Tag: compliance
-
Cybersicherheit und Compliance Warum Excel und Word zum Haftungsrisiko werden
Viele Unternehmen setzen bei der Umsetzung von NIS2 und DORA zunächst auf Excel und Word aus Gewohnheit, Kostengründen oder Pragmatismus. Für eine dauerhafte, revisionssichere Steuerung von Cyberrisiken reichen statische Office-Dokumente jedoch nicht aus. Warum das schnell zum Haftungsrisiko werden kann, zeigen fünf zentrale Schwachstellen im Umgang mit regulatorischen Anforderungen. First seen on ap-verlag.de Jump to…
-
DORA als Modernisierungstreiber für Banken und Versicherungen – Digitale Resilienz braucht Architektur, nicht nur DORA-Compliance
First seen on security-insider.de Jump to article: www.security-insider.de/dora-compliance-sicherheitsarchitektur-finanzsektor-a-469e0576193cb06b98fc94c4879d9a28/
-
it’s.BB-Online-Event: NIS-2, Cybernotfall & Digital Compliance Praxistipps für Unternehmen
First seen on datensicherheit.de Jump to article: www.datensicherheit.de/its-bb-online-event-nis-2-cybernotfall-digital-compliance-praxistipps-fuer-unternehmen
-
Interview mit Hiscout Warum scheitern viele Unternehmen an der Umsetzung von NIS2 und DORA?
NIS2 und DORA gelten als Pflichtprogramm doch warum scheitern so viele Unternehmen trotzdem an der Umsetzung? Im Interview erläutert Silke Menzel, Consultant bei Hiscout, warum nicht die Technik, sondern oft Prozesse, fehlende Transparenz und isolierte Risikobetrachtungen zum Problem werden. Außerdem belegt sie, weshalb Excel und Word bei moderner Compliance an ihre Grenzen stoßen, wie […]…
-
KI-Entwicklung schreitet schneller voran als Compliance und Datenkontrolle folgen können
Eine neue Studie von Veeam Software, dem Unternehmen für Data- und AI-Trust, zeigt eine zunehmende Compliance-Kluft in Unternehmen der EMEA-Region. 99 % der befragten Entscheidungsträger sind zwar der Meinung, dass Datenhoheit von entscheidender Bedeutung ist. Allerdings rückt die Mehrheit (72,5 %) das Thema zugunsten beschleunigter KI-Einführung in den Hintergrund. Das Ergebnis: KI-Workflows sind zur größten…
-
Mukesh Ambani’s Reliance AI Roadmap Puts Jio CallAgent Inside the Network
Reliance’s AI roadmap puts Jio CallAgent inside the telecom network while tying India-scale AI ambitions to Jamnagar compute, local-language services, and enterprise compliance questions. The post Mukesh Ambani’s Reliance AI Roadmap Puts Jio CallAgent Inside the Network appeared first on TechRepublic. First seen on techrepublic.com Jump to article: www.techrepublic.com/article/news-reliance-jio-callagent-ai-apac-india/
-
Top 10 Best PCI DSS Compliance Solutions For 2026
In the ever-evolving landscape of digital commerce, safeguarding cardholder data is paramount. The Payment Card Industry Data Security Standard (PCI DSS) sets the benchmark for protecting this sensitive information, and compliance is not just a requirement it’s a cornerstone of trust for businesses that handle credit card transactions. As we look towards 2026, the complexity…
-
Top 10 Best PCI DSS Compliance Solutions For 2026
In the ever-evolving landscape of digital commerce, safeguarding cardholder data is paramount. The Payment Card Industry Data Security Standard (PCI DSS) sets the benchmark for protecting this sensitive information, and compliance is not just a requirement it’s a cornerstone of trust for businesses that handle credit card transactions. As we look towards 2026, the complexity…
-
Twistlock: Prisma Cloud Container Security Overview and Analysis for 2026
Prisma Cloud delivers container security, compliance, and runtime protection for cloud-native environments in 2026. First seen on esecurityplanet.com Jump to article: www.esecurityplanet.com/products/twistlock/
-
Northamber puts security efforts under Renaissance brand
Distributor uses rebranding to bring its security, compliance and infrastructure efforts under one name First seen on computerweekly.com Jump to article: www.computerweekly.com/microscope/news/366644894/Northamber-puts-security-efforts-under-Renaissance-brand
-
Digitale Souveränität ist mehr als eine Standort-Frage
Daten in Europa zu speichern macht Unternehmen noch lange nicht digital souverän. Im Gespräch mit Netzpalaver erläutert Pantelis Astenburg, Vice President of Sales DACH bei Versa, warum echte digitale Souveränität weit über den Speicherort von Daten hinausgeht, welche Rolle SASE-Architekturen für Sicherheit und Compliance spielen und weshalb Unternehmen angesichts von NIS2, DORA und geopolitischen Risiken…
-
NIS2 IAM und Zugangskontrolle vor dem Audit 2026 in den Griff bekommen
First seen on security-insider.de Jump to article: www.security-insider.de/nis2-zugangsverwaltung-credential-hygiene-compliance-start-a-54a329ff00d59f23df4af6f1f9633c4a/
-
The checklist problem behind critical infrastructure cyber safety
An asset owner can meet major federal cyber compliance standards and still run equipment that lacks the engineering to withstand an attack or a failure. New research from … First seen on helpnetsecurity.com Jump to article: www.helpnetsecurity.com/2026/06/17/usa-critical-infrastructure-cyber-safety/
-
The checklist problem behind critical infrastructure cyber safety
An asset owner can meet major federal cyber compliance standards and still run equipment that lacks the engineering to withstand an attack or a failure. New research from … First seen on helpnetsecurity.com Jump to article: www.helpnetsecurity.com/2026/06/17/usa-critical-infrastructure-cyber-safety/
-
Chinese Espionage Actor Abuses Email Rules to Steal Research Data
Tags: china, compliance, credentials, data, email, espionage, google, group, intelligence, malware, threatThreat Actor Silently Forwarded Sensitive Emails Matching Strategic Topics. Google says Chinese espionage group UNC6508 compromised REDCap environments at North American research institutions, deployed custom malware, stole credentials and covertly forwarded strategically relevant emails through abused compliance rules to support long-term intelligence collection. First seen on govinfosecurity.com Jump to article: www.govinfosecurity.com/chinese-espionage-actor-abuses-email-rules-to-steal-research-data-a-31993
-
How to Govern Agentic AI in the Enterprise
Learn how to govern AI agents with accountability, continuous monitoring, and compliance controls. First seen on esecurityplanet.com Jump to article: www.esecurityplanet.com/artificial-intelligence/how-to-govern-agentic-ai-in-the-enterprise/
-
GovSec Summit USA 2026: Cyber Resilience Amid Fiscal Reality
AI Governance, Compliance and Workforce Challenges Top GovSec Agenda. GovSec Summit USA 2026 explored how federal agencies are balancing AI adoption, regulatory complexity and national security priorities. Discussions centered on cyber resilience, AI governance, workforce challenges and public-private collaboration as critical pillars of modern government defense. First seen on govinfosecurity.com Jump to article: www.govinfosecurity.com/govsec-summit-usa-2026-cyber-resilience-amid-fiscal-reality-a-31970
-
CMMC compliance: The MSP opportunity too big to ignore
First seen on scworld.com Jump to article: www.scworld.com/news/cmmc-compliance-the-msp-opportunity-too-big-to-ignore
-
CMMC compliance: The MSP opportunity too big to ignore
First seen on scworld.com Jump to article: www.scworld.com/news/cmmc-compliance-the-msp-opportunity-too-big-to-ignore
-
Policy as Code: From Documents to Machine Intelligence
Policy as Code Turns Static Compliance Documents Into Enforceable, Auditable Policy For decades, policies, standards and procedures have anchored security and compliance governance. But static documents can no longer keep pace with dynamic regulations and frontier technology. Policy as Code transforms them into machine-readable, enforceable, continuously verifiable rules that drive real business decisions. First seen…
-
KI-Governance im Fokus: Was der Lockdown Mode von OpenAI wirklich sagt
OpenAI hat aktuell den »Lockdown Mode« für ChatGPT angekündigt. Dabei tat das Unternehmen etwas Bemerkenswertes: Es bestätigte öffentlich, dass Prompt Injection über MCP-Konnektoren ein ernstes unternehmerisches Exfiltrationsrisiko darstellt. Es ist ernst genug, um darauf architektonisch zu reagieren. Für Sicherheits- und Compliance-Verantwortliche in deutschen Unternehmen, ob Mittelstand oder DAX-Konzern, ist diese Bestätigung wichtig und hat direkte……
-
Lockdown Mode von OpenAI: Was deutsche Unternehmen für KI-Governance und Compliance beachten sollten
Der neue Lockdown Mode für ChatGPT soll das Risiko reduzieren, dass sensible Informationen über externe Verbindungen, Tools oder Konnektoren abfließen. First seen on infopoint-security.de Jump to article: www.infopoint-security.de/lockdown-mode-von-openai-was-deutsche-unternehmen-fuer-ki-governance-und-compliance-beachten-sollten/a45445/
-
75% of Firms Deploy Vulnerable Code Amid Pressure on CISOs, Report Finds
Checkmarx report warns that business pressure is among the reason security leaders let security compliance slip First seen on infosecurity-magazine.com Jump to article: www.infosecurity-magazine.com/news/firms-deploy-vulnerable-code/
-
Hiscout und Infodas Gemeinsames Angebot für Informationssicherheit und Compliance in hochregulierten Umgebungen
Tags: complianceDer Anbieter einer integrierten GRC”‘Plattform, Hiscout, und das deutsche Cybersecurity”‘Unternehmen Infodas geben ihre strategische Partnerschaft bekannt. Ziel der Zusammenarbeit ist es, Organisationen im öffentlichen Sektor, Betreiber kritischer Infrastrukturen sowie in weiteren hochregulierten Umfeldern gezielt bei der Umsetzung von Informationssicherheits”‘, Governance”‘, Risk”‘ und Compliance”‘Anforderungen zu unterstützen. ‘Organisationen im öffentlichen Sektor und in sicherheitskritischen Bereichen stehen vor…
-
Digitale Souveränität: Die 5 Cs als Rahmenwerk für europäische Unternehmen
Tags: complianceCompliance darf nicht nachträglich an eine Technologie angebaut werden. Anbieter müssen globale, europäische und lokale Vorschriften möglichst nativ und standardmäßig erfüllen. First seen on infopoint-security.de Jump to article: www.infopoint-security.de/digitale-souveraenitaet-die-5-cs-als-rahmenwerk-fuer-europaeische-unternehmen/a45411/
-
Unkontrollierte API-Schlüssel werden zum Compliance-Risiko – KI-Agenten brauchen Identitäten, keine statischen API-Schlüssel
First seen on security-insider.de Jump to article: www.security-insider.de/ki-agenten-api-schluessel-compliance-risiko-identitaetskontrolle-a-4f40226190969728f0264cb666f771ac/
-
95 Prozent der CISOs stehen unter Druck, Compliance-relevante Probleme der Cybersicherheit zurückzustellen
Checkmarx hat die Ergebnisse seines diesjährigen <> vorgestellt. Demnach nutzen inzwischen 96 Prozent der Entwicklerinnen und Entwickler KI-Tools in ihrer IDE und bewerten deren Nutzen überwiegend positiv. Allerdings geben lediglich 18 Prozent an, bereits während der Entwicklung kontinuierliche Sicherheitsprüfungen durchzuführen. Gleichzeitig geben 95 Prozent der CISOs an, unter Druck zu stehen, […] First seen on…
-
JupiterOne adds Continuous Controls Monitoring for security and compliance teams
First seen on scworld.com Jump to article: www.scworld.com/brief/jupiterone-adds-continuous-controls-monitoring-for-security-and-compliance-teams
-
Spotless compliance evidence can still hide a broken control
In this interview with Help Net Security, Marc Rubbinaccio, Head of Cybersecurity and Compliance at Secureframe, explains where security teams go wrong when preparing for CMMC … First seen on helpnetsecurity.com Jump to article: www.helpnetsecurity.com/2026/06/04/marc-rubbinaccio-secureframe-cmmc-compliance-readiness/
-
Okta integriert Claude Compliance API: Neue Identitätssicherheit für KI-Umgebungen von Anthropic
Okta integriert ISPM in die Claude Compliance API: Unternehmen erkennen Identitätsrisiken in Anthropic-Umgebungen und sichern KI-Agenten zentral ab. effektiv. First seen on infopoint-security.de Jump to article: www.infopoint-security.de/okta-integriert-claude-compliance-api-neue-identitaetssicherheit-fuer-ki-umgebungen-von-anthropic/a45366/

