Tonight, I met up with Jacintha Kurniawan in downtown #Toronto, who hosts the #Canadian #technology and #innovation podcast “The Deep Dive Lab”! “Are you curious about the latest innovations and trends in different industries? If so, then „The Deep Dive Lab“ is the podcast for you. Each episode is a thrilling ride into a different […]
Kategorie: KRITIS
Neuer Beitrag in der „kes“: Haftung der Unternehmensleitung bei Cyberangriffen – Cyberrisiken und die Business-Judgement-Rule
Wer muss für die wirtschaftlichen Folgen von einem #Cyberangriff letztlich einstehen? Sobald ein Unternehmen Opfer eines Cyberangriffs wird, stellt sich unweigerlich die Frage, wer für die entstandenen Schäden haftet. Zwar hat das Unternehmen theoretisch einen Anspruch auf #Schadensersatz gegen die Initiatoren des Angriffs, indes ist dieser in der Praxis meist aussichtslos. Dies liegt insbesondere daran, […]
cyberintelligence.institute goes Toronto: Auf wissenschaftlicher Wertschöpfungsreise quer durch Kanada!
Auf geht es nach #Toronto! #Cybersicherheit, digitale Resilienz und Innovation sind grenzüberschreitend – und darum sind gegenseitiges Verständnis, der Austausch von Wissen und Informationen und die Entwicklung von Potenzialen zu Zusammenarbeit und Kooperation in diesen Zeiten wichtiger denn je. Im Rahmen unseres cyberintelligence institute Transformationsprojekts „EU Cyber Wertschöpfungsallianz“ reise ich in diesem Monat nach #Kanada, […]
„Bedrohungslage extrem und massiv“: Wie es um die kommunale Cybersecurity bestellt ist – Interview im WESER KURIER
#Weckruf für die kommunale #Cybersicherheit: Dass bei der digitalen Resilienz vieler Städte und #Kommunen in Deutschland noch reichlich Luft nach oben ist, bedarf keiner weiteren Erwähnung. Naiv ist es aber leider dennoch, wenn eine Kommune feststellt, dass #Cybersecurity aufgrund der geringen Größe und Wichtigkeit einer Gemeinde nicht als vorrangig und kritisch betrachtet wird. Jüngst hat […]
Gastbeitrag in Süddeutsche Dossier: Warum NIS-2 allein zur Verbesserung der Cybersicherheit nicht ausreicht
Je länger wir warten, umso gespannter blicken wir auf die nationale Umsetzung der #NIS2-Richtlinie in Deutschland. Nun wurde das Warten zumindest vorerst belohnt, denn das #Bundeskabinett hat den Entwurf für das nationale Umsetzungsgesetz in seiner Sitzung am vergangenen Mittwoch beschlossen. Was aber wird uns die NIS-2-Richtlinie hierzulande perspektivisch bringen? Für das Dossier der Süddeutschen Zeitung […]
Europäische Cybersicherheit: NIS-2 heute im Bundeskabinett beschlossen
Zwar verspätet, aber dennoch im Zeitplan: Es ist gut zu sehen, dass der Gesetzentwurf zum #NIS2-Umsetzungsgesetz in Deutschland heute seinen Weg durch das #Bundeskabinett gefunden hat – ein positives Signal für die #Cybersicherheit mitten im Sommer! Nach wie vor gibt es an verschiedenen Stellen Luft nach oben und einige der Unsicherheiten und Probleme, die jetzt […]
Herzlichen Glückwunsch: CERT@VDE wird Deutschlands erste Root-CNA!
Seit mittlerweile 8 Jahren bin ich als Legal Advisor im #CERT@#VDE tätig – und freue mich deshalb umso mehr darüber, dass das CERT@VDE jetzt im Juli Deutschlands erste Root-#CNA geworden ist – herzliche Glückwünsche zu diesem verdienten Erfolg! Sicherheitslücken in Industrieprodukten finden sich in der Strom- und Wasserversorgung, in Krankenhäusern oder in großen Fertigungsstätten. Wenn […]
State of Digital Sovereignty Report 2025: Wie es um den aktuellen Status europäischer IT-Lösungen in Deutschland bestellt ist
Wir wollen mehr #Digitalsouveränität – aber tun im Ergebnis noch viel zu wenig dafür: Beim Medienstammtisch „BOTS & BREWS“ in #München im Augustinerkeller wurde der neue Myra Report „State of Digital Sovereignty 2025“ vorgestellt – mit einigen interessanten Ergebnissen zu einem zentralen Zukunftsthema der europäischen Digitalwirtschaft. So fordert eine klare Mehrheit (84,4 Prozent) der 1.500 […]
Warum die Toolshell-Sicherheitslücke symptomatisch für die Software-Sicherheit bei Microsoft ist: Interview mit der FAZ
Die aktuell laut BSI bereits „massiv“ ausgenutzte #Toolshell-#Sicherheitslücke in #Microsoft #Sharepoint-Instanzen ist symptomatisch für die #Cybersecurity-Lage eines Konzerns, dessen Produktportfolio in den letzten Jahrzehnten organisch gewachsen ist und immer wieder durch Übernahmen und Zukäufe von Produkten und Diensten ergänzt wird – denn dort, wo die vollständige Kontrolle und das Verständnis über die eigene Software und […]
Ein Jahr Crowdstrike: Was haben wir seit dem bislang größten globalen IT-Ausfall gelernt? Im Gespräch mit ZDF heute
„Social Engineering hat nichts mit #Cybersicherheit zu tun“: Das dürfte die wohl erschreckendste Aussage sein, die ich aus dem Umfeld von #KMU in den letzten Wochen zum Thema #Cybersecurity gehört habe – und ist einer der Gründe dafür, warum wir in Sachen #Awareness immer noch einen langen Weg vor uns haben. Am Wochenende hat „ZDF […]