Persönliche Haftung nach NIS2: Berechtigungsmanagement als Chefsache

Persönliche Haftung nach NIS2: Berechtigungsmanagement als Chefsache

Schwerte, 04. Februar 2026 – Seit dem 6. Dezember 2025 ist das NIS2-Umsetzungsgesetz in Deutschland in Kraft und verpflichtet tausende Unternehmen zu höheren Cybersicherheits-Standards. Die Frist zur Registrierung betroffener Organisationen endet bereits am 6. März 2026. Die Richtlinie fordert ein umfassendes Maßnahmenpaket: von technischen Sicherheitsvorkehrungen über Incident-Response-Prozesse bis hin zu Schulungen und Risikomanagement. Ein zentraler Baustein dabei ist die

Media Alert: nicht-authentifizierte Message Queue-Systeme als oft übersehene Sicherheitslücke

Media Alert: nicht-authentifizierte Message Queue-Systeme als oft übersehene Sicherheitslücke

Nicht-authentifizierte Message Queue-Systeme stellen ein ernst zu nehmendes und bislang oft unterschätztes Sicherheitsrisiko dar. Denn häufig sind interne Messaging-Systeme wie MQTT, ZeroMQ oder NATS öffentlich im Internet zugänglich – unbeabsichtigt und ohne dass betroffene Unternehmen davon wissen. Auch wenn ein exponierter MQTT- oder NATS-Service vermutlich nicht die gleiche Aufmerksamkeit erregt wie eine Schwachstelle wie Log4j, können dadurch potenziell ebenso gro&s

Nexia eröffnet neue digitale Zukunftswege: Innovatives Schulungsangebot startet mit NIS-2-Trainings

Nexia eröffnet neue digitale Zukunftswege: Innovatives Schulungsangebot startet mit NIS-2-Trainings

Düsseldorf, 22.01.2026; Die Nexia GmbH, eine der führenden Wirtschaftsprüfungsgesellschaften für den Mittelstand, schlägt ein neues Kapitel in der digitalen Mandantenbetreuung auf. Mit einem umfassenden Angebot an digitalen Schulungen unterstützt das Unternehmen ab sofort Organisationen dabei, gesetzliche Anforderungen sicher zu erfüllen und sich gleichzeitig strategisch für die digitale Zukunft zu positionieren.

Als erstes Modul startet das neue Schulung

Stärkere Cybersecurity für Anbieter kritischer Infrastrukturen

Stärkere Cybersecurity für Anbieter kritischer Infrastrukturen

Ein Cyberangriff auf einen Betreiber kritischer Infrastrukturen kann innerhalb kürzester Zeit zu massiven Einschränkungen führen: Kundenportale und Kommunikationssysteme können ausfallen, wichtige Daten gestohlen und die Versorgung mit Strom und Wasser unterbrochen werden. Cyberangriffe konzentrieren sich zunehmend auf KRITIS-Betriebe, da Digitalisierung, vernetzte Steuerungen und hybride IT/OT-Umgebungen Angreifern neue Möglichkeiten für eine gezielte Ausnutzung bi