NIS2-Lieferketten-Sicherheit: 29.500 Betriebe mĂĽssen Risiken von Dritten managen
BERLIN / LONDON (IT BOLTWISE) – Das NIS2-Umsetzungsgesetz verschärft die Pflichten fĂĽr Lieferketten-Sicherheit ab sofort: Rund 29.500 Einrichtungen mĂĽssen ihre Risiken entlang der Kette absichern. Gleichzeitig zeigen aktuelle Zahlen zum Business-Continuity-Management, dass viele Unternehmen ihre RTO-Ziele in der Praxis verfehlen. Besonders extern ausgelagerte Prozesse sind der kritische Schwachpunkt, weil Notfallfähigkeit oft nicht bei Dritten getestet […]
Lidl-Datenleck: Externer Dienstleister liefert Hacker einen Zugang
NECKARSULM / LONDON (IT BOLTWISE) – Lidl bestätigt einen Diebstahl von Namen, Telefonnummern und E-Mail-Adressen von Onlinekunden, ausgelöst durch einen Angriff auf einen externen Dienstleister. Betroffene Kunden in Deutschland, Belgien und den Niederlanden wurden bereits informiert. Finanzsensible Daten wie Passwörter und Zahlungsinformationen blieben nach Unternehmensangaben geschĂĽtzt. Gleichzeitig warnt Lidl vor deutlich erhöhtem Phishing-Risiko durch die […]
Cyber Resilience Act: 72-Stunden-Meldepflicht ab September 2026 fĂĽr Unternehmen
FRANKFURT AM MAIN / LONDON (IT BOLTWISE) – Ab September 2026 kommt mit dem Cyber Resilience Act eine neue Meldepflicht: Schwachstellen sollen binnen 24 Stunden als Warnsignal und binnen 72 Stunden vollständig gemeldet werden. Besonders Banken stehen damit vor einem Umsetzungsproblem, das ĂĽber klassische IT-Sicherheit hinausgeht: Prozesse, Rollen und Nachweise mĂĽssen gleichzeitig rechtssicher funktionieren. Parallel […]
NIS2-Frist am 31. Juli: Finanzinstitute rĂĽsten IT-Resilienz und MFA gegen BuĂźgelder bis 10 Mio.
DEUTSCHLAND / LONDON (IT BOLTWISE) – Zum 31. Juli 2026 mĂĽssen sich viele Finanzinstitute fĂĽr NIS2 registrieren – andernfalls drohen BuĂźgelder bis zu zehn Millionen Euro. Parallel bleibt die DORA-Umsetzung fĂĽr Banken und Zahlungsdienstleister im Zeitplan: ĂĽber 350 Einzelanforderungen bis hin zu Resilienz-Tests und strengem Drittparteienmanagement. Im Artikel geht es darum, welche technischen Hebel sich […]
EU AI Act: Neue Fristen bis 2027 fĂĽr Hochrisiko-KI-Systeme
BRĂśSSEL / LONDON (IT BOLTWISE) – Mit dem Paket „Omnibus VII“ treten nach der Abstimmung am 29. Juni 2026 neue Umsetzungsfristen fĂĽr Hochrisiko-KI-Systeme in Kraft. Eigenständige Systeme mĂĽssen bis zum 2. Dezember 2027 konform sein, eingebettete Anwendungen in Medizinprodukten sogar bis zum 2. August 2028. Gleichzeitig greifen ab dem 2. August 2026 Transparenzpflichten und ab […]










#Sophos