Zum Inhalt springen
NIS2

Ein kurzer Blick auf das NISG 2026

Share on:

Das NISG 2026 enthält unklare Bestimmungen zu CSIRT-Fähigkeiten, die aus einer abgelehnten EU-Parlamentsvariante stammen. Das Recital 44 zur Überwachung von Internet-Assets hängt ohne passenden Artikel in der Luft und führt zu Interpretationsunsicherheiten.

Share on:

Prozessbereitschaft als Kernelement moderner Compliance

Share on:

Prozessbereitschaft ist das Vermögen, Compliance-Verstöße nicht nur zu behaupten, sondern auch zu beweisen. Sie umfasst rechtliche, technische und organisatorische Maßnahmen und wird angesichts steigender Regulierung, gestärkter Behörden und privater Klagen zunehmend essentiell für Unternehmen.

Share on:

KEDB #001 — Nx-Console-Supply-Chain-Angriff: vier Lektionen für CISO-Teams

Share on:

Im Mai 2026 wurde die VS-Code-Erweiterung Nx Console 18.95.0 kompromittiert und stahl über Auto-Update massenhaft Entwickler-Credentials. Dieser KEDB-Eintrag zieht vier Lektionen für CISO-Teams: unkontrollierte Erweiterungs-Vertrauensketten, Auto-Update als zweischneidiges Schwert, Token-Hygiene und Build-Pipeline-Isolation — mit konkreten Handlungsaufgaben und NIS-2-Bezug.

Share on:

CISA-Administrator legte AWS-GovCloud-Schlüssel auf GitHub offen

  • NIS2
Share on:

Ein Auftragnehmer der CISA speicherte hochsensible Anmeldedaten für AWS GovCloud-Konten und interne Systeme in einem öffentlichen GitHub-Repository. Das Leck enthielt Cloud-Schlüssel, Plaintext-Passwörter und Verwaltungsdaten. Die Sicherheitsfirma GitGuardian stufte dies als schwersten Behörden-Date

Share on: