RSS Feeds > Computer & Technik > Internet > isidaten Sicherheit & Compliance | RSS Verzeichnis

isidaten Sicherheit & Compliance


Bleiben Sie auf dem Laufenden über die neuesten Entwicklungen in Datenschutz (DSMS), Notfallmanagement (BCM), Informationssicherheit (ISMS) sowie der operativen IT. Compliance und operative IT. Ein System. 


Betreiber-URL: https://web.isidaten.com/
RSS-Feed-URL: https://web.isidaten.com/rss.xml
Die neuesten Einträge aus dem RSS-Feed von isidaten Sicherheit & Compliance:
Das Gesetz ändert sich leise
05.08.2026 11:00
Am 24. Juli hat die EU die KI-Verordnung geändert. Wir haben die Änderung mitbekommen und trotzdem die falsche Fundstelle zitiert. Was dieser Fehler darüber verrät, auf welcher Ebene ein Rechtskat...
Weitergeleitet ist nicht gemeldet
04.08.2026 11:00
Die Klickrate misst, wer scheitert. Die Melderate misst, wer schützt. Nur muss der Meldeweg dann etwas taugen, und Weiterleiten ist nicht gleich Weiterleiten: Beim gewohnten Weiterleiten im Text gehe...
Wie misst man Menschen, ohne sie zu überwachen?
03.08.2026 11:00
Einen Human-Risk-Index zu berechnen ist technisch trivial, die Daten liegen längst vor. Schwierig ist, was man danach damit darf. Warum bei dieser Kennzahl die Voreinstellungen die eigentliche Aussag...
Verschoben ist nicht ausgesetzt
02.08.2026 11:00
Heute gilt die KI-Verordnung allgemein. Die Hochrisiko-Pflichten, über die alle reden, sind allerdings seit Ende Juli auf Dezember 2027 verschoben. Was bleibt, betrifft dafür fast jeden: die Transpa...
99,9 Prozent wovon?
01.08.2026 11:00
Eine Verfügbarkeitszahl ohne Definition ist eine Meinung. Was als Ausfall zählt, ob ein HTTP 200 überhaupt etwas beweist und wie Wartungsfenster in die Rechnung eingehen, entscheidet über die Zahl...
Die Frist von heute steht nicht im Gesetz
31.07.2026 11:00
Am 31. Juli endet die Nachfrist des BSI für die NIS2-Registrierung. Die gesetzliche Frist war der 6. März. Warum das ein Unterschied ist, den man kennen sollte, und warum die eigentlichen Pflichten ...
Save the date: isidaten auf der DIGITAL X in Köln
30.07.2026 11:00
Am 8. September 2026 sind wir auf der DIGITAL X im Kölner Rheinauhafen, auf der Partnerfläche der Deutschen Telekom. Und zwar alle drei Gründer: die CISO-, die Datenschutz- und die IT-Leitungs-Pers...
Im Vertrag steht es. Geprüft hat es niemand.
30.07.2026 11:00
Reaktionszeit, Zertifikat, Meldepflicht bei Vorfällen, Löschung am Vertragsende: Sicherheitsanforderungen werden einmal verhandelt und danach nie wieder angefasst. Warum jede Anforderung eine Richtu...
Der bestandene Scan, der nichts beweist
29.07.2026 11:00
Ein grüner ASV-Scan sagt nur eines: In dem, was gescannt wurde, war nichts Kritisches. Über die eigentliche Frage sagt er nichts, nämlich ob das Richtige gescannt wurde. Warum bei PCI DSS der Scanu...
Das größte Datenlager ist ein Postfach
28.07.2026 11:00
Kein System sammelt so viele personenbezogene Daten wie die E-Mail-Postfächer einer Organisation: Kontoverbindungen, Ausweiskopien, Krankmeldungen, Passwörter im Klartext. Zwei Fragen bringen das an...
Wo der Vorfall zuerst ankommt
27.07.2026 11:00
Der erste Hinweis auf einen Sicherheitsvorfall ist selten ein Alarm. Es ist ein Ticket: Der Rechner ist langsam, das Postfach gesperrt, eine Mail war komisch. Ob daraus rechtzeitig ein Vorfall wird, e...
Die Kette, die nicht reißen darf
26.07.2026 11:00
Bei Verschlusssachen gibt es keine ungefähre Antwort. Wer hatte wann welches Dokument, wer hat den Empfang quittiert, wann wurde es vernichtet und wer hat das bezeugt? Warum der Nachweis im Geheimsch...
Der Ordner neben dem Feuerlöscher
25.07.2026 11:00
Brandschutz ist die älteste Compliance im Haus und läuft in vielen Betrieben bis heute auf Papier: das Brandschutzbuch im Ordner, die Prüffristen auf Plaketten, die Helferquote als Schätzung. Waru...
Wer in Ihrem Namen mailt
24.07.2026 11:00
Eine Phishing-Mail mit Ihrer Absenderadresse trifft nicht Sie, sondern Ihre Kunden, Partner und Bewerber. Ob das möglich ist, entscheiden ein paar DNS-Einträge. Warum der häufigste Fehler nicht das...
Zwei Listen, die niemand abgleicht
23.07.2026 11:00
Der Auftragsverarbeitungsvertrag und das Verzeichnis der Auftragsverarbeiter beschreiben dieselben Dienstleister, aus zwei Blickwinkeln. Rechtlich gehören sie zusammen, in der Praxis sind es zwei get...
Ein Notfallplan ist eine Reihenfolge, keine Liste
22.07.2026 11:00
Ein Wiederanlaufplan, der nur auflistet, was wieder laufen muss, hilft im Ernstfall wenig. Denn nichts startet gleichzeitig: Die Anwendung braucht die Datenbank, die das Netz, das den Strom. Warum die...
Der Einbruch, der wie ein Arbeitstag aussieht
21.07.2026 11:00
Erstmals seit 19 Jahren sind gestohlene Zugangsdaten nicht mehr der häufigste Einstieg in ein Netz, ausgenutzte Schwachstellen haben sie überholt. Das klingt nach Entwarnung für Identitäten und is...
Das Zertifikat, das keiner erneuert hat
20.07.2026 11:00
Ein abgelaufenes TLS-Zertifikat sperrt einen Dienst für jeden Browser, laut und sofort. Bisher ein überschaubares Ärgernis, weil ein Zertifikat gut ein Jahr hielt. Doch das CA/Browser-Forum verkür...
Software macht sichtbar, nicht sicher
19.07.2026 11:00
Kaum eine Broschüre kommt ohne das Versprechen aus: Compliance auf Knopfdruck. Doch ein Werkzeug schließt keine Lücke, es zeigt sie. Warum die ehrliche Rolle von Software die des Spiegels ist, waru...
§ 39 ist alle drei Jahre. KRITIS ist jeden Tag.
18.07.2026 11:00
KRITIS-Betreiber im Gesundheitswesen müssen ihre IT-Sicherheit regelmäßig nachweisen, seit dem NIS2-Umsetzungsgesetz nach § 39 BSIG und nur noch alle drei Jahre. Je länger die Frist, desto größ...
Sicherheit, die man zeigen kann
17.07.2026 11:00
Jeder B2B-Abschluss beginnt inzwischen mit einem Sicherheits-Fragebogen, und die Hälfte der Fragen ist immer dieselbe. Trotzdem beantwortet sie jemand jedes Mal von Hand. Warum die Fragebogen-Flut ni...
Die Meldestelle, die niemand benutzen soll
16.07.2026 11:00
Seit Juli 2023 brauchen Unternehmen ab 50 Beschäftigten eine interne Meldestelle. In vielen Häusern ist daraus ein E-Mail-Postfach geworden, verbunden mit der stillen Hoffnung, dass nie etwas eingeh...
Löschen ist ein Prozess, kein Knopf
15.07.2026 11:00
Die DSGVO verlangt Löschung, Handels- und Steuerrecht verlangen Aufbewahrung, und beides gilt gleichzeitig. Wer da mit dem Bauchgefühl löscht, verletzt garantiert eine der beiden Pflichten. Warum e...
Awareness misst man nicht in Teilnahmen
14.07.2026 11:00
Die Pflichtschulung ist absolviert, die Quote stimmt, der Auditor ist zufrieden. Und trotzdem klickt ein Teil der Belegschaft auf die nächste simulierte Phishing-Mail. Warum Teilnahmequote und Klickr...
Härtung hat ein Haltbarkeitsdatum
13.07.2026 11:00
Einmal härten kann jeder: Benchmark durcharbeiten, abhaken, fertig. Dann kommt der Alltag, und die Konfiguration driftet, leise und ohne böse Absicht. Warum Konfigurationsdrift der Normalzustand ohn...
Die erste KI-Ransomware kam durch eine offene Tür
12.07.2026 11:00
Anfang Juli dokumentierte Sysdig die erste Ransomware-Kampagne, die ein KI-Agent von der Erkundung bis zur Verschlüsselung selbst gefahren hat. Das Beunruhigende daran ist nicht die KI: Der Einstieg ...
Die IT-Doku endet am Rack. Der Strom nicht.
11.07.2026 11:00
Serverräume sind oft bis zur letzten Höheneinheit dokumentiert. Aber die Unterverteilung im Flur, an der das ganze Rack hängt, lebt in einer anderen Welt: im Elektro-Ordner. In der NetBox-Community...
Registriert ist nicht umgesetzt
10.07.2026 11:00
Zum 31. Juli zieht das BSI die letzte NIS2-Registrierungsfrist. Rund 29.500 Unternehmen sind betroffen, gut die Hälfte hat sich eingetragen, aber nur etwa ein Drittel hat die Richtlinie tatsächlich ...
Ein Asset-Inventar ist keine Geräteliste
09.07.2026 11:00
Die meisten Asset-Inventare sind in Wahrheit Gerätelisten: Hostname, IP, Seriennummer. Doch ein Auditor fragt selten, ob ein Gerät existiert, sondern wer verantwortlich ist, wo es steht, welche Soft...
Der wichtigste Konnektor fehlt in jedem Katalog
08.07.2026 11:00
Anbieter werben mit hunderten fertigen Integrationen. Doch die eine, die im Ernstfall zählt, ist die für Ihr Eigenbau-Tool, Ihr Altsystem, Ihre Nischen-Software, und genau die steht in keinem Katalo...
Container im Asset-Inventar: die Plattform zählt, nicht der Pod
07.07.2026 11:00
Ein Pod lebt oft nur Minuten. Wer jeden einzelnen inventarisiert, produziert Rauschen; wer die Container-Schicht ganz weglässt, hat einen blinden Fleck genau dort, wo die Produktion läuft. Warum die...
Der Consent-Banner, der Cookies setzt, bevor jemand klickt
06.07.2026 11:00
Eine Untersuchung von einer Million Websites fand 2025: Auf rund 43 Prozent laufen Tracking-Cookies ohne gültige Einwilligung. Das TDDDG verlangt das Gegenteil. Warum die Lücke fast immer daran lieg...
Cyber Resilience Act: Warum die 24-Stunden-Meldepflicht Vorbereitung erzwingt
05.07.2026 11:00
Ab dem 11. September 2026 müssen Hersteller aktiv ausgenutzte Schwachstellen binnen 24 Stunden melden, gefolgt von einer vollen Meldung in 72 Stunden und einem Abschlussbericht in 14 Tagen. Die Frist...
Warum die halbe CVE-Liste Zeitverschwendung ist
04.07.2026 11:00
Ein Scan gegen einen exponierten Host findet 672 bekannte Schwachstellen, von 2009 bis heute, kritische neben scorelosen. Wer stur nach CVSS patcht, jagt die theoretisch schlimmsten Lücken statt der ...
Jeder baut jetzt Compliance-Agenten. Die spannende Frage ist, wer sie kontrolliert
03.07.2026 11:00
Innerhalb weniger Wochen haben Vanta, Drata und ServiceNow KI-Agenten für die Compliance vorgestellt. Gleichzeitig erwartet Gartner, dass bis 2027 vier von zehn Unternehmen ihre autonomen Agenten wie...
Ein Asset-Inventar tippt man nicht ab, man lässt es scannen
02.07.2026 11:00
Ein handgepflegtes Inventar hat zwei Fehler: Es altert schneller, als man tippt, und es enthält nur, was jemand eingetragen hat. Das Gefährliche ist das Vergessene. Warum ein lebendes Inventar entde...
Das IKT-Drittparteienregister: die DORA-Pflicht, auf die auch NIS2-fitte Häuser nicht vorbereitet sind
01.07.2026 11:00
DORA gilt seit Januar 2025 und verlangt mehr als gute Verträge: ein vollständiges Register aller IKT-Dienstleistungen, verbunden mit Funktionen, Kritikalität und Ausstiegsplänen. Warum das über N...
Rechenzentrums-Doku, die nicht lügt: Warum statische Pläne scheitern
30.06.2026 11:00
Jedes Rechenzentrum hat einen schönen Plan, der am Tag der Zeichnung stimmte und seitdem altert. Sobald jemand einen Server tauscht, neu patcht oder ein Gerät ausfällt, lügt die Doku. Warum statis...
Lieferketten-Risiko: Verantwortung endet nicht an der eigenen Firewall
29.06.2026 11:00
Das eigene Sicherheitsniveau ist nur so hoch wie das der Dienstleister. Trotzdem behandeln viele Organisationen die Lieferantenprüfung als einmaligen Fragebogen, der ausgefüllt und vergessen wird. N...
Attack Surface Management: Was man nicht sieht, kann man nicht schützen
28.06.2026 11:00
Der Weg in ein Netzwerk ist selten der spektakuläre Zero-Day. Häufiger ist es das vergessene Asset, das niemand mehr auf dem Schirm hatte. isidaten macht die Angriffsfläche von außen wie von innen...
Neuer Veeam-Connector: aus Backups wird nachweisbare Wiederherstellbarkeit
27.06.2026 11:00
isidaten bindet Veeam Backup & Replication direkt an. Backup-Jobs, Sessions und Repositories fließen automatisch in die zentrale Objektbasis, damit aus dem reinen Vorhandensein von Backups ein belegb...
NIS2: Der erste Audit-Nachweis ist fällig, und warum er kein Stichtag sein sollte
26.06.2026 11:00
Zum 30. Juni 2026 wird für viele betroffene Einrichtungen der erste NIS2-Nachweis fällig. Wer Belege erst zum Stichtag zusammensucht, hat das eigentliche Problem nicht gelöst. Warum Nachweis ein Zu...
Firewall-Governance über einen Agenten: isidaten erfasst Regelwerke von acht Herstellern
25.06.2026 11:00
Verwaiste Regeln, gewachsene Regelwerke, kein Überblick: isidaten liest Firewall-Konfigurationen von FortiGate bis zur Host-Firewall über den isidaten-Agent aus und macht sie prüfbar, herstellerüb...
isidaten macht GRC KI-fähig: Neues MCP-Modul für sicheren KI-Zugriff
22.06.2026 11:00
Mit dem neuen MCP-Modul greifen KI-Assistenten kontrolliert, mandantengetrennt und berechtigungsbasiert auf Ihre isidaten-Daten zu, über das offene Model Context Protocol.
isidaten erweitert Integrationsportfolio: Neuer Ubiquiti-Connector verfügbar
01.12.2025 10:00
isidaten setzt seinen Kurs Richtung maximale Vernetzung fort und stellt einen weiteren wichtigen Baustein seiner Integrationsstrategie vor: den Ubiquiti-Connector.
isidaten setzt Integrationsstrategie fort: Neuer SoSafe-Connector verfügbar
30.11.2025 10:00
isidaten treibt seine Integrationsstrategie weiter voran und erweitert das Plattform-Ökosystem um einen neuen SoSafe-Connector.
isidaten bietet API-Integration zu Wazuh XDR SIEM Lösung
12.11.2025 10:00
isidaten erweitert sein Portfolio um eine nahtlose API-Integration zur führenden Open-Source XDR SIEM-Plattform Wazuh.
isidaten setzt mit Schwachstellenmodul neuen ISO Standard 20153:2025 um
23.07.2025 11:00
Mit dem brandneuen ISO/IEC 20153:2025 Standard implementiert isidaten modernste CSAF-konforme Schwachstellenverwaltung.
isidaten offiziell beim BSI als IT-Grundschutztool gelistet
09.07.2025 11:00
isidaten wird vom Bundesamt für Sicherheit in der Informationstechnik (BSI) offiziell als IT-Grundschutztool anerkannt und gelistet.
isidaten schließt Kooperationsvertrag mit Telekom Deutschland
13.04.2025 11:00
Zur partnerschaftlichen Zusammenarbeit hat isidaten einen Kooperationsvertrag mit der Telekom geschlossen.
isidaten gestaltet den neuen BSI IT-Grundschutz++ aktiv mit
11.03.2025 10:00
Als offiziell anerkanntes BSI IT-Grundschutztool engagieren wir uns aktiv in der Weiterentwicklung des zukünftigen IT-Grundschutz++
isidaten ist nun ein offizielles BSI IT-Grundschutztool
21.02.2025 10:00
isidaten hat mit dem BSI einen Lizenzvertrag zur Verarbeitung von Daten der IT-Grundschutz-Kataloge abgeschlossen
RSS Feed eintragen

Machen Sie Ihren RSS-Feed bekannt und erhöhen Sie die Sichtbarkeit Ihrer Website!

RSS-Feed eintragen
RSS-Reader
RSS-Reader finden Sie unter unsere Übersicht: RSS-Reader
Die neuesten Feeds
Die Top-Feeds
Die Top-Themen
meist gelesenen Feeds