BCM-News Daily Digest

BCM-News Daily Digest

  • Menschen besser auf Krisen vorbereiten: Baden-Württemberg.de
    Mit dem neuen Projekt "Gut vorbereitet für den Ernstfall - in unserer Kommune packen wir gemeinsam an" möchte das Land die Resilienz in der Gesellschaft stärken
  • IT-Teams unter Compliance-Druck: 39 Prozent für Regulierung gebunden
    ine aktuelle internationale Untersuchung im Auftrag des Cybersicherheitsanbieters Sophos unter 5.000 IT- und Cybersecurity-Verantwortlichen belegt, dass administrative Anforderungen zunehmend zulasten der operativen Abwehrkapazitäten gehen. Die Studie, die Teilnehmer aus 17 Ländern und verschiedensten Branchen umfasst, zeichnet das Bild einer Branche, die zwischen technischer Absicherung und bürokratischer Dokumentationspflicht gefangen ist

BCM-News Daily Digest

  • DIN SPEC 14027 hebt Corporate Security auf ein neues Niveau | Secupedia
    Physische Sicherheit endet nicht am Werkstor. Die Norm DIN SPEC 14027 macht sie zum strategischen Resilienzfaktor: mit klaren Anforderungen, messbaren Schutzstufen und einem stärkeren Blick auf Integrität, Insider-Risiken und kritische Betriebsprozesse
  • Katastrophen: UN-Bericht: Welt auf digitalen Super-GAU nicht vorbereitet | DIE ZEIT
    Verheerende Folgen bedrohen nach einem UN-Bericht die Menschen, wenn die Grundpfeiler der digitalen Welt plötzlich zusammenbrechen. Die Länder seien nicht darauf vorbereitet, dass etwa großflächig Satelliten ausfallen, der Strom unterbrochen wird oder Unterseekabel reißen, berichten die UN-Organisation für Telekommunikation (ITU) und das UN-Büro für Katastrophenvorsorge (UNDRR). «Kritische digitale Risiken sind real, dokumentiert, systemisch und werden weitgehend unterschätzt», warnen sie

BCM-News Daily Digest

  • Deepfakes: Laut BSI-Bericht überschätzen Nutzer eigene Fähigkeit zur Erkennung - datensicherheit.de
    Die bereits vorliegenden Ergebnisse des "Cybersicherheitsmonitors 2026" zeigen vor allem im Bereich Deepfakes eine erhebliche Diskrepanz zwischen Wahrnehmung und Handeln der Nutzer
  • Hunderte Industrie-Anlagen ohne Passwort im Internet
    Hunderte Industrie-Steuerungen sind ohne Passwort über das Internet erreichbar. Hacker nutzen die Lücken bereits für gezielte Sabotage-Angriffe.

    Die Sicherheitsfirma Forescout hat alarmierende Zahlen zur Sichtbarkeit industrieller Steuerungssysteme im Internet veröffentlicht. Laut einer aktuellen Analyse sind weltweit Millionen von Servern über die Fernzugriff-Protokolle RDP und VNC erreichbar, wie Cybernews berichtet

  • KRITIS-Dachgesetz Mapping ISO 27001, 22301, NIS2 - OpenKRITIS
    Das KRITIS-Dachgesetz nach der EU CER fordert Resilienzmaßnahmen von betroffenen Betreibern kritischer Anlagen. Die Anforderungen aus den Paragraphen des KRITIS-DachG beschreiben Maßnahmen nach Stand der Technik und eine Steuerung durch BCM (Resilienzmanagement), Risikomanagement und Krisenmanagement.

    Das OpenKRITIS-Mapping ordnet KRITIS-Dachgesetz-Anforderungen von März 2026 anderen Standards zu: ISO 27001:2022, ISO 22301:2019, NIS2 Implementing Act (DVEU) und NIS2 im BSIG

  • Kritische Infrastruktur: Giffey: Viel getan für besseren Schutz des Stromnetzes | DIE ZEIT
    Vier Monate nach dem großen Stromausfall im Berliner Südwesten sieht Wirtschaftssenatorin Franziska Giffey deutliche Fortschritte beim Schutz des Stromnetzes. «Wir haben nach den Ereignissen Anfang des Jahres intensiv daran gearbeitet, den Schutz unserer neuralgischen Punkte, der kritischen Infrastruktur, besonders eben das Stromnetz, zu verbessern», sagte die SPD-Politikerin im RBB-Inforadio