IT-NEWS-BLOG
  • Home
  • Impressum
  • Datenschutzerklärung
  • Archiv
  • Über mich
IT-NEWS-BLOG
  • Home
  • Impressum
  • Datenschutzerklärung
  • Archiv
  • Über mich

Chatkontrolle – Der schmale Grat zwischen Sicherheit und Freiheit

  • 10. Juli 2026
  • Matthias Walter
  • Fachartikel

Der Schutz von Kindern vor Missbrauch gehört zu den wichtigen Aufgaben eines Rechtsstaates. Darüber besteht kaum ein gesellschaftlicher Dissens. Umso schwieriger wird eine.Read More

IT-Sicherheit: ISO 27001, NIS-2, KRITIS, TISAX & Co. im Überblick

  • 2. Juli 2026
  • Matthias Walter
  • Fachartikel

Warum IT-Sicherheitsnormen für Unternehmen immer wichtiger werden Cyberangriffe, Ransomware, Datenlecks und gezielte Phishing-Angriffe gehören längst zum Unternehmensalltag. Gleichzeitig steigen die regulatorischen Anforderungen an.Read More

ISO/IEC 27001 Zertifizierung – Ablauf, Audit und typische Fehler

  • 29. Juni 2026
  • Matthias Walter
  • Fachartikel

Warum die Zertifizierung für Unternehmen so wichtig ist Die Zertifizierung nach ISO/IEC 27001 ist für viele Unternehmen ein entscheidender Schritt, um Informationssicherheit nach.Read More

KPI, interne Audits und Management Review nach ISO/IEC 27001

  • 24. Juni 2026
  • Matthias Walter
  • Fachartikel

Warum Überwachung und Bewertung im ISMS entscheidend sind Ein Informationssicherheits-Managementsystem (ISMS) nach ISO/IEC 27001 ist kein statisches System. Es lebt von kontinuierlicher Überwachung,.Read More

Digitalbonus Bayern: Bis zu 7.500 € Förderung für IT-Sicherheit und Datenschutz

  • 18. Juni 2026
  • Matthias Walter
  • Fachartikel

So finanzieren bayerische Unternehmen günstig ISO 27001, TISAX, NIS2 & Co. In Zeiten steigender Cyber-Bedrohungen und strenger gesetzlicher Anforderungen (NIS2, KRITIS, DSGVO) investieren.Read More

Annex A Controls nach ISO/IEC 27001 verständlich erklärt

  • 17. Juni 2026
  • Matthias Walter
  • Fachartikel

Warum die Controls in der ISO 27001 so wichtig sind Die ISO/IEC 27001 besteht nicht nur aus organisatorischen Anforderungen wie Risikoanalyse, Scope oder.Read More

Phishing verhindern: Der Leitfaden für KMU, Handwerk, Industrie und Dienstleister

  • 15. Juni 2026
  • Matthias Walter
  • Fachartikel

Phishing-Angriffe sind eine der größten Bedrohungen für Unternehmen und Selbstständige. Ob Handwerksbetrieb, Produktionsfirma, Arztpraxis oder Steuerkanzlei – eine einzige falsch geklickte E-Mail kann.Read More

Polizeibehörden verwenden offenbar Daten von Datenhändlern

  • 10. Juni 2026
  • Matthias Walter
  • Fachartikel

Recherchen von netzpolitik.org und dem Bayerischen Rundfunk legen in einem Artikel¹ offen, dass deutsche Polizeibehörden offenbar Daten aus dem kommerziellen Werbe- und Tracking-Ökosystem.Read More

Statement of Applicability (SoA) nach ISO/IEC 27001

  • 10. Juni 2026
  • Matthias Walter
  • Fachartikel

Warum das SoA ein zentrales Dokument im ISMS ist Das Statement of Applicability (SoA) gehört zu den wichtigsten Dokumenten innerhalb eines Informationssicherheits-Managementsystems (ISMS).Read More

KI-gestütztes Phishing – Die neue Dimension der Bedrohung

  • 8. Juni 2026
  • Matthias Walter
  • Fachartikel

Noch vor wenigen Jahren waren viele Phishing-Angriffe relativ einfach zu erkennen. Das hat sich grundlegend geändert. Künstliche Intelligenz ermöglicht Angriffe, die grammatikalisch perfekt,.Read More

Business Impact Analysis (BIA) nach ISO/IEC 27001

  • 7. Juni 2026
  • Matthias Walter
  • Fachartikel

Warum die BIA für Informationssicherheit entscheidend ist Die Business Impact Analysis (BIA) ist ein zentraler Bestandteil eines Informationssicherheits-Managementsystems (ISMS) nach ISO/IEC 27001. Während.Read More

BundID und digitale Identitäten: Risiken zentraler Systeme

  • 5. Juni 2026
  • Matthias Walter
  • Fachartikel

Die BundID¹ wurde als zentrales Anmeldesystem für digitale Verwaltungsleistungen geschaffen und dient inzwischen als zentrale Identitätsplattform für zahlreiche Behörden, Bundesländer und Kommunen. Dadurch.Read More

Risikoanalyse nach ISO/IEC 27001 verständlich erklärt

  • 3. Juni 2026
  • Matthias Walter
  • Fachartikel

Warum die Risikoanalyse das Herzstück der ISO 27001 ist Die Risikoanalyse ist einer der zentralen Bausteine der ISO/IEC 27001. Sie entscheidet darüber, welche.Read More

Die Psychologie hinter Phishing – warum es funktioniert

  • 1. Juni 2026
  • Matthias Walter
  • Fachartikel

Technik und Regeln sind wichtig, doch der größte Schwachpunkt bei Phishing-Angriffen bleibt der Mensch. Auch gut ausgebildete und eigentlich skeptische Personen fallen regelmäßig.Read More

Vergleich der Aufwände: ISO 27001:2022 vs. TISAX AL 3 – ISA 6

  • 28. Mai 2026
  • Matthias Walter
  • Fachartikel

Immer wieder werden wir von Unternehmen gefragt, wie sie sinnvoll an die Umsetzung von TISAX herangehen sollen. Häufig entsteht die Anforderung durch Kunden.Read More

ISMS-Struktur und Sicherheitsrichtlinien nach ISO/IEC 27001

  • 27. Mai 2026
  • Matthias Walter
  • Fachartikel

Warum die ISMS-Struktur entscheidend für Informationssicherheit ist Ein Informationssicherheits-Managementsystem (ISMS) nach ISO/IEC 27001 ist weit mehr als eine Sammlung von technischen Sicherheitsmaßnahmen. Es.Read More

Secure Boot: Warum er wichtig ist und wie man richtig aktualisiert

  • 25. Mai 2026
  • Matthias Walter
  • Fachartikel

Secure Boot gehört mittlerweile zu den zentralen Bausteinen moderner IT-Sicherheit. Die Technologie sitzt tief in der UEFI-Firmware und stellt sicher, dass nur signierte.Read More

Was tun nach einem Phishing-Angriff?

  • 25. Mai 2026
  • Matthias Walter
  • Fachartikel

Auch die beste Prävention kann nicht zu 100 % verhindern, dass ein Phishing-Angriff einmal erfolgreich ist. Entscheidend ist dann, wie schnell und richtig.Read More

Scope nach ISO/IEC 27001 richtig definieren

  • 22. Mai 2026
  • Matthias Walter
  • Fachartikel

Warum der Scope für ein ISMS so wichtig ist Der Scope gehört zu den wichtigsten Grundlagen eines Informationssicherheits-Managementsystems (ISMS) nach ISO/IEC 27001. Gleichzeitig.Read More

Social Engineering – der Mensch als Schwachstelle in der IT-Sicherheit

  • 21. Mai 2026
  • Matthias Walter
  • Fachartikel

Cyber-Sicherheit wird häufig mit technischen Schutzmaßnahmen wie Firewalls, Virenscannern oder sicheren Netzwerken verbunden. Doch trotz moderner Technik bleibt ein Faktor besonders kritisch: der.Read More

IT-Forensik: Rückverfolgung von Ausdrucken durch Yellow Dots

  • 18. Mai 2026
  • Matthias Walter
  • Fachartikel

Viele Menschen verbinden Papierdrucke mit etwas scheinbar Analogem und Unverfolgbarem. Ein Dokument ohne digitale Metadaten wirkt zunächst „offline“ und damit anonym. Doch diese.Read More

Phishing-Prävention für Unternehmen

  • 18. Mai 2026
  • Matthias Walter
  • Fachartikel

Technische Lösungen sind wichtig, aber sie reichen bei weitem nicht aus. Die meisten erfolgreichen Phishing-Angriffe nutzen den menschlichen Faktor und fehlende organisatorische Regeln..Read More

ISO/IEC 27001 einfach erklärt – Aufbau, Ziele und Anforderungen

  • 15. Mai 2026
  • Matthias Walter
  • Fachartikel

Warum ISO 27001 für Unternehmen immer wichtiger wird Cyberangriffe, Ransomware, Datenverluste und regulatorische Anforderungen stellen Unternehmen heute vor große Herausforderungen. Gleichzeitig erwarten Kunden,.Read More

ISO 9001 & ISO 27001: Reicht Office – oder braucht es Spezialsoftware?

  • 12. Mai 2026
  • Matthias Walter
  • Fachartikel

Im Beratungs- und Auditalltag begegnen uns immer wieder Aussagen wie diese – insbesondere im Zusammenhang mit Managementsystemen wie der ISO 27001 oder ISO.Read More

Technische Schutzmaßnahmen gegen Phishing

  • 11. Mai 2026
  • Matthias Walter
  • Fachartikel

Technik allein kann Phishing nicht vollständig verhindern – sie bildet aber eine extrem wichtige erste und zweite Verteidigungslinie. Besonders für KMU, Handwerksbetriebe, Produktionsunternehmen.Read More

DSGVO: Datenschutz-konform Diktieren und Transkription nutzen

  • 8. Mai 2026
  • Matthias Walter
  • Fachartikel

Da uns von Kunden wiederholt Fragen zur Nutzung von Spracherkennung und Transkriptionsfunktionen gestellt werden, insbesondere in Microsoft-Tools wie Teams oder Copilot, geben wir.Read More

Warnsignale – So erkennen Sie Phishing sofort

  • 4. Mai 2026
  • Matthias Walter
  • Fachartikel

Auch die raffiniertesten Phishing-Angriffe hinterlassen meist Spuren. Wer die typischen Warnsignale kennt, kann einen Großteil der Angriffe bereits frühzeitig erkennen und abwehren. Besonders.Read More

ISO 27001 – Ist die Dokumentenlenkung mit Confluence möglich?

  • 28. April 2026
  • Matthias Walter
  • Fachartikel

Im Rahmen unserer ISO-27001-Beratung wird uns häufig die Frage gestellt, ob sich die für die Norm erforderlichen Dokumente und Verfahren auch in Confluence.Read More

Smishing & Vishing – Phishing per SMS und Telefon

  • 27. April 2026
  • Matthias Walter
  • Fachartikel

Phishing beschränkt sich längst nicht mehr nur auf E-Mails. Immer häufiger greifen Angreifer zu SMS und Telefonanrufen, weil viele Menschen diesen Kanälen stärker.Read More

EU-Altersnachweis-App: Probleme mit IT-Sicherheit und Grundgesetz

  • 22. April 2026
  • Matthias Walter
  • Fachartikel

Neue App der EU zum „Altersnachweis“ steht in massiver Kritik. Mehrere Analysen zeigen aus Sicht der IT-Sicherheit erhebliche Schwachstellen. So gelang es, die.Read More

Arten von Phishing-Angriffen im Überblick

  • 20. April 2026
  • Matthias Walter
  • Fachartikel

Phishing ist nicht gleich Phishing. Angreifer nutzen heute eine Vielzahl von Methoden, um an Ihre Daten, Zugänge oder Geld zu kommen. Je besser.Read More

Offene Standards für den Staat: Deutschland-Stack setzt auf ODF

  • 28. März 2026
  • Matthias Walter
  • Fachartikel

Der IT-Planungsrat hat im März 2026 einen wichtigen Schritt für die Digitalisierung der Verwaltung beschlossen: Bund und Länder treiben gemeinsam den sogenannten Deutschland-Stack.Read More

S/MIME für sichere E-Mails: Verschlüsselung, Signatur und Datenschutz

  • 26. März 2026
  • Matthias Walter
  • Fachartikel

S/MIME (Secure/Multipurpose Internet Mail Extensions) ist ein weit verbreiteter Standard für die Ende-zu-Ende-Verschlüsselung und digitale Signatur von E-Mails. Im Gegensatz zur Transportverschlüsselung (z. B..Read More

Microsoft-Cloud: Cyberangriff auf Stryker – Wenn das Admintool zur Waffe wird

  • 18. März 2026
  • Matthias Walter
  • Fachartikel

Am 11. März 2026 erlitt der große US‑Medizintechnik‑Konzern Stryker Corporation einen schweren Cyberangriff, bei dem Angreifer interne Microsoft‑Systeme nutzen, um globale IT‑Endgeräte zu.Read More

ISO 27006 – Anforderungen an Audit- und Zertifizierungsstellen für die ISO 27001

  • 16. März 2026
  • Matthias Walter
  • Fachartikel

Die ISO/IEC 27006 ist die Norm, die Anforderungen an Zertifizierungsstellen festlegt, die Audits und Zertifizierungen nach ISO 27001 durchführen. Sie richtet sich also.Read More

TISAX 6: Umstellung erfolgreich meistern – was Unternehmen tun müssen

  • 24. Februar 2026
  • Matthias Walter
  • Fachartikel

Seit dem 1. April 2024 ist die Version 6.0 des VDA ISA-Katalogs verpflichtende Grundlage für TISAX®-Assessments. Damit stehen Unternehmen der Automobilindustrie und deren.Read More

NTLM vor dem Aus: Warum alte Windows-Authentifizierung zur ernsten Gefahr wird

  • 11. Februar 2026
  • Matthias Walter
  • Fachartikel

Das Authentifizierungsverfahren NTLM gilt seit Jahren als gravierendes Sicherheitsrisiko in Windows-Netzen, ist jedoch trotz offizieller Ablösung durch Kerberos weiterhin weit verbreitet. Besonders die.Read More

Wie Standortdaten aus Apps zur Gefahr für Privatsphäre und Sicherheit werden

  • 30. Januar 2026
  • Matthias Walter
  • Fachartikel

Standortdaten von Smartphones sind zu einer frei handelbaren Ware geworden. US-amerikanische Datenhändler bieten Bewegungsdaten von Millionen Geräten gegen Bezahlung an. Die Daten stammen.Read More

ISO 9001:2026 – Einführung, Übergangsfristen und Auswirkungen auf Zertifikate

  • 20. Januar 2026
  • Matthias Walter
  • Fachartikel

Die DIN EN ISO 9001, der internationale Standard für Qualitätsmanagementsysteme, steht vor ihrer nächsten Revision: der ISO 9001:2026. Unternehmen, die bereits nach ISO.Read More

BSI-Portal startet: NIS-2-Registrierung für kritische Einrichtungen nun möglich

  • 6. Januar 2026
  • Matthias Walter
  • Fachartikel

Seit Inkrafttreten des NIS-2-Umsetzungsgesetzes gelten für rund 29.500 Unternehmen in Deutschland und Institutionen der Bundesverwaltung neue gesetzliche Pflichten im Bereich IT-Sicherheit. Betroffene Unternehmen.Read More

Warum der Berliner Stromausfall ein Weckruf für ganzheitliche Sicherheitsstrategien ist

  • 5. Januar 2026
  • Matthias Walter
  • Fachartikel

Am 3. Januar 2026 kam es im Südwesten Berlins zu einem großflächigen Stromausfall, der nach Behördenangaben durch linksextreme Terroristen verursacht wurde und zeitweise.Read More

Lehren aus dem Sparkassen‑Einbruch in Gelsenkirchen für KRITIS

  • 2. Januar 2026
  • Matthias Walter
  • Fachartikel

Am 29. Dezember 2025 wurde in der Filiale der Sparkasse in Gelsenkirchen‑Buer einer der bislang ungewöhnlichsten und umfangreichsten Bankeinbrüche der jüngeren deutschen Geschichte.Read More

NIS‑2-Richtlinie für Unternehmen im Gesundheits- und Medizinsektor

  • 29. Dezember 2025
  • Matthias Walter
  • Fachartikel

Unternehmen im Gesundheits- und Medizinsektor gehören zu den kritischen Infrastrukturen, die durch die NIS‑2-Richtlinie (EU 2022/2555) unmittelbar betroffen sind. Ziel der EU ist.Read More

IT-Sicherheit in der Energiebranche: Verbände, Standards und Anforderungen

  • 19. Dezember 2025
  • Matthias Walter
  • Fachartikel

Die Energiebranche steht in Deutschland und Europa vor enormen Herausforderungen: Die zunehmende Digitalisierung, die Integration erneuerbarer Energien und die wachsende Vernetzung kritischer Infrastrukturen.Read More

Cloud-Abhängigkeit des Landes Bayern: Ein Risiko für Datenschutz und Grundrechte

  • 15. Dezember 2025
  • Matthias Walter
  • Fachartikel

Die Pläne der Bayerischen Staatsregierung, in großem Umfang auf Cloud-Dienste von Microsoft zu setzen, werfen erhebliche datenschutzrechtliche und staatspolitische Fragen auf. Insbesondere aus.Read More

Wer ist der BDEW und welche Rolle spielt er in IT- und OT-Sicherheit?

  • 15. Dezember 2025
  • Matthias Walter
  • Fachartikel

Der BDEW – Bundesverband der Energie- und Wasserwirtschaft e. V. ist der zentrale Interessenverband der deutschen Energie- und Wasserwirtschaft. Er vertritt über 1.900 Mitgliedsunternehmen.Read More

NIS-2 offiziell in Kraft: Neue Cybersecurity-Pflichten für 30.000 Firmen

  • 8. Dezember 2025
  • Matthias Walter
  • Fachartikel

Mit der Veröffentlichung im Bundesanzeiger am 5. Dezember 2025 ist das NIS2-Umsetzungsgesetz in Deutschland offiziell in Kraft getreten. Damit endet eine mehr als.Read More

Bayerns Cloud-Deal: Risiken für Datenschutz und Souveränität

  • 5. Dezember 2025
  • Matthias Walter
  • Fachartikel

Die Bayerische Staatsregierung plant den Abschluss eines Enterprise Agreements mit Microsoft 365, um Cloud-Dienste in staatlichen Behörden einzusetzen. Der Fachbereich Sicherheit – Schutz.Read More

ISO 19011 – Leitfaden für wirksame Managementsystem-Audits

  • 1. Dezember 2025
  • Matthias Walter
  • Fachartikel

Die ISO 19011 ist der internationale Leitfaden für das Auditieren von Managementsystemen. Sie bietet Organisationen ein strukturiertes Vorgehen, um interne Audits, Lieferantenaudits und.Read More

NIS-2-Richtlinie für Betreiber von Windkraftanlagen

  • 19. November 2025
  • Matthias Walter
  • Fachartikel

Betreiber von Windkraftanlagen operieren in einem kritischen Sektor der Energiewirtschaft, der durch die NIS-2-Richtlinie (EU) 2022/2555 stark betroffen ist. Die EU-Richtlinie zielt darauf.Read More

NIS-2 und KRITIS: Neuer Schutz für Kritische Infrastruktur

  • 14. November 2025
  • Matthias Walter
  • Fachartikel

Der Bundestag hat am 13. November 2025 das NIS-2-Umsetzungsgesetz beschlossen. Dieses Gesetz wird in Kürze verbindlich und markiert einen bedeutenden Schritt beim Schutz.Read More

Der Browser-Fingerabdruck und seine datenschutzrechtlichen Implikationen

  • 27. Oktober 2025
  • Matthias Walter
  • Fachartikel

Digitale Technologien verändern, wie Daten im Internet erhoben und genutzt werden. Unternehmen stehen dabei vor der Herausforderung, technische Möglichkeiten – etwa im Online-Marketing.Read More

Leitfaden zum Wechsel des externen Datenschutzbeauftragten

  • 13. Oktober 2025
  • Matthias Walter
  • Fachartikel

Ein externer Datenschutzbeauftragter (DSB) ist für viele Unternehmen ein zentraler Bestandteil, um die Anforderungen der Datenschutz-Grundverordnung (DSGVO) und anderer Datenschutzgesetze zu erfüllen. Doch.Read More

EU Data Act und DSGVO bei der Verbrauchs- und Heizkostenabrechnung

  • 1. Oktober 2025
  • Matthias Walter
  • Fachartikel

Unternehmen, die Heiz- und Wasserkostenabrechnungen erstellen oder Brandmeldesysteme betreiben, stehen zunehmend vor neuen regulatorischen und technischen Anforderungen. Verbrauchsdaten gelten häufig als personenbezogen und.Read More

FAQ zum EU Data Act – Antworten für Unternehmen

  • 22. September 2025
  • Matthias Walter
  • Fachartikel

Der EU Data Act ist eine der bedeutendsten Regulierungen der letzten Jahre und wird den Umgang mit Daten in der Europäischen Union nachhaltig.Read More

EuGH: Pseudonymisierte Daten gelten oft als personenbezogen

  • 17. September 2025
  • Matthias Walter
  • Fachartikel

Der Europäische Gerichtshof (EuGH) hat entschieden, dass pseudonymisierte Daten unter bestimmten Umständen weiterhin als personenbezogene Informationen gelten. Anlass war ein Streit zwischen dem.Read More

ISO 9001 – Qualitätsmanagement als Schlüssel für Unternehmenserfolg

  • 15. September 2025
  • Matthias Walter
  • Fachartikel

Qualität ist längst kein „Nice-to-have“ mehr, sondern eine Grundvoraussetzung für erfolgreiches Wirtschaften. Kunden, Geschäftspartner und Auftraggeber achten zunehmend darauf, ob Unternehmen ihre Prozesse.Read More

Der EU Data Act – Chancen und Herausforderungen für Unternehmen

  • 12. September 2025
  • Matthias Walter
  • Fachartikel

Die Europäische Union hat mit dem EU Data Act eine wegweisende Verordnung geschaffen, die den Umgang mit Daten in der digitalen Wirtschaft neu.Read More

OLG München: E-Mail-Dienste müssen keine Kundendaten herausgeben

  • 10. September 2025
  • Matthias Walter
  • Fachartikel

Das Oberlandesgericht (OLG) München hat entschieden, dass ein E-Mail-Hosting-Dienst wie Google nicht verpflichtet ist, persönliche Daten seiner Nutzer offenzulegen, selbst wenn über deren.Read More

NIS-2: Wie ist der Stand der Dinge bezüglich des NIS2UmsuCG?

  • 4. September 2025
  • Matthias Walter
  • Fachartikel

Die EU hat mit der NIS-2-Richtlinie einen neuen europäischen Standard für Cybersicherheit geschaffen. Ziel ist es, ein höheres und einheitliches Sicherheitsniveau in allen.Read More

Digitale Patientenakte – Ärger und Eingriffe in die Privatsphäre

  • 22. August 2025
  • Matthias Walter
  • Fachartikel

Die elektronische Patientenakte (ePA) ist ein digitales Ablagesystem für Gesundheitsdaten, das von den Krankenkassen geführt wird. Sie speichert medizinische Informationen wie Diagnosen, Befunde.Read More

KRITIS und NIS-2 im Überblick: Was Unternehmen wissen sollten

  • 18. August 2025
  • Matthias Walter
  • Fachartikel

Die Anforderungen an die IT-Sicherheit von Unternehmen steigen seit Jahren. Immer häufiger geraten Firmen ins Visier von Cyberkriminellen, gleichzeitig wächst die Abhängigkeit der.Read More

IT-Grundschutz des BSI: Ein Fundament für Informationssicherheit

  • 5. August 2025
  • Matthias Walter
  • Fachartikel

In einer zunehmend digitalisierten Welt, in der Cyberangriffe, Datenverluste und Systemausfälle zum unternehmerischen Risiko gehören, ist ein strukturiertes und anerkanntes Sicherheitskonzept essenziell. Der.Read More

Aktuelle Datenschutz-Themen: Risiken, Pflichten, Chancen

  • 14. Juli 2025
  • Matthias Walter
  • Fachartikel

Das Thema Datenschutz entwickelt sich stetig weiter – angetrieben durch technologische Innovationen, rechtliche Anpassungen und steigende gesellschaftliche Sensibilität für den Umgang mit personenbezogenen.Read More

Datenschutz im Visier: Wie riskant ist Palantir für die Rechte der Deutschen?

  • 17. Juni 2025
  • Matthias Walter
  • Fachartikel

Palantir ist ein US-amerikanisches Softwareunternehmen, das sich auf die Entwicklung von Datenanalyse- und Entscheidungsplattformen spezialisiert hat. Mit seinen beiden Hauptprodukten – „Gotham“, das.Read More

Datenschutzbeschwerde – ChatGPT verleumdet Mann als Kindermörder

  • 10. Juni 2025
  • Matthias Walter
  • Fachartikel

Chatbots bergen erhebliche Risiken im Zusammenhang mit der DSGVO, wenn sie unbeabsichtigt falsche Informationen erzeugt. Ein Beispiel ist die Verleumdung von Personen, indem.Read More

Was Internetdienst- und Telekommunikationsanbieter wissen müssen – aber oft nicht wissen

  • 22. Mai 2025
  • Matthias Walter
  • Fachartikel

Kaum eine Branche ist so intensiv auf den Schutz von Daten angewiesen wie Internetdienst- und Telekommunikationsanbieter. Kundendaten, Vertragsinformationen, Kommunikationsprotokolle, Standortdaten und oft auch.Read More

Katz Stealer Malware: Bedrohung für Chromium- und Gecko-basierte Browser

  • 21. Mai 2025
  • Matthias Walter
  • Fachartikel

Katz Stealer, eine neu entdeckte Malware zum Diebstahl von Informationen, stellt eine bedeutende Bedrohung für Nutzer von Chromium- und Gecko-basierten Browsern dar. Sie.Read More

tec4net sucht einen Netzwerkadministrator RZ, HPE, Storage – Ref. 11153

  • 19. Mai 2025
  • Matthias Walter
  • Stellen & Projekte

Die Firma tec4net wurde 2003 in Berlin gegründet und hat heute ihren Hauptsitz im Großraum München. Als IT-Dienstleister betreuen wir mittelständische Unternehmen und.Read More

Unzureichende Datenschutzmaßnahmen bei Replika | 5.000.000 EUR Bußgeld

  • 19. Mai 2025
  • Matthias Walter
  • Bußgeld

Die italienische Datenschutzbehörde untersuchte das Unternehmen Luka Inc., den Betreiber des Chatbots „Replika“, der vor allem für die Erstellung digitaler Gesprächspartner verwendet wird,.Read More

Häufige Fragen und Antworten zum Thema datenschutzkonforme Webseite

  • 16. Mai 2025
  • Matthias Walter
  • Fachartikel

In der heutigen Online-Welt stehen viele Unternehmen, die Internetseiten betreiben, vor einer Vielzahl datenschutzrechtlicher Herausforderungen. Fehler bei der Umsetzung der Datenschutzvorgaben können nicht.Read More

Was Online-Shop-Betreiber und Versandhändler wissen müssen – aber oft nicht wissen

  • 15. Mai 2025
  • Matthias Walter
  • Fachartikel

Wie viele andere Branchen verarbeiten auch Betreiber von Online-Shops und Versandhändler in erheblichem Maße personenbezogene Daten. Bestellhistorien, Zahlungsinformationen, Lieferadressen, Kundenbewertungen und oft auch.Read More

Datenschutz und IT-Sicherheit als Ausdruck von Wertschätzung

  • 14. Mai 2025
  • Matthias Walter
  • Fachartikel

In vielen Unternehmen wird Datenschutz noch immer als bürokratische Last und IT-Sicherheit als teure Pflichtübung angesehen, die vom Gesetzgeber vorgeschrieben oder von Auftraggebern.Read More

Was Krankenhäuser und Arztpraxen wissen müssen – aber oft nicht wissen

  • 12. Mai 2025
  • Matthias Walter
  • Fachartikel

Neben der medizinischen Versorgung arbeiten auch Verwaltung, Patientenservice, Qualitätsmanagement und IT in hohem Maße mit personenbezogenen Daten. Kontaktdaten von Patienten, Informationen aus Praxisverwaltungs-Systemen.Read More

Passkeys: Die Zukunft der sicheren und passwortlosen Authentifizierung?

  • 12. Mai 2025
  • Matthias Walter
  • Fachartikel

Passkeys sind ein bedeutender Fortschritt in der Authentifizierungstechnologie, die eine einfache und sichere Möglichkeit bieten, sich bei Online-Diensten anzumelden, ohne ein herkömmliches Passwort.Read More

Open knowledge

Häufige Datenschutzverstöße auf Webseiten

  • 10. Mai 2025
  • Matthias Walter
  • Fachartikel

In der digitalen Geschäftswelt sehen sich viele Unternehmen, die eine Webseite betreiben, mit komplexen datenschutzrechtlichen Anforderungen konfrontiert. Schon kleine Versäumnisse bei der Umsetzung.Read More

Datenschutz am Arbeitsplatz: So schützen Sie sensible Daten im Büroalltag

  • 9. Mai 2025
  • Matthias Walter
  • Fachartikel

In vielen kleinen und mittelständischen Unternehmen (KMU) wird das Thema Datenschutz oft unterschätzt. Die meisten Betriebe erkennen nicht sofort, welche Maßnahmen sie direkt.Read More

Was Marketing- und Vertriebsabteilungen wissen müssen – aber oft nicht wissen

  • 8. Mai 2025
  • Matthias Walter
  • Fachartikel

Neben der Personalabteilung arbeiten auch das Marketing und der Vertrieb in hohem Maße mit personenbezogenen Daten. Kontaktdaten von Interessenten, Informationen aus CRM-Systemen, E-Mail-Kampagnen,.Read More

Leitfaden für den IT-Notfall – Was tun bei IT-Sicherheitsvorfällen?

  • 4. Mai 2025
  • Matthias Walter
  • Fachartikel

Was tun bei Cyberangriffen oder Sicherheitsvorfällen? Cyberangriffe sind heute keine Ausnahme mehr, sondern zählen zum Alltag von Unternehmen – vom KMU bis zum.Read More

Rekordstrafe für Apple und Meta unter dem Digital Markets Act der EU

  • 3. Mai 2025
  • Matthias Walter
  • Fachartikel

Der Digital Markets Act (DMA) trat vor zwei Jahren in Kraft, jedoch wurden bis jetzt noch keine Unternehmen gemäß dieser Gesetzgebung bestraft. Nun.Read More

Was Hotelbetreiber und Reiseveranstalter wissen müssen – aber oft nicht wissen

  • 1. Mai 2025
  • Matthias Walter
  • Fachartikel

Wie in vielen anderen Branchen verarbeiten insbesondere auch Hotelbetreiber und Reiseveranstalter zahlreiche personenbezogene Daten. Gäste- und Buchungsdaten, Zahlungsinformationen, Reisepläne, Essgewohnheiten, Gesundheitsdaten, Ausweiskopien und.Read More

EU: Digitale Fahrzeugzulassungen und Prüfbescheinigungen treten in Kraft

  • 1. Mai 2025
  • Matthias Walter
  • Fachartikel

Die EU-Kommission hat neue Vorschriften zur Zulassung von Fahrzeugen und zur regelmäßigen technischen Überprüfung eingeführt. Ziel ist es, die Digitalisierung voranzutreiben und den.Read More

Einsatz von Künstlicher Intelligenz im Strafrecht: Eine rechtliche Herausforderung?

  • 29. April 2025
  • Matthias Walter
  • Fachartikel

Der Einsatz von Gesichtserkennungstechnologie zur Unterstützung der Strafverfolgung hat in den letzten Jahren zunehmend an Bedeutung gewonnen. Ein Beispiel hierfür ist der Einsatz.Read More

Was Autohäuser und Autoverleiher wissen müssen – aber oft nicht wissen

  • 22. April 2025
  • Matthias Walter
  • Fachartikel

Kaum eine Branche sammelt im Alltag so viele personenbezogene Daten wie Autohäuser und Autovermieter. Ob Führerscheine, Ausweisdaten, Kontodaten, Kreditkarteninformationen, Fahrverhalten, GPS-Trackingdaten oder Bonitätsauskünfte.Read More

Duzen ist bestenfalls das neue Schleimen – und zwar schlecht gemacht…

  • 19. April 2025
  • Matthias Walter
  • Empfehlungen, Fachartikel

Da ich heute schon wieder an so jemanden geraten bin – und es mir langsam auf den Nerv geht – hier mal einige.Read More

European Vulnerability Database (EUVD) – Ein wichtiger Schritt zur Cybersicherheit

  • 17. April 2025
  • Matthias Walter
  • Fachartikel

Im digitalen Zeitalter, in dem Sicherheitslücken in IT-Systemen immer häufiger zur Bedrohung werden, spielt die schnelle Erkennung und Behebung dieser Schwachstellen eine zentrale.Read More

Was Personalvermittler und Headhunter wissen müssen – aber oft nicht wissen

  • 11. April 2025
  • Matthias Walter
  • Fachartikel

Kaum eine Branche arbeitet so intensiv mit sensiblen personenbezogenen Daten wie Personalvermittler, Zeitarbeitsunternehmen und Headhunter. Lebensläufe, Gehaltsdaten, Zeugnisse, Gesundheitsinformationen, Referenzen und oft auch.Read More

Strategie trifft Umsetzung – So gelingt IT-Sicherheit in der Praxis

  • 9. April 2025
  • Matthias Walter
  • Fachartikel

In Zeiten wachsender Cyberbedrohungen und neuer Regulierungen wie NIS-2 oder ISO 27001 geraten Unternehmen zunehmend unter Handlungsdruck. Doch während Berater die Richtung vorgeben,.Read More

Informiert

Aktuelle Themen im Bereich Datenschutz und IT-Sicherheit: Ein Überblick

  • 9. April 2025
  • Matthias Walter
  • Fachartikel

Immer wieder werde ich gefragt, welche Themen derzeit im Bereich Datenschutz und IT-Sicherheit besonders im Fokus stehen. In einer Zeit, in der technologische.Read More

Was Makler und Hausverwaltungen wissen müssen, aber oft nicht wissen

  • 8. April 2025
  • Matthias Walter
  • Fachartikel

Die Digitalisierung macht auch vor der Immobilienbranche nicht halt. Sie verändert die Arbeitsweise von Maklern, Hausverwaltungen und WEG-Verwaltern in vielen Bereichen. Dazu zählen.Read More

Unzulässige Datenveröffentlichung auf der Website | 11.000 EUR Bußgeld

  • 31. März 2025
  • Matthias Walter
  • Bußgeld

Die Territorialverwaltung der Regierung von Genua wurde mit einem Bußgeld belegt, da sie ohne rechtliche Grundlage ein Dokument auf ihrer Website bereitgestellt hatte..Read More

Apple bestraft – ATT-System benachteiligt Drittanbieter | 150.000.000 EUR Bußgeld

  • 28. März 2025
  • Matthias Walter
  • Bußgeld

Die französische Wettbewerbsbehörde hat Apple mit einer Geldstrafe belegt. Der Grund: Das zwischen April 2021 und Juli 2023 eingesetzte App Tracking Transparency (ATT)-System,.Read More

Hacker behauptet, Millionen Oracle-Cloud-Daten erbeutet zu haben

  • 26. März 2025
  • Matthias Walter
  • Fachartikel

Ein unbekannter Cyberkrimineller mit dem Pseudonym „rose87168“ gibt an, rund sechs Millionen Datensätze aus Oracle-Cloud-Systemen entwendet zu haben. Laut diesen Behauptungen umfasst das.Read More

Angriff auf die Freiheit

Bußgelder wegen unerlaubter Videoüberwachung | 30.000 und 20.000 EUR Bußgeld

  • 25. März 2025
  • Matthias Walter
  • Bußgeld

Die Sächsische Datenschutz- und Transparenzbeauftragte ahndete Verstöße gegen den Datenschutz mit Geldstrafen von 20.000 EUR und 30.000 EUR. Betroffen waren zwei Unternehmen, die.Read More

Bußgelder wegen verspäteter Auskunftserteilung | 120.000 EUR Bußgeld

  • 25. März 2025
  • Matthias Walter
  • Bußgeld

Wie dem Tätigkeitsbericht der sächsischen Datenschutz- und Transparenzbeauftragten zu entnehmen ist, verhängte die Behörde Bußgelder gegen zwei Unternehmen, die Informationsanfragen mit erheblichen Verzögerungen.Read More

Spyzie-Stalkerware: Millionen Smartphones gefährdet durch Sicherheitslücke

  • 23. März 2025
  • Matthias Walter
  • Fachartikel

Die wenig bekannte Überwachungs-App Spyzie hat mehr als eine halbe Million Android-Geräte und Tausende von iPhones sowie iPads kompromittiert, indem sie eine Sicherheitslücke.Read More

Schnittmengen zwischen Arbeitsrecht und Datenschutz: Wichtige Aspekte der DSGVO

  • 8. März 2025
  • Matthias Walter
  • Fachartikel

Die Verarbeitung personenbezogener Daten von Arbeitnehmern stellt sowohl im Arbeitsrecht als auch im Datenschutzrecht einen zentralen Punkt dar. Besonders im Kontext der Datenschutz-Grundverordnung.Read More

Über 2.500 Truesight.sys-Treibervarianten ausgenutzt, um EDR zu umgehen

  • 28. Februar 2025
  • Matthias Walter
  • Fachartikel

Eine umfangreiche Malware-Kampagne nutzt eine Sicherheitslücke im Windows-Treiber Truesight.sys, der zu Adlice’s Produktreihe gehört, aus um Erkennungsmaßnahmen zu umgehen und die Gh0st RAT-Malware.Read More

Shelter: Isolierung von privaten und geschäftlichen Apps unter Android

  • 26. Februar 2025
  • Matthias Walter
  • Fachartikel

Es gibt zahlreiche Gründe, warum Nutzer ihre Apps unter Android vom Rest des Systems isolieren möchten. Dazu gehört beispielsweise die Möglichkeit, einen zweiten.Read More

DORA-Richtlinie: Was jetzt auf Banken und ihre IT-Dienstleister zukommt

  • 25. Februar 2025
  • Matthias Walter
  • Fachartikel

Seit dem 17. Januar 2025 ist die DORA-Verordnung in Kraft, die europäische Finanzunternehmen wie Banken, Versicherungen und Wertpapierfirmen verpflichtet, erhöhte Sicherheitsmaßnahmen zu ergreifen..Read More

  • 1
  • 2
  • 3
  • 4
  • 5

Kategorien

Schlagwörter

Artikel 29 Auftragsverarbeitung BayLDA BDSG Bußgeld Compliance Datenschutz Datenschutzbeauftragter Datenschutzgrundverordnung Datenschutzmanagement Datenschutzverletzung Datenschutzverstöße & Bußgelder vermeiden Datensicherheit DSGVO DSGVO-konforme Webseite Cookie-Banner EU-DSGVO externer Datenschutzbeauftragter Informationssicherheit und Compliance Beratung ISMS ISO/IEC 27001 ISO 27000 ISO 27001 ISO 27001 & Datenschutzprüfung durchführen IT-Compliance & Datenschutzberatung IT-Dienstleister IT-Recht IT-Security IT-Sicherheit IT-Sicherheitsberatung für Unternehmen LDSG Linksammlung Marktortprinzip Matthias Walter Meldepflicht München Münchener Datenschutzrunde PCI-DSS Privacy-Richtlinie Rechtssichere Webseite nach DSGVO Sicherheit der Verarbeitung Systemhaus tec4net Website-Compliance-Check nach DSGVO Zertifizierung Öffnungsklausel

© tec4net