Zum Inhalt springen

Insights

Blog, Whitepaper und Tools

Beiträge zur Cybersecurity-Führung, Material zum Herunterladen und Werkzeuge, die direkt im Browser laufen. Alles kostenlos.

01 Blog

Cybersecurity aus der Führungsperspektive

NIS2, Krisenführung und Executive-Entscheidungen, geschrieben für Menschen, die entscheiden müssen, ohne Technik studiert zu haben.

Wenn aus dem Assistenten ein Handelnder wird: Warum KI-Richtlinien nicht mehr greifen

Die meisten KI-Richtlinien regeln, was ein Modell sagen darf. Sobald ein KI-Agent Systeme verändert, ist das die falsche Frage — und sechs andere zählen.

Artikel lesen

AI Agents verändern das Cybersecurity-Risikomodell – weil sie handeln können

AI Agents handeln, nicht nur antworten. Warum das das Cybersecurity-Risikomodell verändert – und wie CISOs die Handlungsmacht von KI-Agenten technisch begrenzen.

Artikel lesen

NIS2 und Schwachstellenmanagement: Was Sie im Ernstfall nachweisen müssen

NIS2 verlangt von der Leitung nachweisbares Schwachstellen-Management. Welche Nachweise Sie im Audit wirklich brauchen — und wie der Audit-Trail lückenlos bleibt.

Artikel lesen

CSAF 2.0 und VEX: Wie Security Advisories endlich maschinenlesbar werden

CSAF 2.0 macht Security Advisories maschinenlesbar, VEX beantwortet „betrifft mich das?" automatisch. Was hinter den Standards steckt und warum sie jetzt zählen.

Artikel lesen

EPSS vs. CVSS: Welcher Score Ihre Patch-Priorisierung wirklich verbessert

CVSS misst die Schwere, EPSS die Ausnutzungswahrscheinlichkeit, KEV die bewiesene Ausnutzung. Wie Sie die drei Signale kombinieren und Patches richtig priorisieren.

Artikel lesen

Wenn das VPN zur offenen Tür wird: Perimeter-Lücken als Chefsache

Check Point, Palo Alto, Fortinet: 2026 werden VPN- und Firewall-Appliances zum Einfallstor. Warum die Zeit zwischen Advisory und Patch Chefsache ist.

Artikel lesen

Die Advisory-Flut bändigen: Security Advisories systematisch managen

Hunderte Meldungen pro Woche, harte NIS2-Fristen, volle Beweislast: So managen Teams Security Advisories — Painpoints, Pflichten und ein belastbarer Prozess.

Artikel lesen

Was eine Cyberkrisensimulation mit einem Führungsteam macht

Eine Cyberkrisensimulation zeigt, ob ein Führungsteam unter Druck entscheidet — nicht nur, ob ein Plan existiert. Der ehrlichste Resilienztest unter NIS-2.

Artikel lesen

NIS2-Meldepflichten: 24 Stunden, 72 Stunden und 1 Monat erklärt

Die gestufte NIS2-Meldepflicht: 24-Stunden-Frühwarnung, 72-Stunden-Vorfallmeldung, Abschlussbericht nach einem Monat. Wann die Frist startet und wer entscheidet.

Artikel lesen

NIS2-Schulungspflicht: Was Leitungsorgane wirklich können müssen

NIS2 Artikel 20 verpflichtet Vorstand und Geschäftsführung zu Schulungen. Was Leitungsorgane können müssen, wer betroffen ist und wie man die Pflicht nachweist.

Artikel lesen

NIS2-Pflichten der Geschäftsführung: Was Leitungsorgane jetzt verantworten

NIS2 macht die Geschäftsführung persönlich verantwortlich: billigen, überwachen, schulen, haften. Die konkreten Pflichten der Leitungsorgane nach Art. 20 und 21.

Artikel lesen

Vier Stunden RTO: Warum Wiederanlauf Chefsache ist

RTO und RPO sind keine IT-Abkürzungen, sondern Managemententscheidungen. Beispiele, typische Fehler und Best Practices für belastbare Wiederanlaufzeiten.

Artikel lesen

Die fünf Cyber-Szenarien, die jedes Unternehmen durchgerechnet haben sollte

Fünf Cyber-Szenarien, die jeder Vorstand durchgerechnet haben sollte: Ransomware, Datenabfluss, Identitätsangriff, Dienstleister-Ausfall, Deepfake-Manipulation.

Artikel lesen

Deepfake-CEO-Fraud: Warum klassische Vier-Augen-Prinzipien versagen

KI-generierte Stimmen und Videos hebeln klassische Freigabeprozesse aus. Warum das Vier-Augen-Prinzip bei Deepfake-CEO-Fraud versagt — und was wirklich schützt.

Artikel lesen

Geopolitische Cyberrisiken: Was Executives über staatlich unterstützte Akteure wissen müssen

Staatlich unterstützte Cyberakteure verfolgen strategische Ziele — Zugang, Vorpositionierung, Einfluss. Warum Nation-State-Risk Vorstandsthema ist.

Artikel lesen

Warum Krisenhandbücher im Ernstfall versagen

Der Unterschied zwischen dokumentierter Vorsorge und getesteter Handlungsfähigkeit — warum ein Krisenhandbuch allein noch kein Krisenmanagement ist.

Artikel lesen

Cyberangriff: 5 Entscheidungen, die ein Vorstand in den ersten 2 Stunden treffen muss

Warum die ersten 120 Minuten über Schadenshöhe, Haftung und Handlungsfähigkeit entscheiden — ein Ransomware-Szenario mit Optionen und Konsequenzen.

Artikel lesen

NIS-2 in der Praxis: Wo Compliance auf dem Papier versagt

NIS-2 ist umgesetzt — auf dem Papier. Sieben typische Fallstricke aus realen Audits und warum dokumentierte Prozesse im Ernstfall versagen.

Artikel lesen

Tabletop Exercises und Cyberkrisensimulationen

Wie Unternehmen den Ernstfall trainieren, bevor er eintritt — Tabletop Exercises und Cyberkrisensimulationen als Führungsarbeit, nicht als Fleißaufgabe.

Artikel lesen

Was ich als CISO gerne früher gewusst hätte

Sieben Praxis-Learnings aus zehn Jahren CISO-Karriere — Prinzipien, die sich in unterschiedlichen Organisationen bewährt haben. Keine Theorie, nur Praxis.

Artikel lesen

Security KPIs, die nicht lügen — Meine CISO-Shortlist für echte Steuerung

Sieben Security-KPIs, die Wirksamkeit messen statt Aktivität — und warum nur der Tier-0/1-Blickwinkel ehrliche Steuerung im Vorstand ermöglicht.

Artikel lesen

Cybersicherheit ist Chefsache — warum Delegieren allein nicht reicht

Warum Cybersicherheit kein IT-Thema ist, sondern ein Führungsthema. Drei Fragen, die alles verändern, und eine Executive-Routine, die wirkt.

Artikel lesen
02 Whitepaper

Agentic AI Security Papers

Eine Reihe zur Sicherheitsgrenze autonomer KI: was sich technisch ändert, wo die Grenze verläuft und was das für Leitung und Security bedeutet. Kostenlos, ohne Registrierung.

Nr. 01

Von Model Security zu Agentic Action Security

Warum autonome KI eine neue Sicherheitsgrenze im Unternehmen braucht und warum diese Grenze an der Aktion verläuft, nicht im Modell.

Für
CISO, CIO, CTO, Security Architecture, AI Governance
Umfang
34 Seiten · Lesezeit ~18 Minuten
Stand
Version 1.0 · August 2026

PDF, 1,5 MB · ohne Anmeldung · weitere Teile der Reihe folgen

03 Tools

Werkzeuge, die im Browser laufen

Ausfüllen, auswerten, als PDF exportieren. Die Eingaben bleiben auf Ihrem Rechner.

NIS2-Checkliste

40 Prüffragen mit Live-Auswertung und Handlungsempfehlung. In fünf Minuten wissen Sie, wo Sie stehen.

Executive Cyber Decision Check

Vier kritische Entscheidungen einer Cyberkrise, mit persönlicher Scorecard. Kein Login zum Starten.

Board-Reporting-Template

5 KPIs, Ampel-Logik und Executive Summary. Grafiken reagieren live auf Ihre Zahlen, Export als A4-PDF.

90-Tage-Plan für Executives

Der Aktionsplan aus dem Buch als ausfüllbare Vorlage: Ziele, Verantwortliche, Termine.

Executive-Reporting-Template

Kompakte Berichtsvorlage für die Geschäftsleitung: Lage, Risiken, Entscheidungsbedarf auf einer Seite.

Vom Lesen zum Handeln

Die Themen dieser Beiträge sind der Stoff, aus dem meine Trainings und Krisensimulationen bestehen, nur dass Sie dort selbst entscheiden müssen.