Alle Glossar-Einträge

  • Cybersecurity

    Cybersecurity bezeichnet die Praktiken, Technologien und Prozesse, die eingesetzt werden, um Computer, Netzwerke, Systeme und Daten vor Cyberangriffen, Datenschutzverletzungen und anderen Sicherheitsbedrohungen zu schützen. Das Ziel der Cybersecurity ist es, die Vertraulichkeit, Integrität und Verfügbarkeit von Informationen zu gewährleisten und die Auswirkungen von Sicherheitsvorfällen zu minimieren. Cybersecurity umfasst verschiedene Schutzmechanismen, wie Verschlüsselung, Firewalls, Intrusion Detection…

    weiterlesen

  • Cybersicherheitsstrategie

    Die NIS2-Richtlinie bildet das Rückgrat der europäischen Cybersicherheitsarchitektur, steht jedoch nicht isoliert. Daher lohnt ein Blick auf Abgrenzungen und Überschneidungen mit anderen sektoralen und produktspezifischen Regelwerken. Die NIS2 fungiert als übergreifender Rechtsrahmen für Cybersicherheit im Binnenmarkt. Ihr Ziel ist die Harmonisierung der Sicherheitsniveaus über eine breite Palette von Sektoren hinweg. Strategisch bedeutet dies für betroffene…

    weiterlesen

  • Daten- und Anwendungssicherheit

    Die Daten- und Anwendungssicherheit befasst sich mit dem Schutz sensibler Informationen und Anwendungen vor unbefugtem Zugriff, Datenverlust, Manipulation und anderen Sicherheitsbedrohungen. Daten und Anwendungen sind für Unternehmen von zentraler Bedeutung, da sie oft wertvolles geistiges Eigentum, Kundeninformationen und geschäftskritische Prozesse enthalten. Um diese Assets zu schützen, müssen verschiedene Sicherheitsmaßnahmen implementiert werden, darunter Verschlüsselung, Zugriffskontrollen, Firewalls,…

    weiterlesen

  • Deutschlands staatliche Cybersicherheitsarchitektur

    Publikation mit interaktiver Grafik Seit 2018 stellt die Stiftung Neue Verantwortung (SNV) einen umfassenden Überblick zu Deutschlands staatliche Cybersicherheitsarchitektur bereit. Die Publikation samt interaktiver Grafik umfasst die relevanten Akteure im Bereich der Cybersicherheit. Die Akteure werden auf Landes-, Bundes- und internationaler Ebene gegliedert. Es wird textlich als auch grafisch erläutert, in welchen Beziehungen sie zueinanderstehen.…

    weiterlesen

  • Digital Operational Resilience Act (DORA)

    Der Digital Operational Resilience Act (DORA) ist eine Verordnung der Europäischen Union zur Stärkung des Finanzsektors gegenüber digitalen Störungen und Cyberangriffen, die am 17. Januar 2025 in Kraft tritt. Demnach müssen Finanzunternehmen Maßnahmen zur Vorbeugung, Erkennung, Bewältigung und Wiederherstellung von IT-bezogenen Vorfällen, Bedrohungen und Angriffen etablieren. Dies umfasst unter anderem die Entwicklung von Risikomanagement-Strategien, die…

    weiterlesen

  • DORA

    Der Digital Operational Resilience Act (DORA) ist als sektorspezifisches Gesetz zu betrachten. Während die NIS2-Richtlinie allgemein die Cybersicherheit adressiert, konzentriert sich DORA spezifisch auf die digitale operationale Resilienz des Finanzsektors (Banken, Versicherungen, Wertpapierfirmen). Dabei geht DORA in seinen Anforderungen oft über die NIS2-Richtlinie hinaus (z. B. durch verpflichtende Penetrationstests und strengeres Management von Drittanbietern). Gemäß…

    weiterlesen

  • DSGVO

    Datenschutz-Grundverordnung Die Datenschutz-Grundverordnung (DSGVO) ist eine Datenschutzgesetzgebung der Europäischen Union, die am 25. Mai 2018 in Kraft getreten ist. Sie bietet einen einheitlichen rechtlichen Rahmen für den Schutz personenbezogener Daten und die Wahrung der Privatsphäre von EU-Bürgern. Die DSGVO legt strenge Regeln und Verpflichtungen für Organisationen fest, die personenbezogene Daten verarbeiten, unabhängig davon, ob sie…

    weiterlesen

  • ENISA

    The European Union Agency for Cybersecurity Die Agentur der Europäischen Union für Cybersicherheit (ENISA) spielt eine zentrale Rolle bei der Stärkung der Cybersicherheit in Europa. Als unabhängige Einrichtung der EU führt ENISA umfassende Risikobewertungen durch, um die aktuellen Bedrohungen im Cybersicherheitsbereich zu analysieren und Risiken zu identifizieren. Die Agentur fördert die Kooperation zwischen EU-Mitgliedstaaten, der…

    weiterlesen

  • Hybride Bedrohungen und das lagebild.digital

    lagebild.digital Hybride Situationen visuell erfassen Dirk Kolb, Philipp Starz und Sönke Marahrens schreiben für das The Defence Horizon Journal über Hybride Bedrohungen im Age of Transparency und der Bedarf an einem digitalen Lagebild . Internationale Institutionen wie das European Centre of Excellence for Countering Hybrid Threats und die EU Intelligence and Situation Centre setzen sich…

    weiterlesen

  • Identity and Access Management (IAM)

    Identity and Access Management (IAM) bzw. Identitäts- und Zugriffsmanagement ist ein strategischer Ansatz, um die Identifizierung und Authentifizierung von Benutzern sowie die Verwaltung ihrer Zugriffsrechte auf IT-Ressourcen zu organisieren. IAM-Systeme ermöglichen es Unternehmen, die Sicherheit ihrer Informationen und Daten zu erhöhen, indem sie sicherstellen, dass nur autorisierte Personen Zugriff auf bestimmte Ressourcen erhalten. Durch die…

    weiterlesen