Mit dem Cyber Resilience Act und der zunehmenden regulatorischen Bedeutung der IEC 62443 reicht es nicht mehr aus, Sicherheitsmaßnahmen intuitiv zu definieren. Jede industrielle Anlage benötigt eine nachvollziehbare, dokumentierte und methodisch saubere Risikoanalyse. Die maßgebliche Grundlage ...
Jiannis Papadakis, Director of Solutions Engineering bei Keyfactor Vor etwas über einem Jahr wurden IoT-Hersteller mit den neuen Vorgaben des Cyber Resilience Acts (CRA) konfrontiert. Bis Ende 2027 haben sie Zeit, die neuen Richtlinien in ...
Eric Litowsky, Regional Director bei BlueVoyant Seit einiger Zeit schon sind Unternehmen dazu angehalten, sich vor den Sicherheitsrisiken, die ihnen durch nicht ausreichend geschützte Drittanbieter, die sogenannten Third Party Risks (TPR), entstehen können, effektiv – ...
Mit Artikel 19 wurde deutlich, dass Zahlungsfähigkeit in einer identitätsgebundenen Finanzarchitektur konditional wird. Artikel 20 stellt nun die nächste Frage: Nach welchen Kriterien wird dieser Identitätsstatus überhaupt gebildet? Wenn ökonomische Teilhabe vom Status abhängt, dann ...
Im bisherigen Verlauf dieser Serie haben wir zwei Grundlagen geklärt. Erstens: Der Cyber Resilience Act schafft verbindliche Sicherheitsanforderungen. Zweitens: Die IEC 62443 liefert den technischen Rahmen für Architektur und Umsetzung. Nun folgt die entscheidende Frage:. ...
Cloudflare, der führende Anbieter im Bereich Connectivity Cloud, und Mastercard Incorporated geben heute eine strategische Partnerschaft bekannt, um Tools zu entwickeln, die kleinen Unternehmen, kritischen Infrastrukturen und Behörden helfen, sich vor den dringendsten Cyberbedrohungen der ...
Omada Identity hat den „State of Identity Governance 2026“-Bericht veröffentlicht, für den 577 IT-Sicherheitsexperten in Unternehmen mit mehr als 1.000 Mitarbeitern befragt wurden. Die Ergebnisse zeigen deutlich: Während die Einführung von KI schnell voranschreitet, entstehen ...
Im ersten Artikel dieser Serie haben wir die regulatorische Lage durch den Cyber Resilience Act betrachtet. Der CRA definiert Pflichten. Er fordert Updatefähigkeit, Vulnerability Management, Incident Reporting und nachweisbare Sicherheit. Doch der CRA beschreibt nicht im ...
Mit Artikel 17 wurde die monetäre Architektur sichtbar gemacht. Mit Artikel 18 wurde gezeigt, dass digitale Identität zur Zugriffsebene dieser Architektur wird. Doch erst in ihrer Kopplung entsteht die eigentliche Systemveränderung. Digitale Identität allein ist ...
Von Arkadiusz Krowczynski, Principal Product Acceleration Specialist bei Okta Wenn IT-Sicherheitsverantwortliche und Medien an Phishing denken, dann steht traditionell der Diebstahl von Anmeldedaten oder die Verbreitung von Malware im Vordergrund. Doch die Bedrohungslandschaft wandelt sich ...
Im Zuge seiner “Agents Week” hat Cloudflare mit dem neuen Agent Readiness Score einen weiteren wichtigen Baustein vorgestellt. Das übergeordnete Ziel: So wie Websites früher lernen mussten, mit Browsern und später mit Suchmaschinen zu sprechen, ...
Der erste agentenunabhängige Security Checker seiner Art hilft Unternehmen dabei, versteckte Risiken in den Skills von KI-Agenten über verschiedene Register hinweg bereits vor der Bereitstellung zu erkennen. Mondoo, der Pionier für agentenbasierte Schwachstellenmanagement-Services, gibt die ...