Webinar – datensicherheit.de Informationen zu Datensicherheit und Datenschutz https://www.datensicherheit.de Datensicherheit und Datenschutz im Überblick Sat, 28 Feb 2026 15:23:55 +0000 de hourly 1 Das drohende Ende klassischer Kryptographie: Web-Seminar zur IT-Sicherheit vor dem Quantenumbruch https://www.datensicherheit.de/ende-klassischer-kryptographie-seminar-quantenumbruch Fri, 27 Feb 2026 23:25:00 +0000 https://www.datensicherheit.de/?p=52880 Seit Jahrzehnten schützen kryptographische Verfahren u.a. digitale Identitäten, VPN-Verbindungen, E-Mails und geschäftskritische Daten – was aber heute in der IT noch als sicher gilt, könnte morgen für Cyberkriminelle berechenbar sein

[datensicherheit.de, 28.02.2026] Das IT-Sicherheitsnetzwerk Berlin-Brandenburg, vertreten durch den it’s.BB e.V., lädt zum Web-Seminar „Das Ende klassischer Kryptographie? IT-Sicherheit vor dem Quantenumbruch“ ein. Seit Jahrzehnten schützen kryptographische Verfahren u.a. digitale Identitäten, VPN-Verbindungen, E-Mails und geschäftskritische Daten. Doch mit dem Fortschritt auf dem Gebiet des Quantencomputings gerät genau dieses bisher noch so sicher geltende Fundament ins Wanken: „Was heute als sicher gilt, könnte morgen berechenbar sein!“, warnt der it’s.BB.

itsbb-webinar-kryptographie-it-sicherheit-quantenumbruch

Abbildung: it’s.BB e.V.

Referent: Jonas Schubert, IT-Security-Experte, M&H IT-Security

„Das Ende klassischer Kryptographie? IT-Sicherheit vor dem Quantenumbruch“

Web-Seminar am Mittwoch, dem 11. März 2026, von 16.00 bis 17.00 Uhr.
via „MS-Teams“
Die Teilnahme ist kostenlos – eine Online-Anmeldung erforderlich.

Agenda (ohne Gewähr)

– Einführung und Übersicht über klassische Kryptographie
– Erläuterungen:

  • symmetrische und asymmetrische Verschlüsselungsmethoden,
  • wann und wie Quantencomputer ein reales Risiko für klassische Kryptographie darstellen,
  • welche erfahren konkret betroffen sind,
  • was „Post-Quanten-Kryptographie“ bedeutet,
  • welche strategischen Schritte Unternehmen bereits jetzt einleiten sollten.

– „Q&A“

Online-Anmeldung und weitere Informationen zum Thema:

eventbrite.de, it’sBB e.V ITSicherheitsnetzwerk BerlinBrandenburg
Das Ende klassischer Kryptographie? IT-Sicherheit vor dem Quantenumbruch

it’s.BB DAS IT_SICHERHEITSNETZWERK BERLIN-BRANDENBURG
it´s.BB – über uns / IT-Sicherheit für Berlin und Brandenburg

datensicherheit.de, 01.11.2025
Bedrohung der Datensicherheit durch Fortschritte bei Quantencomputern / Unternehmen stehen weitreichende Veränderungen hinsichtlich des Schutzes sensibler Informationen und Daten bevor – Quantencomputer rechnen immer schneller und bedrohen Public-Key-Verschlüsselungen

datensicherheit.de, 16.09.2025
Daten als Beute auf Vorrat: Cyberkriminelle setzen auf Fortentwicklung der Quantencomputer / US-Behörde NIST empfiehlt neue Kryptographie-Standards: Quantencomputer werden bald heute noch als sicher geltende Verschlüsselungen in Sekunden knacken können

datensicherheit.de, 16.07.2025
Fortschritte des Quantencomputings: Aktuelle Verschlüsselungsverfahren drohen obsolet zu werden / Innerhalb der nächsten fünf bis zehn Jahre wird vielfach der Eintritt des „Q-Day“ befürchtet – also der Zeitpunkt, an dem Quantencomputer leistungsfähig genug sind, heute gängige kryptographische Algorithmen zu brechen

datensicherheit.de, 16.05.2025
Quantencomputer werden die Welt verändern: Herausforderungen sowie Risiken kennen und Chancen nutzen / Rückblick auf das „FrühlingsForum 2025“ des VDI/VDE-AK Sicherheit und des ETV in Berlin mit Dr. Jan Goetz als Sprecher zum Thema „Quantencomputer – Was kommt nach KI? Wie Quantencomputer die Welt verändern können“

datensicherheit.de, 12.05.2025
Q-Day: Utimaco rät Unternehmen zur rechtzeitigen Vorbereitung auf quantengestützte Cyberangriffe / Aktueller Utimaco-Report zu Quantenbedrohungen erschienen – um weiterhin digitale Sicherheit zu gewährleisten, muss sich die heutige Kryptographie drastisch verändern

]]>
cybersecurityportal: Präsentation beim kostenfreien Web-Seminar am 29. Januar 2026 https://www.datensicherheit.de/cybersecurityportal-praesentation-webinar-29-januar-2026 https://www.datensicherheit.de/cybersecurityportal-praesentation-webinar-29-januar-2026#respond Sun, 11 Jan 2026 23:29:07 +0000 https://www.datensicherheit.de/?p=51688 Cybersicherheit soll Treiber der Digitalisierung für die Berliner Industrie sein – it’s.BB e.V. und Netzwerkpartner laden zur „cybersecurityportal“-Vorstellung ein

[datensicherheit.de, 12.01.2026] Das IT-Sicherheitsnetzwerk Berlin-Brandenburg, vertreten durch den it’s.BB e.V., lädt gemeinsam mit seinen Netzwerkpartnern Digitalagentur Berlin, Berlin Partner, M&H und NKMG zu einem kostenfreien Web-Seminar ein, bei dem das neue „cybersecurityportal“ von it’s.INBerlin vorgestellt werden soll. Dieses Web-Portal ist demnach ein Umsetzungsvorhaben vom „Masterplan Industriestadt Berlin 2022–2026“ und wurde speziell für die Bedürfnisse der Berliner Industrie entwickelt.

cps-portal-it-sicherheit-berlin-industrie

Abbildung: it’s.INBerlin

CSP: „cybersecurityportal“ zur Stärkung der IT-Sicherheit in der Berliner Industrie

„cybersecurityportal“ bietet Berliner Industrie verschiedene Features

Die Digitalisierung der Industrie schreitet offenkundig rasant voran – und mit ihr steigen auch die Anforderungen an IT-Security, Resilienz und Digitale Souveränität. Viele Berliner Unternehmen stehen nun vor der zentralen Frage: „Wie lassen sich Fertigungs- und Produktionssysteme zuverlässig schützen und IT-Sicherheit zugleich als Innovationsmotor nutzen?“

Das „cybersecurityportal“ soll ihnen nun folgende Features bieten:

  • praxisnahe Orientierung und konkrete Handlungsempfehlungen,
  • ein unterstützendes Risikotool für schnelle und fundierte Einschätzungen,
  • sowie Zugang zu Weiterbildungs- und Vernetzungsangeboten.
digitalagentur-berlin-webinar-cybersicherheit-treiber-digitalisierung-berlin-industrie

Abbildung: DIGITAL AGENTUR BERLIN

Einladung zur kostenfreien Teilnahme am 29. Januar 2026

„cybersecurityportal“ – Angebote, Informationen, Risikotool, Services, Weiterbildung u.a.

„Cybersicherheit als Treiber der Digitalisierung für die Berliner Industrie“
Web-Seminar am Donnerstag, dem 29. Januar 2026
von 10.00 bis 11.00 Uhr
Teilnahme kostenlos – Online-Anmeldung erforderlich

Präsentiert werden soll (ohne Gewähr):

  • wie es aktuell um die Cybersicherheit in der Berliner Industrie steht,
  • welche neuen Angebote und Services über das „cybersecurityportal“ verfügbar sind,
  • wie dieses Risikotool effizient im eigenen Unternehmen eingesetzt werden kann,
  • welche Chancen systematisches Risikomanagement und IT-Sicherheitsprozesse bieten
  • und wie über „it’s.INBerlin“ von Weiterbildungs- und Netzwerkangeboten profitiert werden kann.

Weitere Informationen zum Thema und Anmeldung:

t’s.BB
DAS IT-SICHERHEITSNETZWERK BERLIN-BRANDNEBURG

DIGITAL AGENTUR BERLIN
Wir unterstützen Berliner Unternehmen bei der Digitalisierung / Wir glauben an die Kraft und Wandelbarkeit von Berlin. Die Freiheit und Kultur in Berlin bieten die Chance, Neues auf eigene Weise einzusetzen. Digitalisierung unterstützt Unternehmen, ihr Potenzial zu entfalten.

DIGITAL AGENTUR BERLIN
Cybersicherheit als Treiber der Digitalisierung für die Berliner Industrie

CSP CYBER SECURITY PORTAL
Portal für IT-Sicherheit der Berliner Industrie: Praxisnahe Lösungen, Handlungsempfehlungen sowie Aus- und Weiterbildung

Industriestadt Berlin
it’s.INBerlin

Senatsverwaltung für Wirtschaft, Energie und Betriebe BERLIN
MASTERPLAN INDUSTRIESTADT BERLIN 2022‒2026

]]>
https://www.datensicherheit.de/cybersecurityportal-praesentation-webinar-29-januar-2026/feed 0
BSI-Portal ab sofort für zweiten Schritt zur NIS-2-Registrierung freigeschaltet https://www.datensicherheit.de/bsi-portal-zweiter-schritt-nis-2-registierung-freischaltung https://www.datensicherheit.de/bsi-portal-zweiter-schritt-nis-2-registierung-freischaltung#respond Tue, 06 Jan 2026 23:29:45 +0000 https://www.datensicherheit.de/?p=51625 Vom Inkrafttreten des NIS-2-Umsetzungsgesetzes betroffene Betriebe müssen sich als „NIS-2-Einrichtung“ registrieren lassen und dem BSI stets „erhebliche Sicherheitsvorfälle“ zwingend melden

[datensicherheit.de, 07.01.2026] Das Bundesamt für Sicherheit in der Informationstechnik (BSI) weist in einer Stellungnahme vom 6. Januar 2026 darauf hin, dass für rund 29.500 Unternehmen in Deutschland und Institutionen der Bundesverwaltung seit Inkrafttreten des NIS-2-Umsetzungsgesetzes neue gesetzliche Pflichten in der IT-Sicherheit gelten. Diese müssen sich demnach unter anderem als „NIS-2-Einrichtung“ registrieren lassen und dem BSI sogenannte erhebliche Sicherheitsvorfälle zwingend melden. Der dafür vorgesehene Registrierungsprozess ist laut BSI zweistufig: „Zunächst muss eine Anmeldung beim digitalen Dienst ,Mein Unternehmenskonto’ (MUK) erfolgen, dann eine Registrierung im neu entwickelten BSI-Portal, das ab sofort zur Verfügung steht.“

bsi-praesidentin-claudia-plattner

Foto: BMI, Hennig Schacht

Claudia Plattner: Mit dem BSI-Portal werden wir künftig noch besser in der Lage sein, die Cybersicherheitslage für verschiedene Zielgruppen transparent, praxisgerecht und handlungsorientiert aufzubereiten

BSI sieht NIS-2 als „Gamechanger“ für Sicherheit und Stabilität Deutschlands

Die BSI-Präsidentin, Claudia Plattner, führt hierzu aus: „NIS-2 ist ein ,Gamechanger’ für die Sicherheit und Stabilität unseres Landes. Die neue Gesetzgebung sorgt dafür, dass wichtige und besonders wichtige Einrichtungen sowie die gesamte Bundesverwaltung ihre Cyberresilienz effektiv und effizient stärken.“

  • Um diesen und weitere Prozesse komfortabel und unbürokratisch zu gestalten, sei das BSI-Portal als „One-Stop-Shop“ konzipiert worden. Es werde kontinuierlich und im Austausch mit den Nutzern weiterentwickelt. „Das BSI-Portal wird den sicheren und zielgerichteten Austausch relevanter Cybersicherheitsinformationen zwischen Unternehmen, Behörden und Institutionen erleichtern.“

Plattner betont: „Mit dem BSI-Portal werden wir künftig noch besser in der Lage sein, die Cybersicherheitslage für verschiedene Zielgruppen transparent, praxisgerecht und handlungsorientiert aufzubereiten. Das ist ein wichtiger Schritt auf dem Weg zur ,Cybernation Deutschland’!“

BSI-Portal bietet registrierten Unternehmen und Institutionen vielfältige Informationen

Das BSI-Portal basiere auf einer „Cloud“-Infrastruktur von Amazon Web Services (AWS) und werde sukzessiv zu einer Informations- und Austauschplattform mit Echtzeit-Daten und aktuellen Analysen für schnelle Reaktionsmöglichkeiten ausgebaut. Dadurch trage es dazu bei, Cybergefahren zu erkennen, bevor sie Schaden anrichten.

  • Im BSI-Portal könnten registrierte Unternehmen und Institutionen bereits heute Informationen zu den gesetzlichen Pflichten erhalten, die für sie mit dem „BSI-Gesetz“ einhergehen. So müssten Unternehmen, welche unter diese Regulierung fallen, eine Risikoanalyse durchführen, um anschließend angemessene Risikomanagementmaßnahmen umsetzen und dokumentieren zu können.

Hierfür biete das Portal gebündelte Informationen und Hilfestellungen. „Im BSI-Portal werden zudem die Tageslageberichte und IT-Sicherheitsmitteilungen des BSI bereitgestellt. Auch Schwachstellen und Sicherheitslücken können dem BSI über das Portal gemeldet werden – dies ist auch anonym und ohne Registrierung möglich.“

„NIS-2-Starterpaket“ auf BSI-Website

Darüber hinaus könnten sich interessierte Unternehmen und Institutionen über das BSI-Portal der „Allianz für Cyber-Sicherheit“ (ACS) anschließen. Dieses IT-Sicherheits-Netzwerk unter dem Dach des BSI soll seinen derzeit knapp 9.000 Mitgliedern kostenlos vielfältige Formate zum Wissens- und Erfahrungsaustausch bieten.

  • Auch in der „Unabhängigen Partnerschaft KRITIS“ (UP KRITIS) arbeiteten Wirtschaft und staatliche Stellen in zahlreichen Arbeitsgruppen zu Cybersicherheit und physischer Sicherheit zusammen. In der UP KRITIS könnten sich ab sofort Vertreter der meisten unter die NIS-2-Richtlinie fallenden Einrichtungen engagieren.

Auf seiner Website stellt das BSI ein „NIS-2-Starterpaket“ mit Klick-Anleitungen für die Registrierung und Meldung im BSI-Portal bereit. Darüber hinaus informiert das BSI unter dem Motto „#nis2know“ am 8. und 20. Januar sowie 3. Februar 2026 in Kick-off-Webinaren zum neuen Cybersicherheitsgesetz – u.a. mit einer Demonstration des BSI-Portals sowie einer Anleitung zur NIS-2-Betroffenheitsprüfung. Interessierte könnten sich über ein Online-Formular zu diesen Webinaren anmelden.

Weitere Informationen zum Thema:

Bundesamt für Sicherheit in der Informationstechnik
Auftrag: Das Bundesamt für Sicherheit in der Informationstechnik (BSI) ist die Cybersicherheitsbehörde des Bundes und Gestalter einer sicheren Digitalisierung in Deutschland.

Bundesamt für Sicherheit in der Informationstechnik
NIS-2-regulierte Unternehmen / Informationen für „besonders wichtige“ und „wichtige“ Einrichtungen

Bundesamt für Sicherheit in der Informationstechnik
#nis2know: NIS-2-Meldepflicht / NIS-2-betroffene Unternehmen müssen dem BSI erhebliche Sicherheitsvorfälle melden

Bundesamt für Sicherheit in der Informationstechnik
Gesetz über das Bundesamt für Sicherheit in der Informationstechnik (BSI-Gesetz – BSIG)

Bundesamt für Sicherheit in der Informationstechnik
Mein Unternehmenskonto (MUK): Erster Schritt der NIS-2-Registrierung

Bundesamt für Sicherheit in der Informationstechnik
Allianz für Cyber-Sicherheit

Bundesamt für Sicherheit in der Informationstechnik
UP KRITIS / Zusammenarbeit von Wirtschaft und Staat in der UP KRITIS

Bundesamt für Sicherheit in der Informationstechnik
NIS-2-Starterpaket: Alles, was Unternehmen zum Start des BSI-Portals wissen müssen

Bundesamt für Sicherheit in der Informationstechnik
Veranstaltungskalender

MEIN UNTERNEHMENSKONTO
Das Unternehmenskonto auf Basis von ELSTER: Die digitale Identität für Unternehmen in Deutschland

BSI-Portal
Die zentrale Anlaufstelle für Cybersicherheit

datensicherheit.de, 06.12.2025
Cybersicherheitsrecht verschärft: NIS-2-Umsetzungsgesetz ab 6. Dezember 2025 wirksam / Mit Verkündung des „Gesetzes zur Umsetzung der NIS-2-Richtlinie“ und Regelung wesentlicher Grundzüge des Informationssicherheitsmanagements in der Bundesverwaltung tritt laut BSI „eine umfassende Modernisierung des Cybersicherheitsrechts“ in Kraft

]]>
https://www.datensicherheit.de/bsi-portal-zweiter-schritt-nis-2-registierung-freischaltung/feed 0
Cloud-Nutzung und NIS-2: it’s.BB e.V. lädt zu Online-Veranstaltung am 20. November 2025 ein https://www.datensicherheit.de/cloud-nutzung-nis-2-itsbb-einladung-webinar-20112025 https://www.datensicherheit.de/cloud-nutzung-nis-2-itsbb-einladung-webinar-20112025#respond Mon, 17 Nov 2025 23:26:18 +0000 https://www.datensicherheit.de/?p=50997 Maßnahmen und „Best Practices“ beim Absichern moderner Infrastrukturen im NIS-2-Spannungsfeld

[datensicherheit.de, 18.11.2025] Das IT-Sicherheitsnetzwerk Berlin-Brandenburg, vertreten durch den it’s.BB e.V., lädt zu einem Web-Seminar zum Thema NIS-2 ein. Im Rahmen dieser 45-minütigen Online-Veranstaltung sollen „wertvolle Einblicke in die praktischen Anforderungen der NIS-2-Richtlinie und deren Auswirkungen auf ,Cloud’-Infrastrukturen“ geboten werden.

itsbb-webinar-nis-2-cloud

Abbildung: it’s.BB e.V.

NIS-2 trifft auf die „Cloud“ – was das konkret für Architektur, Betrieb, Organisation und Verantwortlichkeiten bedeutet…

Erörterung praktischer Anforderungen der NIS-2-Richtlinie

„Wir werden Ihnen bewährte Maßnahmen und konkrete Handlungsempfehlungen zur Sicherung von Identitäten, Daten, ,Workloads’ und der Lieferkette vorstellen.“

  • Darüber hinaus sollen Teilnehmer praktische Tipps, „Best Practices“ und eine kompakte „Roadmap“ erhalten.

Dieses Web-Seminar wird in Zusammenarbeit mit dem Netzwerkpartner DAB Digitalagentur Berlin GmbH organisiert.

„Cloud-Nutzung und NIS-2: Maßnahmen und Best Practices beim Absichern moderner Infrastrukturen“

Web-Seminar am Donnerstag, dem 20. November 2025, von 10.00 bis 11.00 Uhr
Teilnahme kostenlos, Online-Anmeldung erforderlich.

Agenda (ohne Gewähr)

10.00-10.45 Uhr

  • Begrüßung & Zielbild: „Warum ,Cloud + NIS2‘ jetzt handeln heißt“
  • „NIS2 kurz & konkret für die Cloud“: Anwendungsbereich, Pflichten, Nachweise
  • „Cloud-Architektur & Shared Responsibility“
  • „Identitäten & Zugriffe sicher verwalten und steuern“
  • „Daten & Workloads absichern“
  • „Erkennung von Angriffen, Reaktion & Übungen“
  • „Dritte & SaaS: Lieferkette, Verträge, Exit-Strategie“
  • „Kompakter Fahrplan & Quick Wins“

Uwe Stanislawski, Geschäftsführer CASKAN IT-Security GmbH
Alina Bungarten, it’S.BB e.V.

10.45-11.00 Uhr Fragen / Diskussion / Abschluss

Weitere Informationen zum Thema und Anmeldung:

it’s.BB DAS IT_SICHERHEITSNETZWERK BERLIN-BRANDENBURG
it´s.BB – über uns / IT-Sicherheit für Berlin und Brandenburg

eventbrite, it’s.BB e.V. (IT-Sicherheitsnetzwerk Berlin-Brandenburg)
Cloud-Nutzung und NIS-2 / Online-Event: Nov. 20 von 10vorm. bis 11vorm. MEZ

DIGITAL AGENTUR BERLIN
Wir unterstützen Berliner Unternehmen bei der Digitalisierung / Wir glauben an die Kraft und Wandelbarkeit von Berlin. Die Freiheit und Kultur in Berlin bieten die Chance, Neues auf eigene Weise einzusetzen. Digitalisierung unterstützt Unternehmen, ihr Potenzial zu entfalten.

CASCAN IT-SECURITY
Transparenz und Kontrolle in Ihrer IT-Landschaft: CASKAN IT-Security

datensicherheit.de, 15.11.2025
NIS-2-Herausforderung: Deutscher Mittelstand im Spannungsfeld zwischen Eigenwahrnehmung und Bedrohungslage / Einerseits bewerten Unternehmen ihren eigenen IT-Sicherheits-Reifegrad als „hoch“, sind jedoch einer hohen Zahl schwerwiegender Vorfälle ausgesetzt

datensicherheit.de, 06.07.2025
NIS-2: DAV-Forderung nach Einbindung der Cloud-Anbieter / Mit der NIS-2-Richtlinie soll ein hohes gemeinsames Cybersicherheitsniveau in der Europäischen Union EU geschaffen werden

]]>
https://www.datensicherheit.de/cloud-nutzung-nis-2-itsbb-einladung-webinar-20112025/feed 0
Web-Seminar am 12. November 2025: Wann mit einem Sicherheitsmanagement auch ein -konzept vorliegt https://www.datensicherheit.de/webinar-12-november-2025-sicherheit-management-konzept https://www.datensicherheit.de/webinar-12-november-2025-sicherheit-management-konzept#respond Tue, 28 Oct 2025 00:03:49 +0000 https://www.datensicherheit.de/?p=50708 Im Vortrag sollen die zentralen Managementdisziplinen eines Informationssicherheits-Managementsystems (ISMS) sowie die Abgrenzung und Verbindung zu Sicherheitskonzepten praxisnah erläutert werden

[datensicherheit.de, 28.10.2025] Das IT-Sicherheitsnetzwerk Berlin-Brandenburg, vertreten durch it’s.BB e.V., lädt zum nächsten „Awareness-Webinar“ mit dem Titel „Wann mit einem Sicherheitsmanagement auch ein Sicherheitskonzept vorliegt“ ein. In diesem Vortrag sollen die zentralen Managementdisziplinen eines Informationssicherheits-Managementsystems (ISMS) sowie die Abgrenzung und Verbindung zu Sicherheitskonzepten praxisnah erläutert werden. Anhand konkreter Beispiele und bewährter Methoden wird demnach aufgezeigt, wie Sicherheitskonzepte zielgerichtet entwickelt werden können – und welchen strategischen Mehrwert diese für Organisationen bieten.

itsbb-webinar-isms-12112025

Abbildung: it’s.BB e.V.

Der it’s.BB e.V. lädt wieder zusammen mit der IHK Berlin ein

„Wann mit einem Sicherheitsmanagement auch ein Sicherheitskonzept vorliegt“

Web-Seminar am Mittwoch, dem 12. November 2025, von 16.00 bis 17.00 Uhr

Kooperationsveranstaltung mit der IHK Berlin. Die Teilnahme ist kostenlos – eine Online-Anmeldung erforderlich.

Agenda (ohne Gewähr)

  • 16.00-16.10 Uhr Begrüßung
    – Alina Bungarten, it’s.BB e.V.
    – Henrik Holst, IHK Berlin
  • 16.10-16.45 Uhr
    „Grundlagen und Begriffsdefinitionen“
    „Geltungsbereich vs. Anwendungsbereich eines ISMS“
    „Methodische Herangehensweise zur Sicherheitskonzeption“
    „Angemessenheit und Vollständigkeit eines Sicherheitskonzepts“
    Dr. Carl Richard Theodor Schneider, HiSolutions AG
  • 16.45-17.00 Uhr Fragen / Diskussion / Abschluss

Weitere Informationen und Anmeldung:

it´s.BB
it´s.BB – Was wir machen / Unsere Leistungen – bekommen Sie einen Überblick

evenbrite
Mittwoch, 12. November: Wann mit einem Sicherheitsmanagement auch ein Sicherheitskonzept vorliegt

RUB Faculty of Computer Science
Carl Richard Theodor Schneider / CRYPTANALYSIS Research assistant

HISOLUTIONS
Das Elixier unserer Story: Der Pioniergeist

]]>
https://www.datensicherheit.de/webinar-12-november-2025-sicherheit-management-konzept/feed 0
Lieferantenmanagement im Mittelstand: Web-Seminar zur gesetzlich geforderten IT-Sicherheit nach NIS-2 & Co. https://www.datensicherheit.de/lieferantenmanagement-mittelstand-webinar-gesetz-forderung-it-sicherheit-nis-2 https://www.datensicherheit.de/lieferantenmanagement-mittelstand-webinar-gesetz-forderung-it-sicherheit-nis-2#respond Thu, 18 Sep 2025 14:05:07 +0000 https://www.datensicherheit.de/?p=50189 Erörtert wird die Frage im Kontext verschärfter Anforderungen an die unternehmerische IT-Sicherheit, was genau der Gesetzgeber fordert und wie sich dies konkret im Mittelstand umsetzen lässt

[datensicherheit.de, 18.09.2025] Das IT-Sicherheitsnetzwerk Berlin-Brandenburg, vertreten durch den it’s.BB e.V., lädt zu seinem nächsten Web-Seminar ein: „Lieferantenmanagement im Mittelstand: wie man gesetzliche IT-Sicherheit nach NIS-2 & Co. umsetzt“. Die NIS-2-Richtlinie, das „Lieferkettensorgfaltspflichtengesetz“ (LkSG) und der „Cyber Resilience Act“ stellen u.a. Unternehmen vor neue Herausforderungen: Sie müssen ihre Lieferketten fortan besser verstehen und steuern. Erörtert werden soll die Frage: „Doch was genau fordert der Gesetzgeber und wie lässt sich dies konkret im Mittelstand umsetzen?“

itsbb-webinar-lieferketten-30092025

Abbildung: it’s.BB e.V.

Tour d’Horizon: Aktuelle Anforderungen, praxisorientierte Analyse zur Risikoklassifizierung von Lieferanten nebst wertvollen Tipps zur Integration dieser Aspekte in das ISMS und Risikomanagement

it’s.BB e.V. kooperiert mit DAB Digitalagentur Berlin GmbH

Mit diesem Web-Seminar sollen die Teilnehmer „einen klaren Überblick über die aktuellen Anforderungen, eine praxisorientierte Analyse zur Risikoklassifizierung von Lieferanten sowie wertvolle Tipps zur Integration dieser Aspekte in ihr ISMS und Risikomanagement“ erhalten.

Es findet statt am Dienstag, dem 30. September 2025, von 10.00 bis 11:30 Uhr. Die Teilnahme ist kostenlos – eine Online-Anmeldung erforderlich.

Agenda (ohne Gewähr)

  • 10.00 Uhr Begrüßung
    – Alina Bungarten, Netzwerkmanagerin it’s.BB e.V
  • Teil 1 (Karsten Bartels)
    „Direkte und mittelbare Betroffenheit von NIS-2. Für wen gilt was?“
    • „Gesetze im Überblick: NIS-2 und ,Cyber Resilience Act’“
    • „Notwendige Anpassungen der AGB / Verträge“
    • „Tipps zum Einstieg“
  • Teil 2 (Klaus Wilke)
    „Was tun bei direkter oder indirekter Betroffenheit?“
    • „NIS-2 und ,Cyber Resilience Act’ – Auswirkungen auf die Softwareentwicklung der Lieferanten“
    • „Was ist ein ,wesentlicher Lieferant’? Was ist ein ,besonders wichtiger’?“
    • „Tipps zum Einstieg und Auswahl der Berater“
  • 11.15-11.30 Uhr Fragen / Diskussion / Abschluss

Weitere Informationen zum Thema:

it’s.BB DAS IT-SICHERHEITSNETZWERK BERLIN-BRANDENBURG
IT-Sicherheit in der Hauptstadtregion

eventbrite.de, it’s.BB e.V. (IT-Sicherheitsnetzwerk Berlin-Brandenburg)
Dienstag, 30. September: Auswirkungen auf die Lieferkette, Vereinbarungen mit Dienstleistern

DIGITAL AGENTUR BERLIN
Erfahren Sie mehr über uns: Die Digitalagentur Berlin / Wir unterstützen Berliner Unternehmen bei der Digitalisierung

datensicherheit.de, 31.07.2025
DORA – Europäische Union präzisiert Umgang mit Lieferketten-Risiken / Die Europäische Kommission hat Anfang Juli eine Ergänzung zur Verordnung über die digitale operationale Resilienz im Finanzsektor (DORA) in Form finaler technischer Regulierungsstandards (RTS) veröffentlicht. Damit konkretisiert sie Anforderungen an das Risikomanagement oftmals komplexer IKT-Lieferketten im durch DORA regulierten Bereich. Im Fokus stehen dabei Untervergaben. Der TÜV SÜD fasst die wichtigsten Punkte praxisorientiert zusammen.

datensicherheit.de, 02.06.2025
Die Angst vor dem schwächsten Glied: Cybersicherheit in der Lieferkette / Laut einer aktuellen Umfrage von Sophos haben die meisten der leitenden Manager Bedenken, dass die Integrität ihres Unternehmens durch Cybergefahren entlang der Lieferkette beeinträchtigt werden kann

datensicherheit.de, 20.04.2025
Erkenntnisse aus aktueller „DNV Cyber-Studie“ legen verstärkten Fokus auf Lieferanten nahe / Kritische Infrastrukturen: Jede zweite Organisation unzureichend vor Cyber-Attacken in der Lieferkette geschützt

]]>
https://www.datensicherheit.de/lieferantenmanagement-mittelstand-webinar-gesetz-forderung-it-sicherheit-nis-2/feed 0
Web-Seminar am 10. April 2025: NIS-2 als Teil eines integrierten Managementsystems https://www.datensicherheit.de/web-seminar-10-april-2025-nis-2-teil-integriert-managementsystem https://www.datensicherheit.de/web-seminar-10-april-2025-nis-2-teil-integriert-managementsystem#respond Thu, 03 Apr 2025 13:05:29 +0000 https://www.datensicherheit.de/?p=47062 Umsetzung der NIS-2-Richtlinie erfordert Maßnahmen, welche klassisch verschiedenen Managementsystemen und Bereichen zuzuordnen sind

[datensicherheit.de, 03.04.2025] Das IT-Sicherheitsnetzwerk Berlin-Brandenburg, vertreten durch den it’s.BB e.V., lädt zum nächsten „Awareness“-Web-Seminar ein: „Viele Anforderungen eine Lösung: NIS-2 als Teil eines integrierten Managementsystems“ findet am Vormittag des 10. April 2025 statt:

itsbb-nis-2-bestandteil-integriertes-managementsystem

Abbildung: it’s.BB e.V.

Der it’s.BB e.V. lädt ein: Donnerstag, 10. April 2025, 10.00 bis 11.00 Uhr

Empfohlen wird die NIS2-Umsetzung unter dem Dach eines integrierten Managementsystems

„Viele Anforderungen eine Lösung: NIS-2 als Teil eines integrierten Managementsystems“
Donnerstag, 10. April 2025, 10.00 bis 11.00 Uhr
Diese Online-Veranstaltung wird in Zusammenarbeit mit den Netzwerkmitgliedern Digitalagentur Berlin GmbH und HiSolutions AG organisiert.
Teilnahme kostenlos – Online-Anmeldung erforderlich

Agenda (ohne Gewähr)

  • 10.00-10.10 Uhr Begrüßung
    – Dr. Ortwin Wohlrab, Netzwerksprecher it’s.BB e.V.
    10.10-10.45 Uhr
    „Was ist NIS-2 und wen betrifft sie?“
    • „Welche Anforderungen stellt die NIS-2 an Unternehmen?“
    • „Wie kann ich ein integriertes Managementsystem nutzen, um die Anforderungen angemessen umzusetzen?“
    • „Vorteile und Nachteile einer integrierten Umsetzung“
    • „Q&A“
    – Andre Windsch, „Senior Expert“ / Marius Wiersch, „Senior Manager“, HiSolutions AG
  • 10.45-11.00 Uhr Fragen / Diskussion / Abschluss

NIS-2-Umsetzung im Kontext eines integrierten Managementsystems hilft, ressourcen-schonend eine höhere „Compliance“ zu erreichen

Die Umsetzung der NIS-2-Richtlinie erfordert Maßnahmen, welche klassisch verschiedenen Managementsystemen und Bereichen zuzuordnen sind. Parallele Managementsysteme verursachten in der Praxis häufig Probleme – wie beispielsweise einen inkonsistenten Umgang mit gleichartigen Themen, Doppelarbeiten oder Zuständigkeitsfragen.

„Um den entgegenzuwirken, empfiehlt es sich, die Umsetzung unter dem Dach eines integrierten Managementsystems zu adressieren und so ressourcen-schonend eine höhere ,Compliance’ zu erreichen.“

Zur Anmeldung:

eventbrite, it’s.BB-Webinarreihe zu NIS-2
Donnerstag, 10. April / Viele Anforderungen eine Lösung: NIS-2 als Teil eines integrierten Managementsystems

Weitere Informationen zum Thema:

datensicherheit.de, 19.03.2025
Amir Salkic rät österreichischen Unternehmen dringend, die NIS-2-Umsetzung nicht zu verschlafen / Betroffene Unternehmen und Organisationen sollten bereits jetzt handeln und nicht erst auf das nationale NIS-2-Umsetzungsgesetz warten

datensicherheit.de, 08.02.2025
NIS-2-Umsetzung: Gesetzgebungsverfahren offenbar vorerst gescheitert / 5 Schritte zur Vorbereitung auf deutsche NIS-2-Umsetzung jetzt für Unternehmen entscheidend – Entscheider sollten ihre neue Verantwortung ernst nehmen

datensicherheit.de, 07.02.2025
Dennis Weyel erinnert im NIS-2-Kontext daran: Firmenleitung haftet bei Cyber-Attacken! / Laut aktueller Manager-Umfrage ist sich nur knapp die Hälfte ihrer Verantwortung für Cyber-Sicherheit bewusst

]]>
https://www.datensicherheit.de/web-seminar-10-april-2025-nis-2-teil-integriert-managementsystem/feed 0
it’s.BB-Webinar: Warum Sicherheit im Unternehmen grundsätzlich großgeschrieben werden sollte https://www.datensicherheit.de/its-bb-webinar-sicherheit-unternehmen-grundsatz-grossschreibung https://www.datensicherheit.de/its-bb-webinar-sicherheit-unternehmen-grundsatz-grossschreibung#respond Tue, 18 Mar 2025 19:49:05 +0000 https://www.datensicherheit.de/?p=46631 Wenn Mitarbeiter eines Unternehmens dasselbe Passwort für private und berufliche Anwendungen verwenden, können Albträume wahr werden

[datensicherheit.de, 18.03.2025] Das IT-Sicherheitsnetzwerk Berlin-Brandenburg, vertreten durch den it’s.BB e.V., lädt zur nächsten Online-„Awareness“-Veranstaltung ein. Bei diesem Web-Seminar – mit dem Titel „Sicherheit wird bei uns im Unternehmen großgeschrieben! Oder?“ – soll demnach ein Anwendungsfall vorgestellt werden, bei dem ein Mitarbeiter dasselbe Passwort für private und berufliche Anwendungen verwendet…

itsbb-webinar-sicherheit-unternehmen-grossschreibung

Abbildung: it’s.BB e.V.

Der it’s.BB-Netzwerkpartner CCVOSSEL präsentiert anhand eines Fallbeispiels potenzielle Folgen und Schutz-Maßnahmen für Unternehmen

Die Unannehmlichkeit wird zum Albtraum für Unternehmen: Angreifer verschaffen sich Zugang

Was in diesem Fallbeispiel „als kleine Unannehmlichkeit“ beginnt, wird dann zu einem schieren Albtraum für sein Unternehmen: „Ein Angreifer verschafft sich Zugang und loggt sich unbemerkt in das Firmennetzwerk ein – und das während der regulären Arbeitszeiten.“

Der it’s.BB-Netzwerkpartner CCVOSSEL zeigt den Teilnehmern anhand dieses Beispiels, welche Folgen dies haben kann und welche Maßnahmen es zu verhindern helfen.

„Sicherheit wird bei uns im Unternehmen großgeschrieben! Oder?“

Mittwoch, 2. April 2025, von 16.00 bis 17.00 Uhr
Teilnahme kostenlos, Online-Anmeldung erforderlich (s.u.)

Agenda (ohne Gewähr)

16.00-16.10 Uhr Begrüßung
– Alina Strybko, Netzwerkmanagerin it’s.BB e.V.

16.10-16.45 Uhr
„Geschichte aus der Praxis: Ein reales Szenario“
„Ein realer Hackerangriff in drei Akten: Wie externe Akteure und eine Reihe kleiner Fehler zu einem vollständigen Ausfall führten – und welche Maßnahmen diesen hätten verhindern können“
„Schwachstellenscan vs. Penetrationstest“
„Welche Maßnahmen empfehlen wir“
– Christian Hauses und Christian Lawicka, CCVOSSEL GmbH

16.45-17.00 Uhr Fragen / Diskussion / Abschluss

Zur Anmeldung:

eventbrite, it’s.BB e.V. (IT-Sicherheitsnetzwerk Berlin-Brandenburg)
Mittwoch, 2. April / Sicherheit wird bei uns im Unternehmen großgeschrieben! Oder?

]]>
https://www.datensicherheit.de/its-bb-webinar-sicherheit-unternehmen-grundsatz-grossschreibung/feed 0
it’s.BB e.V. lädt zu Online-Veranstaltung ein: Sicherheitsfragen im Kontext der LLM-Nutzung https://www.datensicherheit.de/its-bb-e-v-einladung-online-veranstaltung-sicherheitsfragen-kontext-llm-nutzung https://www.datensicherheit.de/its-bb-e-v-einladung-online-veranstaltung-sicherheitsfragen-kontext-llm-nutzung#respond Mon, 03 Mar 2025 20:10:03 +0000 https://www.datensicherheit.de/?p=46457 „Sichere Nutzung von Large Language Models (LLM)“ am 12. März 2025

[datensicherheit.de, 03.03.2025] Das IT-Sicherheitsnetzwerk Berlin-Brandenburg, vertreten durch den it’s.BB e.V., lädt zum „Awareness“-Seminar mit dem Titel „Sichere Nutzung von Large Language Models (LLM)“ ein. Es findet online am 12. März 2025, von 16 bis 17 Uhr, statt.

itsbb-sicher-nutzung-large-language-models

Abbildung: it’s.BB e.V.

LLM-Nutzung berührt verschiedene Aspekte der Datensicherheit

LLM-Nutzung in Unternehmen bietet zahlreiche Vorteile, wirft aber auch Fragen der Sicherheit auf

LLM finden demnach in Unternehmen mittlerweile vielfältige Anwendungen – von der Beantwortung von Kundenanfragen bis zum Wissensmanagement.

Dabei gebe es jedoch zahlreiche Risiken in Bezug auf Datenschutz und den Schutz vertraulicher Informationen. Das bevorstehende Web-Seminar soll aufzeigen, wie LLM sicher betrieben und genutzt werden können.

„Sichere Nutzung von Large Language Models (LLM)“

Web-Seminar am Mittwoch, dem 12. März 2025, 16.00 bis 17.00 Uhr
Das Seminar wird in Zusammenarbeit mit der IHK Berlin organisiert.
Teilnahme kostenlos, Online-Anmeldung erforderlich (s.u.)

Agenda (ohne Gewähr)

16.00-16.10 Uhr Begrüßung
– Alina Strybko, Netzwerkmanagerin it’s.BB e.V.
– Rudolf Schreiner, GF ObjectSecurity OSA GmbH
– Anna Borodenko, Referentin für Digitalisierung und Cyber-Sicherheit, IHK Berlin

16.10-16.45 Uhr

  • „Risiken und Grenzen von Cloud basierten LLM (ChatGPT, DeepSeek)“
  • „Lokales Hosting von LLM“
  • „Optimierte Small Language Models (SLM)“
  • „Einbindung eigener Dokumente mit Retrieval Augmented Generation (RAG)“
  • „Zugriffskontrolle zum Schutz vertraulicher Informationen“

– Rudolf Schreiner, ObjectSecurity OSA GmbH

16.45-17.00 Uhr Fragen / Diskussion / Abschluss

Zur Anmeldung:

eventbrite, it’s.BB e.V. (IT-Sicherheitsnetzwerk Berlin-Brandenburg)
Mittwoch, 12. März / Sichere Nutzung von Large Language Models (LLM)

]]>
https://www.datensicherheit.de/its-bb-e-v-einladung-online-veranstaltung-sicherheitsfragen-kontext-llm-nutzung/feed 0
it’s.BB-Web-Vortrag am 20. Februar 2025 zur Zielgruppe der neuen NIS-2-Richtlinie https://www.datensicherheit.de/its-bb-web-vortrag-20-februar-2025-zielgruppe-neu-nis-2-richtlinie https://www.datensicherheit.de/its-bb-web-vortrag-20-februar-2025-zielgruppe-neu-nis-2-richtlinie#respond Mon, 17 Feb 2025 16:10:02 +0000 https://www.datensicherheit.de/?p=46252 Aus der NIS 2-Richtlinie für Unternehmen und deren Geschäftsführer in Berlin und Brandenburg resultierende Pflichten

[datensicherheit.de, 17.02.2025] Das IT-Sicherheitsnetzwerk Berlin-Brandenburg, vertreten durch den it’s.BB e.V., wird sich auch 2025 mit dem Thema NIS-2 befassen: So wird aktuell zum ersten spezialisierten Web-Seminar einer Veranstaltungsreihe eingeladen: „Auf wen ist die neue NIS-2-Richtlinie anwendbar und welche Pflichten treffen Unternehmen und deren Geschäftsführer in Berlin und Brandenburg?“ – in dieser Online-Veranstaltung soll auf die Vorgaben der europäischen NIS-2-Richtlinie eingegangen und erörtert werden, welche Regelungen dazu in Deutschland (zukünftig) beachtet werden müssen.

itsbb-webinar-20022025-nis-2-richtlinie-pflichten-unternehmen-geschaefstfuehrer

Abbildung: it’s.BB e.V.

Einladung zum Web-Seminar am 20. Februar 2025 von 10 bis 11 Uhr

NIS-2-Richtlinie im Fokus: Einführung, Rechtsfragen, Pflichten und Empfehlungen

Zudem werde darauf eingegangen, auf welche Pflichten sich Unternehmen in der Region, aber auch spezifisch Geschäftsführer, einstellen müssten und wie man auf diesen geänderten Regelungsrahmen im Informations-Sicherheitsrecht reagieren könnte.

„Auf wen ist die neue NIS-2-Richtlinie anwendbar und welche Pflichten treffen Unternehmen und deren Geschäftsführer in Berlin und Brandenburg?“
Online-Veranstaltung in Zusammenarbeit mit dem Netzwerkpartner DAB Digitalagentur Berlin GmbH
Donnerstag, 20. Februar 2025, 10.00 bis 11.00 Uhr
Teilnahme kostenlos, Online-Anmeldung erforderlich (s.u.)

Agenda (ohne Gewähr)

10.00-10.10 Begrüßung
– Alina Strybko, Netzwerkmanagerin it’s.BB e.V.

10.10-10.45 Uhr
Einführung in das Thema NIS-2-Richtlinie
Relevante europäische und deutsche Regelungen im Zusammenhang mit der NIS-2-Richtlinie und deren Anwendbarkeit
Pflichten von Unternehmen nach der NIS-2-Richtlinie
Pflichten von Geschäftsführern nach der NIS-2-Richtlinie
Empfehlungen für die Umsetzung der Anforderungen aus der NIS-2-Richtlinie
„Q&A“
– Johannes Zwerschke LL.M., Piltz Rechtsanwälte PartGmbB

10.45-11.00 Uhr Fragen / Diskussion / Abschluss

Weitere Informationen zum Thema:

eventbrite, it’s.BB e.V. (IT-Sicherheitsnetzwerk Berlin-Brandenburg)
Donnerstag, 20. Februar / it’s.BB-Webinarreihe zu NIS-2 / Auf wen ist die neue NIS 2-Richtlinie anwendbar und welche Pflichten treffen Unternehmen und deren Geschäftsführer in Berlin-Brandenburg?

datensicherheit.de, 07.02.2025
Dennis Weyel erinnert im NIS-2-Kontext daran: Firmenleitung haftet bei Cyber-Attacken! / Laut aktueller Manager-Umfrage ist sich nur knapp die Hälfte ihrer Verantwortung für Cyber-Sicherheit bewusst

datensicherheit.de, 20.01.2025
NIS-2: Veeam-Umfrage in Deutschland kündet von vielen Baustellen der KRITIS-Betreiber / Nur 37 Prozent der Befragten tatsächlich konform zur NIS-2-Richtlinie

datensicherheit.de, 19.11.2024
Unternehmen sollten NIS-2 ernst nehmen und schnell konforme Lösungen etablieren / Bisher offenbar nur etwa ein Drittel der ca. 30.000 betroffenen Unternehmen hierzulande auf NIS-2-Richtlinie vorbereitet

]]>
https://www.datensicherheit.de/its-bb-web-vortrag-20-februar-2025-zielgruppe-neu-nis-2-richtlinie/feed 0