und ich sind derweil schon fleißig […]

Aktueller Beitrag im NordVPN-Blog: Warum gibt es kein „Verschlüsselungsverbot“?

Was ist Verschlüsselung, warum ist Verschlüsselung wichtig und warum muss sich auch der Staat daran halten? Das erkläre ich in meinem neuesten Blogpost bei NordVPN: „Warum es keine Verschlüsselungsverbote geben kann“. Der Link zum Reinlesen und Teilen: https://nordvpn.com/de/blog/verschluesselungsverbote/ #cybersecurity #encryption #nordvpn #denniskenjikipker #bremen #chatkontrolle #encrochat