Der britische Cyber Security and Resilience Bill ist noch kein geltendes Recht, konkretisiert aber die regulatorische Aufmerksamkeit für MSPs, Rechenzentren und kritische Lieferanten. Für Unternehmen mit UK-Bezug und NIS2-Programme bietet der Entwurf Impulse für Dienstleisterinventare, Incident Response und Krisenkommunikation.
CRA-Meldepflicht seit 11. September 2026: Incident Reporting über die Single Reporting Platform organisieren
Seit dem 11. September 2026 müssen Hersteller aktiv ausgenutzte Schwachstellen und schwerwiegende Sicherheitsvorfälle nach dem Cyber Resilience Act melden. Der Beitrag zeigt, wie Unternehmen die ENISA Single Reporting Platform, Rollen, Datenfelder, Fristen und manuelle Übermittlungen operativ beherrschbar organisieren.
AI-Act-Transparenzpflichten in der Praxis: Kennzeichnung und Freigaben für KI-Inhalte organisieren
Die Transparenzpflichten nach Artikel 50 AI Act gelten seit dem 2. August 2026. Unternehmen müssen Chatbots, KI-Agenten, synthetische Inhalte und Deepfakes anwendungsfallbezogen bewerten und belastbare Kennzeichnungs-, Freigabe- und Nachweisprozesse etablieren.
EU-Aktionsplan für Cybersecurity und KI: Sicherheits- und Governance-Fähigkeiten für fortgeschrittene KI aufbauen
Der EU-Aktionsplan für Cybersecurity und Künstliche Intelligenz schafft keine neuen unmittelbaren Unternehmenspflichten. Er verdeutlicht jedoch, welche Sicherheits-, Resilienz- und Governance-Fähigkeiten Unternehmen für KI-gestützte Security-Prozesse jetzt systematisch aufbauen sollten.
ENISA Threat Landscape 2026 richtig nutzen: Bedrohungsdaten in belastbare Risikoentscheidungen übersetzen
Die ENISA Threat Landscape 2026 ist eine wertvolle externe Evidenzquelle für die Cyberrisikoanalyse, aber keine Eintrittswahrscheinlichkeit für das einzelne Unternehmen. Der Beitrag zeigt, wie DDoS, Ransomware, Schwachstellen und Lieferantenabhängigkeiten in nachvollziehbare Risikoszenarien, Maßnahmen und BCM-Nachweise überführt werden.
KI-Agenten sicher in Betrieb nehmen: Identitäten, Tool-Zugriffe und Kontrollpunkte organisieren
KI-Agenten erweitern Unternehmenssysteme um autonome Tool-Nutzung, Retrieval und Memory. Vor dem Produktiveinsatz müssen Unternehmen insbesondere Identitäten, Berechtigungen, Policy Enforcement, menschliche Freigaben, Protokollierung und Notfallverfahren belastbar gestalten.
DORA und EBA-Leitlinien: Drittparteirisiken über ICT hinaus wirksam steuern
Die finalen EBA-Leitlinien zum Non-ICT-Drittparteirisiko erweitern die bisherige Auslagerungssteuerung zu einem lebenszyklusorientierten Steuerungsansatz. Finanzunternehmen sollten DORA- und EBA-Anforderungen in einem gemeinsamen Betriebsmodell verbinden, ohne die unterschiedlichen regulatorischen Regime zu vermischen.
AI Act nach dem KI-Omnibus: Welche Pflichten Unternehmen jetzt umsetzen müssen – und welche Termine sich tatsächlich verschoben haben
Die Digital-Omnibus-Verordnung zur KI verschiebt bestimmte Hochrisiko-Pflichten der KI-Verordnung, nicht jedoch den AI Act insgesamt. Unternehmen müssen Transparenz, KI-Kompetenz und eine belastbare KI-Governance weiterhin zeitnah steuern.
KRITIS-Dachgesetz und NIS2 gemeinsam umsetzen: Ein Steuerungsmodell für physische Resilienz, Cyberresilienz und BCM
Das KRITIS-Dachgesetz schafft einen Rahmen für die physische Resilienz kritischer Anlagen, während NIS2-Pflichten nach dem BSIG bereits gelten. Ein integriertes Steuerungsmodell verbindet Objektschutz, Cybersecurity, Notstrom, Lieferketten, Krisenmanagement und BCMS – ohne die unterschiedlichen Rechtsregime zu vermischen.
NIS2-Registrierung erledigt – und jetzt? Aufsichts- und Nachweisbereitschaft organisatorisch vorbereiten
Nach der NIS2-Registrierung rückt die nachweisbare Umsetzung der gesetzlichen Sicherheitsanforderungen in den Mittelpunkt. Der Beitrag zeigt, wie Unternehmen Governance, Risikobehandlung, Lieferantensteuerung, Incident Response und Management-Reporting aufsichtsbereit organisieren.