Posts mit dem Label NIS2 werden angezeigt. Alle Posts anzeigen
Posts mit dem Label NIS2 werden angezeigt. Alle Posts anzeigen

Freitag, 17. Juli 2026

10 Jahre ISO 27001: Warum yourIT seit 2016 zu den wenigen zertifizierten IT-Consulting-Teams in Deutschland gehört

10 Jahre ISO 27001: Warum yourIT seit 2016 zu den wenigen zertifizierten IT-Consulting-Teams in Deutschland gehört

Seit 2016 ist die yourIT GmbH durchgehend nach ISO/IEC 27001 zertifiziert – als eines der ersten IT-Dienstleister in Deutschland überhaupt. Zehn Jahre und mehrere Audits später ist eine eigene ISO-27001-Zertifizierung unter IT- und Compliance-Beratern noch immer die Ausnahme, nicht die Regel.

2016 - kurz nach Erhalt des ISO 27001 Zertifikats


Kurz & knapp: yourIT GmbH aus Balingen ist seit 2016 nach DIN EN ISO/IEC 27001 zertifiziert, zuletzt re-zertifiziert im Juni 2025 nach der aktuellen Fassung ISO/IEC 27001:2024 (gültig bis Juni 2028, Registrier-Nr. ISMS-DE-00865/01, DAkkS-akkreditiert). Damit zählt yourIT zu den wenigen Informationssicherheits- und Datenschutz-Beratungsunternehmen in Deutschland, die ihr eigenes Informationssicherheits-Managementsystem (ISMS) seit einem Jahrzehnt extern zertifizieren lassen.

Dienstag, 14. Juli 2026

Datenpanne gemeldet — und jetzt? Die 72-Stunden-Frist der DSGVO

Datenpanne gemeldet — und jetzt? Die 72-Stunden-Frist der DSGVO

Es ist Freitagabend. Ein Mitarbeitender meldet, dass er versehentlich eine E-Mail mit Kundendaten an den falschen Verteiler geschickt hat. Oder: Das Unternehmen stellt fest, dass ein Fremdsystem seit Wochen auf interne Daten zugreift. In beiden Fällen läuft ab diesem Moment die Uhr. 72 Stunden – nicht mehr.

Datenpanne gemeldet — und jetzt? Die 72-Stunden-Frist


Dienstag, 7. Juli 2026

Datenschutz in der Lieferkette: Wenn der Kunde Nachweise verlangt

Datenschutz in der Lieferkette: Wenn der Kunde Nachweise verlangt

Datenschutz in der Lieferkette: Wenn der Kunde Nachweise verlangt


Es beginnt oft mit einem schlichten Anhang zur Bestellung: ein Fragebogen, ein Audit-Formular oder eine Selbstauskunft zur Informationssicherheit. Immer mehr Großkunden verlangen von ihren Zulieferern und Dienstleistern den Nachweis, dass Datenschutz und Informationssicherheit im Unternehmen ernsthaft umgesetzt sind. Wer diesen Nachweis nicht liefern kann, riskiert – im schlimmsten Fall – den Auftrag.

Montag, 22. Juni 2026

Mitarbeiter als Einfallstor: Warum Awareness kein Nice - to - have ist

Mitarbeiter als Einfallstor: Warum Awareness kein Nice-to-have ist

Firewalls, Virenscanner, verschlüsselte Verbindungen – viele Unternehmen investieren erheblich in technische Schutzmaßnahmen. Und trotzdem gelingt es Angreifern immer wieder, in Unternehmenssysteme einzudringen. Der Grund ist selten ein Fehler in der Technik. Der Grund ist der Mensch.

Warum Awareness kein Nice- to- have ist

Dienstag, 26. Mai 2026

Vorsicht bei Prompt-Eingaben: Warum KI-Nutzung im Unternehmen klare Regeln braucht

Vorsicht bei Prompt-Eingaben: Warum KI-Nutzung im Unternehmen klare Regeln braucht

Künstliche Intelligenz ist längst im Arbeitsalltag angekommen. Texte werden zusammengefasst, Ideen entwickelt, E-Mails formuliert, Dokumente geprüft oder Informationen recherchiert. Das kann enorm hilfreich sein. Aber es kann auch gefährlich werden, wenn Mitarbeitende unüberlegt Daten in KI-Systeme eingeben.

Der wichtigste Grundsatz lautet deshalb: Erst denken, dann eingeben. Denn ein guter Prompt verbessert zwar die Antwort. Eine falsche oder ungeprüfte Eingabe kann aber Datenschutz, Vertraulichkeit und Informationssicherheit gefährden.

Prompt-Eingaben wirken harmlos – können aber vertrauliche Daten offenlegen.


KI kann im Arbeitsalltag helfen – aber nur, wenn klar ist, welche Daten eingegeben werden dürfen und welche nicht.

Dienstag, 31. März 2026

Kritische Schwachstelle: Wenn niemand sagen kann, ob Sie betroffen sind, haben Sie kein Technikproblem

Kritische Schwachstelle: Wenn niemand sagen kann, ob Sie betroffen sind, haben Sie kein Technikproblem

Die Meldung ist da. Eine neue kritische Schwachstelle wurde veröffentlicht. Die ersten Warnungen laufen ein. Kunden fragen nach. Die Geschäftsführung will wissen, ob Handlungsbedarf besteht. Und intern beginnt hektische Betriebsamkeit.

Dann kommt die eigentliche Schlüsselfrage: Sind wir betroffen?

Wenn darauf keine schnelle und belastbare Antwort möglich ist, liegt das Problem oft nicht zuerst in der Technik. Es liegt an fehlender Transparenz, unklaren Zuständigkeiten und einem Sicherheitsprozess, der im Alltag nicht sauber gesteuert wird.


IT-Verantwortliche prüfen eine kritische Schwachstelle und gleichen betroffene Systeme mit einer Asset-Übersicht ab


Freitag, 20. März 2026

DORA für IKT-Dienstleister - Wann Sie betroffen sind und welche Lücken jetzt kritisch werden

DORA für IKT-Dienstleister - Wann Sie betroffen sind und was jetzt konkret zu tun ist

Viele IKT-Dienstleister glauben noch, DORA betreffe nur Banken und Versicherungen. Das ist zu kurz gedacht. DORA ist eine EU-Verordnung für den Finanzsektor, gilt seit dem 17. Januar 2025 und verpflichtet Finanzunternehmen unter anderem zu IKT-Risikomanagement, Vorfallbehandlung, Resilienztests und zur Steuerung von IKT-Drittparteien. Genau dadurch wird DORA auch für IT- und IKT-Dienstleister praktisch relevant. 

Gestresster IKT-Dienstleister am Arbeitsplatz mit DORA-Checkliste eines Kunden aus dem Finanzsektor; sichtbar sind die Punkte Leistungsbeschreibung, Nachweise, Incident-Management, Subdienstleister und Verträge.
DORA-Checkliste vom Kunden: Warum IKT-Dienstleister im Finanzsektor bei Nachweisen, Incident-Management, Subdienstleistern und Verträgen schnell unter Druck geraten.

Dienstag, 24. Februar 2026

NIS2 in der Medizintechnik: Betroffenheit, Pflichten, ISO 27001 und Lieferkette | THE COMPLIÄNCE

NIS2 in der Medizintechnik: Warum ISO 13485 nicht reicht und ISO 27001 der beste Umsetzungsrahmen ist

Medizintechnik-Unternehmen sind reguliert wie kaum eine andere Branche: MDR, ISO 13485, Risikomanagement nach ISO 14971. Viele Organisationen schließen daraus: „Wir sind sauber aufgestellt.“

Schichtenmodell: ISO 13485 (Qualitätsmanagement) als Basis, ISO 27001 (Informationssicherheitsmanagement) als Organisationsrahmen und NIS2 als gesetzliche Cyber-Resilienz für Medizintechnik-Unternehmen.
Branchen-Special: NIS2 in der Medizintechnik

Mit NIS2 gilt jetzt: Reguliert heißt nicht automatisch resilient. NIS2 verlangt nachweisbare Cyber-Resilienz der Organisation und rückt Geschäftsführung und Lieferkette in den Mittelpunkt.

Ich schreibe das als CEO und Leiter von THE COMPLIÄNCE – aus der Praxis mit MedTech-Unternehmen und Zulieferern, auch hier bei uns im Süden (Baden-Württemberg, Medical-Valley-Umfeld).

Dienstag, 6. Januar 2026

Ohne SPF, DKIM & DMARC kein sicherer Mailverkehr – was ISO 27001 und NIS2 jetzt fordern

Ohne SPF, DKIM & DMARC kein sicherer Mailverkehr – was ISO 27001 und NIS2 jetzt fordern

E-Mails sind Einfallstor Nr. 1! Schützen Sie Ihre Domain vor Spoofing. So erfüllen Sie die E-Mail-Sicherheitsanforderungen von ISO 27001 und NIS2. Jetzt DNS prüfen! 


Ohne SPF, DKIM & DMARC kein sicherer Mailverkehr

Dienstag, 30. Dezember 2025

Zwischen Rückblick und Ausblick – Warum Cybersicherheit nicht im alten Jahr bleiben darf

Zwischen Rückblick und Ausblick – Warum Cybersicherheit nicht im alten Jahr bleiben darf

Was wir aus 2025 gelernt haben – und warum 2026 keine Zeit für halbe Maßnahmen ist


Zwischen Rückblick und Ausblick. Cybersicherheit 2026

Dienstag, 23. Dezember 2025

Dienstag, 9. Dezember 2025

Warum die Lieferkette zum Risiko wird – und wie NIS2 reagiert

Warum die Lieferkette zum Risiko wird – und wie NIS2 reagiert

Cyberangriffe nehmen weiter zu, und immer öfter nutzen Angreifer die Schwachstellen in der Lieferkette, um Unternehmen zu kompromittieren. Kein Wunder, dass die neue EU-Richtlinie NIS2 (Network and Information Security Directive) genau hier ansetzt. Sie verpflichtet nicht nur „kritische“ Unternehmen zur Umsetzung von Sicherheitsmaßnahmen, sondern rückt explizit auch die Supply Chain in den Fokus. 

Lieferketten der NIS2


Dienstag, 2. Dezember 2025

NIS2: Diese 10 Maßnahmen brauchen Sie jetzt

NIS2: Diese 10 Maßnahmen brauchen Sie jetzt

Die Umsetzung der NIS2-Richtlinie ist in deutsches Recht überführt, und damit Pflicht für viele Unternehmen. Wer jetzt nicht handelt, riskiert nicht nur Bußgelder, sondern auch Reputations- und Geschäftsschäden. Doch was bedeutet NIS2 konkret? Und welche Maßnahmen müssen jetzt umgesetzt werden? Wir geben einen kompakten Überblick, mit 10 klaren Handlungsempfehlungen.

Die Umsetzung der NIS2-Richtlinie ist in deutsches Recht überführt



 

Dienstag, 25. November 2025

NIS2 vs. DSGVO – Wo liegt eigentlich der Unterschied?

NIS2 vs. DSGVO – Wo liegt eigentlich der Unterschied?

Einordnung, Unterschiede und warum Unternehmen jetzt handeln müssen.
NIS2 und DSGVO – zwei Begriffe, die aktuell in vielen Unternehmen gleichzeitig aufpoppen.
Beide klingen nach Regulierung, Meldepflichten und Bußgeldern. Doch was genau steckt hinter der neuen NIS2-Richtlinie? Und worin unterscheidet sie sich von der Datenschutz-Grundverordnung (DSGVO), die uns seit 2018 begleitet?
Hier kommt die Übersicht, die Geschäftsleitung, IT-Verantwortliche und Datenschutzbeauftragte brauchen.


NIS2 vs. DSGVO 


Freitag, 14. November 2025

NIS2 ist beschlossen. Und der Mittelstand ist nicht vorbereitet. Eine Prognose von #THEORÄCLE.

NIS2 - Der Moment, bevor die Welle kommt

Balingen, 14.11.2025. Gestern hat der Bundestag das deutsche NIS-2-Umsetzungsgesetz beschlossen. Ein politischer Akt. Ein Pflichttermin für Medien. Ein Häkchen auf einer langen To-Do-Liste der Bundesregierung.

Google Trends am 14.11.2025 zum Keyword "NIS2"

Dienstag, 20. Mai 2025

NIS2: Warum Warten keine Option ist – und wer betroffen ist, ohne es zu wissen

NIS2: Warum Warten keine Option ist – und wer betroffen ist, ohne es zu wissen

Viele Unternehmen glauben, NIS2 betrifft sie nicht. Warum das ein gefährlicher Trugschluss ist – und wieso gerade jetzt Handeln Pflicht ist.

NIS2 - Betrifft uns nicht

„Wir sind da gar nicht betroffen … oder?“

Mittwoch, 12. Februar 2025

NIS2 und ISO 27001: Warum jetzt plötzlich die Lieferkette unter Druck gerät – und was das für IT-Dienstleister bedeutet

Deutschland steckt mitten in der Umsetzung der NIS-2-Richtlinie – und das bleibt nicht ohne Folgen für Unternehmen. Während sich große Organisationen aktiv auf die neuen Sicherheitsanforderungen vorbereiten, droht vielen kleinen und mittelständischen IT-Dienstleistern, Softwareentwicklern und Managed Service Providern (MSPs) ein unangenehmes Erwachen: Sie werden plötzlich von ihren Kunden mit neuen Sicherheitsanforderungen konfrontiert – auch wenn sie selbst gar nicht direkt von NIS2 betroffen sind.

Warum betrifft NIS2 plötzlich auch kleine IT-Dienstleister?

Die NIS2-Richtlinie verpflichtet Unternehmen aus kritischen Branchen wie Energie, Gesundheit, Transport oder Finanzwesen, ein Informationssicherheits-Managementsystem (ISMS) nach anerkannten Standards zu implementieren. In den meisten Fällen bedeutet das eine Zertifizierung nach ISO 27001. Doch hier liegt der Knackpunkt:

NIS2 - Viele IT-Dienstleister, MSP und Software-Hersteller sind betroffen

Viele große Unternehmen und Konzerne verlangen nun von ihren meist wesentlich kleineren IT-Dienstleistern und Softwareanbietern ebenfalls einen Nachweis über ein funktionierendes ISMS.

Das Problem:

Montag, 18. November 2024

Passwortmanagement: Sicherheit beginnt mit einem guten Zugang

Passwortmanagement: Sicherheit beginnt mit einem guten Zugang

In der digitalen Welt ist „Access“ oder Zugriff ein Begriff, der in der Informationssicherheit verschiedene Bedeutungen hat und oft zur Verwirrung führt. 


Access - verschiedene Bedeutungen in der Informationssicherheit

Im Deutschen unterscheiden wir drei Begriffe: Zutritt, Zugang und Zugriff, die in der IT-Sicherheit jeweils eine eigene Bedeutung haben.

Mittwoch, 30. Oktober 2024

NIS2-Alarm - Warum Anbieter von IT-Management- und Sicherheitslösungen JETZT Ihre Produktbeschreibungen aktualisieren müssen!

NIS2-Alarm - Warum Anbieter von IT-Management- und Sicherheitslösungen JETZT Ihre Produktbeschreibungen aktualisieren müssen!

Die Umsetzung der NIS-2-Richtlinie steht vor der Tür und wird die Anforderungen an die Cybersicherheit für deutsche Unternehmen erheblich verschärfen. Für Anbieter von IT-Management- und Sicherheitslösungen bedeutet dies, dass sie ihre Strategien und Kommunikation anpassen müssen, um den neuen Herausforderungen gerecht zu werden. 

NIS2 - Betroffene Unternehmen suchen anders

In diesem Blogbeitrag zeigen wir Ihnen, warum Sie jetzt handeln sollten und wie Sie durch aktualisierte Produktbeschreibungen nicht nur Compliance erreichen, sondern auch Ihren Wettbewerbsvorteil stärken können.