Wie stellen wir das BSI zukunftssicher auf? Darum ging es heute bei einer internen Anhörung der AG BSI im Deutschen Bundestag, bei der ich als Sachverständiger für den IT-sicherheits-, verfassungs- und staatsorganisationsrechtlichen Blick zugegen war. Unsere nationale Cybersicherheitsbehörde ist trotz ihres historischen Hintergrunds, der im engeren Sinne bis in das Jahr 1991 zurückreicht, schon lange […]
Kategorie: Vergaberecht
NIS-2 is everywhere! Paneldiskussion auf dem LANCOM Partner Summit in Frankfurt a.M.
NIS-2 is everywhere! Diese Woche war ich zu Gast bei LANCOM, dem Anbieter von Business-Netzwerklösungen „Made in Germany“, die ihren Partner Summit in Frankfurt a.M. ausgerichtet haben. Ein Schwerpunktthema, das in der Cybersecurity natürlich nicht fehlen darf, ist NIS-2 und der Umgang mit den neuen Herausforderungen. So kommt im nächsten Jahr nicht nur ein erweiterter […]
Neue Studie zur Unabhängigkeit des BSI: Analyse der rechtlichen Rahmenbedingungen
Dass eine Reform und Neustrukturierung des BSI überfällig ist, ergibt sich allein schon aus dem aktuellen Koalitionsvertrag. Doch wie soll und kann eine solche Neuordnung der nationalen Cybersicherheitsarchitektur hergestellt werden? Dazu wurden in den letzten Jahren viele Ansätze in die strittige Debatte eingebracht und diskutiert. Zusammen mit Sebastian Mayr von der Uni Augsburg habe ich […]
Frankfurter IT/OT Symposium: Wie kann ich Cyber Compliance gewinnbringend für mein Unternehmen einsetzen?
Wie kann ich Cybersecurity Compliance in meinem Unternehmen gewinnbringend als Innovationsfaktor einsetzen? Die Antworten auf diese Frage gibt es von mir auf dem Frankfurter IT/OT Symposium am kommenden Mittwoch, den 13. September! Cybersecurity Compliance wird nicht erst seit NIS-2 von vielen Geschäftsleitern als Bürde und Kostenfaktor im Unternehmen empfunden, deren Umsetzung im Alltagsgeschäft lästig ist […]
Im Handelsblatt-Interview: Experten warnen vor chinesischen Hackern
Die Erkenntnisse meiner Zusammenarbeit mit US-Bundesbehörden und jahrelanger Erfahrung in chinesischer Cyber Strategy teile ich in einem aktuellen Interview mit dem Handelsblatt. Zentrale Erkenntnis: Unternehmen und Behörden könnten bereits unterwandert sein, ohne dass dies bislang aufgefallen ist. Nur weil ich bislang keine spürbaren Auswirkungen eines Cyber-Vorfalls erlitten habe, bedeutet dies nicht zwangsläufig, dass meine IT […]
Big Tech companies brace for EU Digital Services Act regulations: Interview with TRT World
A new milestone in European digital legislation was reached today: As of Friday, the largest platforms and search engines will fall under the new EU regulatory regime of the Digital Services Act. The Digital Services Act can be described as the „basic law for the digital age“ in that it explicitly regulates the major Internet […]
Virtuelle Podiumsdiskussion: NIS2 kommt – wird jetzt alles sicherer?
Ob mit NIS-2 nun wirklich alles sicherer wird, ist eher eine rhetorische Frage – jedenfalls aber ist es sinnvoll zu fragen, ob mit NIS-2 die Cybersecurity flächendeckend verbessert werden kann, und woran es vielleicht auch noch fehlt. Kommende Woche Dienstag diskutiere ich zu genau dieser Frage zusammen mit Andreas Könen, Abteilungsleiter CI „Cyber- und IT-Sicherheit“, […]
Wie regulieren wir das Unkontrollierbare? – Neuer Podcast bei Spotify!
Jetzt wird Klartext gesprochen: Wie regulieren wir das Unkontrollierbare? In der heute erschienenen Podcast-Folge von „IT IST ALLES“ spreche ich mit Julius und Marcel über Cyber Compliance und warum diese immer komplexer wird – aber eben nicht nur! Was das mit der dringend überfälligen Reform der deutschen Juristenausbildung und dubiosen Cyberversicherungen zu tun hat, erfahrt […]
Cybersecurity Compliance bei der DB: Die ganzheitliche Perspektive
Die Deutsche Bahn informiert und bereitet sich auf den neuen europäischen Cybersecurity-Regulierungsrahmen schon jetzt vor – und das ist gut und richtig! In Kürze bin ich zu Gast bei der DB anlässlich einer internen Weiterbildungsveranstaltung in der Cybersicherheit, um einerseits über den erheblich gewachsenen Anwendungsbereich der neuen Regularien, aber auch über die Unterschiede im Vergleich […]
Newest issue of Springer „International Cybersecurity Law Review“ has been published!
Today the new issue of the „International Cybersecurity Law Review“ has been published – with many current topics from South Africa to the Far East and Australia! If you want to take a look at the digital version of the latest issue: https://link.springer.com/journal/43439/volumes-and-issues/4-3 #cybersecurity