Blog

Fachbeiträge zu Compliance, Identität, PKI und Betrieb. Praxisnah und ohne Werbesprech.

Themen

Ein Vorfall, zwei Meldewege: CRA und NIS2 seit dem 11. September 2026

Seit dem 11. September 2026 müssen Hersteller aktiv ausgenutzte Schwachstellen und schwerwiegende Vorfälle nach dem Cyber Resilience Act melden. Wer zugleich unter NIS2 fällt, bedient zwei Meldepflichten mit eigenen Auslösern, eigenen Fristen und eigenen Kanälen.

Weiterlesen

Ende von clientAuth: Warum mTLS mit öffentlichen Zertifikaten ausläuft

Das Chrome Root Program verlangt reine Server-Hierarchien: Neue Zwischenzertifikate seit Juni 2026, Endzertifikate ab dem 15. März 2027 nur noch mit serverAuth. Wo mTLS mit öffentlichen Zertifikaten bricht und warum Client-Identitäten in eine eigene PKI gehören.

Weiterlesen

NIS2 nach der Nachfrist: Vom Registrieren zum Melden

Die Nachsicht des BSI bei der Registrierung ist seit dem 31. Juli 2026 vorbei. Die Zahlen zeigen: Registriert sind viele, gemeldet wird wenig. Was ein erheblicher Sicherheitsvorfall ist, wann die 24-Stunden-Frist beginnt und wie ein Unternehmen meldefähig wird.

Weiterlesen

Weitere Beiträge

E-Rechnung & GoBD

E-Rechnung ab 2027: Was Rechnungsaussteller bis zum Jahreswechsel klären sollten

3 Min.
NIS2 & Resilienz

NIS2-Registrierung: Warum der 31. Juli 2026 die eigentliche Frist ist

3 Min.
E-Rechnung & GoBD

ViDA: Was nach der deutschen E-Rechnungspflicht kommt

3 Min.
EU-Souveränität

Cloud Sovereignty Framework: Wenn Souveränität zur messbaren Vergabegröße wird

3 Min.
Regulierung & KI

Wenn der Chatbot sich zu erkennen geben muss: KI-Transparenz im Kundenservice ab August 2026

2 Min.
Digitale Identität

Passkeys im Unternehmen: phishing-resistente Anmeldung jenseits von Passwort und OTP

2 Min.
EU-Souveränität

Der EU Data Act und das Ende der Wechselgebühren: Cloud-Switching wird zur Pflicht

2 Min.
Sicherheit & APIs

APIs als Teil der Lieferkette: warum Schnittstellensicherheit zur Nachweispflicht wird

2 Min.
Digitale Identität

eIDAS 2.0 und das EUDI-Wallet: Was akzeptierende Stellen bis Ende 2026 vorbereiten müssen

3 Min.
Compliance & Produktsicherheit

Cyber Resilience Act: Was der 11. September 2026 für Hersteller digitaler Produkte bedeutet

3 Min.
PKI & Zertifikate

47-Tage-Zertifikate: Der CA/Browser-Fahrplan bis 2029

4 Min.
EU-Souveränität

Datensouveränität nach dem Data Privacy Framework: warum EU-Hosting zur Architekturfrage wird

3 Min.
Regulierung & KI

EU AI Act: GPAI-Durchsetzung ab 2. August 2026 und was der Digital Omnibus verschoben hat

3 Min.
Digitale Identität

SD-JWT VC und OpenID4VP: die Protokolle hinter dem EUDI-Wallet

3 Min.
Buchhaltung & Compliance

Strukturierte E-Rechnungen GoBD-konform aufbewahren: die 8-Jahres-Frage

3 Min.
NIS2 & Resilienz

NIS2 in der Praxis: Von der Meldepflicht zum belastbaren Nachweis

3 Min.
PKI & Zertifikate

ACME jenseits des Webservers: Zertifikatsautomatisierung für interne Dienste und mTLS

3 Min.
DORA & Finanzsektor

DORA für IKT-Dienstleister: Drittparteienrisiko und Incident-Reporting

2 Min.
Krypto & PKI

Post-Quantum-Kryptografie: Warum die Migration 2026 beginnt, nicht 2030

2 Min.
E-Rechnung & GoBD

E-Rechnungspflicht in Deutschland: Der Stufenplan 2025 bis 2028 ohne Mythen

3 Min.