Compliance

Cyber Resilience Act: Auf Kurs im regulatorischen Nebel

Der Cyber Resilience Act soll die Sicherheit digitaler Produkte in der EU vereinheitlichen. Doch viele Details der neuen Verordnung sind noch unklar, die zugehörigen Standards teils erst in Arbeit. Trotzdem drängt die Zeit: Ab 2026 greifen erste Meldepflichten, ab Ende 2027 müssen alle Vorgaben erfüllt sein. Unternehmen sollten sich frühzeitig auf die Umsetzung vorbereiten.

Regulatorische Anforderungen von NIS-2 und DORA

Mit NIS-2 und DORA erhöht sich der Regulierungsdruck vonseiten der Europäischen Union weiter: Beide Regularien zielen darauf ab, Cyberresilienz und Betriebsstabilität zu verbessern – NIS-2 sektorübergreifend, DORA spezifisch für Finanzunternehmen und deren IKT-Dienstleister. Organisationen können den umfangreichen gesetzlichen Vorgaben aber gerecht werden – unser Fachartikel nennt fünf zentrale Anforderungen.

Agentic AI im operativen IT-Betrieb

Agentic AI geht über klassische KI hinaus: Sie trifft eigenständig Entscheidungen und führt Handlungen aus. Für IT-Admins bringt das neue Anforderungen an Infrastruktur, Integration und Kontrolle. Wichtig sind skalierbare Ressourcen, saubere Daten, Monitoring und Compliance. Cloudplattformen schaffen dabei die nötige Flexibilität. Im Artikel zeigen wir, wie sich durch Pilotprojekte Agentic AI sicher integrieren lässt.

E-Rechnungspflicht schon jetzt angehen

Seit dem 1. Januar 2025 gilt die E-Rechnungspflicht für alle Unternehmen im B2B-Bereich in Deutschland. Die Pflicht umfasst sowohl Eingangs- als auch Ausgangsrechnungen, wenn diese zwischen Firmen ausgestellt und empfangen werden. Es gibt zwar Übergangsregelungen, dennoch sollten Unternehmen schon jetzt aktiv werden und ihre Prozesse sowie IT-Systeme gründlich überprüfen. Das IT-Beratungshaus KPS hat hierbei drei zentrale Aspekte ausgemacht.

Security und Compliance in Microsoft 365 (3)

Sicherheit und Datenschutz lassen sich nicht mit einem Toolset und einem spezifischen Setup handhaben. Administratoren wissen: Es handelt sich dabei eher um einen stetigen Prozess. Um hier gewappnet zu sein, hat Microsoft mit seinen Security- und Compliance-Produkten in der Cloud geeignete Werkzeuge am Start. Im dritten und letzten Teil zeigen wir, wie Sie E-Mails und Dokumente schützen und dabei auf sogenannte Bezeichnungen zurückgreifen.

Security und Compliance in Microsoft 365 (2)

Sicherheit und Datenschutz lassen sich nicht mit einem Toolset und einem spezifischen Setup handhaben. Administratoren wissen: Es handelt sich dabei eher um einen stetigen Prozess. Um hier gewappnet zu sein, hat Microsoft mit seinen Security- und Compliance-Produkten in der Cloud geeignete Werkzeuge am Start. Im zweiten Teil beschäftigen wir uns mit dem Anlegen von regelmäßigen Sicherheitschecks und wie Ihnen dabei Vorlagen helfen.

Security und Compliance in Microsoft 365 (1)

Sicherheit und Datenschutz lassen sich nicht mit einem Toolset und einem spezifischen Setup handhaben. Administratoren wissen: Es handelt sich dabei eher um einen stetigen Prozess. Um hier gewappnet zu sein, hat Microsoft mit seinen Security- und Compliance-Produkten in der Cloud geeignete Werkzeuge am Start. Im ersten Teil der Workshopserie beleuchten wir das Admin Center als Dreh- und Angelpunkt und nehmen eine Begriffsklärung in Sachen Defender vor.