RSS Feeds > Computer & Technik > Internet > isidaten Sicherheit & Compliance | RSS Verzeichnis

isidaten Sicherheit & Compliance


Bleiben Sie auf dem Laufenden über die neuesten Entwicklungen in Datenschutz (DSMS), Notfallmanagement (BCM), Informationssicherheit (ISMS) sowie der operativen IT. Compliance und operative IT. Ein System. 


Betreiber-URL: https://web.isidaten.com/
RSS-Feed-URL: https://web.isidaten.com/rss.xml
Die neuesten Einträge aus dem RSS-Feed von isidaten Sicherheit & Compliance:
Wer das Drehbuch kennt, übt nicht
18.09.2026 11:00
Der BSI-Standard 200-4 erlaubt der Übungsleitung, eine Einlage früher, später oder gar nicht einzuspielen. Das geht nur, wenn der Stab das Drehbuch nicht sieht. Was eine Stabsübung von einer Lesun...
Seite zwei ist unauffällig
17.09.2026 11:00
Active Directory beantwortet jede Suche mit höchstens 1.000 Objekten. Wer nicht weiterblättert, prüft die ersten 1.000 Konten und hält den Rest für sauber. Warum ein Härtungsbericht sagen muss, ...
Ein Niveau, sieben Zahlen
16.09.2026 11:00
„Welchen Security Level hat Ihre Produktion?" Die ehrliche Antwort ist weder 2 noch 3. IEC 62443 kennt vier Stufen, sieben Grundanforderungen und drei Buchstaben, und erst zusammen ergeben sie eine ...
Die zweite Stückliste
15.09.2026 11:00
Die Software-Stückliste kennt inzwischen jeder, der Cyber Resilience Act verlangt sie. Die zweite Stückliste kennt kaum jemand: Welche kryptografischen Verfahren laufen wo? Seit 2024 gibt es dafür ...
Ein Vorfall, zwei Uhren
14.09.2026 11:00
Seit März hat ein Betreiber kritischer Anlagen zwei Aufsichtsakten: die für Cybersicherheit beim BSI und die für physischen Schutz beim BBK. Beide verlangen Meldungen binnen 24 Stunden. Danach zäh...
Kern ist nicht die Mitte
13.09.2026 11:00
Grundbegriffe, Folge 3: Basis-, Kern- und Standard-Absicherung werden in fast jeder Präsentation als Treppe gezeichnet. Der BSI-Standard 200-2 beschreibt etwas anderes: drei Vorgehensweisen für drei...
Diesmal gilt der Bestandsschutz
12.09.2026 11:00
Am 10. September begann eine Pflicht, die auch für längst verkaufte Produkte gilt. Am 12. September beginnt eine, die nur für neue gilt. Zwei Verordnungen, dieselbe Woche, entgegengesetzte Übergan...
Was genau haben Sie gebilligt?
11.09.2026 11:00
§ 38 BSIG nimmt die Geschäftsleitung persönlich in die Pflicht. Die Billigung der Maßnahmen wird meist als Beschluss protokolliert: Datum, Gegenstand, fertig. Zwei Jahre später ist genau das die ...
Bestandsschutz endet beim Melden
10.09.2026 11:00
Für den Cyber Resilience Act kennen alle den 11. Dezember 2027. Der Termin, der zählt, ist der 11. September 2026. An diesem Tag beginnen die Meldepflichten der Hersteller. Und anders als der Rest d...
Wer nickt, hat drei Tabellen
09.09.2026 11:00
Auf der DIGITAL X in Köln sind wir mit einer Frage angereist statt mit einer Vorführung. Was das über einen Messetag ändert, und warum die Antwort meistens schon im Gesicht steht, bevor jemand etw...
Neun Dimensionen, eine Zahl
08.09.2026 11:00
Am Ende einer Risikoanalyse steht eine Zahl. Aus ihr wird die Matrix, die Priorität, die Maßnahme. Nur sagt sie nicht, welcher Art der Schaden ist. Warum das Maximumprinzip die Vorgabe bleibt und de...
Ein halbes Jahr grün
07.09.2026 11:00
Ein Gerät ohne Befunde und ein Gerät ohne Konfiguration sehen im Dashboard gleich aus. Bei uns lief dieser Fehler ein halbes Jahr, in unserem eigenen Agenten. Was wir gebaut haben, damit der nächst...
Wie schlimm ist nicht wie schnell
06.09.2026 11:00
Grundbegriffe, Folge 2: Schutzbedarfsfeststellung und Business Impact Analyse fragen beide nach Schaden, aber nach verschiedenem. Die eine kennt keine Uhr, die andere lebt von ihr. Warum das BSI selbs...
Vier Minuten, sechs Lösungen
05.09.2026 11:00
Am 8. September stehen wir auf der DIGITAL X in Köln, im Startup Harbour an der Rheinaupromenade. Dreimal am Tag gibt es dort Business Speed Dating: sechs Lösungen in dreißig Minuten, vier Minuten ...
Behalten ist nicht anschreiben
05.09.2026 11:00
Nach der Messe liegen die Kontakte da, und die Frage lautet meist: Dürfen wir die behalten? Das ist die einfachere Hälfte. Warum die DSGVO das Speichern erlaubt, § 7 UWG die Werbemail trotzdem sper...
Bei .de steht kein Ablaufdatum
04.09.2026 11:00
Die DENIC gibt für .de-Domains weder Ablaufdatum noch Transfer-Lock heraus, bei .com liefert die Registry beides. Was das für die Wiedervorlage bedeutet und warum ein leeres Datumsfeld bewusst keine...
Die Schließanlage kennt nur heute
03.09.2026 11:00
Wer heute aufschließen kann, steht in der Anlage. Wer es gestern konnte und warum das endete, nicht. Warum eine entzogene Berechtigung zurückgenommen und nicht gelöscht wird, und weshalb ein gelös...
Microsoft ist kein Cloud-Dienst
02.09.2026 11:00
Eine Zeile im Dienstleisterverzeichnis beantwortet die Frage nach der Cloud-Nutzung nicht: Exchange Online, Teams und Entra ID sind drei Dienste mit verschiedenen Datenstandorten und Ausstiegswegen. W...
Eine Geräteliste ist kein Netzplan
01.09.2026 11:00
Das Inventar kennt vierhundert Geräte, aber keine einzige Verbindung. Kanten stehen nicht im Inventar, sondern in den Nachbarschaftstabellen der Geräte selbst. Warum ein SNMP-Abruf allein dafür nic...
Drei Tage vor der Frist
31.08.2026 11:00
Am 8. September sind wir auf der DIGITAL X in Köln, alle drei Gründer. Drei Tage später greift die erste scharfe Pflicht aus dem Cyber Resilience Act. Und wer im Juli bei uns am Tisch saß, hätte ...
Bedrohung ist nicht Gefährdung
30.08.2026 11:00
Grundbegriffe, Folge 1: Bedrohung, Schwachstelle, Gefährdung und Risiko bauen im IT-Grundschutz aufeinander auf und meinen vier verschiedene Dinge. Dazu der Begriff, den das BSI 2017 abgeschafft hat ...
Die NDA-Pflicht bleibt offen
29.08.2026 11:00
Den Haken bei „NDA-pflichtig" zu setzen erledigt nichts. Solange keine Unterzeichnung hinterlegt ist, weist das Projekt die Partei weiter als offen aus. Warum das der Sinn der Sache ist und weshalb ...
Die schlechteste Klausel gewinnt
28.08.2026 11:00
Vier von fünf Unterklauseln erfüllt ergibt keine achtzig Prozent, sondern den Status der fünften. Warum das Norm-Cockpit bewusst nicht mittelt, was die Zwischenstufe „teilweise" leistet und wesha...
Eine VM, drei Zeugen
27.08.2026 11:00
Der Hypervisor sieht die virtuelle Maschine, der Netzwerk-Scan sieht sie, der Software-Scan auch. Wer das nicht zusammenführt, hat sie dreimal im Inventar und eine Asset-Zahl, die von der Anzahl der ...
Zweimal gepflegt ist einmal falsch
26.08.2026 11:00
Der Hauptprozess zeigt keine einzige Verknüpfung, obwohl er erkennbar kritisch ist. Alles hängt an den Teilprozessen. Warum Doppelpflege die schlechtere Antwort darauf ist und wie ein Prozess Verkn...
Das Altgerät meldet sich auch
25.08.2026 11:00
Beim Notebook-Tausch meldet sich das Altgerät genauso zuverlässig wie das neue. Wer die Erfolgskontrolle eines Rollouts nur fragt, ob es Kontakt gab, bekommt bei jedem Ziel ein Ja. Warum die Prüfun...
Alt heißt nicht ausgenommen
24.08.2026 11:00
Der Cyber Resilience Act gilt ab Dezember 2027, und Bestandsprodukte sind bis dahin geschont. Für die Meldepflicht ab dem 11. September gilt genau das nicht: Ein eigener Absatz nimmt die Schonung aus...
Vier mal zwanzig sind sechzig
23.08.2026 11:00
Ein Raum mit vier Kühlgeräten zu je 20 kW trägt keine 80 kW redundant, sondern 60. An jedem Gerät kann trotzdem N+1 gepflegt sein. Das Etikett ist ein Versprechen, die Rechnung ist die Wirklichkei...
Die Metrik zählt, nicht die Zahl
22.08.2026 11:00
Hundert Installationen sind keine hundert Lizenzen. Sie sind hundert, zwölf oder null, je nachdem, wie der Hersteller zählt. Wer eine Lizenzbilanz aus einer Installationsliste ableitet, rechnet an d...
Nicht bedienbar, nicht bestanden
21.08.2026 11:00
Eine Pflichtschulung mit 98 Prozent Abschlussquote sieht gut aus. Über die fehlenden zwei Prozent sagt sie nichts. Wer die Schulung nicht bedienen konnte, steht im Bericht genauso da wie jemand, der ...
Der Behelf wird Bestandteil
20.08.2026 11:00
WiBA sah aus wie eine Einstiegshilfe für kleine Kommunen, die man später gegen das Richtige tauscht. Das BSI hat inzwischen entschieden: Die Checklisten werden fester Bestandteil des Nachfolgers vom...
Dafür gibt es keinen guten Grund
19.08.2026 11:00
Jeder Sicherheitsalarm beginnt mit derselben Frage: War das jemand von uns? Ein Köder beantwortet sie vorab. Er hat keinen betrieblichen Zweck, also gibt es für seine Nutzung keine harmlose Erkläru...
Unverbindlich, aber maschinenlesbar
18.08.2026 11:00
Das BSI hat die TR-03183-1 in Version 1.0.0 veröffentlicht: eine Einstiegshilfe in den Cyber Resilience Act, ohne Konformitätsvermutung. Der interessanteste Teil steht am Rand: Die Maßnahmenauswahl...
Einzeln erlaubt, zusammen kritisch
17.08.2026 11:00
Der Schweregrad einer Cloud-Fehlkonfiguration steht im Katalog. Nur kennt der Katalog die Ressource nicht, auf der die Prüfung anschlägt. Wie wir das aufgelöst haben, und warum ein einzelner Risiko...
Woran würden Sie es merken?
16.08.2026 11:00
Zu jeder Angriffstechnik fragt man üblicherweise: Haben wir eine Maßnahme dagegen? Die unbequemere Frage ist die nach der Sichtbarkeit. MITRE ATT&CK beantwortet sie, und wir haben diese Antwort jetz...
Löschen müssen und nicht dürfen
15.08.2026 11:00
Die Löschfrist ist abgelaufen, aber ein Verfahren läuft noch. Drei Mechanismen regeln das, und sie werden ständig verwechselt: Die Frist sagt wann, die Versiegelung sagt nicht ändern, die Sperrung...
Eine Antwort beweist gar nichts
14.08.2026 11:00
Im März hat das NIST seinen DNS-Leitfaden nach dreizehn Jahren neu gefasst. Wir haben die Prüfungen daraus gebaut und dabei gelernt, wie leicht ein DNS-Test das Falsche misst.
Versiegeln können wir, öffnen nicht
13.08.2026 11:00
Notfallpläne liegen meist in genau dem System, das im Ernstfall weg ist. Unser neues Notfallsystem geht deshalb von einer unbequemen Annahme aus: Im Ernstfall ist die Plattform selbst die kompromitti...
Die Pflicht, die schon gilt
12.08.2026 11:00
Beim Data Act steht überall der 12. September 2026. Wer das für den Startschuss hält, übersieht zweierlei: Der Stichtag ist genau genommen der Tag danach, und die praktisch wichtigste Pflicht gilt...
Wenn beide Seiten recht haben
11.08.2026 11:00
Ein Dokument liegt in der E-Akte und im ISMS. Solange sich nur eine Seite ändert, ist der Abgleich einfach. Ändern sich beide, braucht es eine Entscheidung, und die kann kein Werkzeug allgemein tref...
Nicht sauber, sondern unbekannt
10.08.2026 11:00
Ein Patch-Bericht kennt meist zwei Zustände: gepatcht oder Lücke. Der dritte fehlt und wird stillschweigend zum ersten geschlagen: Geräte, die nie befragt wurden. Warum das ein eigenes Feld verdien...
Wer zusieht, wird gesehen
09.08.2026 11:00
Fernwartung ist der weitreichendste Zugriff im IT-Betrieb. Mitbestimmungspflichtig ist sie nicht deshalb, weil jemand überwachen will, sondern weil das Werkzeug es könnte. Deshalb startet unser Fern...
Nicht konform ist eine zulässige Antwort
08.08.2026 11:00
Die Erklärung zur Barrierefreiheit ist das einzige Compliance-Dokument, das die eigenen Mängel öffentlich benennen muss. Es gibt drei Konformitätsstufen, und die schlechteste ist erlaubt. Was fehl...
Zwei Fragen an ein Backup
07.08.2026 11:00
Lief die Sicherung? Und wo steht, dass sie laufen musste, wie lange aufbewahrt wird und ob jemand die Kopien noch ändern kann? Das sind zwei Fragen an zwei Adressaten. Was der Cohesity-Konnektor desh...
Ausnutzbar ist nicht ausgenutzt
06.08.2026 11:00
Am 11. September greift die Meldepflicht aus dem Cyber Resilience Act, zwei Jahre bevor die Verordnung vollständig gilt. 24 Stunden ab Kenntnis. Nur: Kenntnis wovon genau? Die Verordnung unterscheide...
Das Gesetz ändert sich leise
05.08.2026 11:00
Am 24. Juli hat die EU die KI-Verordnung geändert. Wir haben die Änderung mitbekommen und trotzdem die falsche Fundstelle zitiert. Was dieser Fehler darüber verrät, auf welcher Ebene ein Rechtskat...
Weitergeleitet ist nicht gemeldet
04.08.2026 11:00
Die Klickrate misst, wer scheitert. Die Melderate misst, wer schützt. Nur muss der Meldeweg dann etwas taugen, und Weiterleiten ist nicht gleich Weiterleiten: Beim gewohnten Weiterleiten im Text gehe...
Wie misst man Menschen, ohne sie zu überwachen?
03.08.2026 11:00
Einen Human-Risk-Index zu berechnen ist technisch trivial, die Daten liegen längst vor. Schwierig ist, was man danach damit darf. Warum bei dieser Kennzahl die Voreinstellungen die eigentliche Aussag...
Verschoben ist nicht ausgesetzt
02.08.2026 11:00
Heute gilt die KI-Verordnung allgemein. Die Hochrisiko-Pflichten, über die alle reden, sind allerdings seit Ende Juli auf Dezember 2027 verschoben. Was bleibt, betrifft dafür fast jeden: die Transpa...
99,9 Prozent wovon?
01.08.2026 11:00
Eine Verfügbarkeitszahl ohne Definition ist eine Meinung. Was als Ausfall zählt, ob ein HTTP 200 überhaupt etwas beweist und wie Wartungsfenster in die Rechnung eingehen, entscheidet über die Zahl...
Die Frist von heute steht nicht im Gesetz
31.07.2026 11:00
Am 31. Juli endet die Nachfrist des BSI für die NIS2-Registrierung. Die gesetzliche Frist war der 6. März. Warum das ein Unterschied ist, den man kennen sollte, und warum die eigentlichen Pflichten ...
Save the date: isidaten auf der DIGITAL X in Köln
30.07.2026 11:00
Am 8. September 2026 sind wir auf der DIGITAL X im Kölner Rheinauhafen, auf der Partnerfläche der Deutschen Telekom. Und zwar alle drei Gründer: die CISO-, die Datenschutz- und die IT-Leitungs-Pers...
Im Vertrag steht es. Geprüft hat es niemand.
30.07.2026 11:00
Reaktionszeit, Zertifikat, Meldepflicht bei Vorfällen, Löschung am Vertragsende: Sicherheitsanforderungen werden einmal verhandelt und danach nie wieder angefasst. Warum jede Anforderung eine Richtu...
Der bestandene Scan, der nichts beweist
29.07.2026 11:00
Ein grüner ASV-Scan sagt nur eines: In dem, was gescannt wurde, war nichts Kritisches. Über die eigentliche Frage sagt er nichts, nämlich ob das Richtige gescannt wurde. Warum bei PCI DSS der Scanu...
Das größte Datenlager ist ein Postfach
28.07.2026 11:00
Kein System sammelt so viele personenbezogene Daten wie die E-Mail-Postfächer einer Organisation: Kontoverbindungen, Ausweiskopien, Krankmeldungen, Passwörter im Klartext. Zwei Fragen bringen das an...
Wo der Vorfall zuerst ankommt
27.07.2026 11:00
Der erste Hinweis auf einen Sicherheitsvorfall ist selten ein Alarm. Es ist ein Ticket: Der Rechner ist langsam, das Postfach gesperrt, eine Mail war komisch. Ob daraus rechtzeitig ein Vorfall wird, e...
Die Kette, die nicht reißen darf
26.07.2026 11:00
Bei Verschlusssachen gibt es keine ungefähre Antwort. Wer hatte wann welches Dokument, wer hat den Empfang quittiert, wann wurde es vernichtet und wer hat das bezeugt? Warum der Nachweis im Geheimsch...
Der Ordner neben dem Feuerlöscher
25.07.2026 11:00
Brandschutz ist die älteste Compliance im Haus und läuft in vielen Betrieben bis heute auf Papier: das Brandschutzbuch im Ordner, die Prüffristen auf Plaketten, die Helferquote als Schätzung. Waru...
Wer in Ihrem Namen mailt
24.07.2026 11:00
Eine Phishing-Mail mit Ihrer Absenderadresse trifft nicht Sie, sondern Ihre Kunden, Partner und Bewerber. Ob das möglich ist, entscheiden ein paar DNS-Einträge. Warum der häufigste Fehler nicht das...
Zwei Listen, die niemand abgleicht
23.07.2026 11:00
Der Auftragsverarbeitungsvertrag und das Verzeichnis der Auftragsverarbeiter beschreiben dieselben Dienstleister, aus zwei Blickwinkeln. Rechtlich gehören sie zusammen, in der Praxis sind es zwei get...
Ein Notfallplan ist eine Reihenfolge, keine Liste
22.07.2026 11:00
Ein Wiederanlaufplan, der nur auflistet, was wieder laufen muss, hilft im Ernstfall wenig. Denn nichts startet gleichzeitig: Die Anwendung braucht die Datenbank, die das Netz, das den Strom. Warum die...
Der Einbruch, der wie ein Arbeitstag aussieht
21.07.2026 11:00
Erstmals seit 19 Jahren sind gestohlene Zugangsdaten nicht mehr der häufigste Einstieg in ein Netz, ausgenutzte Schwachstellen haben sie überholt. Das klingt nach Entwarnung für Identitäten und is...
Das Zertifikat, das keiner erneuert hat
20.07.2026 11:00
Ein abgelaufenes TLS-Zertifikat sperrt einen Dienst für jeden Browser, laut und sofort. Bisher ein überschaubares Ärgernis, weil ein Zertifikat gut ein Jahr hielt. Doch das CA/Browser-Forum verkür...
Software macht sichtbar, nicht sicher
19.07.2026 11:00
Kaum eine Broschüre kommt ohne das Versprechen aus: Compliance auf Knopfdruck. Doch ein Werkzeug schließt keine Lücke, es zeigt sie. Warum die ehrliche Rolle von Software die des Spiegels ist, waru...
§ 39 ist alle drei Jahre. KRITIS ist jeden Tag.
18.07.2026 11:00
KRITIS-Betreiber im Gesundheitswesen müssen ihre IT-Sicherheit regelmäßig nachweisen, seit dem NIS2-Umsetzungsgesetz nach § 39 BSIG und nur noch alle drei Jahre. Je länger die Frist, desto größ...
Sicherheit, die man zeigen kann
17.07.2026 11:00
Jeder B2B-Abschluss beginnt inzwischen mit einem Sicherheits-Fragebogen, und die Hälfte der Fragen ist immer dieselbe. Trotzdem beantwortet sie jemand jedes Mal von Hand. Warum die Fragebogen-Flut ni...
Die Meldestelle, die niemand benutzen soll
16.07.2026 11:00
Seit Juli 2023 brauchen Unternehmen ab 50 Beschäftigten eine interne Meldestelle. In vielen Häusern ist daraus ein E-Mail-Postfach geworden, verbunden mit der stillen Hoffnung, dass nie etwas eingeh...
Löschen ist ein Prozess, kein Knopf
15.07.2026 11:00
Die DSGVO verlangt Löschung, Handels- und Steuerrecht verlangen Aufbewahrung, und beides gilt gleichzeitig. Wer da mit dem Bauchgefühl löscht, verletzt garantiert eine der beiden Pflichten. Warum e...
Awareness misst man nicht in Teilnahmen
14.07.2026 11:00
Die Pflichtschulung ist absolviert, die Quote stimmt, der Auditor ist zufrieden. Und trotzdem klickt ein Teil der Belegschaft auf die nächste simulierte Phishing-Mail. Warum Teilnahmequote und Klickr...
Härtung hat ein Haltbarkeitsdatum
13.07.2026 11:00
Einmal härten kann jeder: Benchmark durcharbeiten, abhaken, fertig. Dann kommt der Alltag, und die Konfiguration driftet, leise und ohne böse Absicht. Warum Konfigurationsdrift der Normalzustand ohn...
Die erste KI-Ransomware kam durch eine offene Tür
12.07.2026 11:00
Anfang Juli dokumentierte Sysdig die erste Ransomware-Kampagne, die ein KI-Agent von der Erkundung bis zur Verschlüsselung selbst gefahren hat. Das Beunruhigende daran ist nicht die KI: Der Einstieg ...
Die IT-Doku endet am Rack. Der Strom nicht.
11.07.2026 11:00
Serverräume sind oft bis zur letzten Höheneinheit dokumentiert. Aber die Unterverteilung im Flur, an der das ganze Rack hängt, lebt in einer anderen Welt: im Elektro-Ordner. In der NetBox-Community...
Registriert ist nicht umgesetzt
10.07.2026 11:00
Zum 31. Juli zieht das BSI die letzte NIS2-Registrierungsfrist. Rund 29.500 Unternehmen sind betroffen, gut die Hälfte hat sich eingetragen, aber nur etwa ein Drittel hat die Richtlinie tatsächlich ...
Ein Asset-Inventar ist keine Geräteliste
09.07.2026 11:00
Die meisten Asset-Inventare sind in Wahrheit Gerätelisten: Hostname, IP, Seriennummer. Doch ein Auditor fragt selten, ob ein Gerät existiert, sondern wer verantwortlich ist, wo es steht, welche Soft...
Der wichtigste Konnektor fehlt in jedem Katalog
08.07.2026 11:00
Anbieter werben mit hunderten fertigen Integrationen. Doch die eine, die im Ernstfall zählt, ist die für Ihr Eigenbau-Tool, Ihr Altsystem, Ihre Nischen-Software, und genau die steht in keinem Katalo...
Container im Asset-Inventar: die Plattform zählt, nicht der Pod
07.07.2026 11:00
Ein Pod lebt oft nur Minuten. Wer jeden einzelnen inventarisiert, produziert Rauschen; wer die Container-Schicht ganz weglässt, hat einen blinden Fleck genau dort, wo die Produktion läuft. Warum die...
Der Consent-Banner, der Cookies setzt, bevor jemand klickt
06.07.2026 11:00
Eine Untersuchung von einer Million Websites fand 2025: Auf rund 43 Prozent laufen Tracking-Cookies ohne gültige Einwilligung. Das TDDDG verlangt das Gegenteil. Warum die Lücke fast immer daran lieg...
Cyber Resilience Act: Warum die 24-Stunden-Meldepflicht Vorbereitung erzwingt
05.07.2026 11:00
Ab dem 11. September 2026 müssen Hersteller aktiv ausgenutzte Schwachstellen binnen 24 Stunden melden, gefolgt von einer vollen Meldung in 72 Stunden und einem Abschlussbericht in 14 Tagen. Die Frist...
Warum die halbe CVE-Liste Zeitverschwendung ist
04.07.2026 11:00
Ein Scan gegen einen exponierten Host findet 672 bekannte Schwachstellen, von 2009 bis heute, kritische neben scorelosen. Wer stur nach CVSS patcht, jagt die theoretisch schlimmsten Lücken statt der ...
Jeder baut jetzt Compliance-Agenten. Die spannende Frage ist, wer sie kontrolliert
03.07.2026 11:00
Innerhalb weniger Wochen haben Vanta, Drata und ServiceNow KI-Agenten für die Compliance vorgestellt. Gleichzeitig erwartet Gartner, dass bis 2027 vier von zehn Unternehmen ihre autonomen Agenten wie...
Ein Asset-Inventar tippt man nicht ab, man lässt es scannen
02.07.2026 11:00
Ein handgepflegtes Inventar hat zwei Fehler: Es altert schneller, als man tippt, und es enthält nur, was jemand eingetragen hat. Das Gefährliche ist das Vergessene. Warum ein lebendes Inventar entde...
Das IKT-Drittparteienregister: die DORA-Pflicht, auf die auch NIS2-fitte Häuser nicht vorbereitet sind
01.07.2026 11:00
DORA gilt seit Januar 2025 und verlangt mehr als gute Verträge: ein vollständiges Register aller IKT-Dienstleistungen, verbunden mit Funktionen, Kritikalität und Ausstiegsplänen. Warum das über N...
Rechenzentrums-Doku, die nicht lügt: Warum statische Pläne scheitern
30.06.2026 11:00
Jedes Rechenzentrum hat einen schönen Plan, der am Tag der Zeichnung stimmte und seitdem altert. Sobald jemand einen Server tauscht, neu patcht oder ein Gerät ausfällt, lügt die Doku. Warum statis...
Lieferketten-Risiko: Verantwortung endet nicht an der eigenen Firewall
29.06.2026 11:00
Das eigene Sicherheitsniveau ist nur so hoch wie das der Dienstleister. Trotzdem behandeln viele Organisationen die Lieferantenprüfung als einmaligen Fragebogen, der ausgefüllt und vergessen wird. N...
Attack Surface Management: Was man nicht sieht, kann man nicht schützen
28.06.2026 11:00
Der Weg in ein Netzwerk ist selten der spektakuläre Zero-Day. Häufiger ist es das vergessene Asset, das niemand mehr auf dem Schirm hatte. isidaten macht die Angriffsfläche von außen wie von innen...
Neuer Veeam-Connector: aus Backups wird nachweisbare Wiederherstellbarkeit
27.06.2026 11:00
isidaten bindet Veeam Backup & Replication direkt an. Backup-Jobs, Sessions und Repositories fließen automatisch in die zentrale Objektbasis, damit aus dem reinen Vorhandensein von Backups ein belegb...
NIS2: Der erste Audit-Nachweis ist fällig, und warum er kein Stichtag sein sollte
26.06.2026 11:00
Zum 30. Juni 2026 wird für viele betroffene Einrichtungen der erste NIS2-Nachweis fällig. Wer Belege erst zum Stichtag zusammensucht, hat das eigentliche Problem nicht gelöst. Warum Nachweis ein Zu...
Firewall-Governance über einen Agenten: isidaten erfasst Regelwerke von acht Herstellern
25.06.2026 11:00
Verwaiste Regeln, gewachsene Regelwerke, kein Überblick: isidaten liest Firewall-Konfigurationen von FortiGate bis zur Host-Firewall über den isidaten-Agent aus und macht sie prüfbar, herstellerüb...
isidaten macht GRC KI-fähig: Neues MCP-Modul für sicheren KI-Zugriff
22.06.2026 11:00
Mit dem neuen MCP-Modul greifen KI-Assistenten kontrolliert, mandantengetrennt und berechtigungsbasiert auf Ihre isidaten-Daten zu, über das offene Model Context Protocol.
isidaten erweitert Integrationsportfolio: Neuer Ubiquiti-Connector verfügbar
01.12.2025 10:00
isidaten setzt seinen Kurs Richtung maximale Vernetzung fort und stellt einen weiteren wichtigen Baustein seiner Integrationsstrategie vor: den Ubiquiti-Connector.
isidaten setzt Integrationsstrategie fort: Neuer SoSafe-Connector verfügbar
30.11.2025 10:00
isidaten treibt seine Integrationsstrategie weiter voran und erweitert das Plattform-Ökosystem um einen neuen SoSafe-Connector.
isidaten bietet API-Integration zu Wazuh XDR SIEM Lösung
12.11.2025 10:00
isidaten erweitert sein Portfolio um eine nahtlose API-Integration zur führenden Open-Source XDR SIEM-Plattform Wazuh.
isidaten setzt mit Schwachstellenmodul neuen ISO Standard 20153:2025 um
23.07.2025 11:00
Mit dem brandneuen ISO/IEC 20153:2025 Standard implementiert isidaten modernste CSAF-konforme Schwachstellenverwaltung.
isidaten offiziell beim BSI als IT-Grundschutztool gelistet
09.07.2025 11:00
isidaten wird vom Bundesamt für Sicherheit in der Informationstechnik (BSI) offiziell als IT-Grundschutztool anerkannt und gelistet.
isidaten schließt Kooperationsvertrag mit Telekom Deutschland
13.04.2025 11:00
Zur partnerschaftlichen Zusammenarbeit hat isidaten einen Kooperationsvertrag mit der Telekom geschlossen.
isidaten gestaltet den neuen BSI IT-Grundschutz++ aktiv mit
11.03.2025 10:00
Als offiziell anerkanntes BSI IT-Grundschutztool engagieren wir uns aktiv in der Weiterentwicklung des zukünftigen IT-Grundschutz++
isidaten ist nun ein offizielles BSI IT-Grundschutztool
21.02.2025 10:00
isidaten hat mit dem BSI einen Lizenzvertrag zur Verarbeitung von Daten der IT-Grundschutz-Kataloge abgeschlossen
RSS Feed eintragen

Machen Sie Ihren RSS-Feed bekannt und erhöhen Sie die Sichtbarkeit Ihrer Website!

RSS-Feed eintragen
RSS-Reader
RSS-Reader finden Sie unter unsere Übersicht: RSS-Reader
Die neuesten Feeds
Die Top-Feeds
Die Top-Themen
meist gelesenen Feeds