Auf der Public IT Security Conference (PITS) 2023 in der Hauptstadtrepräsentanz der Telekom in Berlin ging es auch um das Thema Secure Cloud – und woran es momentan noch hapert. Dazu haben wir uns in einer knapp über einstündigen Paneldiskussion ausgetauscht. Auch wenn man das Thema in der Zeit nicht erschöpfend behandeln kann, ist vermutlich […]
Schlagwort: Datensicherheit
Plädoyer für ein unabhängiges BSI: Nur ein nachvollziehbar handelndes BSI kann wirklich unabhängig sein!
Staatliches Schwachstellenmanagement beim BSI verorten? Mitnichten! Letztlich dürfte es der strategischen Ausrichtung der Behörde zuwiderlaufen, die Entwicklung jeglicher Art von Spähsoftware fachlich zu unterstützen, da der Auftrag des BSI in der Gewährleistung des Schutzes vor einer Kompromittierung von IT-Systemen zu sehen ist. Dementsprechend kann und darf ein unabhängiges BSI auch nicht diejenige Behörde sein, die […]
Neuer Podcast zu Cybersecurity für KMU bei der Digitalagentur Niedersachsen!
Heute war ich in Hannover zu Gast bei der Digitalagentur Niedersachsen! Neben den Themen AI und Smart Automotive betreut die öffentliche Einrichtung auch das Thema IT-Sicherheit und hält hier ein eigenes Portal für KMU bereit (https://digitalagentur-niedersachsen.de/it-sicherheit/). Bestandteil des Serviceangebots ist außerdem ein eigener Podcast, der im Mittelstand mehr Awareness für Digitalthemen und natürlich auch für […]
Skalierungseffekte für Sicherheitsstandards – Sicherheit aus der Cloud auf der PITS 2023 in Berlin
Die allgegenwärtige Nutzung von Cloud in der IT stellt mittlerweile ein erhebliches Risiko für die Cybersicherheit dar – dessen Ausmaß aber noch viel zu oft unterschätzt wird! Umso besser, dass auf der Public-IT-Security Conference (PITS) 2023 kommende Woche in Berlin das Thema auf dem Programm steht. Am 21. September bin ich bei der Expertenrunde „Skalierungseffekte […]
Vortrag im Frankfurter Eastend: Neuland digitale Resilienz und Cyberschutz
Auch wenn in Cybersecurity-Fachkreisen zurzeit viel über NIS-2 und deren Folgen gesprochen wird, so sollte man dennoch nicht das große Ganze aus den Augen verlieren! Das regulatorische Cybersecurity-Framework unterliegt gegenwärtig erheblichen Umbrüchen: Was im Jahr 2015 mit der Regulierung von KRITIS begann, hat mittlerweile seinen Weg in immer mehr Unternehmen gefunden. Diesen Weg von der […]
Cybersecurity Compliance in den USA: Deutlich komplexer als in der EU!
Wer der Meinung ist, dass das europäische Cybersecurity-Recht komplex ist, hat noch keinen Blick in die US-amerikanische Regulierung zum Thema geworfen! Aktuell beschäftige ich mich im Rahmen internationaler Cybersecurity Compliance verstärkt mit dem US-Recht. Eine Liste aktuell relevanter Vorschriften habe ich im beck-blog veröffentlicht: https://community.beck.de/2023/09/12/cybersecurity-compliance-in-den-usa-deutlich-komplexer-als-in-der-eu #cybersecurity #compliance #usa #denniskenjikipker #jura #recht #law #ransomware #datensicherheit
Auftakt zu den Trend Micro Channel-Fokuswochen NIS2
Die Trend Micro Channel-Fokuswochen „NIS2: verstehen, umsetzen & gewinnen“ beginnen pünktlich zum Ende der Sommerpause am 19. September! Den Startschuss gebe ich mit einer strategischen Einführung in das Thema nicht nur zu den regulatorischen Anforderungen und praktischen Herausforderungen, sondern auch, wie man die Potenziale, die NIS2 bietet, bestmöglich nutzen kann. Cybersecurity nicht als Pflicht und […]
Neue Studie zur Unabhängigkeit des BSI: Analyse der rechtlichen Rahmenbedingungen
Dass eine Reform und Neustrukturierung des BSI überfällig ist, ergibt sich allein schon aus dem aktuellen Koalitionsvertrag. Doch wie soll und kann eine solche Neuordnung der nationalen Cybersicherheitsarchitektur hergestellt werden? Dazu wurden in den letzten Jahren viele Ansätze in die strittige Debatte eingebracht und diskutiert. Zusammen mit Sebastian Mayr von der Uni Augsburg habe ich […]
Frankfurter IT/OT Symposium: Wie kann ich Cyber Compliance gewinnbringend für mein Unternehmen einsetzen?
Wie kann ich Cybersecurity Compliance in meinem Unternehmen gewinnbringend als Innovationsfaktor einsetzen? Die Antworten auf diese Frage gibt es von mir auf dem Frankfurter IT/OT Symposium am kommenden Mittwoch, den 13. September! Cybersecurity Compliance wird nicht erst seit NIS-2 von vielen Geschäftsleitern als Bürde und Kostenfaktor im Unternehmen empfunden, deren Umsetzung im Alltagsgeschäft lästig ist […]
Im Handelsblatt-Interview: Experten warnen vor chinesischen Hackern
Die Erkenntnisse meiner Zusammenarbeit mit US-Bundesbehörden und jahrelanger Erfahrung in chinesischer Cyber Strategy teile ich in einem aktuellen Interview mit dem Handelsblatt. Zentrale Erkenntnis: Unternehmen und Behörden könnten bereits unterwandert sein, ohne dass dies bislang aufgefallen ist. Nur weil ich bislang keine spürbaren Auswirkungen eines Cyber-Vorfalls erlitten habe, bedeutet dies nicht zwangsläufig, dass meine IT […]