Tag: compliance
-
NIS2 wird zur Führungsaufgabe: Warum die IT allein die Lücke nicht schließen kann
Die NIS2-Pflichten gelten, doch zwischen Gesetzeslage und betrieblicher Umsetzung klafft offenbar eine Lücke: In der Kertos-Befragung ist nur gut jedes vierte Unternehmen beim BSI registriert, während fast die Hälfte noch nicht begonnen hat oder zunächst die eigene Betroffenheit prüft. Für Geschäftsleitungen ist das mehr als ein Compliance-Thema. Sie müssen Zuständigkeiten, Risikomanagement, Meldewege und Nachweise so……
-
Management-Plattform für die sichere Orchestrierung und Nutzung generativer KI
Künstliche Intelligenz ist ein wesentlicher Treiber für mehr Leistungsfähigkeit und Effizienz in Unternehmen. Doch um das Potenzial von generativer KI vollumfänglich auszuschöpfen, ist eine sichere und produktive IT-Umgebung essenziell. Die Plattform <> des Sysob-Partners Avency wurde gezielt für diese Anforderungen entwickelt und ermöglicht einen Compliance-konformen KI-Einsatz in Unternehmen. Reseller aus der DACH-Region können die […]…
-
Unternehmens-AI unter DSGVO: AI Agents in deutschen Rechenzentren betreiben
Der Einsatz autonomer KI-Systeme in Unternehmen bringt erhebliche Vorteile für Automatisierung und Informationsmanagement. Besonders relevant wird das Thema, wenn strenge Datenschutz- und Compliance-Anforderungen wie die DSGVO eingehalten werden müssen. Der Betrieb von AI Agents in deutschen Rechenzentren ermöglicht eine datenschutzkonforme, flexible und strategisch steuerbare Umsetzung dieser Technologien. Für Unternehmen, die auf technologische Innovation setzen,… First…
-
Claude Compliance API Lets Security Teams Monitor Chats, Files and Agent Activity
Anthropic has enhanced enterprise security visibility for its AI assistant, Claude, with the Compliance API. This feature lets organizations extract data on activity, conversations, files, projects, and agent sessions into their existing governance and security operations platforms. The Compliance API is available to both Claude Enterprise and Claude Platform customers, although the breadth of accessible…
-
Continuous Penetration Testing: Why Annual Pen Tests Are a Compliance Checkbox, Not a Security Strategy
An annual penetration test reliably satisfies an audit requirement but tells you comparatively little about your actual exposure for the other eleven months of the year. This piece covers what an annual test does and does not actually evidence, why the compliance framing caps what testing programs aim for, and what changes operationally once an…
-
Security tools can now scan Claude Enterprise chats and uploads for sensitive data
More than 100 security and compliance vendors have integrations with the Claude Compliance API, which lets a company send Claude activity into the monitoring tools it already … First seen on helpnetsecurity.com Jump to article: www.helpnetsecurity.com/2026/09/30/claude-compliance-api-integrations/
-
KnowBe4 führt eine Integration mit Workday-Learning ein
KnowBe4 führt ‘KnowBe4 for Workday Learning” ein. Die Integration ist Teil der ‘Workday Cloud Connect for Learning”-Strategie. Die Integration ermöglicht es Unternehmen, KnowBe4-Security Awareness-Schulungen und Compliance nahtlos über Workday-Learning anzubieten und dabei die Daten automatisch zu synchronisieren, um den Verwaltungsaufwand zu reduzieren. KnowBe4 for Workday-Learning verbindet die Schulungsbibliothek von KnowBe4 direkt mit Workday-Learning, powered by…
-
12 Best Cloud Compliance Tools Compared (2026): Features Pricing
For most teams facing an audit, Vanta is the best overall compliance automation platform, with Drata the closest rival choose between them on integrations and framework-crosswalk economics. For technical posture evidence, free open-source Prowler plus a CNAPP compliance view (Wiz, Prisma, Orca) covers the engineering side to prevent cloud misconfigurations that lead to data breaches.…
-
DSGVO, AI Act und operative Realität: Wirtschaft will Entlastung beim Datenschutz
Datenschutz ist in deutschen Unternehmen längst etabliert aber aus Sicht vieler Verantwortlicher weder planbar noch verhältnismäßig organisiert. Die aktuelle Bitkom-Befragung zeigt eine Compliance-Dauerbaustelle: steigende Dokumentationslast, uneinheitliche Aufsicht und wachsende Rechtsunsicherheit treffen auf den Innovationsdruck rund um KI. Für das Management geht es deshalb nicht um weniger Schutz, sondern um klare Zuständigkeiten, risikobasierte Pflichten und… First…
-
DSGVO, AI Act und operative Realität: Wirtschaft will Entlastung beim Datenschutz
Datenschutz ist in deutschen Unternehmen längst etabliert aber aus Sicht vieler Verantwortlicher weder planbar noch verhältnismäßig organisiert. Die aktuelle Bitkom-Befragung zeigt eine Compliance-Dauerbaustelle: steigende Dokumentationslast, uneinheitliche Aufsicht und wachsende Rechtsunsicherheit treffen auf den Innovationsdruck rund um KI. Für das Management geht es deshalb nicht um weniger Schutz, sondern um klare Zuständigkeiten, risikobasierte Pflichten und… First…
-
Labcorp to overhaul data security practices, pay $2.3 million fine for cybersecurity failings
Security changes include creating an incident response plan for vendor security failings, limiting how much data Labcorp shares with vendors and building an expansive risk management team charged with tracking vendors’ compliance with data security practices. First seen on therecord.media Jump to article: therecord.media/labcorp-to-overhaul-security-practices-settlement
-
TrendAI aktualisiert juristischen Leitfaden zu EU AI Act, NIS2 und Cyber Resilience Act
TrendAI veröffentlicht die 9. Auflage seines IT-Compliance-Leitfadens mit aktuellen Informationen zu EU AI Act, NIS2 und Cyber Resilience Act. First seen on infopoint-security.de Jump to article: www.infopoint-security.de/trendai-aktualisiert-juristischen-leitfaden-zu-eu-ai-act-nis2-und-cyber-resilience-act/a46470/
-
TrendAI aktualisiert juristischen Leitfaden zu EU AI Act, NIS2 und Cyber Resilience Act
TrendAI veröffentlicht die 9. Auflage seines IT-Compliance-Leitfadens mit aktuellen Informationen zu EU AI Act, NIS2 und Cyber Resilience Act. First seen on infopoint-security.de Jump to article: www.infopoint-security.de/trendai-aktualisiert-juristischen-leitfaden-zu-eu-ai-act-nis2-und-cyber-resilience-act/a46470/
-
TrendAI aktualisiert juristischen Leitfaden zu EU AI Act, NIS2 und Cyber Resilience Act
TrendAI veröffentlicht die 9. Auflage seines IT-Compliance-Leitfadens mit aktuellen Informationen zu EU AI Act, NIS2 und Cyber Resilience Act. First seen on infopoint-security.de Jump to article: www.infopoint-security.de/trendai-aktualisiert-juristischen-leitfaden-zu-eu-ai-act-nis2-und-cyber-resilience-act/a46470/
-
FedRAMP VDR & VER: Daily Scans Are Only the Beginning
FedRAMP’s new VDR and VER requirements make vulnerability management more continuous, with faster scanning, tighter remediation deadlines, and stronger evidence requirements. Anecdotes explains why the December 7 deadline is just the beginning of a broader shift toward continuous, automated compliance validation. First seen on bleepingcomputer.com Jump to article: www.bleepingcomputer.com/news/security/fedramp-vdr-and-ver-daily-scans-are-only-the-beginning/
-
FedRAMP VDR & VER: Daily Scans Are Only the Beginning
FedRAMP’s new VDR and VER requirements make vulnerability management more continuous, with faster scanning, tighter remediation deadlines, and stronger evidence requirements. Anecdotes explains why the December 7 deadline is just the beginning of a broader shift toward continuous, automated compliance validation. First seen on bleepingcomputer.com Jump to article: www.bleepingcomputer.com/news/security/fedramp-vdr-and-ver-daily-scans-are-only-the-beginning/
-
Avalara Aviator automatisiert Steuer- und Compliance-Prozesse mit KI-Agenten
Avalara Aviator verbindet spezialisierte KI-Agenten mit Steuer- und Compliance-Prozessen und automatisiert komplexe Workflows unter menschlicher Kontrolle. First seen on infopoint-security.de Jump to article: www.infopoint-security.de/avalara-aviator-automatisiert-steuer-und-compliance-prozesse-mit-ki-agenten/a46463/
-
Vibe-Coding schafft Risiken
Der zunehmende Einsatz von KI-Kodierungstools kurz Vibe-Coding beschleunigt zwar die Softwareentwicklung erheblich. Allerdings verändert die Nutzung dieser Tools unbemerkt die Zusammensetzung von Entwicklungsumgebungen und schafft damit ein Sicherheitsproblem, das klassische Patch- und Compliance-Prozesse übersehen können. Besonders betroffen sind Entwicklerrechner mit zahlreichen .NET-SDK- und Runtime-Versionen. Generative KI und agentenbasierte Entwicklungswerkzeuge sind inzwischen fester Bestandteil […] First…
-
Compliance, KI und hybride IT prägen die Anforderungen an modernes Monitoring
Was sind wichtige Themen, die IT-Verantwortliche in Deutschland, Österreich und der Schweiz aktuell beschäftigen? Das zeigt die neue Kundenumfrage von Paessler, eines führenden Anbieters von IT- und IoT-Monitoring-Lösungen. Dafür wurden 262 PRTG-Nutzer und IT-Administratoren im DACH-Raum aus den Bereichen Produktion, IT, Healthcare, Behörden und weiteren Sektoren befragt. Weltweit nahmen insgesamt 1.088 Personen teil. Im internationalen…
-
Passwork NIS2 efficiency guide: Save your team hours before the 2026 audit
By the second half of 2026, national competent authorities across the EU are actively reviewing NIS2 compliance documentation. Under Article 20(1) of the directive, senior … First seen on helpnetsecurity.com Jump to article: www.helpnetsecurity.com/2026/09/22/passwork-nis2-compliance-guide/
-
Schatten-KI bleibt trotz wachsender KI-Reife ein verbreitetes Problem
Management Summary Der AI Governance Benchmark 2026 zeigt: Unternehmen bringen KI zwar zunehmend produktiv in zentrale Prozesse, doch die Steuerungsmechanismen halten mit dieser Dynamik nur bedingt Schritt. Besonders Schatten-KI wird zum Management-Thema, weil nicht freigegebene GenAI-Tools operative Effizienz versprechen, zugleich aber Datenschutz, Sicherheit und Compliance unterlaufen können. Schatten-KI ist kein Randphänomen: In 42 Prozent der……
-
How to Comply with MiCA Regulations for Crypto Asset Service Providers in the European Market?
MiCA compliance requires crypto firms entering the EU to address authorization, governance, capital, client asset protection and ongoing reporting requirements. First seen on hackread.com Jump to article: hackread.com/crypto-asset-service-providers-comply-mica-regulations-europe/
-
AI compliance issues hit 2 in 5 large companies, and legacy workflows are a big factor
Forty percent of large companies had an AI-related compliance or governance issue in the past 12 months, according to 1,000 senior IT, operations, and transformation leaders … First seen on helpnetsecurity.com Jump to article: www.helpnetsecurity.com/2026/09/21/ai-compliance-issues-research/
-
CISO-as-a-Service wächst: Sophos-Studie zeigt neue Chancen für Managed Service Provider
Sophos-Studie: 84 Prozent der MSPs erwarten mehr Nachfrage nach CISO-Services. Compliance, KI und komplexe Security treiben den Wandel zum vCISO. First seen on infopoint-security.de Jump to article: www.infopoint-security.de/ciso-as-a-service-waechst-sophos-studie-zeigt-neue-chancen-fuer-managed-service-provider/a46416/
-
Two in Five Organisations Hit by AI-Related Compliance Failures in Past Year, Research Finds
40% of organisations have suffered an AI-related compliance or governance issue in the last 12 months, with legacy and poorly designed business processes identified as the leading cause, according to new research from Camunda. The study found that process-related issues contributed to 84% of the compliance and governance failures organisations reported. Employees appear acutely aware…
-
Compliance evidence should be a quick query, not a static spreadsheet you constantly need to rebuild FireTail Blog
Sep 16, 2026 – Ayush Sethi – The frameworks are not the hard part. Proving that what you actually run lines up with them, on the day someone asks, is.It usually starts with an email like this one.Nothing in that… First seen on securityboulevard.com Jump to article: securityboulevard.com/2026/09/compliance-evidence-should-be-a-quick-query-not-a-static-spreadsheet-you-constantly-need-to-rebuild-firetail-blog/
-
Cybersicherheitsrisiken für Versicherer im Zeitalter von KI- und Cloud-Transformation
Für Versicherer darf der Weg zur Cloud- und KI-Transformation nicht auf Kosten der Kontrolle gehen. Versicherungsnehmer erwarten Vertraulichkeit – Aufsichtsbehörden verlangen Compliance First seen on infopoint-security.de Jump to article: www.infopoint-security.de/cybersicherheitsrisiken-fuer-versicherer-im-zeitalter-von-ki-und-cloud-transformation/a46414/
-
Cybersecurity als Eintrittskarte in den Verteidigungsmarkt
Nicht jeder, der will, kommt rein: Sebastian Dännart, Director Cybersecurity Consulting bei infodas, erklärt im Gespräch mit Lars Becker, stellvertretender Chefredakteur it security, welche Compliance-Hürden Unternehmen auf dem Weg in den Defense-Markt nehmen müssen. First seen on it-daily.net Jump to article: www.it-daily.net/it-sicherheit/cybercrime/cybersecurity-im-verteidigungsmarkt
-
CyberAct Ohne Sicherheit kein Marktzugang
Die EU macht weiter Ernst und geht ihren Weg der Digital-Regulierung entschieden weiter. Wer jedoch den Cyber-Resilience-Act (CRA) als bloße nächste Compliance-Pflichtübung abtut, unterschätzt seine Wirkung fundamental: DSGVO und NIS2 drohen mit Bußgeldern, wenn etwas schiefgeht. Der CRA geht deutlich weiter: Produkte mit digitalen Elementen, die die Anforderungen nicht erfüllen, dürfen ab Dezember 2027 schlicht…
-
The Cyber Express Weekly Roundup: Iranian Bounty, Airline Data Leak, and AI-Model Prompt Injection
This weekly roundup covers a bounty offer targeting an alleged Iranian cyber official, a massive data-exposure incident affecting airline travelers, a breach of an education platform used by students, a flaw exposing ChatGPT users’ Gmail data, and a new EU compliance deadline for connected-product manufacturers. First seen on thecyberexpress.com Jump to article: thecyberexpress.com/weekly-roundup-iran-bounty-airline-leak/

