Cybersecurity: Warum Patches nicht das ultimative Ziel sind

Cybersecurity: Warum Patches nicht das ultimative Ziel sind

Wenn es um Cybersicherheit geht, erscheint das Patchen von Schwachstellen oft wie der Heilige Gral. Wenn die CVEs (Common Vulnerabilities and Exposures, häufige Schwachstellen und Risiken in Computersystemen) gepatcht sind, ist man sicher, oder? Nun, nicht ganz. Leider ist Patchen nicht so einfach – oder so effektiv – wie Unternehmen glauben. Angesichts begrenzter Ressourcen, Geschäftsunterbrechungen und der Menge an Schwachstellen kann sich das Ziel, selbst kritische und schwerwiegend

Booster für Digitale Souveränität und Resilienz

Booster für Digitale Souveränität und Resilienz

Seit Januar greift DORA (Digital Operational Resilience Act) als finanzsektorspezifische Regulatorik zur Stärkung von Cybersicherheit und Resilienz. Bis Oktober muss zudem das KRITIS-Dachgesetz in nationales Recht überführt werden. Für Finanzinstitute birgt die Nichteinhaltung nicht nur strafrechtliche Risiken für Vorstände, Geschäftsführer und IT-Verantwortliche, sondern auch erhebliche Gefahren für die Resilienz und Sicherheit ihrer IT-Systeme. Digi