Frontier AI unter DORA
Veröffentlicht in

Frontier AI unter DORA

Leistungsfähige KI-Modelle können die Zeit zwischen Schwachstellenfindung und Ausnutzung verkürzen. Für Finanzunternehmen rücken damit Remediation-Kapazität, gemeinsame technische Abhängigkeiten und getestete Wiederherstellungsfähigkeit stärker in den Mittelpunkt der DORA-Umsetzung.

KRITIS-Resilienz übergreifend organisieren
Veröffentlicht in

KRITIS-Resilienz übergreifend organisieren

Das KRITIS-Dachgesetz rückt die allgefahrenbezogene Resilienz kritischer Anlagen in den Mittelpunkt. Betreiber können Standortschutz, OT-Sicherheit, BCM und Krisenmanagement über gemeinsame Szenarien, Abhängigkeiten und Nachweise wirksamer verbinden, ohne unterschiedliche Rechtsgrundlagen zu vermischen.

CRA-Meldepflicht seit 11. September 2026
Veröffentlicht in

CRA-Meldepflicht seit 11. September 2026

Seit dem 11. September 2026 müssen Hersteller aktiv ausgenutzte Schwachstellen und schwerwiegende Sicherheitsvorfälle nach dem Cyber Resilience Act melden. Der Beitrag zeigt, wie Unternehmen die ENISA Single Reporting Platform, Rollen, Datenfelder, Fristen und manuelle Übermittlungen operativ beherrschbar organisieren.

ENISA Threat Landscape 2026 richtig nutzen: Bedrohungsdaten in belastbare Risikoentscheidungen übersetzen
Veröffentlicht in

ENISA Threat Landscape 2026 richtig nutzen: Bedrohungsdaten in belastbare Risikoentscheidungen übersetzen

Die ENISA Threat Landscape 2026 ist eine wertvolle externe Evidenzquelle für die Cyberrisikoanalyse, aber keine Eintrittswahrscheinlichkeit für das einzelne Unternehmen. Der Beitrag zeigt, wie DDoS, Ransomware, Schwachstellen und Lieferantenabhängigkeiten in nachvollziehbare Risikoszenarien, Maßnahmen und BCM-Nachweise überführt werden.