The magic of videoconferencing: I’m in Japan, the Academy of European Law ERA is in Trier, I’m having night and in Germany it’s about to be lunch time. Yesterday I gave my last lecture virtually from a distance for the time being. I was invited by the Academy of European Law (ERA), a non-profit foundation […]
Kategorie: Normen und Standards
Internet Governance Forum 2023: Goodbye Kyoto!
Those were five really intense days! The 18th Annual Meeting of the United Nations Internet Governance Forum is over. More than 5,000 participants worldwide came to Japan to discuss the future and challenges of technology, society, government and the Internet. This year, unsurprisingly, Artificial Intelligence was one of the key topics, but well beyond that, […]
United Nations Internet Governance Forum 2023: Clear statements about future AI regulation in cybersecurity
Today at the United Nations Internet Governance Forum in Kyoto, Japan, I made a clear statement on the future of global AI regulation with respect to cybersecurity: We do not need AI-specific cybersecurity legislation, but we need to distinguish three key use cases to better order and understand the current global policy debate: 1. AI […]
Paneldiskussion: „NIS-2 – Fluch oder Segen? Bald sind wir alle KRITIS.“
Das war definitiv eine illustre und interessante Runde in Sachen NIS-2 – unser Talk vom Deutschen IT-Security Kongress mit dem schönen Titel „Sind wir bald alle KRITIS?“ ist nun auch online für alle, die nicht vor Ort dabei sein konnten. Es diskutieren Dennis Kügler vom BSI, Ingo Mette vom Klinikum Osnabrück und Andreas Weyert von […]
Neuer Beitrag in der „kes“: Welche Anforderungen gelten für die souveräne Cloud?
Wann ist eine „souveräne Cloud“ eigentlich eine souveräne Cloud? Die Fragen rund um Datensicherheit, Datenschutz und Selbstbestimmtheit in der Datenwolke haben längst jene zu bloßer Skalierbarkeit und den Kostenfaktoren überholt. Denn in immer mehr Gesetzen wird nunmehr explizit bestimmt, dass sichere Datenhaltung ein zwingender Faktor ist – unabhängig davon, ob ich personenbezogene Daten verarbeite oder […]
Neuer Podcast zum Thema KI erscheint in Kürze!
In meinem neuen Podcast geht es um die Künstliche Intelligenz! Deshalb war meine letzte Station in dieser Woche die Ippen Digital Media Gruppe München, wo die Aufzeichnung stattfand. Unser Ziel: Einfach verständlich und möglichst anschaulich aktuelle und wichtige Fragen rund um die Entwicklung und den Einsatz von AI verbrauchernah zu diskutieren, so die Risiken von […]
Vorbereitung der Japan-Reise: Besuch bei der Japanischen Botschaft in Berlin
In Vorbereitung auf meine diesjährige Japan-Reise war ich diese Woche zu Besuch bei der Japanischen Botschaft in Berlin. Japan gilt weltweit als einer der Staaten mit der höchsten Dichte an IoT Devices und schon im Vorfeld der Olympischen Sommerspiele in Tokio 2020 bestand die Befürchtung, dass Angreifer unsichere IoT-Geräte kapern könnten, um diese beispielsweise für […]
PITS 2023: Welche Anforderungen braucht es für sichere und souveräne Cloud?
Auf der Public IT Security Conference (PITS) 2023 in der Hauptstadtrepräsentanz der Telekom in Berlin ging es auch um das Thema Secure Cloud – und woran es momentan noch hapert. Dazu haben wir uns in einer knapp über einstündigen Paneldiskussion ausgetauscht. Auch wenn man das Thema in der Zeit nicht erschöpfend behandeln kann, ist vermutlich […]
NIS2 im Behördenspiegel: „Wir gehen voraus und setzen Standards – auch für ganz Europa.“
Definitiv haben wir noch keine Überregulierung in der Cybersicherheit – vielmehr wird das reguliert, was notwendig ist. Dazu mein Statement in der aktuellen September-Ausgabe des Behördenspiegels: „Den Vorbehalten einiger Branchen zur Überregulierung durch NIS2 erteilte Prof. Dr. Dennis-Kenji Kipker eine Absage. Dass die Europäische Union den Anwendungsbereich der Regelungen ausweite, sei grundsätzlich nichts Schlechtes. Er […]
Vortrag im Frankfurter Eastend: Neuland digitale Resilienz und Cyberschutz
Auch wenn in Cybersecurity-Fachkreisen zurzeit viel über NIS-2 und deren Folgen gesprochen wird, so sollte man dennoch nicht das große Ganze aus den Augen verlieren! Das regulatorische Cybersecurity-Framework unterliegt gegenwärtig erheblichen Umbrüchen: Was im Jahr 2015 mit der Regulierung von KRITIS begann, hat mittlerweile seinen Weg in immer mehr Unternehmen gefunden. Diesen Weg von der […]