|
Jetzt Ihren RSS-Feed
ins Verzeichnis eintragen Sie haben einen RSS-Feed und möchten diesen gerne dieses RSS-Verzeichnis eintragen? Dann nutzen Sie bitte dieses Formular: Hier zum RSS-Feed eintragen |
isidaten Sicherheit & Compliance |
https://web.isidaten.com/ |
| Typ/Viewer: RSS/ RSS-Reader | Aktualisiert: 13.08.2026 |
Kategorie: Internet & Kommunikation > Internet
Informationen zu dem RSS-Feed: isidaten Sicherheit & Compliance
Bleiben Sie auf dem Laufenden über die neuesten Entwicklungen in Datenschutz (DSMS), Notfallmanagement (BCM), Informationssicherheit (ISMS) sowie der operativen IT. Compliance und operative IT. Ein System.
Nachrichten aus dem RSS-Feed: isidaten Sicherheit & Compliance
Versiegeln können wir, öffnen nicht
(Thu, 13 Aug 2026 09:00:00 GMT) NotfallplÀne liegen meist in genau dem System, das im Ernstfall weg ist. Unser neues Notfallsystem geht deshalb von einer unbequemen Annahme aus: Im Ernstfall ist die Plattform selbst die kompromittierte Seite.... [mehr]
(Thu, 13 Aug 2026 09:00:00 GMT) NotfallplÀne liegen meist in genau dem System, das im Ernstfall weg ist. Unser neues Notfallsystem geht deshalb von einer unbequemen Annahme aus: Im Ernstfall ist die Plattform selbst die kompromittierte Seite.... [mehr]
Die Pflicht, die schon gilt
(Wed, 12 Aug 2026 09:00:00 GMT) Beim Data Act steht ĂŒberall der 12. September 2026. Wer das fĂŒr den Startschuss hĂ€lt, ĂŒbersieht zweierlei: Der Stichtag ist genau genommen der Tag danach, und die praktisch wichtigste Pflicht gilt bereits seit einem Jahr.... [mehr]
(Wed, 12 Aug 2026 09:00:00 GMT) Beim Data Act steht ĂŒberall der 12. September 2026. Wer das fĂŒr den Startschuss hĂ€lt, ĂŒbersieht zweierlei: Der Stichtag ist genau genommen der Tag danach, und die praktisch wichtigste Pflicht gilt bereits seit einem Jahr.... [mehr]
Wenn beide Seiten recht haben
(Tue, 11 Aug 2026 09:00:00 GMT) Ein Dokument liegt in der E-Akte und im ISMS. Solange sich nur eine Seite Ă€ndert, ist der Abgleich einfach. Ăndern sich beide, braucht es eine Entscheidung, und die kann kein Werkzeug allgemein treffen.... [mehr]
(Tue, 11 Aug 2026 09:00:00 GMT) Ein Dokument liegt in der E-Akte und im ISMS. Solange sich nur eine Seite Ă€ndert, ist der Abgleich einfach. Ăndern sich beide, braucht es eine Entscheidung, und die kann kein Werkzeug allgemein treffen.... [mehr]
Nicht sauber, sondern unbekannt
(Mon, 10 Aug 2026 09:00:00 GMT) Ein Patch-Bericht kennt meist zwei ZustĂ€nde: gepatcht oder LĂŒcke. Der dritte fehlt und wird stillschweigend zum ersten geschlagen: GerĂ€te, die nie befragt wurden. Warum das ein eigenes Feld verdient, und was daraus fĂŒr die Verteilung folgt.... [mehr]
(Mon, 10 Aug 2026 09:00:00 GMT) Ein Patch-Bericht kennt meist zwei ZustĂ€nde: gepatcht oder LĂŒcke. Der dritte fehlt und wird stillschweigend zum ersten geschlagen: GerĂ€te, die nie befragt wurden. Warum das ein eigenes Feld verdient, und was daraus fĂŒr die Verteilung folgt.... [mehr]
Wer zusieht, wird gesehen
(Sun, 09 Aug 2026 09:00:00 GMT) Fernwartung ist der weitreichendste Zugriff im IT-Betrieb. Mitbestimmungspflichtig ist sie nicht deshalb, weil jemand ĂŒberwachen will, sondern weil das Werkzeug es könnte. Deshalb startet unser Fernwartungsmodul gesperrt.... [mehr]
(Sun, 09 Aug 2026 09:00:00 GMT) Fernwartung ist der weitreichendste Zugriff im IT-Betrieb. Mitbestimmungspflichtig ist sie nicht deshalb, weil jemand ĂŒberwachen will, sondern weil das Werkzeug es könnte. Deshalb startet unser Fernwartungsmodul gesperrt.... [mehr]
Nicht konform ist eine zulÀssige Antwort
(Sat, 08 Aug 2026 09:00:00 GMT) Die ErklÀrung zur Barrierefreiheit ist das einzige Compliance-Dokument, das die eigenen MÀngel öffentlich benennen muss. Es gibt drei KonformitÀtsstufen, und die schlechteste ist erlaubt. Was fehlt, ist nicht die Ausrede, sondern der Unterbau.... [mehr]
(Sat, 08 Aug 2026 09:00:00 GMT) Die ErklÀrung zur Barrierefreiheit ist das einzige Compliance-Dokument, das die eigenen MÀngel öffentlich benennen muss. Es gibt drei KonformitÀtsstufen, und die schlechteste ist erlaubt. Was fehlt, ist nicht die Ausrede, sondern der Unterbau.... [mehr]
Zwei Fragen an ein Backup
(Fri, 07 Aug 2026 09:00:00 GMT) Lief die Sicherung? Und wo steht, dass sie laufen musste, wie lange aufbewahrt wird und ob jemand die Kopien noch Àndern kann? Das sind zwei Fragen an zwei Adressaten. Was der Cohesity-Konnektor deshalb an zwei getrennte Stellen schreibt, und wo er bewusst gar nichts schreibt.... [mehr]
(Fri, 07 Aug 2026 09:00:00 GMT) Lief die Sicherung? Und wo steht, dass sie laufen musste, wie lange aufbewahrt wird und ob jemand die Kopien noch Àndern kann? Das sind zwei Fragen an zwei Adressaten. Was der Cohesity-Konnektor deshalb an zwei getrennte Stellen schreibt, und wo er bewusst gar nichts schreibt.... [mehr]
Ausnutzbar ist nicht ausgenutzt
(Thu, 06 Aug 2026 09:00:00 GMT) Am 11. September greift die Meldepflicht aus dem Cyber Resilience Act, zwei Jahre bevor die Verordnung vollstÀndig gilt. 24 Stunden ab Kenntnis. Nur: Kenntnis wovon genau? Die Verordnung unterscheidet drei Sorten Schwachstelle, und meldepflichtig ist allein die dritte.... [mehr]
(Thu, 06 Aug 2026 09:00:00 GMT) Am 11. September greift die Meldepflicht aus dem Cyber Resilience Act, zwei Jahre bevor die Verordnung vollstÀndig gilt. 24 Stunden ab Kenntnis. Nur: Kenntnis wovon genau? Die Verordnung unterscheidet drei Sorten Schwachstelle, und meldepflichtig ist allein die dritte.... [mehr]
Das Gesetz Àndert sich leise
(Wed, 05 Aug 2026 09:00:00 GMT) Am 24. Juli hat die EU die KI-Verordnung geĂ€ndert. Wir haben die Ănderung mitbekommen und trotzdem die falsche Fundstelle zitiert. Was dieser Fehler darĂŒber verrĂ€t, auf welcher Ebene ein Rechtskataster fĂŒhren muss.... [mehr]
(Wed, 05 Aug 2026 09:00:00 GMT) Am 24. Juli hat die EU die KI-Verordnung geĂ€ndert. Wir haben die Ănderung mitbekommen und trotzdem die falsche Fundstelle zitiert. Was dieser Fehler darĂŒber verrĂ€t, auf welcher Ebene ein Rechtskataster fĂŒhren muss.... [mehr]
Weitergeleitet ist nicht gemeldet
(Tue, 04 Aug 2026 09:00:00 GMT) Die Klickrate misst, wer scheitert. Die Melderate misst, wer schĂŒtzt. Nur muss der Meldeweg dann etwas taugen, und Weiterleiten ist nicht gleich Weiterleiten: Beim gewohnten Weiterleiten im Text gehen genau die Angaben verloren, die zur Bewertung nötig wĂ€ren.... [mehr]
(Tue, 04 Aug 2026 09:00:00 GMT) Die Klickrate misst, wer scheitert. Die Melderate misst, wer schĂŒtzt. Nur muss der Meldeweg dann etwas taugen, und Weiterleiten ist nicht gleich Weiterleiten: Beim gewohnten Weiterleiten im Text gehen genau die Angaben verloren, die zur Bewertung nötig wĂ€ren.... [mehr]
Wie misst man Menschen, ohne sie zu ĂŒberwachen?
(Mon, 03 Aug 2026 09:00:00 GMT) Einen Human-Risk-Index zu berechnen ist technisch trivial, die Daten liegen lĂ€ngst vor. Schwierig ist, was man danach damit darf. Warum bei dieser Kennzahl die Voreinstellungen die eigentliche Aussage sind und wozu eine MindestgruppengröĂe gut ist.... [mehr]
(Mon, 03 Aug 2026 09:00:00 GMT) Einen Human-Risk-Index zu berechnen ist technisch trivial, die Daten liegen lĂ€ngst vor. Schwierig ist, was man danach damit darf. Warum bei dieser Kennzahl die Voreinstellungen die eigentliche Aussage sind und wozu eine MindestgruppengröĂe gut ist.... [mehr]
Verschoben ist nicht ausgesetzt
(Sun, 02 Aug 2026 09:00:00 GMT) Heute gilt die KI-Verordnung allgemein. Die Hochrisiko-Pflichten, ĂŒber die alle reden, sind allerdings seit Ende Juli auf Dezember 2027 verschoben. Was bleibt, betrifft dafĂŒr fast jeden: die Transparenzpflichten aus Artikel 50.... [mehr]
(Sun, 02 Aug 2026 09:00:00 GMT) Heute gilt die KI-Verordnung allgemein. Die Hochrisiko-Pflichten, ĂŒber die alle reden, sind allerdings seit Ende Juli auf Dezember 2027 verschoben. Was bleibt, betrifft dafĂŒr fast jeden: die Transparenzpflichten aus Artikel 50.... [mehr]
99,9 Prozent wovon?
(Sat, 01 Aug 2026 09:00:00 GMT) Eine VerfĂŒgbarkeitszahl ohne Definition ist eine Meinung. Was als Ausfall zĂ€hlt, ob ein HTTP 200 ĂŒberhaupt etwas beweist und wie Wartungsfenster in die Rechnung eingehen, entscheidet ĂŒber die Zahl mehr als die Technik dahinter.... [mehr]
(Sat, 01 Aug 2026 09:00:00 GMT) Eine VerfĂŒgbarkeitszahl ohne Definition ist eine Meinung. Was als Ausfall zĂ€hlt, ob ein HTTP 200 ĂŒberhaupt etwas beweist und wie Wartungsfenster in die Rechnung eingehen, entscheidet ĂŒber die Zahl mehr als die Technik dahinter.... [mehr]
Die Frist von heute steht nicht im Gesetz
(Fri, 31 Jul 2026 09:00:00 GMT) Am 31. Juli endet die Nachfrist des BSI fĂŒr die NIS2-Registrierung. Die gesetzliche Frist war der 6. MĂ€rz. Warum das ein Unterschied ist, den man kennen sollte, und warum die eigentlichen Pflichten ohnehin nie an der Registrierung hingen.... [mehr]
(Fri, 31 Jul 2026 09:00:00 GMT) Am 31. Juli endet die Nachfrist des BSI fĂŒr die NIS2-Registrierung. Die gesetzliche Frist war der 6. MĂ€rz. Warum das ein Unterschied ist, den man kennen sollte, und warum die eigentlichen Pflichten ohnehin nie an der Registrierung hingen.... [mehr]
Save the date: isidaten auf der DIGITAL X in Köln
(Thu, 30 Jul 2026 09:00:00 GMT) Am 8. September 2026 sind wir auf der DIGITAL X im Kölner Rheinauhafen, auf der PartnerflĂ€che der Deutschen Telekom. Und zwar alle drei GrĂŒnder: die CISO-, die Datenschutz- und die IT-Leitungs-Perspektive an einem Tisch.... [mehr]
(Thu, 30 Jul 2026 09:00:00 GMT) Am 8. September 2026 sind wir auf der DIGITAL X im Kölner Rheinauhafen, auf der PartnerflĂ€che der Deutschen Telekom. Und zwar alle drei GrĂŒnder: die CISO-, die Datenschutz- und die IT-Leitungs-Perspektive an einem Tisch.... [mehr]
Im Vertrag steht es. GeprĂŒft hat es niemand.
(Thu, 30 Jul 2026 09:00:00 GMT) Reaktionszeit, Zertifikat, Meldepflicht bei VorfÀllen, Löschung am Vertragsende: Sicherheitsanforderungen werden einmal verhandelt und danach nie wieder angefasst. Warum jede Anforderung eine Richtung und eine Nachweisart braucht, und warum erbracht kein Dauerzustand ist.... [mehr]
(Thu, 30 Jul 2026 09:00:00 GMT) Reaktionszeit, Zertifikat, Meldepflicht bei VorfÀllen, Löschung am Vertragsende: Sicherheitsanforderungen werden einmal verhandelt und danach nie wieder angefasst. Warum jede Anforderung eine Richtung und eine Nachweisart braucht, und warum erbracht kein Dauerzustand ist.... [mehr]
Der bestandene Scan, der nichts beweist
(Wed, 29 Jul 2026 09:00:00 GMT) Ein grĂŒner ASV-Scan sagt nur eines: In dem, was gescannt wurde, war nichts Kritisches. Ăber die eigentliche Frage sagt er nichts, nĂ€mlich ob das Richtige gescannt wurde. Warum bei PCI DSS der Scanumfang der PrĂŒfpunkt ist und die Kette der Quartalsscans genauso zĂ€hlt wie das einzelne Ergebnis.... [mehr]
(Wed, 29 Jul 2026 09:00:00 GMT) Ein grĂŒner ASV-Scan sagt nur eines: In dem, was gescannt wurde, war nichts Kritisches. Ăber die eigentliche Frage sagt er nichts, nĂ€mlich ob das Richtige gescannt wurde. Warum bei PCI DSS der Scanumfang der PrĂŒfpunkt ist und die Kette der Quartalsscans genauso zĂ€hlt wie das einzelne Ergebnis.... [mehr]
Das gröĂte Datenlager ist ein Postfach
(Tue, 28 Jul 2026 09:00:00 GMT) Kein System sammelt so viele personenbezogene Daten wie die E-Mail-PostfĂ€cher einer Organisation: Kontoverbindungen, Ausweiskopien, Krankmeldungen, Passwörter im Klartext. Zwei Fragen bringen das ans Licht, und beide kommen unter Zeitdruck: Welche Daten haben Sie ĂŒber mich? Und: Wer ist von diesem Vorfall betroffen?... [mehr]
(Tue, 28 Jul 2026 09:00:00 GMT) Kein System sammelt so viele personenbezogene Daten wie die E-Mail-PostfĂ€cher einer Organisation: Kontoverbindungen, Ausweiskopien, Krankmeldungen, Passwörter im Klartext. Zwei Fragen bringen das ans Licht, und beide kommen unter Zeitdruck: Welche Daten haben Sie ĂŒber mich? Und: Wer ist von diesem Vorfall betroffen?... [mehr]
Wo der Vorfall zuerst ankommt
(Mon, 27 Jul 2026 09:00:00 GMT) Der erste Hinweis auf einen Sicherheitsvorfall ist selten ein Alarm. Es ist ein Ticket: Der Rechner ist langsam, das Postfach gesperrt, eine Mail war komisch. Ob daraus rechtzeitig ein Vorfall wird, entscheidet sich am Service-Desk, lange bevor ein Sicherheitswerkzeug anschlÀgt. Warum Helpdesk und Sicherheitsprozess auf eine Plattform gehören.... [mehr]
(Mon, 27 Jul 2026 09:00:00 GMT) Der erste Hinweis auf einen Sicherheitsvorfall ist selten ein Alarm. Es ist ein Ticket: Der Rechner ist langsam, das Postfach gesperrt, eine Mail war komisch. Ob daraus rechtzeitig ein Vorfall wird, entscheidet sich am Service-Desk, lange bevor ein Sicherheitswerkzeug anschlÀgt. Warum Helpdesk und Sicherheitsprozess auf eine Plattform gehören.... [mehr]
Die Kette, die nicht reiĂen darf
(Sun, 26 Jul 2026 09:00:00 GMT) Bei Verschlusssachen gibt es keine ungefĂ€hre Antwort. Wer hatte wann welches Dokument, wer hat den Empfang quittiert, wann wurde es vernichtet und wer hat das bezeugt? Warum der Nachweis im Geheimschutz nicht die Dokumentation der Arbeit ist, sondern die Arbeit selbst, und was das fĂŒr ein VS-Tagebuch auf Papier bedeutet.... [mehr]
(Sun, 26 Jul 2026 09:00:00 GMT) Bei Verschlusssachen gibt es keine ungefĂ€hre Antwort. Wer hatte wann welches Dokument, wer hat den Empfang quittiert, wann wurde es vernichtet und wer hat das bezeugt? Warum der Nachweis im Geheimschutz nicht die Dokumentation der Arbeit ist, sondern die Arbeit selbst, und was das fĂŒr ein VS-Tagebuch auf Papier bedeutet.... [mehr]
Der Ordner neben dem Feuerlöscher
(Sat, 25 Jul 2026 09:00:00 GMT) Brandschutz ist die Ă€lteste Compliance im Haus und lĂ€uft in vielen Betrieben bis heute auf Papier: das Brandschutzbuch im Ordner, die PrĂŒffristen auf Plaketten, die Helferquote als SchĂ€tzung. Warum ausgerechnet hier die Fristen besonders unĂŒbersichtlich sind und was passiert, wenn man sie wie ein Asset-Inventar fĂŒhrt.... [mehr]
(Sat, 25 Jul 2026 09:00:00 GMT) Brandschutz ist die Ă€lteste Compliance im Haus und lĂ€uft in vielen Betrieben bis heute auf Papier: das Brandschutzbuch im Ordner, die PrĂŒffristen auf Plaketten, die Helferquote als SchĂ€tzung. Warum ausgerechnet hier die Fristen besonders unĂŒbersichtlich sind und was passiert, wenn man sie wie ein Asset-Inventar fĂŒhrt.... [mehr]
Wer in Ihrem Namen mailt
(Fri, 24 Jul 2026 09:00:00 GMT) Eine Phishing-Mail mit Ihrer Absenderadresse trifft nicht Sie, sondern Ihre Kunden, Partner und Bewerber. Ob das möglich ist, entscheiden ein paar DNS-EintrĂ€ge. Warum der hĂ€ufigste Fehler nicht das fehlende DMARC ist, sondern ein vorhandenes, das nur zuschaut, und was isidaten jetzt je Domain prĂŒft.... [mehr]
(Fri, 24 Jul 2026 09:00:00 GMT) Eine Phishing-Mail mit Ihrer Absenderadresse trifft nicht Sie, sondern Ihre Kunden, Partner und Bewerber. Ob das möglich ist, entscheiden ein paar DNS-EintrĂ€ge. Warum der hĂ€ufigste Fehler nicht das fehlende DMARC ist, sondern ein vorhandenes, das nur zuschaut, und was isidaten jetzt je Domain prĂŒft.... [mehr]
Zwei Listen, die niemand abgleicht
(Thu, 23 Jul 2026 09:00:00 GMT) Der Auftragsverarbeitungsvertrag und das Verzeichnis der Auftragsverarbeiter beschreiben dieselben Dienstleister, aus zwei Blickwinkeln. Rechtlich gehören sie zusammen, in der Praxis sind es zwei getrennte Listen, die auseinanderlaufen. Warum genau diese LĂŒcke im Audit auffĂ€llt und wie sich der Verzeichniseintrag aus dem Vertrag selbst ableiten lĂ€sst.... [mehr]
(Thu, 23 Jul 2026 09:00:00 GMT) Der Auftragsverarbeitungsvertrag und das Verzeichnis der Auftragsverarbeiter beschreiben dieselben Dienstleister, aus zwei Blickwinkeln. Rechtlich gehören sie zusammen, in der Praxis sind es zwei getrennte Listen, die auseinanderlaufen. Warum genau diese LĂŒcke im Audit auffĂ€llt und wie sich der Verzeichniseintrag aus dem Vertrag selbst ableiten lĂ€sst.... [mehr]
Ein Notfallplan ist eine Reihenfolge, keine Liste
(Wed, 22 Jul 2026 09:00:00 GMT) Ein Wiederanlaufplan, der nur auflistet, was wieder laufen muss, hilft im Ernstfall wenig. Denn nichts startet gleichzeitig: Die Anwendung braucht die Datenbank, die das Netz, das den Strom. Warum die Reihenfolge und der kritische Pfad ĂŒber die echte Wiederanlaufzeit entscheiden und warum eine geschĂ€tzte RTO im Ernstfall selten hĂ€lt.... [mehr]
(Wed, 22 Jul 2026 09:00:00 GMT) Ein Wiederanlaufplan, der nur auflistet, was wieder laufen muss, hilft im Ernstfall wenig. Denn nichts startet gleichzeitig: Die Anwendung braucht die Datenbank, die das Netz, das den Strom. Warum die Reihenfolge und der kritische Pfad ĂŒber die echte Wiederanlaufzeit entscheiden und warum eine geschĂ€tzte RTO im Ernstfall selten hĂ€lt.... [mehr]
Der Einbruch, der wie ein Arbeitstag aussieht
(Tue, 21 Jul 2026 09:00:00 GMT) Erstmals seit 19 Jahren sind gestohlene Zugangsdaten nicht mehr der hĂ€ufigste Einstieg in ein Netz, ausgenutzte Schwachstellen haben sie ĂŒberholt. Das klingt nach Entwarnung fĂŒr IdentitĂ€ten und ist keine: Ăber die gesamte Angriffskette bleibt der Missbrauch von Zugangsdaten die verbreitetste Technik. Warum ein gĂŒltiger Login keinen Alarm auslöst und nur Verhalten ihn verrĂ€t.... [mehr]
(Tue, 21 Jul 2026 09:00:00 GMT) Erstmals seit 19 Jahren sind gestohlene Zugangsdaten nicht mehr der hĂ€ufigste Einstieg in ein Netz, ausgenutzte Schwachstellen haben sie ĂŒberholt. Das klingt nach Entwarnung fĂŒr IdentitĂ€ten und ist keine: Ăber die gesamte Angriffskette bleibt der Missbrauch von Zugangsdaten die verbreitetste Technik. Warum ein gĂŒltiger Login keinen Alarm auslöst und nur Verhalten ihn verrĂ€t.... [mehr]
Das Zertifikat, das keiner erneuert hat
(Mon, 20 Jul 2026 09:00:00 GMT) Ein abgelaufenes TLS-Zertifikat sperrt einen Dienst fĂŒr jeden Browser, laut und sofort. Bisher ein ĂŒberschaubares Ărgernis, weil ein Zertifikat gut ein Jahr hielt. Doch das CA/Browser-Forum verkĂŒrzt die maximale Laufzeit stufenweise von 398 auf 47 Tage. Warum manuelle Zertifikatspflege damit an ihr Ende kommt und was an ihre Stelle tritt.... [mehr]
(Mon, 20 Jul 2026 09:00:00 GMT) Ein abgelaufenes TLS-Zertifikat sperrt einen Dienst fĂŒr jeden Browser, laut und sofort. Bisher ein ĂŒberschaubares Ărgernis, weil ein Zertifikat gut ein Jahr hielt. Doch das CA/Browser-Forum verkĂŒrzt die maximale Laufzeit stufenweise von 398 auf 47 Tage. Warum manuelle Zertifikatspflege damit an ihr Ende kommt und was an ihre Stelle tritt.... [mehr]
Software macht sichtbar, nicht sicher
(Sun, 19 Jul 2026 09:00:00 GMT) Kaum eine BroschĂŒre kommt ohne das Versprechen aus: Compliance auf Knopfdruck. Doch ein Werkzeug schlieĂt keine LĂŒcke, es zeigt sie. Warum die ehrliche Rolle von Software die des Spiegels ist, warum Sichtbarkeit die eigentliche Leistung ist und warum ein Tool, das den Zustand schönt, genau im Ernstfall versagt.... [mehr]
(Sun, 19 Jul 2026 09:00:00 GMT) Kaum eine BroschĂŒre kommt ohne das Versprechen aus: Compliance auf Knopfdruck. Doch ein Werkzeug schlieĂt keine LĂŒcke, es zeigt sie. Warum die ehrliche Rolle von Software die des Spiegels ist, warum Sichtbarkeit die eigentliche Leistung ist und warum ein Tool, das den Zustand schönt, genau im Ernstfall versagt.... [mehr]
§ 39 ist alle drei Jahre. KRITIS ist jeden Tag.
(Sat, 18 Jul 2026 09:00:00 GMT) KRITIS-Betreiber im Gesundheitswesen mĂŒssen ihre IT-Sicherheit regelmĂ€Ăig nachweisen, seit dem NIS2-Umsetzungsgesetz nach § 39 BSIG und nur noch alle drei Jahre. Je lĂ€nger die Frist, desto gröĂer die LĂŒcke zwischen zwei Momentaufnahmen. Warum der B3S-Katalog nur das WAS beschreibt, die eigentliche Arbeit im WIE steckt und wie aus dem PrĂŒfungs-Sprint ein laufend gemessener Zustand wird.... [mehr]
(Sat, 18 Jul 2026 09:00:00 GMT) KRITIS-Betreiber im Gesundheitswesen mĂŒssen ihre IT-Sicherheit regelmĂ€Ăig nachweisen, seit dem NIS2-Umsetzungsgesetz nach § 39 BSIG und nur noch alle drei Jahre. Je lĂ€nger die Frist, desto gröĂer die LĂŒcke zwischen zwei Momentaufnahmen. Warum der B3S-Katalog nur das WAS beschreibt, die eigentliche Arbeit im WIE steckt und wie aus dem PrĂŒfungs-Sprint ein laufend gemessener Zustand wird.... [mehr]
Sicherheit, die man zeigen kann
(Fri, 17 Jul 2026 09:00:00 GMT) Jeder B2B-Abschluss beginnt inzwischen mit einem Sicherheits-Fragebogen, und die HĂ€lfte der Fragen ist immer dieselbe. Trotzdem beantwortet sie jemand jedes Mal von Hand. Warum die Fragebogen-Flut nicht verschwinden wird, wieso ein statisches Security-PDF keine Antwort ist und wie ein Trust Center die halbe Due-Diligence proaktiv erledigt.... [mehr]
(Fri, 17 Jul 2026 09:00:00 GMT) Jeder B2B-Abschluss beginnt inzwischen mit einem Sicherheits-Fragebogen, und die HĂ€lfte der Fragen ist immer dieselbe. Trotzdem beantwortet sie jemand jedes Mal von Hand. Warum die Fragebogen-Flut nicht verschwinden wird, wieso ein statisches Security-PDF keine Antwort ist und wie ein Trust Center die halbe Due-Diligence proaktiv erledigt.... [mehr]
Die Meldestelle, die niemand benutzen soll
(Thu, 16 Jul 2026 09:00:00 GMT) Seit Juli 2023 brauchen Unternehmen ab 50 BeschĂ€ftigten eine interne Meldestelle. In vielen HĂ€usern ist daraus ein E-Mail-Postfach geworden, verbunden mit der stillen Hoffnung, dass nie etwas eingeht. Warum genau das den Zweck verfehlt, welche Fristen das Hinweisgeberschutzgesetz setzt und wieso der RĂŒckkanal fĂŒr anonyme Meldungen der eigentliche Knackpunkt ist.... [mehr]
(Thu, 16 Jul 2026 09:00:00 GMT) Seit Juli 2023 brauchen Unternehmen ab 50 BeschĂ€ftigten eine interne Meldestelle. In vielen HĂ€usern ist daraus ein E-Mail-Postfach geworden, verbunden mit der stillen Hoffnung, dass nie etwas eingeht. Warum genau das den Zweck verfehlt, welche Fristen das Hinweisgeberschutzgesetz setzt und wieso der RĂŒckkanal fĂŒr anonyme Meldungen der eigentliche Knackpunkt ist.... [mehr]
Löschen ist ein Prozess, kein Knopf
(Wed, 15 Jul 2026 09:00:00 GMT) Die DSGVO verlangt Löschung, Handels- und Steuerrecht verlangen Aufbewahrung, und beides gilt gleichzeitig. Wer da mit dem BauchgefĂŒhl löscht, verletzt garantiert eine der beiden Pflichten. Warum ein Löschkonzept Fristen je Datenart braucht, wann eine Frist ĂŒberhaupt zu laufen beginnt und wieso der Nachweis der Löschung die halbe Pflicht ist.... [mehr]
(Wed, 15 Jul 2026 09:00:00 GMT) Die DSGVO verlangt Löschung, Handels- und Steuerrecht verlangen Aufbewahrung, und beides gilt gleichzeitig. Wer da mit dem BauchgefĂŒhl löscht, verletzt garantiert eine der beiden Pflichten. Warum ein Löschkonzept Fristen je Datenart braucht, wann eine Frist ĂŒberhaupt zu laufen beginnt und wieso der Nachweis der Löschung die halbe Pflicht ist.... [mehr]
Awareness misst man nicht in Teilnahmen
(Tue, 14 Jul 2026 09:00:00 GMT) Die Pflichtschulung ist absolviert, die Quote stimmt, der Auditor ist zufrieden. Und trotzdem klickt ein Teil der Belegschaft auf die nĂ€chste simulierte Phishing-Mail. Warum Teilnahmequote und Klickrate zwei verschiedene Wahrheiten erzĂ€hlen und wie aus Simulation, Befund und gezielter Schulung ein Kreislauf wird statt einer PflichtĂŒbung.... [mehr]
(Tue, 14 Jul 2026 09:00:00 GMT) Die Pflichtschulung ist absolviert, die Quote stimmt, der Auditor ist zufrieden. Und trotzdem klickt ein Teil der Belegschaft auf die nĂ€chste simulierte Phishing-Mail. Warum Teilnahmequote und Klickrate zwei verschiedene Wahrheiten erzĂ€hlen und wie aus Simulation, Befund und gezielter Schulung ein Kreislauf wird statt einer PflichtĂŒbung.... [mehr]
HĂ€rtung hat ein Haltbarkeitsdatum
(Mon, 13 Jul 2026 09:00:00 GMT) Einmal hĂ€rten kann jeder: Benchmark durcharbeiten, abhaken, fertig. Dann kommt der Alltag, und die Konfiguration driftet, leise und ohne böse Absicht. Warum Konfigurationsdrift der Normalzustand ohne Messung ist und wie isidaten jetzt tĂ€glich gegen 28 HĂ€rtungs-Benchmarks prĂŒft, auf Linux direkt per OpenSCAP.... [mehr]
(Mon, 13 Jul 2026 09:00:00 GMT) Einmal hĂ€rten kann jeder: Benchmark durcharbeiten, abhaken, fertig. Dann kommt der Alltag, und die Konfiguration driftet, leise und ohne böse Absicht. Warum Konfigurationsdrift der Normalzustand ohne Messung ist und wie isidaten jetzt tĂ€glich gegen 28 HĂ€rtungs-Benchmarks prĂŒft, auf Linux direkt per OpenSCAP.... [mehr]
Die erste KI-Ransomware kam durch eine offene TĂŒr
(Sun, 12 Jul 2026 09:00:00 GMT) Anfang Juli dokumentierte Sysdig die erste Ransomware-Kampagne, die ein KI-Agent von der Erkundung bis zur VerschlĂŒsselung selbst gefahren hat. Das Beunruhigende daran ist nicht die KI: Der Einstieg lief ĂŒber eine bekannte LĂŒcke, eine zweite von 2021 und Standard-Zugangsdaten. Warum das Fundament auch gegen Angreifer in Maschinengeschwindigkeit verteidigt.... [mehr]
(Sun, 12 Jul 2026 09:00:00 GMT) Anfang Juli dokumentierte Sysdig die erste Ransomware-Kampagne, die ein KI-Agent von der Erkundung bis zur VerschlĂŒsselung selbst gefahren hat. Das Beunruhigende daran ist nicht die KI: Der Einstieg lief ĂŒber eine bekannte LĂŒcke, eine zweite von 2021 und Standard-Zugangsdaten. Warum das Fundament auch gegen Angreifer in Maschinengeschwindigkeit verteidigt.... [mehr]
Die IT-Doku endet am Rack. Der Strom nicht.
(Sat, 11 Jul 2026 09:00:00 GMT) ServerrĂ€ume sind oft bis zur letzten Höheneinheit dokumentiert. Aber die Unterverteilung im Flur, an der das ganze Rack hĂ€ngt, lebt in einer anderen Welt: im Elektro-Ordner. In der NetBox-Community wird die Hutschiene seit 2018 angefragt, zuletzt als auĂerhalb des Kern-Scope eingestuft. isidaten holt den Verteilerschrank jetzt ins Modell.... [mehr]
(Sat, 11 Jul 2026 09:00:00 GMT) ServerrĂ€ume sind oft bis zur letzten Höheneinheit dokumentiert. Aber die Unterverteilung im Flur, an der das ganze Rack hĂ€ngt, lebt in einer anderen Welt: im Elektro-Ordner. In der NetBox-Community wird die Hutschiene seit 2018 angefragt, zuletzt als auĂerhalb des Kern-Scope eingestuft. isidaten holt den Verteilerschrank jetzt ins Modell.... [mehr]
Registriert ist nicht umgesetzt
(Fri, 10 Jul 2026 09:00:00 GMT) Zum 31. Juli zieht das BSI die letzte NIS2-Registrierungsfrist. Rund 29.500 Unternehmen sind betroffen, gut die HÀlfte hat sich eingetragen, aber nur etwa ein Drittel hat die Richtlinie tatsÀchlich umgesetzt. Warum die Frist der Anmeldung gilt, nicht der Sicherheit, und was nach dem 31. Juli wirklich zÀhlt.... [mehr]
(Fri, 10 Jul 2026 09:00:00 GMT) Zum 31. Juli zieht das BSI die letzte NIS2-Registrierungsfrist. Rund 29.500 Unternehmen sind betroffen, gut die HÀlfte hat sich eingetragen, aber nur etwa ein Drittel hat die Richtlinie tatsÀchlich umgesetzt. Warum die Frist der Anmeldung gilt, nicht der Sicherheit, und was nach dem 31. Juli wirklich zÀhlt.... [mehr]
Ein Asset-Inventar ist keine GerÀteliste
(Thu, 09 Jul 2026 09:00:00 GMT) Die meisten Asset-Inventare sind in Wahrheit GerĂ€telisten: Hostname, IP, Seriennummer. Doch ein Auditor fragt selten, ob ein GerĂ€t existiert, sondern wer verantwortlich ist, wo es steht, welche Software lĂ€uft und wer zugreift. Warum ein Inventar ein Beziehungsgeflecht ist und die verlĂ€sslichste Quelle dafĂŒr meist schon im IT-Betrieb liegt.... [mehr]
(Thu, 09 Jul 2026 09:00:00 GMT) Die meisten Asset-Inventare sind in Wahrheit GerĂ€telisten: Hostname, IP, Seriennummer. Doch ein Auditor fragt selten, ob ein GerĂ€t existiert, sondern wer verantwortlich ist, wo es steht, welche Software lĂ€uft und wer zugreift. Warum ein Inventar ein Beziehungsgeflecht ist und die verlĂ€sslichste Quelle dafĂŒr meist schon im IT-Betrieb liegt.... [mehr]
Der wichtigste Konnektor fehlt in jedem Katalog
(Wed, 08 Jul 2026 09:00:00 GMT) Anbieter werben mit hunderten fertigen Integrationen. Doch die eine, die im Ernstfall zĂ€hlt, ist die fĂŒr Ihr Eigenbau-Tool, Ihr Altsystem, Ihre Nischen-Software, und genau die steht in keinem Katalog. Warum Integrierbarkeit an der offenen Schnittstelle hĂ€ngt, nicht an der LĂ€nge der Konnektor-Liste.... [mehr]
(Wed, 08 Jul 2026 09:00:00 GMT) Anbieter werben mit hunderten fertigen Integrationen. Doch die eine, die im Ernstfall zĂ€hlt, ist die fĂŒr Ihr Eigenbau-Tool, Ihr Altsystem, Ihre Nischen-Software, und genau die steht in keinem Katalog. Warum Integrierbarkeit an der offenen Schnittstelle hĂ€ngt, nicht an der LĂ€nge der Konnektor-Liste.... [mehr]
Container im Asset-Inventar: die Plattform zÀhlt, nicht der Pod
(Tue, 07 Jul 2026 09:00:00 GMT) Ein Pod lebt oft nur Minuten. Wer jeden einzelnen inventarisiert, produziert Rauschen; wer die Container-Schicht ganz weglÀsst, hat einen blinden Fleck genau dort, wo die Produktion lÀuft. Warum die richtige Frage nicht ob lautet, sondern auf welcher Ebene, und was dauerhaft ins Inventar gehört.... [mehr]
(Tue, 07 Jul 2026 09:00:00 GMT) Ein Pod lebt oft nur Minuten. Wer jeden einzelnen inventarisiert, produziert Rauschen; wer die Container-Schicht ganz weglÀsst, hat einen blinden Fleck genau dort, wo die Produktion lÀuft. Warum die richtige Frage nicht ob lautet, sondern auf welcher Ebene, und was dauerhaft ins Inventar gehört.... [mehr]
Der Consent-Banner, der Cookies setzt, bevor jemand klickt
(Mon, 06 Jul 2026 09:00:00 GMT) Eine Untersuchung von einer Million Websites fand 2025: Auf rund 43 Prozent laufen Tracking-Cookies ohne gĂŒltige Einwilligung. Das TDDDG verlangt das Gegenteil. Warum die LĂŒcke fast immer daran liegt, dass niemand weiĂ, was die eigene Seite wirklich lĂ€dt, und wie man es herausfindet.... [mehr]
(Mon, 06 Jul 2026 09:00:00 GMT) Eine Untersuchung von einer Million Websites fand 2025: Auf rund 43 Prozent laufen Tracking-Cookies ohne gĂŒltige Einwilligung. Das TDDDG verlangt das Gegenteil. Warum die LĂŒcke fast immer daran liegt, dass niemand weiĂ, was die eigene Seite wirklich lĂ€dt, und wie man es herausfindet.... [mehr]
Cyber Resilience Act: Warum die 24-Stunden-Meldepflicht Vorbereitung erzwingt
(Sun, 05 Jul 2026 09:00:00 GMT) Ab dem 11. September 2026 mĂŒssen Hersteller aktiv ausgenutzte Schwachstellen binnen 24 Stunden melden, gefolgt von einer vollen Meldung in 72 Stunden und einem Abschlussbericht in 14 Tagen. Die Fristen sind kein Formalismus, sondern ein Test, ob die Vorarbeit steht. Was der Cyber Resilience Act wirklich verlangt und warum die eigentliche Arbeit vorher passiert.... [mehr]
(Sun, 05 Jul 2026 09:00:00 GMT) Ab dem 11. September 2026 mĂŒssen Hersteller aktiv ausgenutzte Schwachstellen binnen 24 Stunden melden, gefolgt von einer vollen Meldung in 72 Stunden und einem Abschlussbericht in 14 Tagen. Die Fristen sind kein Formalismus, sondern ein Test, ob die Vorarbeit steht. Was der Cyber Resilience Act wirklich verlangt und warum die eigentliche Arbeit vorher passiert.... [mehr]
Warum die halbe CVE-Liste Zeitverschwendung ist
(Sat, 04 Jul 2026 09:00:00 GMT) Ein Scan gegen einen exponierten Host findet 672 bekannte Schwachstellen, von 2009 bis heute, kritische neben scorelosen. Wer stur nach CVSS patcht, jagt die theoretisch schlimmsten LĂŒcken statt der tatsĂ€chlich gefĂ€hrlichsten. Drei Fragen, die aus einer CVE ein echtes Risiko machen, und warum Priorisierung ohne Asset-Kontext blind bleibt.... [mehr]
(Sat, 04 Jul 2026 09:00:00 GMT) Ein Scan gegen einen exponierten Host findet 672 bekannte Schwachstellen, von 2009 bis heute, kritische neben scorelosen. Wer stur nach CVSS patcht, jagt die theoretisch schlimmsten LĂŒcken statt der tatsĂ€chlich gefĂ€hrlichsten. Drei Fragen, die aus einer CVE ein echtes Risiko machen, und warum Priorisierung ohne Asset-Kontext blind bleibt.... [mehr]
Jeder baut jetzt Compliance-Agenten. Die spannende Frage ist, wer sie kontrolliert
(Fri, 03 Jul 2026 09:00:00 GMT) Innerhalb weniger Wochen haben Vanta, Drata und ServiceNow KI-Agenten fĂŒr die Compliance vorgestellt. Gleichzeitig erwartet Gartner, dass bis 2027 vier von zehn Unternehmen ihre autonomen Agenten wieder zurĂŒckfahren. Eine Geschichte ĂŒber einen Wettlauf, ein altes Muster in neuem Gewand, und drei Fragen, die man vor dem ersten Agenten beantworten sollte.... [mehr]
(Fri, 03 Jul 2026 09:00:00 GMT) Innerhalb weniger Wochen haben Vanta, Drata und ServiceNow KI-Agenten fĂŒr die Compliance vorgestellt. Gleichzeitig erwartet Gartner, dass bis 2027 vier von zehn Unternehmen ihre autonomen Agenten wieder zurĂŒckfahren. Eine Geschichte ĂŒber einen Wettlauf, ein altes Muster in neuem Gewand, und drei Fragen, die man vor dem ersten Agenten beantworten sollte.... [mehr]
Ein Asset-Inventar tippt man nicht ab, man lÀsst es scannen
(Thu, 02 Jul 2026 09:00:00 GMT) Ein handgepflegtes Inventar hat zwei Fehler: Es altert schneller, als man tippt, und es enthĂ€lt nur, was jemand eingetragen hat. Das GefĂ€hrliche ist das Vergessene. Warum ein lebendes Inventar entdeckt statt erfasst wird, und warum eine einzelne Quelle dafĂŒr nie reicht.... [mehr]
(Thu, 02 Jul 2026 09:00:00 GMT) Ein handgepflegtes Inventar hat zwei Fehler: Es altert schneller, als man tippt, und es enthĂ€lt nur, was jemand eingetragen hat. Das GefĂ€hrliche ist das Vergessene. Warum ein lebendes Inventar entdeckt statt erfasst wird, und warum eine einzelne Quelle dafĂŒr nie reicht.... [mehr]
Das IKT-Drittparteienregister: die DORA-Pflicht, auf die auch NIS2-fitte HĂ€user nicht vorbereitet sind
(Wed, 01 Jul 2026 09:00:00 GMT) DORA gilt seit Januar 2025 und verlangt mehr als gute VertrĂ€ge: ein vollstĂ€ndiges Register aller IKT-Dienstleistungen, verbunden mit Funktionen, KritikalitĂ€t und AusstiegsplĂ€nen. Warum das ĂŒber NIS2-Lieferkettenarbeit hinausgeht, was ein lebendes Register ausmacht, und warum VertrĂ€ge allein nicht reichen.... [mehr]
(Wed, 01 Jul 2026 09:00:00 GMT) DORA gilt seit Januar 2025 und verlangt mehr als gute VertrĂ€ge: ein vollstĂ€ndiges Register aller IKT-Dienstleistungen, verbunden mit Funktionen, KritikalitĂ€t und AusstiegsplĂ€nen. Warum das ĂŒber NIS2-Lieferkettenarbeit hinausgeht, was ein lebendes Register ausmacht, und warum VertrĂ€ge allein nicht reichen.... [mehr]
Rechenzentrums-Doku, die nicht lĂŒgt: Warum statische PlĂ€ne scheitern
(Tue, 30 Jun 2026 09:00:00 GMT) Jedes Rechenzentrum hat einen schönen Plan, der am Tag der Zeichnung stimmte und seitdem altert. Sobald jemand einen Server tauscht, neu patcht oder ein GerĂ€t ausfĂ€llt, lĂŒgt die Doku. Warum statische PlĂ€ne systematisch scheitern, was lebende Dokumentation Ă€ndert, und warum das RZ-Inventar zugleich Compliance-Substanz ist.... [mehr]
(Tue, 30 Jun 2026 09:00:00 GMT) Jedes Rechenzentrum hat einen schönen Plan, der am Tag der Zeichnung stimmte und seitdem altert. Sobald jemand einen Server tauscht, neu patcht oder ein GerĂ€t ausfĂ€llt, lĂŒgt die Doku. Warum statische PlĂ€ne systematisch scheitern, was lebende Dokumentation Ă€ndert, und warum das RZ-Inventar zugleich Compliance-Substanz ist.... [mehr]
Lieferketten-Risiko: Verantwortung endet nicht an der eigenen Firewall
(Mon, 29 Jun 2026 09:00:00 GMT) Das eigene Sicherheitsniveau ist nur so hoch wie das der Dienstleister. Trotzdem behandeln viele Organisationen die LieferantenprĂŒfung als einmaligen Fragebogen, der ausgefĂŒllt und vergessen wird. NIS2 macht daraus eine laufende Pflicht. isidaten fĂŒhrt Lieferanten, VertrĂ€ge und Auftragsverarbeiter als nachverfolgbare Objekte statt als Excel-Silo.... [mehr]
(Mon, 29 Jun 2026 09:00:00 GMT) Das eigene Sicherheitsniveau ist nur so hoch wie das der Dienstleister. Trotzdem behandeln viele Organisationen die LieferantenprĂŒfung als einmaligen Fragebogen, der ausgefĂŒllt und vergessen wird. NIS2 macht daraus eine laufende Pflicht. isidaten fĂŒhrt Lieferanten, VertrĂ€ge und Auftragsverarbeiter als nachverfolgbare Objekte statt als Excel-Silo.... [mehr]
Attack Surface Management: Was man nicht sieht, kann man nicht schĂŒtzen
(Sun, 28 Jun 2026 09:00:00 GMT) Der Weg in ein Netzwerk ist selten der spektakulĂ€re Zero-Day. HĂ€ufiger ist es das vergessene Asset, das niemand mehr auf dem Schirm hatte. isidaten macht die AngriffsflĂ€che von auĂen wie von innen kontinuierlich sichtbar und gleicht sie automatisch gegen aktuelle Hersteller-Warnungen ab.... [mehr]
(Sun, 28 Jun 2026 09:00:00 GMT) Der Weg in ein Netzwerk ist selten der spektakulĂ€re Zero-Day. HĂ€ufiger ist es das vergessene Asset, das niemand mehr auf dem Schirm hatte. isidaten macht die AngriffsflĂ€che von auĂen wie von innen kontinuierlich sichtbar und gleicht sie automatisch gegen aktuelle Hersteller-Warnungen ab.... [mehr]
Neuer Veeam-Connector: aus Backups wird nachweisbare Wiederherstellbarkeit
(Sat, 27 Jun 2026 09:00:00 GMT) isidaten bindet Veeam Backup & Replication direkt an. Backup-Jobs, Sessions und Repositories flieĂen automatisch in die zentrale Objektbasis, damit aus dem reinen Vorhandensein von Backups ein belegbarer Recovery-Nachweis wird.... [mehr]
(Sat, 27 Jun 2026 09:00:00 GMT) isidaten bindet Veeam Backup & Replication direkt an. Backup-Jobs, Sessions und Repositories flieĂen automatisch in die zentrale Objektbasis, damit aus dem reinen Vorhandensein von Backups ein belegbarer Recovery-Nachweis wird.... [mehr]
NIS2: Der erste Audit-Nachweis ist fÀllig, und warum er kein Stichtag sein sollte
(Fri, 26 Jun 2026 09:00:00 GMT) Zum 30. Juni 2026 wird fĂŒr viele betroffene Einrichtungen der erste NIS2-Nachweis fĂ€llig. Wer Belege erst zum Stichtag zusammensucht, hat das eigentliche Problem nicht gelöst. Warum Nachweis ein Zustand sein sollte, kein Kraftakt.... [mehr]
(Fri, 26 Jun 2026 09:00:00 GMT) Zum 30. Juni 2026 wird fĂŒr viele betroffene Einrichtungen der erste NIS2-Nachweis fĂ€llig. Wer Belege erst zum Stichtag zusammensucht, hat das eigentliche Problem nicht gelöst. Warum Nachweis ein Zustand sein sollte, kein Kraftakt.... [mehr]
Firewall-Governance ĂŒber einen Agenten: isidaten erfasst Regelwerke von acht Herstellern
(Thu, 25 Jun 2026 09:00:00 GMT) Verwaiste Regeln, gewachsene Regelwerke, kein Ăberblick: isidaten liest Firewall-Konfigurationen von FortiGate bis zur Host-Firewall ĂŒber den isidaten-Agent aus und macht sie prĂŒfbar, herstellerĂŒbergreifend auf einer Objektbasis.... [mehr]
(Thu, 25 Jun 2026 09:00:00 GMT) Verwaiste Regeln, gewachsene Regelwerke, kein Ăberblick: isidaten liest Firewall-Konfigurationen von FortiGate bis zur Host-Firewall ĂŒber den isidaten-Agent aus und macht sie prĂŒfbar, herstellerĂŒbergreifend auf einer Objektbasis.... [mehr]
isidaten macht GRC KI-fĂ€hig: Neues MCP-Modul fĂŒr sicheren KI-Zugriff
(Mon, 22 Jun 2026 09:00:00 GMT) Mit dem neuen MCP-Modul greifen KI-Assistenten kontrolliert, mandantengetrennt und berechtigungsbasiert auf Ihre isidaten-Daten zu, ĂŒber das offene Model Context Protocol.... [mehr]
(Mon, 22 Jun 2026 09:00:00 GMT) Mit dem neuen MCP-Modul greifen KI-Assistenten kontrolliert, mandantengetrennt und berechtigungsbasiert auf Ihre isidaten-Daten zu, ĂŒber das offene Model Context Protocol.... [mehr]
isidaten erweitert Integrationsportfolio: Neuer Ubiquiti-Connector verfĂŒgbar
(Mon, 01 Dec 2025 09:00:00 GMT) isidaten setzt seinen Kurs Richtung maximale Vernetzung fort und stellt einen weiteren wichtigen Baustein seiner Integrationsstrategie vor: den Ubiquiti-Connector.... [mehr]
(Mon, 01 Dec 2025 09:00:00 GMT) isidaten setzt seinen Kurs Richtung maximale Vernetzung fort und stellt einen weiteren wichtigen Baustein seiner Integrationsstrategie vor: den Ubiquiti-Connector.... [mehr]
isidaten setzt Integrationsstrategie fort: Neuer SoSafe-Connector verfĂŒgbar
(Sun, 30 Nov 2025 09:00:00 GMT) isidaten treibt seine Integrationsstrategie weiter voran und erweitert das Plattform-Ăkosystem um einen neuen SoSafe-Connector.... [mehr]
(Sun, 30 Nov 2025 09:00:00 GMT) isidaten treibt seine Integrationsstrategie weiter voran und erweitert das Plattform-Ăkosystem um einen neuen SoSafe-Connector.... [mehr]
isidaten bietet API-Integration zu Wazuh XDR SIEM Lösung
(Wed, 12 Nov 2025 09:00:00 GMT) isidaten erweitert sein Portfolio um eine nahtlose API-Integration zur fĂŒhrenden Open-Source XDR SIEM-Plattform Wazuh.... [mehr]
(Wed, 12 Nov 2025 09:00:00 GMT) isidaten erweitert sein Portfolio um eine nahtlose API-Integration zur fĂŒhrenden Open-Source XDR SIEM-Plattform Wazuh.... [mehr]
isidaten setzt mit Schwachstellenmodul neuen ISO Standard 20153:2025 um
(Wed, 23 Jul 2025 09:00:00 GMT) Mit dem brandneuen ISO/IEC 20153:2025 Standard implementiert isidaten modernste CSAF-konforme Schwachstellenverwaltung.... [mehr]
(Wed, 23 Jul 2025 09:00:00 GMT) Mit dem brandneuen ISO/IEC 20153:2025 Standard implementiert isidaten modernste CSAF-konforme Schwachstellenverwaltung.... [mehr]
isidaten offiziell beim BSI als IT-Grundschutztool gelistet
(Wed, 09 Jul 2025 09:00:00 GMT) isidaten wird vom Bundesamt fĂŒr Sicherheit in der Informationstechnik (BSI) offiziell als IT-Grundschutztool anerkannt und gelistet.... [mehr]
(Wed, 09 Jul 2025 09:00:00 GMT) isidaten wird vom Bundesamt fĂŒr Sicherheit in der Informationstechnik (BSI) offiziell als IT-Grundschutztool anerkannt und gelistet.... [mehr]
isidaten schlieĂt Kooperationsvertrag mit Telekom Deutschland
(Sun, 13 Apr 2025 09:00:00 GMT) Zur partnerschaftlichen Zusammenarbeit hat isidaten einen Kooperationsvertrag mit der Telekom geschlossen.... [mehr]
(Sun, 13 Apr 2025 09:00:00 GMT) Zur partnerschaftlichen Zusammenarbeit hat isidaten einen Kooperationsvertrag mit der Telekom geschlossen.... [mehr]
isidaten gestaltet den neuen BSI IT-Grundschutz++ aktiv mit
(Tue, 11 Mar 2025 09:00:00 GMT) Als offiziell anerkanntes BSI IT-Grundschutztool engagieren wir uns aktiv in der Weiterentwicklung des zukĂŒnftigen IT-Grundschutz++... [mehr]
(Tue, 11 Mar 2025 09:00:00 GMT) Als offiziell anerkanntes BSI IT-Grundschutztool engagieren wir uns aktiv in der Weiterentwicklung des zukĂŒnftigen IT-Grundschutz++... [mehr]
isidaten ist nun ein offizielles BSI IT-Grundschutztool
(Fri, 21 Feb 2025 09:00:00 GMT) isidaten hat mit dem BSI einen Lizenzvertrag zur Verarbeitung von Daten der IT-Grundschutz-Kataloge abgeschlossen... [mehr]
(Fri, 21 Feb 2025 09:00:00 GMT) isidaten hat mit dem BSI einen Lizenzvertrag zur Verarbeitung von Daten der IT-Grundschutz-Kataloge abgeschlossen... [mehr]
Hinweis: Der Feed "isidaten Sicherheit & Compliance" und dessen hier dargestellten RSS-Inhalte liegen urheberrechtlich beim Autor der Betreiber-URL (siehe RSS-Link). Auf den Inhalt von "isidaten Sicherheit & Compliance" hat RSS-Nachrichten.de keinen Einfluss. (79440-6-186-1---60)
Top-Feed des MonatsTop-Feeds des Monats aus der Kategorie: Internet & Kommunikation > InternetGolem.de - InternetNachrichten und Downloads aus dem Bereich InternettufeeĂÂź Services - SEO und Wb ToolsNerdwĂ€rts.de - Digitaler Wandel & Digitale Bildungbueltge.deisidaten Sicherheit & Compliance
RSS · RSS Reader · Podcatcher · RSSFeed eintragen · Verzeichnis Datenschutzinformationen · Cookie-Einstellungen · Impressum · AGB & Nutzungsbedingungen · Partnerprogramme · Sitemap · Diese Seite wurde generiert in 0.21621 Sekunden · © 2004-2026 RSS Nachrichten - |