DORA, DS-GVO und KI-VO als einheitlicher Compliance-Rahmen für Versicherungsunternehmen | Leitfaden 2026 | Bitkom e. V.

Der Leitfaden zeigt, wie Versicherungsunternehmen DORA, DS-GVO und KI-Verordnung effizient in einem einheitlichen Compliance-Rahmen umsetzen können. Im Fokus stehen praxisnahe Lösungen für KI-Anwendungen, digitale Prozesse, Drittanbietersteuerung und Vorfallmanagement. Durch einen integrierten Ansatz lassen sich regulatorische Anforderungen bündeln, Doppelaufwände reduzieren und digitale Innovationen rechtssicher skalieren. Ideal für Fach- und Führungskräfte aus Compliance, Datenschutz, IT, Informationssicherheit und Risikomanagement. | Leitfaden 2026

Bitkom e. V.

RE: https://mastodon.social/@FreeBSDFoundation/116676767603367392

2026 Open Source Security and Risk Analysis Report – Software Governance in the AI Era – Black Duck Software, Inc.

https://www.blackduck.com/content/dam/black-duck/en-us/reports/rep-ossra.pdf

― a direct link to the freely-available report that's mentioned in the joint statement from Apereo Foundation, Open Source Initiative (OSI), Open Source Technology Improvement Fund (OSTIF), and FreeBSD Foundation.

"The “Open Source Security and Risk Analysis” (OSSRA) report has been the industry’s definitive look at the state of open source code for a decade. Each year, we analyze anonymized findings from commercial codebases audited by the Black Duck Audit Services team, and this provides an unmatched, real-world view of how open source is used—and sometimes misused—across every major industry. This year’s findings document a pivotal moment: The explosion of AI-assisted development has fundamentally altered the risk landscape for software and the baseline for compliance with new regulatory initiatives such as the EU Cyber Resilience Act (CRA) and the Digital Operational Resilience Act (DORA). …"

#AI #CRA #DORA #OSI #OSTIF #FreeBSD #OSSRA

2026 Open Source Security and Risk Analysis Report – Software Governance in the AI Era – Black Duck Software, Inc.

https://www.blackduck.com/content/dam/black-duck/en-us/reports/rep-ossra.pdf

The “Open Source Security and Risk Analysis” (OSSRA) report has been the industry’s definitive look at the state of open source code for a decade. Each year, we analyze anonymized findings from commercial codebases audited by the Black Duck Audit Services team, and this provides an unmatched, real-world view of how open source is used—and sometimes misused—across every major industry. [...]

https://billboard.bsd.cafe/post/588

Weecover launcht ein API-First-Zahlungsorchestrierungsmodul, das Versicherern erlaubt, Zahlungsflüsse, Abonnements und Payment-Anbieter zentral zu steuern. Die Lösung integriert sich flexibel in bestehende Systeme (ERP, CRM, Kernsysteme) und unterstützt vielfältige Zahlungsmethoden – ohne Plattformwechsel.
#Aktuell #Anwendung #Strategie #API #DORA #Versicherer #Versicherung #Zahlu...
https://www.it-finanzmagazin.de/weecover-modul-zur-zahlungsorchestrierung-fuer-versicherer-245455/?fsp_sid=32652
Weecover: Modul zur Zahlungsorchestrierung für Versicherer

Weecover optimiert Zahlungsprozesse für Versicherungen mit einer API-First-Lösung. Das Modul hält Vorschriften wie DORA, GDPR und PSD2 ein.

IT Finanzmagazin

Map heißt Karte!
Wir schauen uns heute mal ein #Dora Spiel an, bin wirklich gespannt
Später #MousePIForHire

🔗 https://www.twitch.tv/strohhutdave

#twitch #twitchtv #TwitchDE #TwitchStreamers #streamer #stream #Livestream

Geopolitische Risiken bedrohen Banken zunehmend über Cyberangriffe, Lieferketten, Energiepreise und Drittanbieter. Der SSM fordert deshalb für 2025–27 widerstandsfähige IT- und Governance-Strukturen.
#Aktuell #Schwerpunkt #DigitaleSouveränität #DORA #EZB #Resilienz #x26RZDS
https://www.it-finanzmagazin.de/geopolitische-risiken-als-aufsichtliche-prioritaet-des-ssm-245179/
https://www.it-finanzmagazin.de/geopolitische-risiken-als-aufsichtliche-prioritaet-des-ssm-245179/?fsp_sid=32123
Geopolitische Risiken als aufsichtliche Priorität des SSM - von Dr. Thomas Gstädtner, EZB

Bei geopolitischen Risiken nicht um ein isoliertes Einzelrisiko, sondern um einen Querschnittsfaktor, der vieles zugleich beeinflussen kann.

IT Finanzmagazin

Der #ENISA NIS360-Bericht 2026 zeigt: #NIS2 wirkt und treibt Investitionen an, doch die Risikozone wächst.

Schienen, Wasserversorgung und Raumfahrt sind anfällig, Krankenhäuser und Behörden bleiben bekannte Schwachstellen. Stark regulierte Sektoren wie Banken und Telekommunikation gelten dagegen als Vorbilder, weil sie #Cybersecurity als Geschäftsrisiko verankert haben.

Die Erkenntnis: Compliance schafft Mindeststandards, aber keine nachhaltige #Resilienz:
https://www.enisa.europa.eu/enisa-nis360-2026 #KRITIS #DORA

Cybersecurity: Critical infra catching up, but "risk zone" grows

An Enisa report shows significant progress through the NIS2 directive but warns of growing digital dangers in the space and transport sectors.

https://www.heise.de/en/news/Cybersecurity-Critical-infra-catching-up-but-risk-zone-grows-11312100.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#Datenschutz #DORA #IT #NIS #Ransomware #Raumfahrt #Security #news

Cybersecurity: Critical infra catching up, but "risk zone" grows

An Enisa report shows significant progress through the NIS2 directive but warns of growing digital dangers in the space and transport sectors.

heise online