SOC 2
Ein Unternehmen kann jede Compliance-Prüfung bestehen, alle empfohlenen Kontrollen implementieren und dennoch sechs Monate benötigen, um sich nach einem schwerwiegenden Cybervorfall zu erholen. Das ist das unbequeme Ergebnis, das in...
SOX 302- und 404-Compliance: Kategorien, Tools und Kontrollen für den Datentransfer in Finanzinstituten
Finanzinstitute erfüllen SOX- und Datenübertragungsanforderungen, indem sie vier Werkzeugkategorien kombinieren: Governance-, Risiko- und Compliance-(GRC)-Plattformen für die Dokumentation von Kontrollen, sicheren Managed File Transfer (MFT) und gesteuerten Datenaustausch für den Transfer...
KI-Agents melden sich weiterhin als Menschen an – und Ihr Audit-Trail zahlt den Preis dafür
Unternehmen haben in den letzten vier Jahren KI-Agents in Identitätsinfrastrukturen integriert, die nie dafür ausgelegt waren, sie als eigenständige Akteure zu erkennen. Diese Diskrepanz zeigt sich inzwischen deutlich in den...
Welche Tools bieten einen vollständigen Audit-Trail aller Dateiübertragungen und Datenbewegungen
Die Tools, die einen vollständigen Audit-Trail aller Dateitransfers und Datenbewegungen bieten, lassen sich in zwei Gruppen einteilen: Single-Channel-Managed-File-Transfer-(MFT)-Plattformen wie MOVEit, GoAnywhere, Axway SecureTransport und IBM Sterling, die ausschließlich Dateitransfers protokollieren,...
Wie Unternehmen vertrauliche Dateien mit externen Anwaltskanzleien und Wirtschaftsprüfern teilen sollten
Unternehmen sollten vertrauliche Dateien mit externen Anwaltskanzleien und Wirtschaftsprüfern über eine Governance-Plattform austauschen, die Verschlüsselung während der Übertragung und im ruhenden Zustand, granulare, zeitlich begrenzte Zugriffskontrollen und unveränderliche Audit-Trails erzwingt...
KI-Phishing-Köder erobern 2026 den Spitzenplatz beim Erstzugriff zurück
Phishing ist wieder der führende Initialzugriffsvektor. Die Köder werden von KI geschrieben. Vier Quartale in Folge war Phishing entthront worden. Die Ausnutzung öffentlich erreichbarer Anwendungen – insbesondere durch eine Welle...
Best Practices zur sicheren Übertragung von Investment-Research-Dokumenten
Investment-Research-Dokumente enthalten wesentliche, nicht öffentliche Informationen, unternehmenseigene Analysen und kundenspezifische Empfehlungen, die gezielt von Angreifern, Wettbewerbern und Insidern ins Visier genommen werden. Diese Dokumente werden zwischen Analysten, Portfoliomanagern, Kunden und...
Was die KI-Offenlegungspflichten der SEC tatsächlich für Compliance-Teams bedeuten
Finanzdienstleister setzen KI-Agents in ihren sensibelsten Workflows ein – etwa bei Kundenberichten, Handelsabstimmungen, regulatorischen Einreichungen und Portfolioanalysen. Die meisten dieser Workflows verarbeiten Daten, die der SEC-Aufsicht unterliegen: Kundenportfolio-Bestände, Beratungskommunikation, Gebührenstrukturen,...
NYDFS Teil 500 und KI: Was die New Yorker Cybersecurity-Regulierung für das Agenten-Governance verlangt
Finanzdienstleister in New York setzen KI-Agents in den Bereichen Mandantenberichte, Underwriting, Schadenbearbeitung, Betrugserkennung und regulatorische Workflows ein. Die meisten dieser Workflows greifen auf nicht-öffentliche Informationen zu – eine Kategorie sensibler...
Warum RAG-Implementierungen Sicherheitsprüfungen nicht bestehen – und wie Sie eine entwickeln, die überzeugt
Die Demo funktionierte. Das Pilotprojekt überzeugte. Das Business Case war überzeugend. Und dann begann die Sicherheitsüberprüfung. Für viele KI-Teams in Unternehmen ist dies der Punkt, an dem Retrieval Augmented Generation...
Ihre Anbieter werden jeden Monat gehackt. Das bedeutet das für Ihr Unternehmen.
Beginnen wir mit einer Zahl, die jede Führungskraft aufhorchen lassen sollte: Im Durchschnitt verzeichnete jedes Unternehmen im vergangenen Jahr 12 Datenschutzvorfälle durch Drittparteien. Das entspricht einem Vorfall pro Monat –...
10 sichere Filesharing-Lösungen, die jedes KMU prüfen sollte
Kleine und mittelständische Unternehmen stehen zunehmend unter Druck, vertrauliche Daten zu schützen und gleichzeitig effiziente Arbeitsabläufe aufrechtzuerhalten. Sichere Filesharing-Lösungen haben sich über einfache Cloud-Speicher hinaus zu umfassenden Plattformen entwickelt, die...
Individuelle Lösungen & Compliance mit Kiteworks
Im heutigen vernetzten Geschäftsumfeld stehen Unternehmen bei sicherem Datenaustausch und effizienter Zusammenarbeit vor großen Herausforderungen, insbesondere wenn sie Compliance und operative Effizienz gewährleisten müssen. Unsere Lösung setzt auf moderne Verschlüsselung und granulare Zugriffskontrollen, damit...
So gestalten Sie einen sicheren File-Transfer-Workflow für Drittanbieter und externe Dienstleister
Drittanbieter und externe Dienstleister benötigen Zugriff auf Unternehmensdaten, um ihre vertraglich vereinbarten Leistungen zu erbringen. Dadurch entstehen Sicherheitsherausforderungen, die das interne Benutzer-Management nicht abdeckt. Externe Parteien agieren außerhalb der Sicherheitskontrollen...
So gestalten Sie einen sicheren File-Transfer-Workflow für Drittanbieter und Auftragnehmer
Drittanbieter und externe Dienstleister benötigen Zugriff auf Unternehmensdaten, um ihre vertraglich vereinbarten Leistungen zu erbringen. Dadurch entstehen Sicherheitsherausforderungen, die das interne Benutzer-Management nicht abdeckt. Externe Parteien arbeiten außerhalb der unternehmenseigenen...