Blog
Fachbeiträge zu Compliance, Identität, PKI und Betrieb. Praxisnah und ohne Werbesprech.
Ein Vorfall, zwei Meldewege: CRA und NIS2 seit dem 11. September 2026
Seit dem 11. September 2026 müssen Hersteller aktiv ausgenutzte Schwachstellen und schwerwiegende Vorfälle nach dem Cyber Resilience Act melden. Wer zugleich unter NIS2 fällt, bedient zwei Meldepflichten mit eigenen Auslösern, eigenen Fristen und eigenen Kanälen.
WeiterlesenEnde von clientAuth: Warum mTLS mit öffentlichen Zertifikaten ausläuft
Das Chrome Root Program verlangt reine Server-Hierarchien: Neue Zwischenzertifikate seit Juni 2026, Endzertifikate ab dem 15. März 2027 nur noch mit serverAuth. Wo mTLS mit öffentlichen Zertifikaten bricht und warum Client-Identitäten in eine eigene PKI gehören.
WeiterlesenNIS2 nach der Nachfrist: Vom Registrieren zum Melden
Die Nachsicht des BSI bei der Registrierung ist seit dem 31. Juli 2026 vorbei. Die Zahlen zeigen: Registriert sind viele, gemeldet wird wenig. Was ein erheblicher Sicherheitsvorfall ist, wann die 24-Stunden-Frist beginnt und wie ein Unternehmen meldefähig wird.
WeiterlesenWeitere Beiträge
E-Rechnung ab 2027: Was Rechnungsaussteller bis zum Jahreswechsel klären sollten
NIS2-Registrierung: Warum der 31. Juli 2026 die eigentliche Frist ist
ViDA: Was nach der deutschen E-Rechnungspflicht kommt
Cloud Sovereignty Framework: Wenn Souveränität zur messbaren Vergabegröße wird
Wenn der Chatbot sich zu erkennen geben muss: KI-Transparenz im Kundenservice ab August 2026
Passkeys im Unternehmen: phishing-resistente Anmeldung jenseits von Passwort und OTP
Der EU Data Act und das Ende der Wechselgebühren: Cloud-Switching wird zur Pflicht
APIs als Teil der Lieferkette: warum Schnittstellensicherheit zur Nachweispflicht wird
eIDAS 2.0 und das EUDI-Wallet: Was akzeptierende Stellen bis Ende 2026 vorbereiten müssen
Cyber Resilience Act: Was der 11. September 2026 für Hersteller digitaler Produkte bedeutet
47-Tage-Zertifikate: Der CA/Browser-Fahrplan bis 2029
Datensouveränität nach dem Data Privacy Framework: warum EU-Hosting zur Architekturfrage wird
EU AI Act: GPAI-Durchsetzung ab 2. August 2026 und was der Digital Omnibus verschoben hat
SD-JWT VC und OpenID4VP: die Protokolle hinter dem EUDI-Wallet
Strukturierte E-Rechnungen GoBD-konform aufbewahren: die 8-Jahres-Frage
NIS2 in der Praxis: Von der Meldepflicht zum belastbaren Nachweis
ACME jenseits des Webservers: Zertifikatsautomatisierung für interne Dienste und mTLS
DORA für IKT-Dienstleister: Drittparteienrisiko und Incident-Reporting
Post-Quantum-Kryptografie: Warum die Migration 2026 beginnt, nicht 2030
E-Rechnungspflicht in Deutschland: Der Stufenplan 2025 bis 2028 ohne Mythen
Keine Beiträge für diese Auswahl. Filter mit „Alle“ zurücksetzen.