Insights
Blog, Whitepaper und Tools
Beiträge zur Cybersecurity-Führung, Material zum Herunterladen und Werkzeuge, die direkt im Browser laufen. Alles kostenlos.
Cybersecurity aus der Führungsperspektive
NIS2, Krisenführung und Executive-Entscheidungen, geschrieben für Menschen, die entscheiden müssen, ohne Technik studiert zu haben.
Wenn aus dem Assistenten ein Handelnder wird: Warum KI-Richtlinien nicht mehr greifen
Die meisten KI-Richtlinien regeln, was ein Modell sagen darf. Sobald ein KI-Agent Systeme verändert, ist das die falsche Frage — und sechs andere zählen.
14. August 2026 Artikel lesenAI Agents verändern das Cybersecurity-Risikomodell – weil sie handeln können
AI Agents handeln, nicht nur antworten. Warum das das Cybersecurity-Risikomodell verändert – und wie CISOs die Handlungsmacht von KI-Agenten technisch begrenzen.
2. August 2026 Artikel lesenNIS2 und Schwachstellenmanagement: Was Sie im Ernstfall nachweisen müssen
NIS2 verlangt von der Leitung nachweisbares Schwachstellen-Management. Welche Nachweise Sie im Audit wirklich brauchen — und wie der Audit-Trail lückenlos bleibt.
13. Juli 2026 Artikel lesenCSAF 2.0 und VEX: Wie Security Advisories endlich maschinenlesbar werden
CSAF 2.0 macht Security Advisories maschinenlesbar, VEX beantwortet „betrifft mich das?" automatisch. Was hinter den Standards steckt und warum sie jetzt zählen.
8. Juli 2026 Artikel lesenEPSS vs. CVSS: Welcher Score Ihre Patch-Priorisierung wirklich verbessert
CVSS misst die Schwere, EPSS die Ausnutzungswahrscheinlichkeit, KEV die bewiesene Ausnutzung. Wie Sie die drei Signale kombinieren und Patches richtig priorisieren.
1. Juli 2026 Artikel lesenWenn das VPN zur offenen Tür wird: Perimeter-Lücken als Chefsache
Check Point, Palo Alto, Fortinet: 2026 werden VPN- und Firewall-Appliances zum Einfallstor. Warum die Zeit zwischen Advisory und Patch Chefsache ist.
24. Juni 2026 Artikel lesenDie Advisory-Flut bändigen: Security Advisories systematisch managen
Hunderte Meldungen pro Woche, harte NIS2-Fristen, volle Beweislast: So managen Teams Security Advisories — Painpoints, Pflichten und ein belastbarer Prozess.
19. Juni 2026 Artikel lesenWas eine Cyberkrisensimulation mit einem Führungsteam macht
Eine Cyberkrisensimulation zeigt, ob ein Führungsteam unter Druck entscheidet — nicht nur, ob ein Plan existiert. Der ehrlichste Resilienztest unter NIS-2.
16. Juni 2026 Artikel lesenNIS2-Meldepflichten: 24 Stunden, 72 Stunden und 1 Monat erklärt
Die gestufte NIS2-Meldepflicht: 24-Stunden-Frühwarnung, 72-Stunden-Vorfallmeldung, Abschlussbericht nach einem Monat. Wann die Frist startet und wer entscheidet.
10. Juni 2026 Artikel lesenNIS2-Schulungspflicht: Was Leitungsorgane wirklich können müssen
NIS2 Artikel 20 verpflichtet Vorstand und Geschäftsführung zu Schulungen. Was Leitungsorgane können müssen, wer betroffen ist und wie man die Pflicht nachweist.
3. Juni 2026 Artikel lesenNIS2-Pflichten der Geschäftsführung: Was Leitungsorgane jetzt verantworten
NIS2 macht die Geschäftsführung persönlich verantwortlich: billigen, überwachen, schulen, haften. Die konkreten Pflichten der Leitungsorgane nach Art. 20 und 21.
26. Mai 2026 Artikel lesenVier Stunden RTO: Warum Wiederanlauf Chefsache ist
RTO und RPO sind keine IT-Abkürzungen, sondern Managemententscheidungen. Beispiele, typische Fehler und Best Practices für belastbare Wiederanlaufzeiten.
7. Mai 2026 Artikel lesenDie fünf Cyber-Szenarien, die jedes Unternehmen durchgerechnet haben sollte
Fünf Cyber-Szenarien, die jeder Vorstand durchgerechnet haben sollte: Ransomware, Datenabfluss, Identitätsangriff, Dienstleister-Ausfall, Deepfake-Manipulation.
6. Mai 2026 Artikel lesenDeepfake-CEO-Fraud: Warum klassische Vier-Augen-Prinzipien versagen
KI-generierte Stimmen und Videos hebeln klassische Freigabeprozesse aus. Warum das Vier-Augen-Prinzip bei Deepfake-CEO-Fraud versagt — und was wirklich schützt.
23. April 2026 Artikel lesenGeopolitische Cyberrisiken: Was Executives über staatlich unterstützte Akteure wissen müssen
Staatlich unterstützte Cyberakteure verfolgen strategische Ziele — Zugang, Vorpositionierung, Einfluss. Warum Nation-State-Risk Vorstandsthema ist.
11. April 2026 Artikel lesenWarum Krisenhandbücher im Ernstfall versagen
Der Unterschied zwischen dokumentierter Vorsorge und getesteter Handlungsfähigkeit — warum ein Krisenhandbuch allein noch kein Krisenmanagement ist.
2. April 2026 Artikel lesenCyberangriff: 5 Entscheidungen, die ein Vorstand in den ersten 2 Stunden treffen muss
Warum die ersten 120 Minuten über Schadenshöhe, Haftung und Handlungsfähigkeit entscheiden — ein Ransomware-Szenario mit Optionen und Konsequenzen.
22. März 2026 Artikel lesenNIS-2 in der Praxis: Wo Compliance auf dem Papier versagt
NIS-2 ist umgesetzt — auf dem Papier. Sieben typische Fallstricke aus realen Audits und warum dokumentierte Prozesse im Ernstfall versagen.
16. März 2026 Artikel lesenTabletop Exercises und Cyberkrisensimulationen
Wie Unternehmen den Ernstfall trainieren, bevor er eintritt — Tabletop Exercises und Cyberkrisensimulationen als Führungsarbeit, nicht als Fleißaufgabe.
15. März 2026 Artikel lesenWas ich als CISO gerne früher gewusst hätte
Sieben Praxis-Learnings aus zehn Jahren CISO-Karriere — Prinzipien, die sich in unterschiedlichen Organisationen bewährt haben. Keine Theorie, nur Praxis.
4. März 2026 Artikel lesenSecurity KPIs, die nicht lügen — Meine CISO-Shortlist für echte Steuerung
Sieben Security-KPIs, die Wirksamkeit messen statt Aktivität — und warum nur der Tier-0/1-Blickwinkel ehrliche Steuerung im Vorstand ermöglicht.
3. März 2026 Artikel lesenCybersicherheit ist Chefsache — warum Delegieren allein nicht reicht
Warum Cybersicherheit kein IT-Thema ist, sondern ein Führungsthema. Drei Fragen, die alles verändern, und eine Executive-Routine, die wirkt.
18. Februar 2026 Artikel lesenAgentic AI Security Papers
Eine Reihe zur Sicherheitsgrenze autonomer KI: was sich technisch ändert, wo die Grenze verläuft und was das für Leitung und Security bedeutet. Kostenlos, ohne Registrierung.
Nr. 01
Von Model Security zu Agentic Action Security
Warum autonome KI eine neue Sicherheitsgrenze im Unternehmen braucht und warum diese Grenze an der Aktion verläuft, nicht im Modell.
- Für
- CISO, CIO, CTO, Security Architecture, AI Governance
- Umfang
- 34 Seiten · Lesezeit ~18 Minuten
- Stand
- Version 1.0 · August 2026
PDF, 1,5 MB · ohne Anmeldung · weitere Teile der Reihe folgen
Werkzeuge, die im Browser laufen
Ausfüllen, auswerten, als PDF exportieren. Die Eingaben bleiben auf Ihrem Rechner.
NIS2-Checkliste
40 Prüffragen mit Live-Auswertung und Handlungsempfehlung. In fünf Minuten wissen Sie, wo Sie stehen.
Executive Cyber Decision Check
Vier kritische Entscheidungen einer Cyberkrise, mit persönlicher Scorecard. Kein Login zum Starten.
Board-Reporting-Template
5 KPIs, Ampel-Logik und Executive Summary. Grafiken reagieren live auf Ihre Zahlen, Export als A4-PDF.
90-Tage-Plan für Executives
Der Aktionsplan aus dem Buch als ausfüllbare Vorlage: Ziele, Verantwortliche, Termine.
Executive-Reporting-Template
Kompakte Berichtsvorlage für die Geschäftsleitung: Lage, Risiken, Entscheidungsbedarf auf einer Seite.
Vom Lesen zum Handeln
Die Themen dieser Beiträge sind der Stoff, aus dem meine Trainings und Krisensimulationen bestehen, nur dass Sie dort selbst entscheiden müssen.