#Informationssicherheit

2025-12-02

Hinter den Kulissen: Warum
#NIS2 in #Deutschland so lange gedauert hat.

In dieser Folge spricht Nico Freitag mit Dr. Daniel Meltzian, Leiter des Grundsatzreferats Cyber und #Informationssicherheit im Bundesministerium des Innern.
#BSI

Der Zeitpunkt könnte kaum aktueller sein, denn am Tag der Aufnahme hat der Bundestag das NIS-2-Umsetzungsgesetz in zweiter und dritter Lesung verabschiedet.

Daniel erklärt Schritt für Schritt, wie ein Gesetz in Deutschland entsteht.

Vom ersten Entwurf über Haus und #Ressortabstimmung, #Kabinett, #Bundesrat, #Bundestag bis hin zur Veröffentlichung im #Bundesgesetzblatt.

Beim NIS-2-Gesetz zeigt sich, warum dieser Weg oft länger dauert, als viele erwarten. Politische Blockaden, die Auflösung der #Regierung, Wahlen und zusätzliche politische Wünsche haben den Prozess deutlich verzögert.

Webseite der Episode: cybersecurity-ist-chefsache.ca

Mediendatei: episodes.captivate.fm/episode/

2025-11-13

#Nist 2 wurde im #Bundestag heute verabschiedet !!

Endlich !!!

auch wenn die Grünen dagegen waren, warum auch immer ??

#Cybersecurity
#Informationssicherheit

2025-11-13

Der neue #Cybersecurity Digest ist online! 📲
Die Themenexperten von HiSolutions haben in der November-Ausgabe News aus der Welt der #Informationssicherheit für Sie zusammengetragen und bewertet:

👉 #Digitale Souveränität: Mehr als nur der #Eurostack
👉 #KI-gestützte #Malware beeindruckt bisher nicht
👉 Wenn #Ransomware-Verhandler die Seite wechseln
👉 Erfahrungsbericht zur #Vorfallbehandlung in einer staatlichen Organisation

Jetzt lesen + abonnieren ▶️ hisolutions.com/digest-novembe

#ITSicherheit @brahms

NKCS | NCC-DEnkcs@social.bund.de
2025-11-12

Wir haben uns gefreut, dass wir als NKCS auf der #kofein2025 dabei sein durften!

Neben Gesprächen mit vielen Expertinnen und Experten zu dem Thema effektive #Informationssicherheit in Europa hatten wir auch die Gelegenheit in einem Beitrag von ems TV das NKCS vorzustellen:

🔗 emstv.de/videobeitrag/digitale

Ein großes Dankeschön auch an it.emsland für die Organisation & den gelungenen Austausch – auch danke an das ems TV für den schönen Beitrag!🚀

2025-10-30

🔐 Kostenfreies it´s.BB-Webinar am 12.November

Ein Informationssicherheitsmanagementsystem (#ISMS) ist mehr als nur ein Regelwerk – es ist das Fundament für gelebte #Informationssicherheit in der Praxis.

Doch ab wann wird aus Sicherheitsmanagement tatsächlich ein Sicherheitskonzept? 🤔

Im kostenfreien Webinar der it's.BB e.V. beleuchtet unser HiSolutions Experte Dr. Carl Richard Theodor Schneider anhand von anschaulichen Beispielen und bewährten Methoden, welchen strategischen Mehrwert ein durchdachtes Sicherheitskonzept Ihrer Organisation bietet.

"𝗪𝗮𝗻𝗻 𝗺𝗶𝘁 𝗲𝗶𝗻𝗲𝗺 𝗦𝗶𝗰𝗵𝗲𝗿𝗵𝗲𝗶𝘁𝘀𝗺𝗮𝗻𝗮𝗴𝗲𝗺𝗲𝗻𝘁 𝗮𝘂𝗰𝗵 𝗲𝗶𝗻 𝗦𝗶𝗰𝗵𝗲𝗿𝗵𝗲𝗶𝘁𝘀𝗸𝗼𝗻𝘇𝗲𝗽𝘁 𝘃𝗼𝗿𝗹𝗶𝗲𝗴𝘁"

📅 Wann: Mittwoch, 12. November 2025, 16:00–17:00 Uhr
💻 Wo: Remote | kostenfrei

👉 Jetzt anmelden und Platz sichern!
itsbb.net/veranstaltungen/its-

#Sicherheitskonzept #Webinar #CyberSecurity

UniversitätsrechenzentrumuniheidelbergIT@bawü.social
2025-10-29

🎉 Die Vortragsreihe „bwInfoSec-Talks“ geht in die nächste Runde! 🤩
Dieses Mal handeln die Veranstaltungen vom übergeordneten Thema „Bewältigung von Risiken und Sicherheitsvorfällen", und das im Kontext von Hochschulen und Universitäten, beispielsweise über folgendes:

🚫 Wie können Hochschulen Sicherheitsattacken verschiedenster Art bereits im Vorhinein unterbinden?
📈 Wie können Hochschulen auf mögliche Sicherheitsattacken vorbereitet sein?

Die Veranstaltungen werden online übertragen! 📱 Keine Anmeldung nötig, also könnt ihr einfach reinhören und hoffentlich etwas lernen! 🎧

🔗 Mehr Informationen erhaltet ihr in unserem Newsbeitrag: urz.uni-heidelberg.de/de/newsr
#Informationssicherheit #IT #Hochschulen #Universitäten #bwInfoSec

"bwInfoSec-Talks" geht im WiSe25/26 in die nächste Runde

Mehrere deutsche Hochschulen, u. a. auch die @unigoettingen und die @gwdg veranstalten gemeinsam vom 03.11. – 14.11.2025 zum zehnten Mal die IT-Security-Awareness-Days als hochschulübergreifende öffentliche Online-Veranstaltungsreihe mit spannenden Vorträgen rund um das Thema Informationssicherheit. Die Vortragsthemen reichen von DeepFakes, ChatGPT & Co. bis hin zum richtigen Umgang mit Passwörtern. Zudem werden technische Vorträge angeboten.

Die Veranstaltung ist öffentlich, eine Anmeldung ist nicht erforderlich 🔥

📅 s.gwdg.de/PvncqP
🔗 s.gwdg.de/nlCRez

#DeepFakes #ChatGPT #gwdg #it-sad #awareness #itsecurity #datasecurity #unigoettingen #informationssicherheit

2025-10-25
2025-10-24

In diesem praxisorientierten Training lernen Sie die Grundlagen der IT- und Informationssicherheit kennen. Profitieren Sie von der über 20-jährigen Erfahrung unseres Trainers, der Ihnen aktuelle und relevante Einblicke bietet.

In unserer zweitägigen Schulung stehen folgende Themen im Mittelpunkt:
- Grundbegriffe der IT- und Informationssicherheit
- Unterschied zwischen IT-Sicherheit und Datenschutz
- Aktuelle Bedrohungen und Angriffstechniken
- Social Engineering und die Cyber Kill Chain
- Schadprogramme: Funktionsweisen und Schutzstrategien
- Advanced Persistent Threats (APTs) und DDoS-Angriffe
- Schutzmaßnahmen und Strategien zur Risikominderung
- Zero-Trust-Ansätze und effektives Richtlinien-Management
- Schwachstellen- und Patch-Management
- Systemhärtung und Netzwerkzugangskontrolle
- Risikomanagement und Sicherheitsstandards
- Grundlagen der Risikobewertung und relevante Standards (z.B. ISO 27001)
- Einführung in das Security Incident Management
Nach dem Training sind Sie in der Lage, zentrale Begriffe der IT-Sicherheit zu verstehen, Bedrohungen für Ihr Unternehmen realistisch einzuschätzen und passende Maßnahmen abzuleiten.
Sichern Sie sich jetzt Ihren Platz und legen Sie das Fundament für eine sichere IT! 💪🔒

cirosec.de/trainings/crashkurs

#crashkurs #ITSicherheit #Informationssicherheit #Datenschutz #CyberSecurity #Bedrohungen #Angriffstechniken #SocialEngineering #Malware #Schutzstrategien #APTs #DDoS #ZeroTrust #Netzwerksicherheit #ISO27001.

In diesem praxisorientierten Training lernen Sie die Grundlagen der IT- und Informationssicherheit kennen. Profitieren Sie von der über 20-jährigen Erfahrung unseres Trainers, der Ihnen aktuelle und relevante Einblicke bietet.

In unserer zweitägigen Schulung stehen folgende Themen im Mittelpunkt:
- Grundbegriffe der IT- und Informationssicherheit
- Unterschied zwischen IT-Sicherheit und Datenschutz
- Aktuelle Bedrohungen und Angriffstechniken
- Social Engineering und die Cyber Kill Chain
- Schadprogramme: Funktionsweisen und Schutzstrategien
- Advanced Persistent Threats (APTs) und DDoS-Angriffe
- Schutzmaßnahmen und Strategien zur Risikominderung
- Zero-Trust-Ansätze und effektives Richtlinien-Management
- Schwachstellen- und Patch-Management
- Systemhärtung und Netzwerkzugangskontrolle
- Risikomanagement und Sicherheitsstandards
- Grundlagen der Risikobewertung und relevante Standards (z.B. ISO 27001)
- Einführung in das Security Incident Management
Nach dem Training sind Sie in der Lage, zentrale Begriffe der IT-Sicherheit zu verstehen, Bedrohungen für Ihr Unternehmen realistisch einzuschätzen und passende Maßnahmen abzuleiten.
Sichern Sie sich jetzt Ihren Platz und legen Sie das Fundament für eine sichere IT! 💪🔒
Matthias Kampmannmatthias@gruene.social
2025-10-20

Bei der Gelegenheit: Heute haben wir in unserer NPO den ersten Schritt getan: Die MX-Records und DNS-Einträge wurden entmicrosoftet und auf den neuen europäisch-souveränen Cloudanbieter mit Base zwischen Hessen und Bayern umgestellt. Die digitale Werkbank erhielt daraufhin ein Linux spendiert. Mit prima Dienstleistern schafft man den Vendor Lockin einfach ab. Ein Tag der befriedigenden Praxis digitaler Souveränität.
#digitalisierung #digitalsovereignty #informationssicherheit #linux #opensource

2025-10-17

Der neue #Cybersecurity Digest ist online! 📲
Die Themenexperten von HiSolutions haben in der Oktober-Ausgabe News aus der Welt der #Informationssicherheit für Sie zusammengetragen und bewertet:

👉 Chatkontrolle abgewendet
👉 Meldepflicht in der Schweiz für #IT-Sicherheitsvorfälle
👉 Datenreichtum bei Sonicwall
👉 Wenn Kriminelle #Exploits veröffentlichen
👉 SaaS-Integrationen als #Schwachstelle: Discord und Zendesk

Jetzt lesen + abonnieren ▶️ hisolutions.com/detail/digest-

@brahms #ITSicherheit

Titelbild des HiSolutions-Newsletters Cybersecurity Digest der Ausgabe Oktober 2025‘. Im Zentrum steht der Text ‚Winter is Coming und gute Nachrichten‘. Rechts dominiert eine große, eisige Wand, die visuell an die Mauer aus ‚Game of Thrones‘ erinnert.
2025-10-09

🤯 𝗛𝗶𝗚𝘂𝗶𝗱𝗲: 𝗔𝗹𝗹𝗲𝘀 𝘇𝘂𝗿 𝗦𝗰𝗵𝘂𝗹𝘂𝗻𝗴𝘀𝗽𝗳𝗹𝗶𝗰𝗵𝘁 𝗳ü𝗿 𝗚𝗲𝘀𝗰𝗵ä𝗳𝘁𝘀𝗹𝗲𝗶𝘁𝘂𝗻𝗴𝗲𝗻 𝗻𝗮𝗰𝗵 𝗡𝗜𝗦-𝟮
Um die Sicherheit im digitalen Raum zu stärken, hat die EU mit der NIS-2-Richtlinie neue Cybersicherheitsstandards eingeführt, um Unternehmen in Europa künftig besser gegen #Cyberangriffe zu schützen und einheitliche Vorgaben zu schaffen.
Deutschland setzt diese Vorgaben aktuell mit dem NIS2-Umsetzungsgesetz um (Regierungsentwurf, veröffentlicht am 08.09.2025). In NIS2UmsuCG § 38 Absatz (3) wird dabei eine Schulungspflicht für Geschäftsleitungen von wichtigen und besonders wichtigen Einrichtungen vorgegeben.
Was genau der § 38 beinhaltet und wie Sie sich jetzt darauf vorbereiten können, um die gesetzliche Pflicht zu erfüllen, lesen Sie im vollständigen HiGuide👉hisolutions.com/detail/higuide
#NIS2 #NIS2UmSuCG #Schulung #BSI #Informationssicherheit @HonkHase

Grafik mit dunkelblauem Hintergrund. Links oben steht in kleiner weißer Schrift „HiGuide“. Darunter in großer Schrift: „Schulungspflicht für Geschäftsleitungen nach NIS-2“. Rechts daneben ein kreisförmiges Logo mit Farbverlauf von Blau zu Weiß. Unten rechts klein das Logo von HiSolutions.
2025-10-03

@bsi Vielleicht solltet Ihr den Account auch dafür nutzen eine Brücke zwischen den Nutzergruppen zu bauen. Im Arbeitsalltag erlebe ich sehr häufig das nicht so sehr IT-Affine Menschen den Grundgedanken der #Informationssicherheit nach ausreichender Erklärung sehr gut nachvollziehen können und dann auch gewillt sind gemeinsam Dinge umzusetzen. Auch wenn das mühsam und nicht komfortabel ist. BTW #Pflichtkurs #ITSicherheit Für alle Richter und Staatsanwälte beim BSI #modernsolution #justmy2cents

2025-10-02

𝗦𝗔𝗩𝗘 𝗧𝗛𝗘 𝗗𝗔𝗧𝗘: 𝗞𝗼𝘀𝘁𝗲𝗻𝗳𝗿𝗲𝗶𝗲𝘀 𝗞𝗻𝗼𝘄-𝗵𝗼𝘄 𝘁𝗼 𝗴𝗼 𝗮𝗺 𝟮𝟲.𝟭𝟭. 𝗶𝗻 𝗕𝗲𝗿𝗹𝗶𝗻
📅HiSolutions Know-how to go: ISMS Automatisierung & Risikomanagement
Informationssicherheit muss heute flexibel, transparent und praxisnah gestaltet werden. In drei kompakten Vorträgen zeigen unsere Experten auf, wie sich Normanforderungen mit modernen Arbeitsweisen verbinden lassen, Aufgaben im #ISMS automatisiert werden können und damit weniger Belastung bei den Verantwortlichen (CISO/ISB) liegt – effizient, skalierbar und zukunftsfähig.

💡 Agile ISMS-Einführung mit Scrum
📁 Git-basiertes ISMS ohne Word & Excel
📊 Risikomanagement mit Projektmanagement-Tools

Die Teilnahme an unserem Wissensfrühstück ist kostenfrei.

Wann: 26.11.2025 | Wo: Berlin
Weiter Infos und Anmeldung: ▶️ hisolutions.com/knowhow

#ISMS #ISO27001 #Risikomanagement #AgileSecurity #Informationssicherheit #Cybersecurity

Ein Redner präsentiert im hellen, modern eingerichteten Konferenzraum in Berlin am 26. November 2025 zum Thema „ISMS-Automatisierung“. Auf einem großen Bildschirm ist die Agenda mit einem Brückenmotiv zu sehen. Der Raum ist mit Pflanzen dekoriert, auf dem Tisch liegen Stifte und Notizblöcke.
2025-09-16

#InformatikEdu #FediLZ
Nachdem wir mit der #Informationssicherheit im Grundkurs #Informatik durch sind und alle grundlegend Bescheid wissen über Verschlüsselung, Hashing, Signatur, PKI, Zertifikate, usw., schauen wir den Talk von @linuzifer und @ths auf dem #38C3 über die Wahlsoftware.

Mal sehen, ob das Maß der Empörung der SuS mit der verstandenen inhaltlichen Tiefe korreliert. :)

media.ccc.de/v/38c3-der-thring

2025-09-15

Heute ist die Hardware für meinen „Hacking- und Pentest-Hardware-Workshop” geliefert worden. In meinem Workshop erhalten die Teilnehmenden neben dem Zertifikat auch mein Buch und eine Hardware geschenkt. Diesmal gibt es einen Pico USB (picousb.com/). Dabei handelt es sich um einen RP2040 auf einer Platine mit USB-A-Schnittstelle. Das Spannende daran ist, dass per Button in einen USB-Stick-Modus gewechselt werden kann und dann auf einem Laufwerk der Payload mit einem Texteditor geschrieben werden kann. Wird er normal eingesteckt, ist er eine bösartige Tastatur und führt den Payload aus.
➡️ Intensiv Workshop für IT Security Profis — jetzt anmelden: scheible.it/workshop
#Informationssicherheit #EthicalHacking #SecurityTraining #BadUSB #Hardware

Client Info

Server: https://mastodon.social
Version: 2025.07
Repository: https://github.com/cyevgeniy/lmst