Neuigkeiten aus der Welt des Datenschutzes.
Beschlüsse der italienischen Datenschutzbehörde (Garante), DSGVO-Bußgelder in Europa und Neuigkeiten zu Cybersecurity, NIS2 und Datenpannen. Zusammenfassungen für alle, die personenbezogene Daten verarbeiten: Was ist passiert, was wurde entschieden, was ist zu tun.
Alle Neuigkeiten
49 ErgebnisseCSIRT Italia Bericht H1 2026: Zunahme von Cyber-Vorfällen und NIS2-Auswirkungen
Im ersten Halbjahr 2026 nehmen die Cyber-Vorfälle aufgrund von NIS-Meldungen um 47 % zu, während bestätigte Vorfälle stabil bleiben und Bedrohungen wiederkehren.…
Iranische Cyber-Akteure zielen auf SPS kritischer Infrastrukturen in den USA ab
Die Behörden warnen US-amerikanische Organisationen dringend vor Cyber-Angriffen auf internetverbundene OT-Geräte, einschließlich SPS. — Quelle: DataBreaches.net
Wie erfahre ich, ob die NIS2 auf mein Unternehmen zutrifft?
Anhangsbereiche, Größenschwellen und Sonderfälle: Der Weg in drei Fragen, um herauszufinden, ob Ihr Unternehmen unter die NIS2 fällt, inklusive eines kostenlosen Prüftools.
ACN: Klarstellungen zu Pflichten und Governance der NIS 2 für Leitungsorgane
Die Agentur für Cybersicherheit hat neue Auslegungshinweise zur durch die NIS-2-Verordnung vorgesehenen Governance veröffentlicht, mit dem Ziel, deren Anwendung zu erleichtern —…
Neue kritische und hohe Schwachstellen in Zoom-Produkten für Windows
Neue Schwachstellen, davon eine mit „kritischem“ und drei mit „hohem“ Schweregrad, in Zoom-Produkten entdeckt. Diese können die Authentifizierung umgehen und Privilegien erhöhen…
Phishing-Kampagne „Corriere Bartolini“: Vorsicht bei SMS und Zahlungsdaten
ACN/CSIRT Italia hat eine SMS-Phishing-Kampagne zum Thema „Corriere Bartolini“ entdeckt, die darauf abzielt, persönliche und Zahlungsdaten zu erpressen, indem eine fehlgeschlagene Zustellung…
NIS2: Die Business Impact Analyse für transversale und gemeinsam genutzte Assets
In der italienischen NIS2 können ERP, IAM, SOC, Cloud und gemeinsame Plattformen zu kritischen Systemen werden. Die BIA dient dazu, Abhängigkeiten abzubilden,…
Kritische Schwachstellen in Qualcomm-Produkten entdeckt
Kritische Schwachstellen in Qualcomm-Chipsets (Wi-Fi, Compute, HLOS, DSP) wurden entdeckt, mit Risiken wie Denial of Service, Elevation of Privilege, Information Disclosure und…
NIS2: Der Fehler bei der Kategorisierung von Aktivitäten, der Unternehmen teuer zu stehen kommen kann
Die einem Dienst zugewiesene Kategorie drückt die Auswirkungen aus, die eine Kompromittierung auf die Fähigkeit des NIS-Subjekts haben könnte, die Aktivitäten und…
Erpressung ohne Verschlüsselung: Das Risiko verlagert sich von der Verfügbarkeit zur Vertraulichkeit und verwirrt die Metriken
Die Verlagerung hin zur Erpressung, die ausschließlich auf Datendiebstahl ohne Verschlüsselung basiert, ändert die Klassifizierung des Vorfalls von Verfügbarkeit zu Vertraulichkeit —…
NIS2: Frist 30. Juni und der tatsächliche Compliance-Status italienischer Unternehmen
Bis zum 30. Juni müssen Unternehmen im Geltungsbereich von NIS2 Aktivitäten und Dienste gemäß dem ACN-Modell klassifizieren und dabei zeigen, dass sie…
IT-Sicherheitsaudits für Technologiepartner: Methoden und Pflichten
Das IT-Sicherheitsaudit ist die objektive Überprüfung der Sicherheitsposition eines Anbieters, die durch Normen wie NIS2 und die DSGVO vorgeschrieben wird. Es handelt…