EU-Verordnung CRA: Sicherheit wird zur Voraussetzung für den Marktzugang

Mit dem Cyber Resilience Act (CRA) hat die EU zum ersten Mal verbindliche Anforderungen an die Cybersicherheit für Produkte mit digitalen Elementen geschaffen. Bereits ab dem 11. September 2026 greifen erste Meldeverpflichtungen, ab dem 11. Dezember 2027 dürfen nur noch CRA-konform ausgelegte Produkte in der EU angeboten werden. Wer als Mittelständler Hardware, Software oder vernetzte […]
DORA 2026: Was die EU-Verordnung von Ihrem Unternehmen verlangt

Seit dem 17. Januar 2025 gibt es den Digital Operational Resilience Act (DORA) – eine EU-Vorschrift, die für ein einheitlich hohes Niveau an digitaler Resilienz im europäischen Finanzsektor sorgen soll. Was zunächst nach einem Nischenthema für Banken klingt, betrifft mittlerweile weit mehr Firmen als vermutet. Wer DORA bisher nicht todernst genommen hat, riskiert empfindliche Sanktionen […]
Der EU AI Act im Überblick: Regeln, Risikoklassen und Fristen für KMU

Im Rahmen von dem EU AI Act hat die Europäische Union erstmalig einen verbindlichen Regelungsrahmen für Künstliche Intelligenz geschaffen. Seit dem 1. August 2024 ist die Verordnung in Kraft, und ihre Pflichten greifen in mehreren Stufen. Für mittelständische Unternehmen stellt sich die entscheidende Frage: Welche Regeln betreffen mich wirklich – und was soll ich heute […]
Patch-Management 2.0: Smarte Automatisierung für besseren Schutz

Die Verwundbarkeit wächst, die Reaktionszeit schrumpft. Traditionelle Patch-Zyklen passen nicht mehr in eine Welt, in der Schwachstellen in Echtzeit ausgenutzt werden. Automatisiertes Patch-Management gilt daher als nächster logischer Schritt – ein Werkzeug, das Tempo, Fokussierung und Transparenz zusammenführt. Wer es einsetzt, verschiebt den Vorteil zurück auf die Seite der Verteidiger. Software altert nicht sichtbar, aber […]
Die Rolle der IT beim Firmenkauf

Bei einer Übernahme tauschen nicht nur Belegschaftsmitglieder und Erzeugnisse den Eigentümer, sondern auch vielschichtige IT-Landschaften samt ihrer Stärken und Schwächen. IT-Due-Diligence, also die IT-Risikoprüfung ehe Firmenakquisition, wird dabei meist verkannt. Allerdings wer, hier Fehler begeht, trägt später die Kosten – manchmal mit weitreichenden Folgen… Im Falle einer Firmenübernahme stehen Dinge etwa Umsätze, Churn-Raten, Synergien, Aktiva […]
Härtetest für Cybersecurity: Red Teaming und moderne Bedrohungen

Cyberangriffe gehören längst zum Alltag moderner Unternehmen. Ransomware, Phishing oder der Diebstahl von Zugangsdaten treffen heute nicht mehr nur Einzelfälle, sondern ganze Branchen. Traditionelle Sicherheitsmaßnahmen stoßen dabei an ihre Grenzen. Red Teaming geht weiter: Es simuliert reale Angriffe und zeigt, wie widerstandsfähig die eigene Abwehr wirklich ist – ein Belastungstest unter Bedingungen wie im Realbetrieb. […]
Phishing-Simulationen: Mitarbeiter effektiv für Cyberangriffe sensibilisieren

12.02.2026 Phishing ist seit Jahren der Klassiker unter den Online-Attacken und bleibt trotzdem brandgefährlich. Nachrichten, die täuschend echt aussehen, gefälschte Absender oder attraktive Links – der Trickkiste der Angreifer scheinen keine Grenzen gesetzt zu sein. Sicherheitsmechanismen helfen zwar, doch wenn der menschliche Aspekt ins Spiel kommt, reicht ein einziger unachtsamer Klick, um ein Unternehmen in […]
Jahresrückblick 2025

15.01.2026 Das IT-Systemhaus blickt auf ein ereignisreiches Jahr 2025 zurück – geprägt von spannenden Projekten, technischen Weiterentwicklungen, großartigen Begegnungen mit unseren Kund*innen, Events und vielem mehr. Es gab viele schöne Momente, aber auch einige Herausforderungen, die dazu anregten, uns im Jahr 2025 technisch noch viel effizienter weiterzuentwickeln. Unsere wichtigsten Projekte & Erfolge 2025 konnten wir […]
Achtung vor Weihnachts-Phishing: Neue Angriffe umgehen sogar MFA

17.12.2025 Die Weihnachtszeit ist Hochsaison für Cyberkriminelle. Während Unternehmen im Jahresendstress sind und viele Mitarbeitende Urlaubsvertretungen übernehmen, nutzen Angreifer diese Phase gezielt für besonders raffinierte Phishing-Kampagnen. Aktuell beobachten wir eine deutliche Zunahme von Adversary-in-the-Middle-(AitM)-Phishing – einer Angriffsmethode, die selbst Multi-Faktor-Authentifizierung (MFA) aushebeln kann. Was macht AitM-Phishing so gefährlich? Bei AitM-Angriffen werden Nutzer auf täuschend echte […]