LAGEBRIEFING · 18.07.2026 DEENFRES

Ergebnisse für „Google“ · 91 Treffer

Strategie & Governance · 25. Juni 2026

Ab wann die Meldefrist-Uhr wirklich tickt

NIS2 gibt 24 Stunden, DORA nur 4, die DSGVO 72. Welche Meldefrist wann startet und wie der Workflow für die erste Incident-Stunde aussieht.

Praxis & Umsetzung · 3. Mai 2026

Source-Code-Leaks: Wie Angreifer Patches umgehen

Trellix, Okta, LastPass - drei Security-Anbieter, drei Source-Code-Breaches, ein Muster. Angreifer kompromittieren gezielt Sicherheitsanbieter, um Schwachstellen in deren Produkten vor den eigenen Kunden zu …

Strategie & Governance · 3. Mai 2026

Aufsichtsbehörden jagen KMUs mit 72-Stunden-Falle

4,5+ Mrd. EUR kumulierte DSGVO-Bußgelder - 2026 rücken KMUs ins Visier. Die 72-Stunden-Meldepflicht nach Art. 33 wird zum häufigsten Auslöser. Drei Maßnahmen für Security-Teams.

Strategie & Governance · 3. Mai 2026

Datenschutzbehörden jagen gezielt Mittelstand

4,5+ Mrd. EUR kumulierte DSGVO-Bußgelder - 2026 rücken KMUs ins Visier. Die 72-Stunden-Meldepflicht nach Art. 33 wird zum häufigsten Auslöser. Drei Maßnahmen für Security-Teams.

Strategie & Governance · 25. April 2026

Bakeca und Enel: Italien verschärft DSGVO-Vollzug

Im April 2026 hat die rumänische Datenschutzbehörde Renault Commercial Roumanie nach einem Cyberangriff mit unzureichenden Sicherheitsmaßnahmen sanktioniert, die spanische AEPD verhängte 950.000 Euro gegen …

Strategie & Governance · 25. April 2026

Adaptive MFA: BSI-Audit erfordert mehr als einfache MFA

NIS2 fordert Multi-Faktor-Authentifizierung (MFA) "where appropriate" und in Deutschland tritt das BSI-Vollzugsmandat im Mai 2026 in die operative Phase. Die zentrale Frage für Sicherheits- …

Strategie & Governance · 25. April 2026

Signal-Kommunikation riskiert NIS2-Compliance

Belgien hat am 18. April 2026 die erste NIS2-Konformitätsprüfung scharfgeschaltet, Deutschland zieht im Mai nach: Wer geschäftskritische Kommunikation 2026 weiterhin über private WhatsApp- und …

Strategie & Governance · 24. April 2026

FCA verschärft Meldepflichten für Finanzinstitute

FCA-Rules vom 16.04.2026 verschärfen Incident-Reporting und Third-Party-Pflichten. ESA-Audits 2025 zeigen drei DORA-Schwachstellen. Fünf Schritte für Finanz-Security-Teams.

Praxis & Umsetzung · 24. April 2026

Squidex-Patch schließt kritische Upload-Schwachstelle

Squidex SSRF CVE-2026-41172 ist gepatcht in Version 7.23.0. Operations-Teams brauchen darüber hinaus einen 72-Stunden-Plan: Egress-Allowlist, IMDSv2-Lockdown und WAF-Profil-Review.

Ein Magazin der Evernine Media GmbH