Deutscher Presseindex

Geprüfte Sicherheit statt bloßer Versprechen

Geprüfte Sicherheit statt bloßer Versprechen

Informationssicherheit ist längst kein reines IT-Thema mehr. Unternehmen stehen heute vor der Herausforderung, regulatorische Anforderungen zu erfüllen, digitale Risiken zu beherrschen und gleichzeitig einen zuverlässigen Betrieb ihrer Cloud- und IT-Services sicherzustellen. Kunden, Partner und Aufsichtsbehörden erwarten dabei mehr als bloße Zusicherungen. Sie verlangen nachvollziehbare Prozesse, transparente Nachweise und ein belastbares Sicherheitsniveau. Genau hier gewinnen unabhängigeRead more about Geprüfte Sicherheit statt bloßer Versprechen[…]

BLUE Consult erhält C5 Typ 1-Testat nach BSI-Kriterien

BLUE Consult erhält C5 Typ 1-Testat nach BSI-Kriterien

Die BLUE Consult GmbH hat für die im Prüfbericht beschriebenen Services der BLUE Cloud das C5:2020 Typ 1-Testat nach den Kriterien des Bundesamts für Sicherheit in der Informationstechnik erhalten. Die unabhängige Prüfung bestätigt, dass die einbezogenen Sicherheitskontrollen zum festgelegten Prüfungsstichtag angemessen ausgestaltet und eingerichtet waren. Der Cloud Computing Compliance Criteria Catalogue, kurz C5, definiert MindestanforderungenRead more about BLUE Consult erhält C5 Typ 1-Testat nach BSI-Kriterien[…]

Warum Backups kein Recovery-Konzept sind

Warum Backups kein Recovery-Konzept sind

  1. Viele Unternehmen fühlen sich mit einem Backup sicher – zu Unrecht „Wir machen jeden Tag ein Backup.“ Diesen Satz hört man in Unternehmen häufig, wenn es um IT-Sicherheit und Ausfallschutz geht. Regelmäßige Datensicherungen sind zweifellos ein wichtiger Bestandteil jeder IT-Strategie. Doch sie beantworten nur eine einzige Frage: Sind die Daten noch vorhanden? Die viel wichtigere Frage lautet jedoch: WieRead more about Warum Backups kein Recovery-Konzept sind[…]

„NIS-2 ist kein Bremsklotz, es ist der Sicherheitshelm für Ihre IT”

„NIS-2 ist kein Bremsklotz, es ist der Sicherheitshelm für Ihre IT”

NIS-2 erhöht den Druck auf Unternehmen, ihre IT-Sicherheit grundlegend zu stärken. Doch zwischen regulatorischen Vorgaben und praktischer Umsetzung klafft oft eine Lücke. Wie diese geschlossen werden kann, darüber haben wir mit René Angenheister, CTO der BLUE CONSULT GmbH, gesprochen. Herr Angenheister, viele IT-Leiter stöhnen aktuell über NIS-2. Noch eine Richtlinie, noch mehr Aufwand. Ist dasRead more about „NIS-2 ist kein Bremsklotz, es ist der Sicherheitshelm für Ihre IT”[…]

NIS-2 strukturiert umsetzen statt reagieren: Cybersecurity, Risikomanagement und IT-Sicherheit strukturiert aufbauen

NIS-2 strukturiert umsetzen statt reagieren: Cybersecurity, Risikomanagement und IT-Sicherheit strukturiert aufbauen

Mit NIS-2 stehen viele Unternehmen vor einer klaren Aufgabe. Cybersecurity muss nicht nur gedacht, sondern strukturiert umgesetzt werden. Die Anforderungen sind definiert, die Umsetzung bleibt jedoch für viele Organisationen eine Herausforderung. Die aktuelle Lage zeigt deutlich, wie groß die Lücke zwischen regulatorischer Pflicht und tatsächlicher Umsetzung ist. Ein erheblicher Teil der betroffenen Unternehmen hat notwendigeRead more about NIS-2 strukturiert umsetzen statt reagieren: Cybersecurity, Risikomanagement und IT-Sicherheit strukturiert aufbauen[…]

NIS-2 macht Cybersecurity zur Führungsaufgabe

NIS-2 macht Cybersecurity zur Führungsaufgabe

Mit der Umsetzung der NIS-2-Richtlinie verändert sich die Rolle der Cybersecurity im Unternehmen grundlegend. Was bisher häufig als reine IT-Aufgabe verstanden wurde, wird nun klar als Teil der Unternehmensführung definiert. Digitale Geschäftsmodelle machen Unternehmen heute in hohem Maße abhängig von stabilen Systemen und verlässlichen Datenflüssen. IT-Sicherheit betrifft deshalb nicht mehr nur die Technik, sondern denRead more about NIS-2 macht Cybersecurity zur Führungsaufgabe[…]

Cloud Washing

Cloud Washing

Kaum ein Begriff wird im IT-Markt derzeit so inflationär verwendet wie „Cloud“. Nahezu jeder Anbieter positioniert seine Lösungen als Cloud-Produkt, als souveräne Alternative oder als europäische Antwort auf globale Hyperscaler. Für Unternehmen entsteht dadurch jedoch ein strukturelles Problem: Der Begriff ist weder geschützt noch eindeutig definiert und wird entsprechend unscharf eingesetzt. Cloud Washing beschreibt genauRead more about Cloud Washing[…]

Cloud-Souveränität als strategischer Erfolgsfaktor

Cloud-Souveränität als strategischer Erfolgsfaktor

Cloud-Souveränität wird häufig auf Fragen des Datenstandorts oder regulatorischer Anforderungen reduziert. Diese Aspekte sind zweifellos relevant, greifen jedoch zu kurz. Für Unternehmen, die ihre digitale Infrastruktur zukunftsfähig ausrichten wollen, ist Cloud-Souveränität vor allem eine strategische Fragestellung: Wie lässt sich langfristige Handlungsfähigkeit in einem dynamischen Plattformökosystem sichern? Souveränität beginnt nicht beim Anbieter, sondern bei der eigenenRead more about Cloud-Souveränität als strategischer Erfolgsfaktor[…]

Cloud Native als Architekturprinzip

Cloud Native als Architekturprinzip

Cloud Native ist längst mehr als ein Schlagwort aus der Entwicklungsabteilung. Für viele Organisationen hat sich der Ansatz zu einem zentralen Architekturprinzip entwickelt, wenn es darum geht, Komplexität zu beherrschen, Innovation zu beschleunigen und IT-Systeme dauerhaft stabil zu betreiben. Dabei geht es weniger um einzelne Technologien als um ein neues Verständnis davon, wie Software entsteht,Read more about Cloud Native als Architekturprinzip[…]

Mitarbeiter als Sicherheitsrisiko im Unternehmen

Mitarbeiter als Sicherheitsrisiko im Unternehmen

„Das Problem sitzt immer vor dem Computer.“ ist ein Satz, welcher in der IT-Welt gerne fällt. Solange es noch um einen nicht eingeschalteten Drucker oder eine Feststelltaste geht, kann man darüber auch noch schmunzeln. Aber sobald das Problem vor dem Computer auch die Sicherheitslücke ist, hat man nichts mehr zum Lachen. IT-Sicherheit steht mehr dennRead more about Mitarbeiter als Sicherheitsrisiko im Unternehmen[…]