Zum Inhalt springen
0621 877 55 990

Das Journal des DAVINCI RechenzentrumsMittwoch, 30. September 2026127 Beiträge · 14 Ressorts

DAVINCI Journal

Ressort · 14 Beiträge

Ressort IT-Sicherheit & Cybersecurity

Bedrohungen verstehen, bevor sie teuer werden.

Angriffe treffen längst nicht mehr nur Konzerne. In diesem Ressort ordnen wir Bedrohungslagen, Schutzmaßnahmen und Regulierung so ein, dass Entscheider handeln können – ohne Panik und ohne Fachchinesisch.

Worum es in diesem Ressort geht

Cybersecurity behandelt die Bedrohungslage, mit der sich ein Unternehmen aktiv auseinandersetzen muss: Angriffswege wie Phishing und Ransomware, Schutzmaßnahmen wie Mehrfaktor-Anmeldung und Angriffserkennung, sowie die Regulierung, die Sicherheit inzwischen vorschreibt – NIS2, der Cyber Resilience Act, Meldepflichten nach einem Vorfall. Das Ressort ordnet ein, welche Maßnahme gegen welche Bedrohung tatsächlich wirkt.

Für ein mittelständisches Unternehmen ist das kein Nischenthema mehr. Angriffe richten sich nicht nach Unternehmensgröße, und ein erfolgreicher Ransomware-Vorfall kostet Betriebszeit, die keine Versicherung vollständig ersetzt. Wer versteht, wie ein Angriff typischerweise abläuft und an welcher Stelle er sich unterbrechen lässt, kann Budget dort einsetzen, wo es tatsächlich wirkt, statt Produkte nach Werbeversprechen zu kaufen, die im Ernstfall nicht greifen.

Abgegrenzt wird hier zum Ressort Netzwerk & Systemtechnik, das die Infrastruktur behandelt, auf der Sicherheitsmaßnahmen aufsetzen, und zum Ressort Datenschutz & Compliance, das die rechtlichen Pflichten rund um personenbezogene Daten vertieft. Cybersecurity befasst sich mit der Bedrohung selbst und der Maßnahme dagegen – nicht mit der Netzwerkarchitektur oder der DSGVO im Allgemeinen.

Wenn Sie hier neu sind

Weitere Beiträge aus IT-Sicherheit

IT-Sicherheit & Cybersecurity

Begrenztes Sicherheitsbudget: was zuerst wirkt

Wer nach Produktliste einkauft, bezahlt Werkzeuge, die nichts verhindern. Eine Reihenfolge nach Risiko, ein Verteilungsbeispiel mit offengelegten Annahmen und drei Kennzahlen, an denen sich Wirkung ablesen lässt.

IT-Sicherheit & Cybersecurity

Penetrationstest beauftragen, ohne einen Schaubericht zu bezahlen

Zwei Angebote für denselben Test können sich um den Faktor fünf unterscheiden – meist nicht in der Qualität, sondern im Geltungsbereich. Woran Sie das erkennen, was rechtlich vorher geklärt sein muss und wie ein Bericht zu lesen ist.

IT-Sicherheit & Cybersecurity

Passwortregeln, die 2026 noch tragen

Der Wechsel alle 90 Tage gilt heute als schädlich, Länge schlägt Sonderzeichen, und Passkeys verändern die Rechnung noch einmal. Was BSI und NIST empfehlen und wie sich daraus eine Richtlinie auf zwei Seiten machen lässt.

IT-Sicherheit & Cybersecurity

Ein Vorfall, vier Meldewege – wer wann wem melden muss

DSGVO, NIS2, Cyber Resilience Act und KRITIS-Dachgesetz verlangen unterschiedliche Meldungen an unterschiedliche Stellen, teils innerhalb von 24 Stunden. Wie sich die vier Pflichten unterscheiden und wie eine Meldematrix aussieht.

IT-Sicherheit & Cybersecurity

Von Virenschutz zu Angriffserkennung – was EDR verlangt

EDR erkennt Angriffe, die kein Virenscanner sieht – erzeugt dafür aber Meldungen, die jemand lesen und beantworten muss. Was das Gesetz verlangt, was die Technik leistet und welches Personal der Betrieb braucht.

IT-Sicherheit & Cybersecurity

Cyberversicherung: Der Fragebogen ist der Vertrag

Eine Cyberpolice ersetzt keine Schutzmaßnahme, sie setzt sie voraus. Welche technischen Obliegenheiten Versicherer üblicherweise verlangen, was bei einer Verletzung rechtlich folgt und wie eine Schadenmeldung abläuft.

IT-Sicherheit: Wie steht Ihr Unternehmen da?

Eine Einschätzung Ihrer Lage, ohne Verkaufsgespräch. Sie erhalten innerhalb der nächsten zwei Stunden eine Antwort von jemandem, der entscheiden kann.