FCA verschärft Meldepflichten für Finanzinstitute
FCA-Rules vom 16.04.2026 verschärfen Incident-Reporting und Third-Party-Pflichten. ESA-Audits 2025 zeigen drei DORA-Schwachstellen. Fünf Schritte für Finanz-Security-Teams.
Wonach suchen Sie?
Alec ist Chief Digital Officer bei Evernine und schreibt über Cloud-Architekturen, IT-Security und digitale Operations-Praxis.
FCA-Rules vom 16.04.2026 verschärfen Incident-Reporting und Third-Party-Pflichten. ESA-Audits 2025 zeigen drei DORA-Schwachstellen. Fünf Schritte für Finanz-Security-Teams.
CIS Microsoft 365 Benchmark v4.0.0 bringt Copilot-spezifische Kontrollen. Managed Devices, Purview-DLP für Prompts und Graph-API-Hygiene werden Pflicht.
Security Data Fabric 2026: Wie Mittelstand-SOCs SIEM, XDR und Routing-Layer zu einer Architektur zusammenlegen. Kostenhebel, Anbieter-Vergleich und Umbaupfad.
BlueHammer (CVE-2026-33825) und RedSun im Windows Defender werden seit 16.04. aktiv ausgenutzt. Was Security-Teams jetzt tun müssen.
NIS2 verlangt MFA, nennt aber keine Schwellwerte. Wie Security-Teams den Rollout in Entra, Okta und Duo evidenzsicher aufsetzen.
EU CRA ab Juni 2026 verbindlich. Was IEC 62443 als Umsetzungs-Framework liefert und warum Air-Gap 2026 kein valides Schutzmodell mehr ist.
15 Monate DORA: Vier-Stunden-Meldefrist, Dritt-Anbieter-Register und TLPT-Planung in der Praxis. Was Security-Teams 2026 aus den ersten Audits mitnehmen.
Ein Käufer erwarb im Juli 2025 rund 30 WordPress-Plugins für einen sechsstelligen Betrag und baute eine Backdoor ein. Acht Monate später aktiviert, zeigt der …
97 Prozent mehr Ransomware in Deutschland 2025. Wie Security-Teams die ersten 72 Stunden strukturieren und NIS2-Fristen einhalten.
AD mit Entra-ID-Sync, hybride Hyperscaler-Rollen, fragmentierte IdP-Landschaft: Drei Setups zeigen, wo Dokumentation und Realität auseinanderlaufen.
BSI, Datenschutzbehörde und Versicherer erwarten 2026 parallele Meldungen mit eigenen Fristen. Was die NIS2-Erstmeldung verlangt - und wo Meldungen stolpern.
Drei anonymisierte Muster aus zwölf Monaten Post-Mortems: was nach einem Ransomware-Vorfall in der Produktion wirklich umgebaut wird.
Nur 25 Prozent der Ransomware-Opfer zahlen noch. Was bei Zahlung passiert und warum Vorbereitung die einzige Lösung ist.
Copilot als sicherheitsrisiko: Was Unternehmen vor dem Rollout wissen müssen. CVSS 9.3 Zero-Click-Lücke, EDPS-Rüge, 34% Shadow AI.
75 von 76 Version-Tags kompromittiert, 287 Tage Erkennungszeit, 156 Prozent mehr Schadpakete. Was der Trivy-Angriff über einen supply-chain-angriff verrät.
Am 6. März 2026 lief die BSI-Registrierungsfrist ab. Nur 38,5 Prozent der betroffenen Unternehmen haben sich rechtzeitig registriert. Was § 30 BSIG konkret verlangt, …
Microsofts März-Patchday schließt 84 Schwachstellen, 2 Zero-Days und eine CVSS-9.8-RCE, die erstmals von einem KI-Pentesting-Agenten entdeckt wurde. Was IT-Teams jetzt patchen müssen.
Optimieren Sie Ihre API-Sicherheit durch eine klare Schnittstellenstrategie. So sichern Sie kritische Daten an allen Unternehmensschnittstellen.
Schützen Sie Ihr Unternehmen vor lateralen Bewegungen: Erfahren Sie, wie zero-trust-netzwerksegmentierung kritische Assets isoliert.
AWS nutzt das BSI-C5-Testat für 183 Services bis Singapur. Europas Sovereign-Cloud-Markt verdreifacht sich bis 2027. Wie STACKIT, SAP und T-Systems Cloud Security Made in …
KI-Agenten handeln autonom und werden zum Angriffsziel. 68 Prozent der Organisationen haben keine Identity Controls für KI. EchoLeak (CVSS 9.3) brauchte nur eine E-Mail. …