Kategorie: KRITIS

Patientendaten auf tönernen Füßen – Cybersicherheit im Gesundheitswesen als Systemversagen: Interview mit SZ Dossier

Das #BSI hat bei drei von vier getesteten Praxisverwaltungssystemen konkret ausnutzbare Angriffspfade aus dem Internet festgestellt – kein theoretisches Risiko, sondern reale Schwachstellen in der digitalen Grundinfrastruktur des deutschen Gesundheitswesens. Besonders exponiert sind niedergelassene Praxen und ambulante Pflegedienste, wo weder dediziertes IT-Sicherheitspersonal noch professionelle Netzwerkarchitektur vorhanden sind. Das Schadenspotenzial reicht von Datenschutzverletzungen über Erpressung bis […]

Cybersicherheit als Konzernstrategie: Keynote und Austausch bei Schaeffler in Herzogenaurach

Bei Schaeffler zu Gast in Sachen #Cybersecurity: Am Stammsitz in Herzogenaurach habe ich zum Thema #Cybersicherheit und digitaler #Wirtschaftsschutz referiert – hier im Austausch mit Eric Soong, Group Head Compliance & Corporate Security. Cybersicherheit ist schon lange keine Aufgabe nur der IT-Abteilung mehr, sondern von konzernweiter Relevanz. Nur wenn alle beteiligten Fachabteilungen zusammenwirken, lassen sich […]

Unsichere Software-Produkte im Gesundheitswesen: Interview mit Süddeutsche Dossier Digitalwende

Vor einer Woche hat das #BSI die Ergebnisse zweier #Cybersecurity-Tests veröffentlicht, die erhebliche IT-Sicherheitsmängel in zentralen Softwareprodukten im #Gesundheitswesen belegen – für Süddeutsche Dossier Digitalwende habe ich heute die wichtigsten Fragen zum Thema im Interview beantwortet: Für wie groß halten Sie das Problem von unsicheren #Software-Produkten im Gesundheitswesen? Das Problem ist erheblich – und es […]

Neues COMPUTAS-Fachseminar in Köln: Cybersicherheitstag 2026

#Cybersicherheit auftanken vor den Osterferien! Meine letzte Veranstaltung vor der Ferienpause ist zugleich die erste Veranstaltung ihrer Art in Köln: heute Morgen hatte der #COMPUTAS Cybersicherheitstag 2026 seine Premiere! Unter dem Vorsitz von Dr. Christoph Wegener (wecon.it-consulting) erwartet die Teilnehmerinnen und Teilnehmer ein hochkarätiges Programm, das von der geopolitischen Einordnung bis hin zur operativen Praxis […]

Schlechte Registrierungsquote: Das BSI muss bei NIS-2 Zähne zeigen – Gastbeitrag bei Tagesspiegel Background Cybersecurity

Warum Kuschelkurs in Sachen #Cybersecurity allein nicht mehr ausreicht: Die Zwischenbilanz nach Ablauf der dreimonatigen #Registrierungsfrist zu #NIS2 für besonders wichtige und wichtige Einrichtungen fällt ernüchternd aus. Von den seitens der Bundesregierung erwarteten rund 29.500 betroffenen Unternehmen hatte sich bis zum Stichtag noch nicht einmal die Hälfte registriert. Neben der Frage, ob das deutsche NIS‑2‑Umsetzungsgesetz […]

CII und EICAR veröffentlichen Stellungnahme zum Gesetzentwurf für aktive Cyberabwehr von Bundespolizei und BKA

Das cyberintelligence institute (CII) sowie das European Institute for Computer Anti-Virus Research (EICAR) haben gemeinsam zu den von der Bundesregierung neu vorgeschlagenen Befugnissen zur aktiven #Cyberabwehr Stellung genommen: Der Referentenentwurf für ein „Gesetz zur Stärkung der Cybersicherheit“ adressiert ein reales und dringendes Problem: Die Bedrohungslage im Cyberraum hat sich in einer Weise entwickelt, die ein […]

cyberintelligence.institute vor Ort: mit dem „Regionalen KompetenzHub Cybersicherheit & Resilienz“

Das cyberintelligence institute vor Ort in der Region: #Cybersicherheit und digitale #Resilienz gehen nicht allein, sondern nur gemeinsam! Darum besuchen wir im Rahmen von unserem „Regionalen KompetenzHub Cybersicherheit & Resilienz“ (#RKC) mit der fachlichen Unterstützung unserer Fördermitglieder regelmäßig deutschlandweit und kostenfrei Landkreise, Kommunen und Städte, um die lokale Verwaltung und Wirtschaft digital widerstandsfähig zu machen. […]

NIS-2-RL – der Leitfaden für die Unternehmenspraxis: Neue Sonderbeilage für die MMR 3/2026

#NIS2 ist da – von der Theorie in die Praxis: Am vergangenen Freitag ist unser neuer NIS2-Leitfaden aus dem cyberintelligence institute für die Unternehmenspraxis erschienen! Auf knapp 40 Seiten decken unsere Fachautor:innen nahezu alle für die Umsetzung von NIS2 relevanten Aspekte ab: von der Einbettung in die europäische Digitalstrategie über den Anwendungsbereich und das Risikomanagement […]

Die neuesten Erkenntnisse aus dem Digitalrecht: Auf der Digital Business Conference 2026 auf Gut Wöllried bei Würzburg!

Zusammen mit reuschlaw richtet das cyberintelligence institute in diesem Jahr die Digital Business Conference auf Gut Wöllried bei Würzburg aus! Auf der #dbc26 am 7. Mai kommen führende Vertreter:innen aus Wirtschaft, öffentlicher Verwaltung und Wissenschaft zusammen, um über die zentralen rechtlichen Herausforderungen sowie praxisnahe Lösungen rund um #KI, Daten und #Cybersicherheit zu diskutieren und gemeinsam neue […]

Einordnung zum neuen Cybersicherheitsstärkungsgesetz: Cybersicherheit braucht mehr Staat – aber nicht weniger Rechtsstaat

Die aktuelle Debatte um neue staatliche Kompetenzen in der #Cybersicherheit zeigt ein deutliches Spannungsfeld, über das bereits seit Jahren debattiert wird: Einerseits wächst der Druck, dass der Staat im digitalen Raum aktiver eingreift, um Angriffe frühzeitig zu stoppen. Statt lediglich zu warnen oder Schäden zu dokumentieren, soll er künftig auch selbst technische Maßnahmen ergreifen können, […]