Kategorie: KRITIS

Gastbeitrag in Süddeutsche Dossier: Warum NIS-2 allein zur Verbesserung der Cybersicherheit nicht ausreicht

Je länger wir warten, umso gespannter blicken wir auf die nationale Umsetzung der #NIS2-Richtlinie in Deutschland. Nun wurde das Warten zumindest vorerst belohnt, denn das #Bundeskabinett hat den Entwurf für das nationale Umsetzungsgesetz in seiner Sitzung am vergangenen Mittwoch beschlossen. Was aber wird uns die NIS-2-Richtlinie hierzulande perspektivisch bringen? Für das Dossier der Süddeutschen Zeitung […]

Europäische Cybersicherheit: NIS-2 heute im Bundeskabinett beschlossen

Zwar verspätet, aber dennoch im Zeitplan: Es ist gut zu sehen, dass der Gesetzentwurf zum #NIS2-Umsetzungsgesetz in Deutschland heute seinen Weg durch das #Bundeskabinett gefunden hat – ein positives Signal für die #Cybersicherheit mitten im Sommer! Nach wie vor gibt es an verschiedenen Stellen Luft nach oben und einige der Unsicherheiten und Probleme, die jetzt […]

Herzlichen Glückwunsch: CERT@VDE wird Deutschlands erste Root-CNA!

Seit mittlerweile 8 Jahren bin ich als Legal Advisor im #CERT@#VDE tätig – und freue mich deshalb umso mehr darüber, dass das CERT@VDE jetzt im Juli Deutschlands erste Root-#CNA geworden ist – herzliche Glückwünsche zu diesem verdienten Erfolg! Sicherheitslücken in Industrieprodukten finden sich in der Strom- und Wasserversorgung, in Krankenhäusern oder in großen Fertigungsstätten. Wenn […]

State of Digital Sovereignty Report 2025: Wie es um den aktuellen Status europäischer IT-Lösungen in Deutschland bestellt ist

Wir wollen mehr #Digitalsouveränität – aber tun im Ergebnis noch viel zu wenig dafür: Beim Medienstammtisch „BOTS & BREWS“ in #München im Augustinerkeller wurde der neue Myra Report „State of Digital Sovereignty 2025“ vorgestellt – mit einigen interessanten Ergebnissen zu einem zentralen Zukunftsthema der europäischen Digitalwirtschaft. So fordert eine klare Mehrheit (84,4 Prozent) der 1.500 […]

Warum die Toolshell-Sicherheitslücke symptomatisch für die Software-Sicherheit bei Microsoft ist: Interview mit der FAZ

Die aktuell laut BSI bereits „massiv“ ausgenutzte #Toolshell-#Sicherheitslücke in #Microsoft #Sharepoint-Instanzen ist symptomatisch für die #Cybersecurity-Lage eines Konzerns, dessen Produktportfolio in den letzten Jahrzehnten organisch gewachsen ist und immer wieder durch Übernahmen und Zukäufe von Produkten und Diensten ergänzt wird – denn dort, wo die vollständige Kontrolle und das Verständnis über die eigene Software und […]

Ein Jahr Crowdstrike: Was haben wir seit dem bislang größten globalen IT-Ausfall gelernt? Im Gespräch mit ZDF heute

„Social Engineering hat nichts mit #Cybersicherheit zu tun“: Das dürfte die wohl erschreckendste Aussage sein, die ich aus dem Umfeld von #KMU in den letzten Wochen zum Thema #Cybersecurity gehört habe – und ist einer der Gründe dafür, warum wir in Sachen #Awareness immer noch einen langen Weg vor uns haben. Am Wochenende hat „ZDF […]

Live im Hörfunk bei Radio Bremen 2: Tipps und Tricks für mehr Cybersicherheit!

#Cyberkriminelle schlafen auch am #Wochenende nicht: Darum gab es heute Nachmittag im Hörfunkprogramm von #Radio Bremen 2 Tipps und Tricks, wie man sich vor #Cybercrime schützt, woran man Angriffsversuche erkennt und was man im Worst Case tut, sollte es doch einmal zu einem Cybervorfall gekommen sein – moderiert von Marius Zekri – es hat viel […]

Interview im MDR: Bundesrechnungshof warnt vor mangelnder IT-Sicherheit in der Bundesverwaltung

Bei #Cybersecurity geht es nicht nur um abstrakte technische und organisatorische Sicherheitsmaßnahmen, sondern um die Erfüllung der Aufgaben, die dahinter stehen. Gerade im Bereich der staatlichen #Daseinsvorsorge sind diese essenziell und können die Bevölkerung unmittelbar betreffen. Der MDR berichtet aktuell über den Bericht vom #Bundesrechnungshof über den desolaten Status der IT-Sicherheit in der #Bundesverwaltung, bei […]

Rechtliche Grundlagen Cyber Network Capabilities: Vorlesung an der Universität der Bundeswehr München

Sommer in #München! Die bayerische Hauptstadt ist immer eine Reise wert – und insbesondere zum Campus der Universität der #Bundeswehr in Neubiberg südlich von München. Wie jedes Jahr im Juli unterrichte ich auch in diesem Jahr wieder meine Vorlesung „Rechtliche Grundlagen Cyber Network Capabilities“ für Studierende der „Zentralen Stelle für Informationstechnik im Sicherheitsbereich“ (#ZITiS) im […]

NIS-2-Verbändeanhörung im BMI: Veröffentlichung der gemeinsamen Stellungnahme von CII und EICAR

Das war die #NIS2-Verbändeanhörung des #BMI in Berlin: Zusammen mit dem assoziierten „European Institute for Computer Anti-Virus Research“ (#EICAR) haben wir als cyberintelligence.institute unsere Stellungnahme eingereicht – und uns darüber gefreut, so einige unserer Argumente ebenso in den Stellungnahmen der anderen Verbände und Einrichtungen wiederzufinden, die am Verfahren beteiligt wurden. Einige unserer Kernthesen: – Systematik: […]