Öffentliche Hand
Der Thales 2026 Bad Bot Report, nun in seiner 13. Ausgabe in Folge, führt eine dritte Kategorie automatisierten Traffics neben Good Bots und Bad Bots ein: KI-Agenten. Sie durchsuchen Websites,...
Das 31%-Problem: Schatten-KI-Trainingslücken werden zum Insider-Risiko
Der DTEX/Ponemon Cost of Insider Risks Global Report 2026 stuft Schatten-KI als Haupttreiber für fahrlässige Insider-Vorfälle ein – noch vor unüberwachtem Filesharing, privater Webmail und allen anderen Kategorien der Liste....
Die Unsichtbare KI: Warum Transparenz 2026 zur Entscheidenden Governance-Herausforderung Wird
Eine Analyse von Reflectiz des Pentera AI Security & Exposure Benchmark 2026 – einer Umfrage unter 300 US-CISOs – bestätigt, was Sicherheitsverantwortliche seit Monaten vermuten: Kein CISO meldet vollständige Transparenz...
DSGVO Artikel 32 Technische Maßnahmen: Was britische Verteidigungsunternehmen umsetzen müssen
Britische Rüstungsunternehmen stehen unter beispielloser Beobachtung ihrer Datenschutzpraktiken, da Aufsichtsbehörden die Durchsetzung der technischen und organisatorischen Maßnahmen gemäß DSGVO Artikel 32 verschärfen. Die Verarbeitung sensibler Regierungsdaten, klassifizierter Informationen und personenbezogener...
Anforderungen des britischen Verteidigungsministeriums an Lieferanten: Implementierung von Air-Gap-Dateiübertragungslösungen für maximale Sicherheit
Das britische Verteidigungsministerium (MoD) setzt strenge Sicherheitsstandards für Lieferanten fest, die mit klassifizierten und sensiblen Verteidigungsinformationen umgehen. Zu den wichtigsten Anforderungen gehören Air-Gap-Lösungen für den Dateiaustausch, die eine unbefugte Datenexfiltration...
Agentic AIs Identitätskrise: Warum Maschinenanmeldeinformationen Ihr nächster Angriffsvektor sind
Wichtige Erkenntnisse KI-Agents erhalten überprivilegierte Zugangsdaten. Unternehmen gewähren Maschinenidentitäten weitreichende Zugriffsrechte, ohne für sie die gleichen Sicherheitsmaßnahmen wie für Menschen anzuwenden, etwa Rotation oder Least-Privilege-Prinzip. Forrester prognostiziert bis Ende 2026...
Ontario KI-Governance-Prinzipien: Compliance-Leitfaden für den öffentlichen Sektor 2026
Wichtige Erkenntnisse Gemeinsamer regulatorischer Rahmen. IPC und OHRC haben einheitliche Prinzipien veröffentlicht, die direkt die Bewertung von KI-Systemen im öffentlichen Sektor leiten. Operative Orientierung jetzt. Die Prinzipien schließen die Lücke,...
KI-Angreifer verdoppeln sich alle 4,7 Monate: Jetzt Daten absichern
Die britische Regierung hat soeben den wohl unbequemsten Maßstab der Cybersicherheit veröffentlicht. Das AI Security Institute (AISI), eine Forschungseinheit des Department for Science, Innovation and Technology, verfolgt, wie gut fortschrittliche...
Warum CVE-2026-42897 ein Weckruf für die E-Mail-Architektur ist
Am 14. Mai 2026 veröffentlichte Microsoft CVE-2026-42897, eine aktiv ausgenutzte kritische Cross-Site-Scripting-Sicherheitslücke in Microsoft Exchange Server. CVSS 8.1. Betroffen sind Exchange Server 2016, Exchange Server 2019 und Exchange Server Subscription...
27. Mai: EU-Technologiesouveränität auf dem Prüfstand – GCC High in Frankfurt funktioniert nicht mehr
Fast ein Jahrzehnt lang wurde über europäische Datensouveränität in Gerichten, auf Konferenzen und in Vertragsklauseln gestritten. Am 27. Mai 2026 soll sie voraussichtlich in das EU-Vergaberecht aufgenommen werden. Wichtige Erkenntnisse...
CVE-2026-32202: Wenn das Durchsuchen eines Ordners zur Datenpanne wird
Am 27. April 2026 aktualisierte Microsoft seine Warnmeldung zu CVE-2026-32202 und bestätigte damit, was Akamai-Forscher bereits dokumentiert hatten: Die Schwachstelle wurde aktiv ausgenutzt. Am nächsten Tag folgte CISA und nahm...
DSPM zeigt Ihnen, wo sich die Daten befinden. Und was jetzt?
DSPM hat sich innerhalb von 18 Monaten von einer aufkommenden Kategorie zu einer etablierten Sicherheitsinvestition entwickelt. Aktuelle Branchenberichte zeigen, dass etwa 30 % der britischen CISOs im Jahr 2026 DSPM-Lösungen...
Eine weitere MOVEit-Schwachstelle. Gleiches Muster. Neues Risiko.
Am 30. April 2026 hat Progress Software zwei Schwachstellen in MOVEit Automation veröffentlicht – der Workflow- und Scheduling-Engine, die Tausende Unternehmen zur Automatisierung von Managed File Transfer nutzen. Die National...
Control Plane DPE
Die Data Policy Engine ist die Durchsetzungsschicht der Kiteworks-Plattform für sicheren Datenaustausch. Sie stellt sicher, dass jede sensible Information, die in Ihr Unternehmen gelangt, es verlässt oder darin bewegt wird – unabhängig davon, ob...
Steuern Sie jeden sensiblen Datenaustausch mit der Kiteworks Data Control Plane
Im heutigen Unternehmensumfeld stellt die sichere Zusammenarbeit und der Austausch sensibler Inhalte eine zentrale Herausforderung dar: Isolierte Richtlinien für E-Mail, Filesharing und APIs führen zu uneinheitlicher Governance, Compliance-Lücken und fehlgeschlagenen Audits. Unterschiedliche Tools mit...