Passwörter bleiben trotz Alternativen wie Passkeys zentral für IT-Sicherheit. NIST empfiehlt: keine erzwungenen regelmäßigen Passwortänderungen, sondern sofortige Wechsel bei Kompromiss. Sichere Implementierung erfordert TLS-Verschlüsselung, gehashte…
Europäische Institutionen und Deutschland arbeiten an digitaler Souveränität in der Cloud. US-Hyperscaler bieten Sovereign-Cloud-Modelle an, doch echte Unabhängigkeit erfordert kritische Prüfung von Standorten, Gerichtsständen, Datenschutz…
Das NISG 2026 enthält unklare Bestimmungen zu CSIRT-Fähigkeiten, die aus einer abgelehnten EU-Parlamentsvariante stammen. Das Recital 44 zur Überwachung von Internet-Assets hängt ohne passenden Artikel…
Bitlocker-Keys in Microsofts Cloud werden an Behörden weitergegeben – das Risiko liegt aber weniger bei privaten Geräten als bei dem breiten Zugriff auf alle Cloud-gespeicherten…
Die EU-Mitgliedstaaten müssen bis August 2026 KI-Regulatorische Sandboxes etablieren. Diese kontrollierten Umgebungen fördern Innovation, verbessern Rechtssicherheit und erleichtern KMU und Startups den Marktzugang. Die Umsetzungsansätze…
Das Future of Life Institute präsentiert eine kuratierte Datenbank von KI-Alphabetisierungsprogrammen zur Unterstützung von Artikel 4 des EU-KI-Gesetzes. Die kostenlose, unabhängige Ressource wird regelmäßig aktualisiert…
Die Europäische Kommission sucht unabhängige Experten für ein wissenschaftliches Panel zu General-Purpose-AI. Das Gremium berät bei der Durchsetzung des EU-KI-Gesetzes, bewertet systemische Risiken und kann…
Die EU verabschiedet einen Verhaltenskodex für KI-Entwickler mit Inkrafttreten am 2. August 2025. Neue Modelle müssen sofort konform sein, ältere Modelle erhalten bis 2027 Zeit.…
Die Kommission setzt eine Rechenleistungsschwelle von 10²³ FLOPs für GPAI-Modelle fest, während Modelle ab 10²⁵ FLOPs als Systeme mit Systemrisiko gelten und umfassende Risikobewertungen sowie…
Der Internationaler Datenschutztag am 28. Januar ist Anlass zur Reflexion: Datenschutz ist etabliert und zur Routine geworden, steht aber unter Druck. Unternehmen müssen pragmatische Lösungen…
Die CRA tritt am 11. Dezember 2024 in Kraft. Ab 11. Dezember 2027 müssen alle neuen Produkte die CRA-Anforderungen erfüllen. Hersteller müssen Risiken bewerten, Schwachstellen…
Der EuGH klärt: Die DSGVO gewährt kein eigenständiges Recht auf einstweilige Verfügungen. Bereits geringfügige psychische Beeinträchtigungen gelten als immaterieller Schaden. Das Verschulden des Verantwortlichen ist…