Alle Artikel zu „Compliance“

Nicht-menschliche Identitäten: Warum Unternehmen Maschinen, Dienste und KI-Agenten besser steuern müssen

Service-Konten, API-Schlüssel, Zertifikate und KI-Agenten sind heute zentrale Bausteine digitaler Geschäftsprozesse – zugleich aber oft kaum gesteuerte Risikoträger. Unternehmen müssen nicht-menschliche Identitäten deshalb konsequent inventarisieren, begrenzen und überwachen, um Angriffsflächen zu reduzieren, Compliance-Anforderungen zu erfüllen und Automatisierung sicher zu skalieren.   Management Summary Nicht-menschliche Identitäten entwickeln sich in hybriden IT-, Cloud- und KI-Umgebungen zu einer…

Prompt-Injection vor Gericht

Management Summary Ein Fall aus Connecticut zeigt, wie schnell Prompt-Injection vom technischen Randthema zum Governance- und Compliance-Risiko werden kann: Ein Kläger versteckte unsichtbare KI-Anweisungen in Gerichtsunterlagen, um eine mögliche maschinelle Auswertung zu beeinflussen. Der Versuch scheiterte, weil ein Gerichtsbeteiligter ungewöhnliche Leerräume bemerkte — doch der Fall liefert eine klare Warnung für Organisationen, die KI zur…

95 Prozent der Unternehmen mussten KI-Projekte verschieben

Management Summary KI-Projekte scheitern nicht an Ambitionen, sondern an Datenrealität: 95 Prozent der Unternehmen mussten Initiativen wegen Governance-, Compliance- oder Regulierungsproblemen verschieben oder stoppen. Die bestehende IT-Architektur ist für Enterprise-KI oft nicht mehr ausreichend: 72 Prozent der Unternehmen sehen einen grundlegenden Umbau ihrer Datenarchitektur als notwendig an. Governance wird zur kritischen Infrastruktur: Verteilte Daten über…

Deutschlands starke Compliance-Kultur steht unter neuem Druck

  Management Summary Deutschland startet mit kultureller Stärke: Vertrauen, ethische Führung und Investitionsbereitschaft bilden eine solide Basis für Governance, Risk und Compliance. Die Umsetzung bleibt der kritische Prüfstein: Trotz positiver Kulturwerte zeigen sich Lücken bei Prozessen, Meldekanälen, Reifegraden und der operativen Verankerung regulatorischer Anforderungen. Der Mittelstand steht besonders unter Handlungsdruck: Mittelständische Organisationen weisen bei anonymen…

Europa stark bei der Sicherheit, doch schwach bei der KI-Governance

29 % der europäischen Unternehmen nennen die KI-Regulierung ihre größte Compliance-Sorge, der höchste Wert aller Regionen.   Kiteworks hat seinen 2026 Data Security and Compliance Risk: Annual Survey Report veröffentlicht [1]. Die Analyse wurde zum fünften Mal in Folge durchgeführt und basiert auf einer Befragung von 459 Sicherheits-, Compliance-, Risiko- und IT-Fachleuten in zehn Branchen…

KI unter Kennzeichnungspflicht: Warum Transparenz ab August 2026 zur CIO-Aufgabe wird

Mit dem EU AI Act wird aus freiwilliger Transparenz eine verbindliche Pflicht: Wer KI-generierte Texte, Bilder, Audios oder Videos nutzt und veröffentlicht, muss künftig sichtbar und technisch nachvollziehbar machen, wo künstliche Intelligenz im Spiel ist. Für CIOs entsteht damit ein neues Handlungsfeld zwischen Compliance, Reputationsschutz und digitaler Vertrauensbildung.   Executive Summary für CIOs Kennzeichnungspflicht für…

DSGVO und NIS2: Warum Unternehmen die letzte Meile so schwerfällt – und was das mit menschlichem Verhalten zu tun hat

Management Summary Die letzte Meile entscheidet: DSGVO und NIS2 scheitern selten an fehlenden Regeln oder Technologien, sondern an alltäglichen Routinen, Fehlanreizen und mangelndem Risikobewusstsein. Compliance muss Verhalten verändern: Abgehakte Schulungen und Checklisten schaffen noch keine Sicherheit. Entscheidend ist, ob Beschäftigte Risiken erkennen, Vorfälle melden und auch unter Zeitdruck verantwortungsvoll handeln. Führung setzt den Maßstab: Anerkennung…

Für KI reißen Unternehmen etablierte Sicherheitsmauern ein

Management Summary Der breite Einsatz von künstlicher Intelligenz verändert die Sicherheitsarchitektur von Unternehmen grundlegend: KI-Systeme benötigen umfangreichen, schnellen Datenzugriff und können dadurch etablierte Schutzmechanismen wie rollenbasierte Zugriffssteuerung, Row-Level Security sowie kontrollierte Datenfreigaben unterlaufen. Damit verschiebt sich die zentrale Governance-Frage von »Wer darf welche Daten sehen?« zu »Was darf die KI aus welchen Daten ableiten –…

Der Cyber Resilience Act kommt: Was Unternehmen bis September tun müssen

Am 11. Dezember 2024 trat der Cyber Resilience Act (CRA) der EU in Kraft. Exakt drei Jahre später müssen alle Unternehmen, die Produkte mit digitalen Elementen anbieten, vollständige Compliance gemäß der neuen Verordnung beweisen. Cycode erklärt, warum der 11. September 2026 jedoch das wichtigere Datum ist.   Bis zum letzten Augenblick zu warten, um eine…

DORA und die Grenzen formaler Compliance: Digitale Resilienz ist eine Architekturfrage

Management Summary  Formale Compliance schafft keine Sicherheit: DORA definiert einen verbindlichen Rahmen, doch echte digitale Resilienz entsteht erst, wenn Governance, Technologie und Betrieb architektonisch verzahnt sind – Checklisten allein reichen nicht. Komplexe, historisch gewachsene IT‑Landschaften erhöhen das Risiko: Fragmentierte Zertifikate, dezentrale Schlüsselverwaltung und inkonsistente Identity‑Konzepte erschweren operative Steuerbarkeit und machen Institute anfällig für Angriffe. Identitäten…

Konsequente Integration als Erfolgsfaktor für KI-Anwendungen – Raus aus dem Piloten, rein in die Kernprozesse

KI-Investitionen erzielen oft nur begrenzten Nutzen, weil KI-Tools nicht tief in Kernprozesse und Unternehmenssysteme integriert wurden. Eine konsequente Integration erfordert gemeinsames Sicherheits- und Rollenmanagement, einheitliche Datenzugriffe, Aktionsfähigkeit der KI mit eingebetteten Compliance- und Kontrollmechanismen sowie Privacy-by-Design-Architekturen, damit Präzision, Datenschutz und Auditierbarkeit gewährleistet sind. Durch kontextualisierte KI in vertrauten Systemen lassen sich repetitive HR- und Finance-Aufgaben automatisieren, Supportanfragen reduzieren, Entscheidungsprozesse beschleunigen und messbare betriebliche Effekte erzielen, sofern Führung, Governance und Change-Management die verantwortungsvolle Einführung begleiten.

EUDI-Wallet: digitale Identität für Unternehmen Chance und Herausforderung

Management Summary EUDI-Wallet wird Pflichtinfrastruktur: Bis Ende 2026 müssen EU-Mitgliedstaaten mindestens eine digitale Identitäts-Wallet bereitstellen; in Deutschland ist der öffentliche Start für Anfang 2027 geplant. Digitale Identität beschleunigt Prozesse: Banken, Online-Handel, HR und Verwaltung können Identitätsprüfungen, Altersnachweise, Qualifikationschecks und digitale Vertragsabschlüsse deutlich effizienter gestalten. Datensparsamkeit wird zum Standard: Unternehmen können künftig einzelne Eigenschaften prüfen lassen,…

Cybersicherheit und Compliance – Warum Excel und Word zum Haftungsrisiko werden

Viele Unternehmen setzen bei der Umsetzung von NIS2 und DORA zunächst auf Excel und Word – aus Gewohnheit, Kostengründen oder Pragmatismus. Für eine dauerhafte, revisionssichere Steuerung von Cyberrisiken reichen statische Office-Dokumente jedoch nicht aus. Warum das schnell zum Haftungsrisiko werden kann, zeigen fünf zentrale Schwachstellen im Umgang mit regulatorischen Anforderungen.

Cloud, Kontrolle, Compliance: Wie Data Repatriation mit logischen Architekturen die Datensouveränität stärkt

Management Summary Data Repatriation entwickelt sich vom Sonderfall zum strategischen Hebel: Unternehmen holen ausgewählte Daten und Workloads gezielt aus der Public Cloud zurück, um Kosten, Compliance und Performance besser zu steuern. Der Trend ist Ausdruck einer reiferen Cloud-Strategie, nicht eines Rückschritts. Entscheidend ist, für jede Datenklasse die wirtschaftlich und regulatorisch passende Betriebsumgebung zu wählen. Ohne…

Warum sichere Konnektivität zum strategischen Erfolgsfaktor wird

Management Summary Sichere Konnektivität entwickelt sich vom Infrastrukturthema zum strategischen Faktor für Resilienz, Compliance und Wettbewerbsfähigkeit in verteilten IT-Umgebungen. Pfadbewusste Netzwerkarchitekturen können wirtschaftliche Vorteile bieten, insbesondere in WAN- und MPLS-nahen Szenarien, sofern Verfügbarkeits- und Sicherheitsziele mit flexibleren Strukturen erreicht werden. Zu den wesentlichen technischen Stärken zählen höhere Pfadkontrolle, geringere Abhängigkeit von einzelnen Providern sowie bessere…

DORA: Von formaler Compliance zu echter Cybersicherheit im Finanzsektor

Warum DORA auch eine Architekturfrage ist – und was das für Banken und Versicherungen bedeutet.   Die Anforderungen an die digitale Widerstandsfähigkeit von Banken und Versicherungen steigen. Mit dem Digital Operational Resilience Act (DORA) hat die Europäische Union einen verbindlichen Rahmen geschaffen, um IT-Risiken, Cyberangriffe und Abhängigkeiten von Drittdienstleistern zu adressieren. Doch regulatorische Konformität schafft…

Die Einhaltung von NIS2 wird nicht an der Technik scheitern, sondern an den Menschen

NIS2 erhöht die Erwartungen an die Cybersicherheit in ganz Europa und stellt das menschliche Verhalten in den Mittelpunkt der Compliance – Experten für Human Risk Management fordern Unternehmen auf ihre Belegschaft auf NIS2 vorbereiten.   NIS2 hat die Messlatte für die Cybersicherheit in ganz Europa höher gelegt, und das aus gutem Grund. Die Bedrohungen sind hartnäckiger,…

Globale Lieferketten im Wandel: Neue Risiken und Chancen für die Hightech-Branche

Elektronik- und Hightech-Unternehmen sind durch geopolitische Veränderungen, Lieferkettenstörungen, steigende Compliance-Anforderungen und Nachhaltigkeitsdruck gezwungen, ihre bisher auf Effizienz ausgerichteten Modelle hin zu resilienten, transparenten Strukturen weiterzuentwickeln. Gleichzeitig erhöhen kürzere Produktlebenszyklen und hohe Innovationsgeschwindigkeit den Bedarf an agilen Entwicklungs- und Fertigungsprozessen sowie an durchgängiger digitaler Integration. Als zentraler Lösungsansatz bieten sich integrierte, KI-gestützte Plattformen an, die Transparenz,…

2026: Warum die E‑Rechnung der Startschuss für echte digitale Transformation ist

Die verpflichtende E‑Rechnung ist längst mehr als eine neue Compliance‑Pflicht – sie markiert den Startschuss für die größte Transformation von Finance‑Prozessen seit der ERP‑Einführung. 2026 entscheidet sich, ob Unternehmen strukturierte Rechnungsdaten nur verwalten oder als Hebel für Automatisierung, Effizienz und Wettbewerbsfähigkeit nutzen. Wer jetzt zögert, riskiert ab 2027 operative Überforderung – wer handelt, baut die…

Separate SIEM/EDR-Architektur vs. integrierte SIEM/XDR-Plattform – Traditionell oder integriert

Moderne Security Operations Center stehen vor der Wahl zwischen getrennten SIEM/EDR-Architekturen und integrierten SIEM/XDR-Plattformen. Während integrierte Lösungen eine schnellere und effizientere Erkennung sowie Reaktion auf Cyberbedrohungen ermöglichen, bieten klassische Ansätze mehr Flexibilität und Datenhoheit – insbesondere bei komplexen Compliance-Anforderungen und Multi-Vendor-Umgebungen.