Kategorie: Alle Einträge

  • High Level Structure / Harmonized Structure der ISO-Normen

    Keine Form in den Wolken, sondern Hilfe beim Umgang mit ISO1-Normen Die High Level Structure (HLS) ist eine durch die ISO in den „ISO/IEC Directives“ im Jahre 2012 durch den Annex SL veröffentlichte Grundstruktur für Managementsystemnormen. https://de.wikipedia.org/wiki/High_Level_Structure Es handelt sich bei der HLS also um eine Strukturnorm für Normen. Die Harmonized Structure (HS) ist die…

  • NIS-2 Umsetzungsgesetz in Kraft

    Das Deutsche Gesetz zur Umsetzung der NIS-2 Richtlinieist in Kraft.Der Name des Gesetzes lautet: Gesetz zur Umsetzung der NIS-2-Richtlinie und zur Regelung wesentlicher Grundzüge des Informationssicherheitsmanagements in der Bundesverwaltung Die Bundesregierung stellt dazu fest2, dass „Einrichtungen der Bundesverwaltung (…) künftig unter der Aufsicht des BSI weitreichende Anforderungen zur IT-Sicherheit erfüllen [müssen]. Die Behörden müssen unter…

  • Was kostet ein ISMS?

    DIE Gretchenfrage (falls es in der Informationssicherheit eine gibt) Die Frage ist plakativ gestellt und die Antwort eines jeden Consultant in der Informationssicherheit wird immer sein: es kommt darauf an… Szenario: Produzierender Mittelstand Wir nehmen ein fiktives Szenario: es sei ein Industrie-Betrieb mit eigener Produkt-Entwicklung (Maschinen & Software) und rund 250 Mitarbeiterinnen und Mitarbeitern. Die…

  • OnPrem – wieder im Trend!

    Nach über zehn Jahren Cloud-Hype mit der ganzen Wolke von technischen wie organisatorischen Problemstellungen und Nebeneffekten kehrt die politische Gesamtsituation den Trend um: wer OnPrem1 in eine aktuelle Infrastrukturdebatte einbringt, wird nicht mehr automatisch belächelt. Doch jenseits aller kurzlebigen Tech-Strömungen – was bleibt von den ehemals gepriesenen Killer-Features und Vorteilen beider Seiten? Betrachten wir doch…

  • Cyber Resilience Act (CRA) Compliance in 100 Worten

    Dein Unternehmen stellt etwas her? Glaube nicht: CRA betrifft Dich nicht1. Betroffen sind alle Produkte mit digitalen Elementen – von der sprechenden Puppe bis zur reinen Software!

  • NIS-2 Compliance in 100 Worten

    Du bist ein Profi? Verhalte Dich auch so!

  • Sovereign Cloud – nur wer ist der Souverän?

    Microsoft bietet tollen Service für Europäer, die ein bisschen souverän sein wollen. Die Ankündigung auf der Microsoft-Seite1 sind vollmundig: „Die umfassendste Sammlung an Souveränitätslösungen, mit integrierter Produktivität, Sicherheit und Cloudplattform.“ Allein der Begriff Souveränitätslösung gibt vielleicht einen Subtilen Hinweis darauf, wo Microsoft das Problem sieht: eben bei der Souveränitäts-Debatte der EU. In Wahrheit sitzt dem…

  • Microsoft außerstande digitale Souveränität von EU-Daten zu gewährleisten

    „Nein, das kann ich nicht garantieren“ In seiner Aussage vor einer Untersuchungskommission des französischen Senats räumte ein Vertreter von Microsoft Frankreich1 ein, man sei nicht in der Lage, die Souveränität der von Microsoft gehosteten Daten französischer Staatsbürger zu gewährleisten.2 Die konkrete Frage war, ob man garantieren könne, dass die von Microsoft gehosteten Daten französischer Bürger…

  • ProtectEU: künftig wieder Vorrats-Datenspeicherung – und noch mehr!

    EU-Kommission mit neuem bereichs-übergreifenden Konzept gegen Kriminalität Alte Konzepte auf neuen „Factsheets“ Themen, die scheinbar immer wieder auf die Tagesordnung kommen werden im Rahmen der protectEU-Stragegie als Ultima Ratio der Kriminalitätsbekämpfung vermarktet. Sogar die „gute, alte“ Hinterlegung von Schlüsseln bei „vertrauenswürdigen Stellen“ ist wieder da.Aber der Reihe nach: Die EU-Kommission beschäftigt sich auftragsgemäß intensiv mit…

  • BSI zur Bedrohungslage in Deutschland (2024)

    Auszüge und Zitate Bedrohungen1 Das BSI sieht in seinem jährlichen Lagebericht für 20242 eine angespannte Lage und stellt fest, dass kriminelle weiter „arbeitsteilig inRansomware-Betreiber, deren Affiliates und Access Broker“ tätig sind. Sie nutzen „Angriffsflächen, wie etwa Zero-Day-Schwachstellen (…) um ganz ohne Ransomware hohe Lösegelder mit der Drohung der Veröffentlichung der Daten erpressen zu können“ –…