Symbolpolitik statt Sicherheitsgewinn: Mutmaßlich russische Nachrichtendienste haben hochrangige deutsche Politikerinnen und Politiker über den Messenger-Dienst #Signal ausspioniert – und das eben nicht weil Signal technisch unsicher ist, sondern weil klassisches #Phishing wie in so vielen anderen Fällen auch funktioniert hat. Umso erstaunlicher ist es, dass aktuell als politische Reaktion ein Signal-Verbot auf Dienstgeräten vom #Bundestag […]
Kategorie: Vertragsfreiheit
Interview für das ZDF Wissenschaftsmagazin NANO: Was braucht es für mehr nationale Digitalsouveränität?
Pünktlich zur Veröffentlichung der #BSI-Souveränitätskriterien für Cloud-Dienste #C3A hatten wir das ZDF-Wissenschaftsmagazin NANO bei uns zu Besuch im cyberintelligence institute in Berlin, um einen ganzheitlichen Blick auf das Thema #Digitalsouveränität in Deutschland und Europa zu werfen. Insbesondere die Sanktionen der US-Regierung gegen Mitarbeiter des Internationalen Strafgerichtshofs stellen eine unbequeme Frage in den Raum: Können die […]
Warum wir ein Umdenken in der juristischen Ausbildung benötigen: Die aktuellste Folge von „New Lawyers“ ist da!
Warum die juristische Ausbildung beim Thema #Cybersecurity zunehmend an ihre Grenzen stößt: Zusammen mit Magdalena Oehl, Gründerin und Geschäftsführerin der Karriereplattform „Talent Rocket“ habe ich über #Cybersicherheit und digitale Souveränität gesprochen – und warum der juristische Beruf hier stärker als bislang eine interdisziplinäre Schlüsselrolle einnehmen sollte. Dafür aber bedarf es zuvorderst ein Umdenken bei dem, […]
Unser neuer LinkedIn-Kurs zum EU Cyber Resilience Act (CRA) ist online!
Für Einsteiger und Fortgeschrittene – unser neuer #LinkedIn-Kurs zum EU Cyber Resilience Act (#CRA) ist online und hat schon 600 Teilnehmer:innen – aus der Kursbeschreibung: „Die stetig wachsende Vernetzung digitaler Produkte macht es für Sie entscheidend, die neuen gesetzlichen Anforderungen des EU‑Cyber Resilience Act (CRA) genau zu verstehen und sicher umzusetzen. In diesem Kurs erfahren […]
Eine neue Woche unterwegs für die Cybersicherheit: Deutschlandtour vom CII
Vom Süden in den Norden und wieder zurück: Eine neue Woche für die #Cybersicherheit – mit Veranstaltungen quer durch Deutschland! Der #CII-Tourbus ist in dieser Woche unterwegs von München über Frankfurt nach Hamburg und zurück nach Augsburg. Morgen geht es in Frankfurt um die #Cybersecurity Compliance für die pharmazeutische Industrie – denn es findet im […]
Gastbeitrag für Forbes Magazine: Welche Folgen hat der EU CSA2 für den transatlantischen Technologie-Export?
Welche Folgen hat die Reform des EU #Cybersecurity Act für US-amerikanische Unternehmen? Im dritten Teil meiner Beitragsserie zur internationalen Cybersecurity Compliance für Forbes Magazine gehe ich der Frage nach, wie sich der Cybersecurity Act 2 (#CSA2) auf das transatlantische Technologie-Außenhandelsgefüge auswirken kann. Denn der am 20. Januar 2026 veröffentlichte Entwurf zum CSA2 ist kein rein […]
Claude Mythos markiert eine Zäsur für die Cybersicherheit: Neuer Gastbeitrag für Security Insider
Mit Claude #Mythos hat #Anthropic ein #KI-Modell vorgestellt, das laut den öffentlich verfügbaren Informationen in kürzester Zeit eine Vielzahl bislang unbekannter #Schwachstellen in gängigen Betriebssystemen und Browsern auffinden kann – darunter Lücken, die bisher jahrelang unentdeckt blieben. Das BSI spricht bereits von erwarteten „Umwälzungen im Umgang mit Sicherheitslücken“. Gleichzeitig hat vor Kurzem die US-Regierung aus […]
Patientendaten auf tönernen Füßen – Cybersicherheit im Gesundheitswesen als Systemversagen: Interview mit SZ Dossier
Das #BSI hat bei drei von vier getesteten Praxisverwaltungssystemen konkret ausnutzbare Angriffspfade aus dem Internet festgestellt – kein theoretisches Risiko, sondern reale Schwachstellen in der digitalen Grundinfrastruktur des deutschen Gesundheitswesens. Besonders exponiert sind niedergelassene Praxen und ambulante Pflegedienste, wo weder dediziertes IT-Sicherheitspersonal noch professionelle Netzwerkarchitektur vorhanden sind. Das Schadenspotenzial reicht von Datenschutzverletzungen über Erpressung bis […]
Rechtliche Risiken bei der Cloud-Computing-Nutzung: Neues Paper in der Zeitschrift „kes“
Alle #Cloud Risiken in einem Paper: In der neuesten Ausgabe der kes erklären Michael Kolain, Senior Fellow am cyberintelligence institute und ich ausführlich die #CII Cloud Matrix: Wie souverän ist ein Cloud-Anbieter tatsächlich, welche Kriterien sind dafür ausschlaggebend und welche Risiken ergeben sich für meine #Datensicherheit und #Datenschutz als Kunde, sollte ein Anbieter den Anforderungen […]
Cloud-Analyse in der „Servicezeit“ im WDR: Wie digitalsouverän sind digitalsouveräne Angebote?
Digitech – #Cloud-Alternativen aus #Europa: #Digitalsouverän ist nicht gleich digitalsouverän. Darum haben wir als cyberintelligence institute zusammen mit der „Servicezeit“ im #WDR einen Blick auf aktuelle Cloud-Angebote aus Deutschland und Europa geworfen und diese technisch sowie anhand ihrer Datenschutz-, Vertrags- und Nutzungsbedingungen analysiert. Unser Ergebnis: Keines der untersuchten Angebote ist datenunsicher oder unsouverän, dennoch gibt […]