#SecurityInsider:
"
Abhängigkeit im Technologiestack Kommentar: Warum europäische Cloud-Lösungen unverzichtbar sind
"
"Die Enthüllungen von Microsoft sollten als Weckruf dienen. Europäische und insbesondere deutsche Unternehmen und Behörden müssen jetzt handeln .."

https://www.security-insider.de/kommentar-warum-europaeische-cloud-loesungen-unverzichtbar-sind-a-59c1acb1e1472b2d8feadaeb40059f12/

5.9.2025

#Abhängigkeit #BDSG #Cloud #Daten #Datenschutz #Datensouveränität #DigitaleSouveränität #DSGVO #EDV #EU #Europa #IT #Microsoft #Technologiestack

Kommentar: Warum europäische Cloud-Lösungen unverzichtbar sind

Der kürzlich veröffentlichte Bericht über die Stellungnahme von Microsoft Frankreich vor dem französischen Senat zeigt ein grundlegendes Problem für europäische Unternehmen und Behörden: Microsoft kann nicht garantieren, dass in der EU gespeicherte Daten vor dem Zugriff US-amerikanischer Behörden geschützt sind. Ein Gastkommentar von Michael Heuer von Keepit.

Security-Insider

#SecurityInsider:
"
Cybersicherheit im Weltraum
Europas Satelliten gezielt schützen
"
"Satellitentech. ,. essenziell f. viele krit. Sektoren. Neben Telekom. sind auch Bankenwesen, Energieversorgung, Transport + Logistik, Erdbeobachtung sowie Öl- + Gasindustrie auf sie angewiesen. Besonders wichtig + zugleich gefährdet ist .. Verteidigungssektor."

https://www.security-insider.de/satellitentechnologien-cybersecurity-herausforderungen-loesungen-a-dcbb3197b8f19116bcf24aa2b29ec0d7/

12.8.2025

#COTS #cybersecurity #Cybersicherheit #ENISA #Europa #IRIS² #KRITIS #NewSpace #Raumfahrt #Satelliten #SpaceFlight

Europas Satelliten gezielt schützen

Satellitentechnologien sind essenziell für viele kritische Sektoren. Neben Telekommunikation sind auch Bankenwesen, Energieversorgung, Transport und Logistik, Erdbeobachtung sowie Öl- und Gasindustrie auf sie angewiesen. Besonders wichtig und zugleich gefährdet ist zudem der Verteidigungssektor.

Security-Insider

Die halbe Menschheit tippt aktuell wie wahnsinnig auf ihren Tatstaturen rum, um die #Leistungsfähigkeit des chinesischen #LLM #DeepSeek zu testen - und die ist in der Tat beeindruckend.

Nicht ganz aus den Augen verlieren sollten wir, ach was, Aspekte der digitalen #Sicherheit.

#IsmetKoyun, #CEO und Gründer der #KOBIL-Gruppe vertieft sich in einem #Gastkommentar im #SecurityInsider in die #Sicherheitsaspekte von DeepSeek.

https://t1p.de/DeepSeek_SecurityInsider

DeepSeek: Ein Albtraum für die digitale Sicherheit!

Technologien wie KI bringen Innovation – und das brauchen wir. Aber um welchen Preis? Die Verfügbarkeit von DeepSeek aus China fordert KI-Größen wie Microsoft oder OpenAI und Hardwarehersteller wie Nvidia und Broadcom gleichermaßen heraus. Doch es geht um weit mehr als einen möglichen Verlust der KI-Vormachtstellung durch die USA: DeepSeek ist eine massive Sicherheitsbedrohung – ein Albtraum aus Sicht des Sicherheitsexperten Ismet Koyun von Kobil.

Security-Insider

I've been interviewed by Security Insider on the topic of quantum security.

https://kdlski.co/48S9G7T

#quantum #pqc #cryptography #securityinsider

Post-Quantum-Kryptografie: Der Wettlauf gegen die Zeit

Die rasche Entwicklung von Quantencomputern bedroht etablierte Verschlüsselungsverfahren. Experten warnen: Sensible Daten könnten in Zukunft möglicherweise entschlüsselt werden. Daher ist die Umstellung auf quantenresistente Kryptografie unausweichlich – und überaus komplex. Unternehmen müssen jetzt handeln, um ihre digitale Infrastruktur zu schützen und sich auf eine neue Ära der Cybersicherheit vorzubereiten.

Security-Insider

An der Europäischen Datenschutz-Grundverordnung (DSGVO) scheiden sich auch sechs Jahre nach Einführung die Geister. Vor allem kleine Unternehmen in Deutschland beklagen sich laut einer Umfrage der Deutschen Industrie- und Handelskammer (DIHK) über Bürokratie und hohen Aufwand durch Dokumentationspflichten, so der #SecurityInsider #DSGVO

https://www.security-insider.de/unternehmen-beklagen-buerokratie-durch-dsgvo-a-f352e3d7414efcfb862ac47e5742f49c/

Unternehmen beklagen Bürokratie durch DSGVO

An der Europäischen Datenschutz-Grundverordnung (DGVO) scheiden sich auch sechs Jahre nach Einführung die Geister. Vor allem kleine Unternehmen in Deutschland beklagen sich laut einer Umfrage der Deutschen Industrie- und Handelskammer (DIHK) über Bürokratie und hohen Aufwand durch Dokumentationspflichten.

Security-Insider
Unternehmen, die eine gewisse Größe erreichen oder international aktiv sind, stehen vor wachsender Komplexität in den Bereichen Unternehmensführung, Risikomanagement und Compliance. Unser Gastbeitrag bei @Security-Insider befasst sich ausführlich mit diesem Thema. Erfahren Sie, mit welchen Entscheidungen sich Unternehmen jetzt befassen müssen, um bereit für die Zukunft zu sein:
https://www.security-insider.de/vom-grc-modell-zur-egrc-loesung-a-8be377c46bc2eba120a66b53c48e8884/?cmp=beleg-mail&pt=659d0b1a6cc02
#egrc #isms #risikomanagement #cybersicherheit #compliance #grc #securityinsider
Vom GRC-Modell zur eGRC-Lösung

Sobald Unternehmen eine gewisse Größe erreicht haben und/oder sich international engagieren, steigt die Komplexität in den Bereichen Unternehmensführung, Risikomanagement und Compliance überproportional an.

Security-Insider
The convergence of IT and OT | Security Insider

Microsoft identified unpatched, high-severity vulnerabilities in 75% of the most common industrial controllers in customer OT networks.1 The

Security Insider
#SecurityInsider zu Schatten-IT:
https://www.security-insider.de/schatten-it-und-technische-schulden-a-64277ffec599f5bb02c49ec784bc8855/
-> Schatten-IT (#IDV) beschäftigt IT-Revisionsabteilungen nicht nur "seit geraumer Zeit" sondern ist ein Uralt-Thema und spätestens seit der #BAIT (Ziffer 7.6) abschließend geklärt: IDV und #ODV sind identisch zu behandeln! Es ist ein unhaltbarer Zustand, dass Unternehmen i.d.R. Listen mit verwendeter ODV führen, ihre IDV dabei aber völlig ignorieren. Dabei stellen auch die aktuell progagierten Themen Low-Code / No-Code IDV dar!
#ISMS-Blog
Schatten-IT und technische Schulden

Schatten-IT ist kein neues Problem, sondern beschäftigt IT-Abteilungen schon seit geraumer Zeit. Doch mit dem starken Anstieg von Remote- und Hybrid-Arbeit in den letzten Jahren ist die Anzahl der zu überwachenden Geräte, Apps und Konten in die Höhe geschnellt und der Überblick oft komplett verlorengegangen.

Security-Insider
#SecurityInsider: #Cyber-Versicherungen als Teil der #Security-Strategie?
Daraus: In Anbetracht dieser vielfältigen Tücken ist es in der Praxis insbesondere für Konzerne mit einem Umsatz von mehr als EUR 100 Mio. eigentlich nur mit Beratung durch einen auf Cyber-Policen spezialisierten und im Bereich IT-Sicherheit versierten Versicherungsmakler möglich, zu einer interessengerechten Deckung zu gelangen.
https://www.security-insider.de/muessen-cyber-versicherungen-teil-der-security-strategie-sein-a-b250f065e12bba1dc20ad7d6d5c411dc/
#ISMS-Blog
Müssen Cyber-Versicherungen Teil der Security-Strategie sein?

Cyberkriminelle haben in den letzten 18 Monaten ganze Arbeit geleistet. Die Bedrohungslage und die entstandenen Schäden waren noch nie so dramatisch. Besondere Aufregung scheint dies aber heute nicht mehr zu erzeugen. Vielmehr haben sich die Verantwortlichen in den Unternehmen offenbar an den Gedanken gewöhnt, dauerhaft und konsequent Vorsorge zu treffen, um Schlimmeres zu vermeiden, und zwar auf zwei parallelen Wegen.

Security-Insider