Blog

Der Blick unserer Experten

Analysen, regulatorische Einordnungen und Erfahrungen aus der Praxis der Cybersicherheit, damit Sie fundiert entscheiden.

Die Artikel selbst sind auf Französisch veröffentlicht. Titel und Zusammenfassungen unten sind übersetzt.

Phishia vs Die klassische
Beratung

Warum Phishia kein Cyber-Beratungshaus wie die anderen ist

Beratung plus die KI-gesteuerte Plattform GALEA: was das Modell Phishia gegenüber einem klassischen Haus verändert (Analyse, Kosten, Eigenständigkeit).

GALEA vs Tenacy

GALEA oder Tenacy: Welche GRC-Plattform zur Steuerung der Cyber-Compliance?

Automatisierung mit souveräner KI, Regelwerke, menschliche Begleitung und Preise: der vollständige Vergleich der beiden französischen GRC-Plattformen.

DSFA: Warum die Folgenabschätzung 2026 der juristische Schutzschild der Kommunen ist

In einer digitalen Landschaft, in der Cyberangriffe auf den öffentlichen Sektor zunehmen, darf Compliance nicht länger als Last gelten …

CTI: Warum Aufklärung Ihre beste Investition des Jahres 2026 ist.

Wenn es um Cybersicherheit geht, richten sich Budgets oft auf die „Reaktion“: Firewalls, Antivirus, Werkzeuge zur Erkennung nach dem Eindringen. Und doch …

OSINT und ASM: Kennen Sie Ihr Unternehmen so gut wie die Angreifer?

In der Cybersicherheit gibt es einen beunruhigenden Satz: „Angreifer müssen nur einmal richtig liegen. Sie müssen zu 100 % richtig liegen.“ Aber …

Der Dominoeffekt der Cybersicherheit. Warum EASA und Part IS Sie verpflichten, Ihre Lieferanten zu überwachen.

Die Luftfahrt ist ein Vorbild an Zuverlässigkeit, Sicherheit und Nachvollziehbarkeit. Und doch ist sie zu einem bevorzugten Ziel für Cyberkriminelle geworden, nicht …

Ihr Passwort ist 10 $ wert: die Schattenwirtschaft der Stealer Logs

Vergessen Sie das Bild des Hackers im Kapuzenpulli, der die ganze Nacht neongrüne Codezeilen tippt, um Ihre Server per „Brute Force“ zu knacken. 2025 sieht die Wirklichkeit …

CTI und Kommunen: wenn ein einziger Domainname das ganze Haus offenlegt

In einer Kommune arbeiten alle mit demselben Domainnamen: @ville-X.fr, @departement-Y.fr, @metropole-Z.fr … Mitarbeitende, Fachbereiche, …

Notfall- und Wiederanlaufplanung in Sozial- und Gesundheitseinrichtungen: aus der Krise einen beherrschten Vorfall machen

Cyberangriff, größere IT-Störung, Brand, Überschwemmung, Personalmangel … In einem Krankenhaus oder einer Gesundheitseinrichtung bedeutet jede Betriebsunterbrechung …

Was ist das Darknet, und warum können Ihre Daten dort landen?

Vom Darknet wird oft als einem geheimnisvollen Ort für Hacker gesprochen. In Wirklichkeit ist es vor allem ein Raum, in dem gestohlene sensible Informationen …

Wie CTI einen Cyberangriff hätte verhindern können

Wenn eine große öffentliche Organisation (eine Stadt, ein Krankenhaus, ein Ballungsraum …) einen massiven Cyberangriff erleidet, lautet der vorherrschende Eindruck oft: „Sie kamen über uns …

Programm CaRE – Domäne 2: eine Förderung für Ihre Sozial- und Gesundheitseinrichtung.

Krankenhäuser und Gesundheitseinrichtungen sind zu bevorzugten Zielen von Cyberangriffen geworden: Ransomware, Datendiebstahl, Blockade kritischer Dienste ……

Eine Cyber-Krisenübung für das Krankenhaus organisieren

Operationssaal lahmgelegt, Krankenhausinformationssystem nicht verfügbar, Notaufnahme überfüllt, Anrufe von Medien und Gesundheitsbehörde in Folge … Das erleben immer mehr Universitätskliniken, Zentren …

Arbeitsplätze und Infrastruktur schützen: eine Lebensfrage für Krankenhäuser und Gesundheitseinrichtungen

In einem Krankenhaus oder einer Gesundheitseinrichtung hängt inzwischen alles am Informationssystem: Patientenakte, Aufnahme, Apotheke, Bildgebung, Lohnabrechnung, …

Cyber Threat Intelligence (CTI): eine einfache Definition und konkrete Beispiele.

Cyber Threat Intelligence (CTI) ist die Fähigkeit, Informationen über Bedrohungen zu sammeln, zu verarbeiten und zu analysieren, um schneller und besser zu entscheiden. …

Alles über die ISO 27001

Warum die ISO 27001 weiterhin alle interessiert. Ihre Kunden wollen Nachweise, keine Versprechen. Die ISO 27001 liefert einen international anerkannten Rahmen …

NIS2 & DORA: EU-Pflichten, entscheidende Unterschiede, eine konkrete Roadmap

Warum so viel über NIS2 und DORA gesprochen wird. Zwei europäische Texte, zwei benachbarte Ziele: die Auswirkungen digitaler Vorfälle verringern und Organisationen …

IEC 62443: die ISO 27001, angepasst … an die Industrie

Die Idee in einem Satz: Die IEC 62443 ist das industrielle Gegenstück zur ISO 27001 — dieselbe Logik von Risikomanagement und Kontrollen … mit zusätzlichen Einschränkungen …

PART-IS: der Cyber-Kurs der Zivilluftfahrt

Was PART-IS ändert, wen es betrifft und wie man sich vorbereitet. PART-IS in zwei Worten: Es ist die erste europäische Verordnung, die ein ISMS vorschreibt (ISMS/ISO …

10 einfache Tipps, um Angriffe per E-Mail zu erkennen (Phishing und Ransomware)

Phishing und Ransomware sind heute die Lieblingswaffen der Cyberkriminellen. Und ihr wichtigster Einstieg bleibt oft … unser Postfach …

Die häufigsten Cyberangriffsszenarien gegen mittelständische Unternehmen

Warum sind kleine und mittlere Unternehmen zu bevorzugten Zielen von Cyberangriffen geworden? Sie stehen heute in der ersten Reihe …

EDR, SIEM, SOAR und XDR verstehen: wie die Cyberabwehr zusammenwirkt

Das Vokabular der Cybersicherheit wirkt manchmal wie ein Dschungel aus Abkürzungen. Doch den Unterschied zwischen EDR, SIEM, SOAR und XDR zu erfassen ist entscheidend: ihre Rolle …

Antivirus gegen EDR: Warum Unternehmen ihr Denken ändern müssen

Lange Zeit bildete der klassische Virenschutz die erste Verteidigungslinie der Unternehmen gegen IT-Bedrohungen. Leicht auszurollen, …

Alles, was Sie über die Norm ISO 42001 wissen müssen

Die ISO 50001 ist eine internationale Norm der Internationalen Organisation für Normung (ISO), die Leitlinien für die Einführung …

Sicherheitsrichtlinien verfassen

In einer sich ständig wandelnden Geschäftswelt sind klare Richtlinien und Verfahren unverzichtbar, um einen reibungslosen Betrieb und Compliance zu gewährleisten …

Bewährte Praktiken zur Absicherung von WLAN-Netzen

Unternehmens-WLAN ist für die Anbindung von Firmen unverzichtbar geworden und ermöglicht reibungslose Kommunikation und schnellen Zugriff auf …

Absicherung der Räumlichkeiten

Was bedeutet die Absicherung von Räumlichkeiten? Sie besteht darin, physische Sicherheitsmaßnahmen einzurichten, um … zu schützen

Absicherung des Postfachs

E-Mail ist zu einem unverzichtbaren Bestandteil der beruflichen Kommunikation geworden, gehört aber auch zu den Hauptzielen der …

Absicherung mobiler Geräte (MDM)

Was bedeutet die Absicherung mobiler Geräte? In einer immer stärker vernetzten Welt, in der mobile Geräte zu unverzichtbaren Werkzeugen für … geworden sind

Warum und wie sollten Sie die Daten Ihres Unternehmens sichern?

In der sich ständig wandelnden digitalen Landschaft der Unternehmen ist die Bewahrung der Daten weit mehr als eine Vorsichtsmaßnahme: sie ist eine Notwendigkeit …

Eine Cyber-Krisenübung durchführen

In einem sich ständig wandelnden digitalen Umfeld ist Cyber-Krisenmanagement für Unternehmen unverzichtbar geworden, die ihre … schützen wollen

Eine Risikoanalyse durchführen

Was ist eine Risikoanalyse? In der Cybersicherheit ist eine Risikoanalyse eine methodische Bewertung der möglichen Bedrohungen und …

Was ist ein VPN?

Das VPN im Unternehmen, alles Wissenswerte für 2024. In der heutigen digitalen Welt sind Sicherheit und Vertraulichkeit im Netz zentrale Anliegen für …

Notfallplan (Business Continuity) und Wiederanlaufplan (Disaster Recovery)

In einer Welt, in der Störungen immer häufiger und unvorhersehbarer werden, ist die Fähigkeit eines Unternehmens, seinen kritischen Betrieb aufrechtzuerhalten und sich …

Pentest

In der heutigen digitalen Landschaft, in der sich Cyberbedrohungen unaufhörlich wandeln, ist es für Unternehmen entscheidend, ihre Sicherheitslage regelmäßig zu prüfen …

Erkennungswerkzeuge einführen

Was ist ein Erkennungswerkzeug? Ein Erkennungswerkzeug ist eine Software oder ein Gerät, das dazu bestimmt ist, das Vorhandensein oder … zu erkennen, zu überwachen oder zu melden

Social Engineering

In der komplexen Welt der Cybersicherheit erweist sich Social Engineering als eine der gefährlichsten Taktiken, die Cyberkriminelle einsetzen, um …

ISMS-Einführung

In einer sich ständig wandelnden digitalen Welt wird Informationssicherheit für jede Organisation zu einer entscheidenden Frage. Die Einführung eines …

Zugriffsverwaltung

Warum ist Zugriffsverwaltung für die Sicherheit Ihres Unternehmens entscheidend? In einer Welt, in der Cyberbedrohungen alltäglich geworden sind und in der …

Zwei-Faktor-Authentifizierung

Was ist die Zwei-Faktor-Authentifizierung? Die Zwei-Faktor-Authentifizierung, auch als 2FA bekannt, oder …

Kommunikation in einer Cyberkrise: Was sollte man sagen?

Die Steuerung der Kommunikation ist in einer Cyberkrise entscheidend. Eine wirksame, gut abgestimmte Reaktion kann die negativen Auswirkungen auf die … abmildern

Phishing-Kampagne

Was ist Phishing? Phishing ist eine Form des Cyberangriffs, bei der Kriminelle versuchen, Nutzer zu täuschen, indem sie sich als … ausgeben

Sichere Messenger-Anwendungen im Unternehmen 2024

Die damalige französische Premierministerin Élisabeth Borne traf eine kühne Entscheidung, um die Sicherheit der Regierungskommunikation zu stärken. Sie ordnete an …

Zero Trust, eine dauerhafte Herausforderung

Zero-Trust-Sicherheit ist zu einem immer beliebteren Ansatz geworden, um Unternehmensnetze und -daten gegen wachsende Bedrohungen zu schützen …

Kleinstunternehmen: sich absichern, eine Pflicht für dauerhaften Erfolg

Kleinstunternehmen sind Cybersicherheitsrisiken immer stärker ausgesetzt und brauchen besondere Aufmerksamkeit, um ihre … zu schützen

Mein CISO ist nicht da — was nun?

Krankgeschrieben, im Urlaub, überlastet oder einfach kein CISO mehr: Wie überbrückt man solche Übergangszeiten im heutigen digitalen Umfeld?

Setzen Sie auf einen externen CISO

Die Rolle des CISO ist für den Schutz der Daten und der digitalen Werte einer … entscheidend

Mittelstand: der Leitfaden zur Cyberabsicherung 2024

Kleine und mittlere Unternehmen, der Motor der regionalen Wirtschaft, sehen sich immer häufiger Cyberbedrohungen gegenüber, die ihr Geschäft gefährden können. Cybersicherheit wird damit …

Die wichtigsten Cyberbedrohungen 2024 für Unternehmen

In einer sich ständig wandelnden digitalen Landschaft stehen Unternehmen einer Vielzahl von Online-Bedrohungen gegenüber, von raffinierten Angriffen durch …

Was ist OSINT (Open Source Intelligence)?

Open Source Intelligence (OSINT) weckt großes Interesse bei Sicherheitsverantwortlichen. Was umfasst dieses Feld und was bringt es …

Passwörter: der Leitfaden für starke Passwörter im Jahr 2024

In der heutigen digitalen Welt, in der jeder Klick und jeder Tastendruck eine mögliche Sicherheitslücke darstellen kann, ist der Schutz …

Künstliche Intelligenz im Dienst der Cybersicherheit

In diesem Beitrag untersuchen wir die wachsende Rolle der künstlichen Intelligenz (KI) in der Cybersicherheit. Wir betrachten die Fortschritte …

Aufkommende Trends in der Cybersicherheit

Cybersicherheit ist ein sich ständig wandelndes Feld, in dem jedes Jahr neue Bedrohungen und Herausforderungen auftreten. 2024 zeichnen sich mehrere bedeutende Trends …

Die Sicherheit vernetzter Geräte

In einer sich ständig wandelnden digitalen Landschaft stellt der Aufstieg vernetzter Geräte einen bedeutenden technologischen Fortschritt dar. Diese intelligenten Geräte …

Olympische Spiele 2024: die große Bedrohung

Während sich die Welt auf die Olympischen Spiele 2024 in Paris vorbereitet, liegt ein Schatten über Unternehmen weltweit: die wachsende Bedrohung für die …

Größere Mittelständler: der Cybersicherheits-Leitfaden 2024

In der heutigen digitalen Welt ist Cybersicherheit für jede Organisation zu einer zentralen Frage geworden, und besonders für Unternehmen …

Digitale Reputation: die große Bedrohung, die über Unternehmen hängt

Im heutigen digitalen Zeitalter, in dem Geschäftsbeziehungen und Informationsaustausch überwiegend online stattfinden, ist der Ruf eines Unternehmens …

Cybermobbing: Inwiefern ist das Cybersicherheit?

Die digitale Welt bietet unzählige Möglichkeiten zur Verbindung und Zusammenarbeit, birgt aber leider auch eigene Risiken, etwa …

CISO: mit den Teams und der Geschäftsführung kommunizieren

Die Kommunikation zwischen dem Informationssicherheitsbeauftragten (CISO) und der Geschäftsführung ist für die Absicherung der Systeme entscheidend …