<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>isidaten News</title><description>Neuigkeiten von isidaten – ISMS, Datenschutz &amp; Compliance aus Deutschland.</description><link>https://web.isidaten.com/</link><language>de-DE</language><item><title>Wie schlimm ist nicht wie schnell</title><link>https://web.isidaten.com/news/wie-schlimm-ist-nicht-wie-schnell/</link><guid isPermaLink="true">https://web.isidaten.com/news/wie-schlimm-ist-nicht-wie-schnell/</guid><description>Grundbegriffe, Folge 2: Schutzbedarfsfeststellung und Business Impact Analyse fragen beide nach Schaden, aber nach verschiedenem. Die eine kennt keine Uhr, die andere lebt von ihr. Warum das BSI selbst davor warnt, beide in einen Topf zu werfen, und was Normalbetrieb von Notbetrieb trennt.</description><pubDate>Sun, 06 Sep 2026 09:00:00 GMT</pubDate></item><item><title>Vier Minuten, sechs Lösungen</title><link>https://web.isidaten.com/news/vier-minuten-sechs-loesungen/</link><guid isPermaLink="true">https://web.isidaten.com/news/vier-minuten-sechs-loesungen/</guid><description>Am 8. September stehen wir auf der DIGITAL X in Köln, im Startup Harbour an der Rheinaupromenade. Dreimal am Tag gibt es dort Business Speed Dating: sechs Lösungen in dreißig Minuten, vier Minuten je Anbieter, ohne Voranmeldung. Was wir in diesen vier Minuten zeigen.</description><pubDate>Sat, 05 Sep 2026 09:00:00 GMT</pubDate></item><item><title>Behalten ist nicht anschreiben</title><link>https://web.isidaten.com/news/behalten-ist-nicht-anschreiben/</link><guid isPermaLink="true">https://web.isidaten.com/news/behalten-ist-nicht-anschreiben/</guid><description>Nach der Messe liegen die Kontakte da, und die Frage lautet meist: Dürfen wir die behalten? Das ist die einfachere Hälfte. Warum die DSGVO das Speichern erlaubt, § 7 UWG die Werbemail trotzdem sperrt, und weshalb die B2B-Erleichterung ausgerechnet dort fehlt.</description><pubDate>Sat, 05 Sep 2026 09:00:00 GMT</pubDate></item><item><title>Bei .de steht kein Ablaufdatum</title><link>https://web.isidaten.com/news/bei-de-steht-kein-ablaufdatum/</link><guid isPermaLink="true">https://web.isidaten.com/news/bei-de-steht-kein-ablaufdatum/</guid><description>Die DENIC gibt für .de-Domains weder Ablaufdatum noch Transfer-Lock heraus, bei .com liefert die Registry beides. Was das für die Wiedervorlage bedeutet und warum ein leeres Datumsfeld bewusst keine Fälligkeit auslöst, sondern als eigene Lücke gezählt wird.</description><pubDate>Fri, 04 Sep 2026 09:00:00 GMT</pubDate></item><item><title>Die Schließanlage kennt nur heute</title><link>https://web.isidaten.com/news/die-schliessanlage-kennt-nur-heute/</link><guid isPermaLink="true">https://web.isidaten.com/news/die-schliessanlage-kennt-nur-heute/</guid><description>Wer heute aufschließen kann, steht in der Anlage. Wer es gestern konnte und warum das endete, nicht. Warum eine entzogene Berechtigung zurückgenommen und nicht gelöscht wird, und weshalb ein gelöschter Datensatz im Audit nichts beweist.</description><pubDate>Thu, 03 Sep 2026 09:00:00 GMT</pubDate></item><item><title>Microsoft ist kein Cloud-Dienst</title><link>https://web.isidaten.com/news/microsoft-ist-kein-cloud-dienst/</link><guid isPermaLink="true">https://web.isidaten.com/news/microsoft-ist-kein-cloud-dienst/</guid><description>Eine Zeile im Dienstleisterverzeichnis beantwortet die Frage nach der Cloud-Nutzung nicht: Exchange Online, Teams und Entra ID sind drei Dienste mit verschiedenen Datenstandorten und Ausstiegswegen. Warum OPS.2.2 das Bezugsobjekt je Dienst verlangt und was ein Erprobungsdatum am Ausstieg leistet.</description><pubDate>Wed, 02 Sep 2026 09:00:00 GMT</pubDate></item><item><title>Eine Geräteliste ist kein Netzplan</title><link>https://web.isidaten.com/news/eine-geraeteliste-ist-kein-netzplan/</link><guid isPermaLink="true">https://web.isidaten.com/news/eine-geraeteliste-ist-kein-netzplan/</guid><description>Das Inventar kennt vierhundert Geräte, aber keine einzige Verbindung. Kanten stehen nicht im Inventar, sondern in den Nachbarschaftstabellen der Geräte selbst. Warum ein SNMP-Abruf allein dafür nicht reicht und was ein Import grundsätzlich nicht liefern kann.</description><pubDate>Tue, 01 Sep 2026 09:00:00 GMT</pubDate></item><item><title>Drei Tage vor der Frist</title><link>https://web.isidaten.com/news/drei-tage-vor-der-frist/</link><guid isPermaLink="true">https://web.isidaten.com/news/drei-tage-vor-der-frist/</guid><description>Am 8. September sind wir auf der DIGITAL X in Köln, alle drei Gründer. Drei Tage später greift die erste scharfe Pflicht aus dem Cyber Resilience Act. Und wer im Juli bei uns am Tisch saß, hätte ein anderes Produkt gesehen.</description><pubDate>Mon, 31 Aug 2026 09:00:00 GMT</pubDate></item><item><title>Bedrohung ist nicht Gefährdung</title><link>https://web.isidaten.com/news/bedrohung-ist-nicht-gefaehrdung/</link><guid isPermaLink="true">https://web.isidaten.com/news/bedrohung-ist-nicht-gefaehrdung/</guid><description>Grundbegriffe, Folge 1: Bedrohung, Schwachstelle, Gefährdung und Risiko bauen im IT-Grundschutz aufeinander auf und meinen vier verschiedene Dinge. Dazu der Begriff, den das BSI 2017 abgeschafft hat und den fast alle weiter verwenden.</description><pubDate>Sun, 30 Aug 2026 09:00:00 GMT</pubDate></item><item><title>Die NDA-Pflicht bleibt offen</title><link>https://web.isidaten.com/news/die-nda-pflicht-bleibt-offen/</link><guid isPermaLink="true">https://web.isidaten.com/news/die-nda-pflicht-bleibt-offen/</guid><description>Den Haken bei „NDA-pflichtig&quot; zu setzen erledigt nichts. Solange keine Unterzeichnung hinterlegt ist, weist das Projekt die Partei weiter als offen aus. Warum das der Sinn der Sache ist und weshalb eine abgelehnte Sicherheitsfreigabe mehr wert ist als ein leeres Feld.</description><pubDate>Sat, 29 Aug 2026 09:00:00 GMT</pubDate></item><item><title>Die schlechteste Klausel gewinnt</title><link>https://web.isidaten.com/news/die-schlechteste-klausel-gewinnt/</link><guid isPermaLink="true">https://web.isidaten.com/news/die-schlechteste-klausel-gewinnt/</guid><description>Vier von fünf Unterklauseln erfüllt ergibt keine achtzig Prozent, sondern den Status der fünften. Warum das Norm-Cockpit bewusst nicht mittelt, was die Zwischenstufe „teilweise&quot; leistet und weshalb ein begründeter Ausschluss selbst ein Nachweis ist.</description><pubDate>Fri, 28 Aug 2026 09:00:00 GMT</pubDate></item><item><title>Eine VM, drei Zeugen</title><link>https://web.isidaten.com/news/eine-vm-drei-zeugen/</link><guid isPermaLink="true">https://web.isidaten.com/news/eine-vm-drei-zeugen/</guid><description>Der Hypervisor sieht die virtuelle Maschine, der Netzwerk-Scan sieht sie, der Software-Scan auch. Wer das nicht zusammenführt, hat sie dreimal im Inventar und eine Asset-Zahl, die von der Anzahl der Scanner abhängt statt von der Anzahl der Maschinen.</description><pubDate>Thu, 27 Aug 2026 09:00:00 GMT</pubDate></item><item><title>Zweimal gepflegt ist einmal falsch</title><link>https://web.isidaten.com/news/zweimal-gepflegt-ist-einmal-falsch/</link><guid isPermaLink="true">https://web.isidaten.com/news/zweimal-gepflegt-ist-einmal-falsch/</guid><description>Der Hauptprozess zeigt keine einzige Verknüpfung, obwohl er erkennbar kritisch ist. Alles hängt an den Teilprozessen. Warum Doppelpflege die schlechtere Antwort darauf ist und wie ein Prozess Verknüpfungen anzeigen kann, ohne sie zu besitzen.</description><pubDate>Wed, 26 Aug 2026 09:00:00 GMT</pubDate></item><item><title>Das Altgerät meldet sich auch</title><link>https://web.isidaten.com/news/das-altgeraet-meldet-sich-auch/</link><guid isPermaLink="true">https://web.isidaten.com/news/das-altgeraet-meldet-sich-auch/</guid><description>Beim Notebook-Tausch meldet sich das Altgerät genauso zuverlässig wie das neue. Wer die Erfolgskontrolle eines Rollouts nur fragt, ob es Kontakt gab, bekommt bei jedem Ziel ein Ja. Warum die Prüfung am Abschlusszeitpunkt hängt und ein Fehlschlag nie zurücksetzt.</description><pubDate>Tue, 25 Aug 2026 09:00:00 GMT</pubDate></item><item><title>Alt heißt nicht ausgenommen</title><link>https://web.isidaten.com/news/alt-heisst-nicht-ausgenommen/</link><guid isPermaLink="true">https://web.isidaten.com/news/alt-heisst-nicht-ausgenommen/</guid><description>Der Cyber Resilience Act gilt ab Dezember 2027, und Bestandsprodukte sind bis dahin geschont. Für die Meldepflicht ab dem 11. September gilt genau das nicht: Ein eigener Absatz nimmt die Schonung ausdrücklich zurück.</description><pubDate>Mon, 24 Aug 2026 09:00:00 GMT</pubDate></item><item><title>Vier mal zwanzig sind sechzig</title><link>https://web.isidaten.com/news/vier-mal-zwanzig-sind-sechzig/</link><guid isPermaLink="true">https://web.isidaten.com/news/vier-mal-zwanzig-sind-sechzig/</guid><description>Ein Raum mit vier Kühlgeräten zu je 20 kW trägt keine 80 kW redundant, sondern 60. An jedem Gerät kann trotzdem N+1 gepflegt sein. Das Etikett ist ein Versprechen, die Rechnung ist die Wirklichkeit.</description><pubDate>Sun, 23 Aug 2026 09:00:00 GMT</pubDate></item><item><title>Die Metrik zählt, nicht die Zahl</title><link>https://web.isidaten.com/news/die-metrik-zaehlt/</link><guid isPermaLink="true">https://web.isidaten.com/news/die-metrik-zaehlt/</guid><description>Hundert Installationen sind keine hundert Lizenzen. Sie sind hundert, zwölf oder null, je nachdem, wie der Hersteller zählt. Wer eine Lizenzbilanz aus einer Installationsliste ableitet, rechnet an der Frage vorbei.</description><pubDate>Sat, 22 Aug 2026 09:00:00 GMT</pubDate></item><item><title>Nicht bedienbar, nicht bestanden</title><link>https://web.isidaten.com/news/nicht-bedienbar-nicht-bestanden/</link><guid isPermaLink="true">https://web.isidaten.com/news/nicht-bedienbar-nicht-bestanden/</guid><description>Eine Pflichtschulung mit 98 Prozent Abschlussquote sieht gut aus. Über die fehlenden zwei Prozent sagt sie nichts. Wer die Schulung nicht bedienen konnte, steht im Bericht genauso da wie jemand, der sie nicht wollte.</description><pubDate>Fri, 21 Aug 2026 09:00:00 GMT</pubDate></item><item><title>Der Behelf wird Bestandteil</title><link>https://web.isidaten.com/news/der-behelf-wird-bestandteil/</link><guid isPermaLink="true">https://web.isidaten.com/news/der-behelf-wird-bestandteil/</guid><description>WiBA sah aus wie eine Einstiegshilfe für kleine Kommunen, die man später gegen das Richtige tauscht. Das BSI hat inzwischen entschieden: Die Checklisten werden fester Bestandteil des Nachfolgers vom IT-Grundschutz-Kompendium.</description><pubDate>Thu, 20 Aug 2026 09:00:00 GMT</pubDate></item><item><title>Dafür gibt es keinen guten Grund</title><link>https://web.isidaten.com/news/dafuer-gibt-es-keinen-guten-grund/</link><guid isPermaLink="true">https://web.isidaten.com/news/dafuer-gibt-es-keinen-guten-grund/</guid><description>Jeder Sicherheitsalarm beginnt mit derselben Frage: War das jemand von uns? Ein Köder beantwortet sie vorab. Er hat keinen betrieblichen Zweck, also gibt es für seine Nutzung keine harmlose Erklärung.</description><pubDate>Wed, 19 Aug 2026 09:00:00 GMT</pubDate></item><item><title>Unverbindlich, aber maschinenlesbar</title><link>https://web.isidaten.com/news/unverbindlich-aber-maschinenlesbar/</link><guid isPermaLink="true">https://web.isidaten.com/news/unverbindlich-aber-maschinenlesbar/</guid><description>Das BSI hat die TR-03183-1 in Version 1.0.0 veröffentlicht: eine Einstiegshilfe in den Cyber Resilience Act, ohne Konformitätsvermutung. Der interessanteste Teil steht am Rand: Die Maßnahmenauswahl kommt zusätzlich im maschinenlesbaren Format OSCAL, allerdings nur auf Anfrage.</description><pubDate>Tue, 18 Aug 2026 09:00:00 GMT</pubDate></item><item><title>Einzeln erlaubt, zusammen kritisch</title><link>https://web.isidaten.com/news/einzeln-erlaubt-zusammen-kritisch/</link><guid isPermaLink="true">https://web.isidaten.com/news/einzeln-erlaubt-zusammen-kritisch/</guid><description>Der Schweregrad einer Cloud-Fehlkonfiguration steht im Katalog. Nur kennt der Katalog die Ressource nicht, auf der die Prüfung anschlägt. Wie wir das aufgelöst haben, und warum ein einzelner Risikofaktor dabei nichts anhebt.</description><pubDate>Mon, 17 Aug 2026 09:00:00 GMT</pubDate></item><item><title>Woran würden Sie es merken?</title><link>https://web.isidaten.com/news/woran-wuerden-sie-es-merken/</link><guid isPermaLink="true">https://web.isidaten.com/news/woran-wuerden-sie-es-merken/</guid><description>Zu jeder Angriffstechnik fragt man üblicherweise: Haben wir eine Maßnahme dagegen? Die unbequemere Frage ist die nach der Sichtbarkeit. MITRE ATT&amp;CK beantwortet sie, und wir haben diese Antwort jetzt importierbar gemacht.</description><pubDate>Sun, 16 Aug 2026 09:00:00 GMT</pubDate></item><item><title>Löschen müssen und nicht dürfen</title><link>https://web.isidaten.com/news/loeschen-muessen-und-nicht-duerfen/</link><guid isPermaLink="true">https://web.isidaten.com/news/loeschen-muessen-und-nicht-duerfen/</guid><description>Die Löschfrist ist abgelaufen, aber ein Verfahren läuft noch. Drei Mechanismen regeln das, und sie werden ständig verwechselt: Die Frist sagt wann, die Versiegelung sagt nicht ändern, die Sperrung sagt nicht löschen.</description><pubDate>Sat, 15 Aug 2026 09:00:00 GMT</pubDate></item><item><title>Eine Antwort beweist gar nichts</title><link>https://web.isidaten.com/news/eine-antwort-beweist-gar-nichts/</link><guid isPermaLink="true">https://web.isidaten.com/news/eine-antwort-beweist-gar-nichts/</guid><description>Im März hat das NIST seinen DNS-Leitfaden nach dreizehn Jahren neu gefasst. Wir haben die Prüfungen daraus gebaut und dabei gelernt, wie leicht ein DNS-Test das Falsche misst.</description><pubDate>Fri, 14 Aug 2026 09:00:00 GMT</pubDate></item><item><title>Versiegeln können wir, öffnen nicht</title><link>https://web.isidaten.com/news/versiegeln-koennen-wir-oeffnen-nicht/</link><guid isPermaLink="true">https://web.isidaten.com/news/versiegeln-koennen-wir-oeffnen-nicht/</guid><description>Notfallpläne liegen meist in genau dem System, das im Ernstfall weg ist. Unser neues Notfallsystem geht deshalb von einer unbequemen Annahme aus: Im Ernstfall ist die Plattform selbst die kompromittierte Seite.</description><pubDate>Thu, 13 Aug 2026 09:00:00 GMT</pubDate></item><item><title>Die Pflicht, die schon gilt</title><link>https://web.isidaten.com/news/die-pflicht-die-schon-gilt/</link><guid isPermaLink="true">https://web.isidaten.com/news/die-pflicht-die-schon-gilt/</guid><description>Beim Data Act steht überall der 12. September 2026. Wer das für den Startschuss hält, übersieht zweierlei: Der Stichtag ist genau genommen der Tag danach, und die praktisch wichtigste Pflicht gilt bereits seit einem Jahr.</description><pubDate>Wed, 12 Aug 2026 09:00:00 GMT</pubDate></item><item><title>Wenn beide Seiten recht haben</title><link>https://web.isidaten.com/news/wenn-beide-seiten-recht-haben/</link><guid isPermaLink="true">https://web.isidaten.com/news/wenn-beide-seiten-recht-haben/</guid><description>Ein Dokument liegt in der E-Akte und im ISMS. Solange sich nur eine Seite ändert, ist der Abgleich einfach. Ändern sich beide, braucht es eine Entscheidung, und die kann kein Werkzeug allgemein treffen.</description><pubDate>Tue, 11 Aug 2026 09:00:00 GMT</pubDate></item><item><title>Nicht sauber, sondern unbekannt</title><link>https://web.isidaten.com/news/nicht-sauber-sondern-unbekannt/</link><guid isPermaLink="true">https://web.isidaten.com/news/nicht-sauber-sondern-unbekannt/</guid><description>Ein Patch-Bericht kennt meist zwei Zustände: gepatcht oder Lücke. Der dritte fehlt und wird stillschweigend zum ersten geschlagen: Geräte, die nie befragt wurden. Warum das ein eigenes Feld verdient, und was daraus für die Verteilung folgt.</description><pubDate>Mon, 10 Aug 2026 09:00:00 GMT</pubDate></item><item><title>Wer zusieht, wird gesehen</title><link>https://web.isidaten.com/news/wer-zusieht-wird-gesehen/</link><guid isPermaLink="true">https://web.isidaten.com/news/wer-zusieht-wird-gesehen/</guid><description>Fernwartung ist der weitreichendste Zugriff im IT-Betrieb. Mitbestimmungspflichtig ist sie nicht deshalb, weil jemand überwachen will, sondern weil das Werkzeug es könnte. Deshalb startet unser Fernwartungsmodul gesperrt.</description><pubDate>Sun, 09 Aug 2026 09:00:00 GMT</pubDate></item><item><title>Nicht konform ist eine zulässige Antwort</title><link>https://web.isidaten.com/news/nicht-konform-ist-eine-zulaessige-antwort/</link><guid isPermaLink="true">https://web.isidaten.com/news/nicht-konform-ist-eine-zulaessige-antwort/</guid><description>Die Erklärung zur Barrierefreiheit ist das einzige Compliance-Dokument, das die eigenen Mängel öffentlich benennen muss. Es gibt drei Konformitätsstufen, und die schlechteste ist erlaubt. Was fehlt, ist nicht die Ausrede, sondern der Unterbau.</description><pubDate>Sat, 08 Aug 2026 09:00:00 GMT</pubDate></item><item><title>Zwei Fragen an ein Backup</title><link>https://web.isidaten.com/news/zwei-fragen-an-ein-backup/</link><guid isPermaLink="true">https://web.isidaten.com/news/zwei-fragen-an-ein-backup/</guid><description>Lief die Sicherung? Und wo steht, dass sie laufen musste, wie lange aufbewahrt wird und ob jemand die Kopien noch ändern kann? Das sind zwei Fragen an zwei Adressaten. Was der Cohesity-Konnektor deshalb an zwei getrennte Stellen schreibt, und wo er bewusst gar nichts schreibt.</description><pubDate>Fri, 07 Aug 2026 09:00:00 GMT</pubDate></item><item><title>Ausnutzbar ist nicht ausgenutzt</title><link>https://web.isidaten.com/news/ausnutzbar-ist-nicht-ausgenutzt/</link><guid isPermaLink="true">https://web.isidaten.com/news/ausnutzbar-ist-nicht-ausgenutzt/</guid><description>Am 11. September greift die Meldepflicht aus dem Cyber Resilience Act, zwei Jahre bevor die Verordnung vollständig gilt. 24 Stunden ab Kenntnis. Nur: Kenntnis wovon genau? Die Verordnung unterscheidet drei Sorten Schwachstelle, und meldepflichtig ist allein die dritte.</description><pubDate>Thu, 06 Aug 2026 09:00:00 GMT</pubDate></item><item><title>Das Gesetz ändert sich leise</title><link>https://web.isidaten.com/news/das-gesetz-aendert-sich-leise/</link><guid isPermaLink="true">https://web.isidaten.com/news/das-gesetz-aendert-sich-leise/</guid><description>Am 24. Juli hat die EU die KI-Verordnung geändert. Wir haben die Änderung mitbekommen und trotzdem die falsche Fundstelle zitiert. Was dieser Fehler darüber verrät, auf welcher Ebene ein Rechtskataster führen muss.</description><pubDate>Wed, 05 Aug 2026 09:00:00 GMT</pubDate></item><item><title>Weitergeleitet ist nicht gemeldet</title><link>https://web.isidaten.com/news/weitergeleitet-ist-nicht-gemeldet/</link><guid isPermaLink="true">https://web.isidaten.com/news/weitergeleitet-ist-nicht-gemeldet/</guid><description>Die Klickrate misst, wer scheitert. Die Melderate misst, wer schützt. Nur muss der Meldeweg dann etwas taugen, und Weiterleiten ist nicht gleich Weiterleiten: Beim gewohnten Weiterleiten im Text gehen genau die Angaben verloren, die zur Bewertung nötig wären.</description><pubDate>Tue, 04 Aug 2026 09:00:00 GMT</pubDate></item><item><title>Wie misst man Menschen, ohne sie zu überwachen?</title><link>https://web.isidaten.com/news/hsi-messen-ohne-zu-ueberwachen/</link><guid isPermaLink="true">https://web.isidaten.com/news/hsi-messen-ohne-zu-ueberwachen/</guid><description>Einen Human-Risk-Index zu berechnen ist technisch trivial, die Daten liegen längst vor. Schwierig ist, was man danach damit darf. Warum bei dieser Kennzahl die Voreinstellungen die eigentliche Aussage sind und wozu eine Mindestgruppengröße gut ist.</description><pubDate>Mon, 03 Aug 2026 09:00:00 GMT</pubDate></item><item><title>Verschoben ist nicht ausgesetzt</title><link>https://web.isidaten.com/news/ki-verordnung-stichtag-verschoben-nicht-ausgesetzt/</link><guid isPermaLink="true">https://web.isidaten.com/news/ki-verordnung-stichtag-verschoben-nicht-ausgesetzt/</guid><description>Heute gilt die KI-Verordnung allgemein. Die Hochrisiko-Pflichten, über die alle reden, sind allerdings seit Ende Juli auf Dezember 2027 verschoben. Was bleibt, betrifft dafür fast jeden: die Transparenzpflichten aus Artikel 50.</description><pubDate>Sun, 02 Aug 2026 09:00:00 GMT</pubDate></item><item><title>99,9 Prozent wovon?</title><link>https://web.isidaten.com/news/verfuegbarkeit-99-9-prozent-wovon/</link><guid isPermaLink="true">https://web.isidaten.com/news/verfuegbarkeit-99-9-prozent-wovon/</guid><description>Eine Verfügbarkeitszahl ohne Definition ist eine Meinung. Was als Ausfall zählt, ob ein HTTP 200 überhaupt etwas beweist und wie Wartungsfenster in die Rechnung eingehen, entscheidet über die Zahl mehr als die Technik dahinter.</description><pubDate>Sat, 01 Aug 2026 09:00:00 GMT</pubDate></item><item><title>Die Frist von heute steht nicht im Gesetz</title><link>https://web.isidaten.com/news/nis2-nachfrist-ist-nicht-die-gesetzliche-frist/</link><guid isPermaLink="true">https://web.isidaten.com/news/nis2-nachfrist-ist-nicht-die-gesetzliche-frist/</guid><description>Am 31. Juli endet die Nachfrist des BSI für die NIS2-Registrierung. Die gesetzliche Frist war der 6. März. Warum das ein Unterschied ist, den man kennen sollte, und warum die eigentlichen Pflichten ohnehin nie an der Registrierung hingen.</description><pubDate>Fri, 31 Jul 2026 09:00:00 GMT</pubDate></item><item><title>Save the date: isidaten auf der DIGITAL X in Köln</title><link>https://web.isidaten.com/news/digital-x-koeln-save-the-date/</link><guid isPermaLink="true">https://web.isidaten.com/news/digital-x-koeln-save-the-date/</guid><description>Am 8. September 2026 sind wir auf der DIGITAL X im Kölner Rheinauhafen, auf der Partnerfläche der Deutschen Telekom. Und zwar alle drei Gründer: die CISO-, die Datenschutz- und die IT-Leitungs-Perspektive an einem Tisch.</description><pubDate>Thu, 30 Jul 2026 09:00:00 GMT</pubDate></item><item><title>Im Vertrag steht es. Geprüft hat es niemand.</title><link>https://web.isidaten.com/news/vertragsanforderungen-nachweis-statt-zusage/</link><guid isPermaLink="true">https://web.isidaten.com/news/vertragsanforderungen-nachweis-statt-zusage/</guid><description>Reaktionszeit, Zertifikat, Meldepflicht bei Vorfällen, Löschung am Vertragsende: Sicherheitsanforderungen werden einmal verhandelt und danach nie wieder angefasst. Warum jede Anforderung eine Richtung und eine Nachweisart braucht, und warum erbracht kein Dauerzustand ist.</description><pubDate>Thu, 30 Jul 2026 09:00:00 GMT</pubDate></item><item><title>Der bestandene Scan, der nichts beweist</title><link>https://web.isidaten.com/news/asv-scan-umfang-statt-haken/</link><guid isPermaLink="true">https://web.isidaten.com/news/asv-scan-umfang-statt-haken/</guid><description>Ein grüner ASV-Scan sagt nur eines: In dem, was gescannt wurde, war nichts Kritisches. Über die eigentliche Frage sagt er nichts, nämlich ob das Richtige gescannt wurde. Warum bei PCI DSS der Scanumfang der Prüfpunkt ist und die Kette der Quartalsscans genauso zählt wie das einzelne Ergebnis.</description><pubDate>Wed, 29 Jul 2026 09:00:00 GMT</pubDate></item><item><title>Das größte Datenlager ist ein Postfach</title><link>https://web.isidaten.com/news/das-groesste-datenlager-ist-ein-postfach/</link><guid isPermaLink="true">https://web.isidaten.com/news/das-groesste-datenlager-ist-ein-postfach/</guid><description>Kein System sammelt so viele personenbezogene Daten wie die E-Mail-Postfächer einer Organisation: Kontoverbindungen, Ausweiskopien, Krankmeldungen, Passwörter im Klartext. Zwei Fragen bringen das ans Licht, und beide kommen unter Zeitdruck: Welche Daten haben Sie über mich? Und: Wer ist von diesem Vorfall betroffen?</description><pubDate>Tue, 28 Jul 2026 09:00:00 GMT</pubDate></item><item><title>Wo der Vorfall zuerst ankommt</title><link>https://web.isidaten.com/news/service-desk-wo-der-vorfall-ankommt/</link><guid isPermaLink="true">https://web.isidaten.com/news/service-desk-wo-der-vorfall-ankommt/</guid><description>Der erste Hinweis auf einen Sicherheitsvorfall ist selten ein Alarm. Es ist ein Ticket: Der Rechner ist langsam, das Postfach gesperrt, eine Mail war komisch. Ob daraus rechtzeitig ein Vorfall wird, entscheidet sich am Service-Desk, lange bevor ein Sicherheitswerkzeug anschlägt. Warum Helpdesk und Sicherheitsprozess auf eine Plattform gehören.</description><pubDate>Mon, 27 Jul 2026 09:00:00 GMT</pubDate></item><item><title>Die Kette, die nicht reißen darf</title><link>https://web.isidaten.com/news/geheimschutz-kette-die-nicht-reissen-darf/</link><guid isPermaLink="true">https://web.isidaten.com/news/geheimschutz-kette-die-nicht-reissen-darf/</guid><description>Bei Verschlusssachen gibt es keine ungefähre Antwort. Wer hatte wann welches Dokument, wer hat den Empfang quittiert, wann wurde es vernichtet und wer hat das bezeugt? Warum der Nachweis im Geheimschutz nicht die Dokumentation der Arbeit ist, sondern die Arbeit selbst, und was das für ein VS-Tagebuch auf Papier bedeutet.</description><pubDate>Sun, 26 Jul 2026 09:00:00 GMT</pubDate></item><item><title>Der Ordner neben dem Feuerlöscher</title><link>https://web.isidaten.com/news/brandschutz-ordner-neben-dem-feuerloescher/</link><guid isPermaLink="true">https://web.isidaten.com/news/brandschutz-ordner-neben-dem-feuerloescher/</guid><description>Brandschutz ist die älteste Compliance im Haus und läuft in vielen Betrieben bis heute auf Papier: das Brandschutzbuch im Ordner, die Prüffristen auf Plaketten, die Helferquote als Schätzung. Warum ausgerechnet hier die Fristen besonders unübersichtlich sind und was passiert, wenn man sie wie ein Asset-Inventar führt.</description><pubDate>Sat, 25 Jul 2026 09:00:00 GMT</pubDate></item><item><title>Wer in Ihrem Namen mailt</title><link>https://web.isidaten.com/news/wer-in-ihrem-namen-mailt/</link><guid isPermaLink="true">https://web.isidaten.com/news/wer-in-ihrem-namen-mailt/</guid><description>Eine Phishing-Mail mit Ihrer Absenderadresse trifft nicht Sie, sondern Ihre Kunden, Partner und Bewerber. Ob das möglich ist, entscheiden ein paar DNS-Einträge. Warum der häufigste Fehler nicht das fehlende DMARC ist, sondern ein vorhandenes, das nur zuschaut, und was isidaten jetzt je Domain prüft.</description><pubDate>Fri, 24 Jul 2026 09:00:00 GMT</pubDate></item><item><title>Zwei Listen, die niemand abgleicht</title><link>https://web.isidaten.com/news/avv-vertrag-und-verzeichnis/</link><guid isPermaLink="true">https://web.isidaten.com/news/avv-vertrag-und-verzeichnis/</guid><description>Der Auftragsverarbeitungsvertrag und das Verzeichnis der Auftragsverarbeiter beschreiben dieselben Dienstleister, aus zwei Blickwinkeln. Rechtlich gehören sie zusammen, in der Praxis sind es zwei getrennte Listen, die auseinanderlaufen. Warum genau diese Lücke im Audit auffällt und wie sich der Verzeichniseintrag aus dem Vertrag selbst ableiten lässt.</description><pubDate>Thu, 23 Jul 2026 09:00:00 GMT</pubDate></item><item><title>Ein Notfallplan ist eine Reihenfolge, keine Liste</title><link>https://web.isidaten.com/news/notfallplan-reihenfolge-statt-liste/</link><guid isPermaLink="true">https://web.isidaten.com/news/notfallplan-reihenfolge-statt-liste/</guid><description>Ein Wiederanlaufplan, der nur auflistet, was wieder laufen muss, hilft im Ernstfall wenig. Denn nichts startet gleichzeitig: Die Anwendung braucht die Datenbank, die das Netz, das den Strom. Warum die Reihenfolge und der kritische Pfad über die echte Wiederanlaufzeit entscheiden und warum eine geschätzte RTO im Ernstfall selten hält.</description><pubDate>Wed, 22 Jul 2026 09:00:00 GMT</pubDate></item><item><title>Der Einbruch, der wie ein Arbeitstag aussieht</title><link>https://web.isidaten.com/news/ueba-einbruch-wie-ein-arbeitstag/</link><guid isPermaLink="true">https://web.isidaten.com/news/ueba-einbruch-wie-ein-arbeitstag/</guid><description>Erstmals seit 19 Jahren sind gestohlene Zugangsdaten nicht mehr der häufigste Einstieg in ein Netz, ausgenutzte Schwachstellen haben sie überholt. Das klingt nach Entwarnung für Identitäten und ist keine: Über die gesamte Angriffskette bleibt der Missbrauch von Zugangsdaten die verbreitetste Technik. Warum ein gültiger Login keinen Alarm auslöst und nur Verhalten ihn verrät.</description><pubDate>Tue, 21 Jul 2026 09:00:00 GMT</pubDate></item><item><title>Das Zertifikat, das keiner erneuert hat</title><link>https://web.isidaten.com/news/tls-zertifikate-47-tage/</link><guid isPermaLink="true">https://web.isidaten.com/news/tls-zertifikate-47-tage/</guid><description>Ein abgelaufenes TLS-Zertifikat sperrt einen Dienst für jeden Browser, laut und sofort. Bisher ein überschaubares Ärgernis, weil ein Zertifikat gut ein Jahr hielt. Doch das CA/Browser-Forum verkürzt die maximale Laufzeit stufenweise von 398 auf 47 Tage. Warum manuelle Zertifikatspflege damit an ihr Ende kommt und was an ihre Stelle tritt.</description><pubDate>Mon, 20 Jul 2026 09:00:00 GMT</pubDate></item><item><title>Software macht sichtbar, nicht sicher</title><link>https://web.isidaten.com/news/software-macht-sichtbar-nicht-sicher/</link><guid isPermaLink="true">https://web.isidaten.com/news/software-macht-sichtbar-nicht-sicher/</guid><description>Kaum eine Broschüre kommt ohne das Versprechen aus: Compliance auf Knopfdruck. Doch ein Werkzeug schließt keine Lücke, es zeigt sie. Warum die ehrliche Rolle von Software die des Spiegels ist, warum Sichtbarkeit die eigentliche Leistung ist und warum ein Tool, das den Zustand schönt, genau im Ernstfall versagt.</description><pubDate>Sun, 19 Jul 2026 09:00:00 GMT</pubDate></item><item><title>§ 39 ist alle drei Jahre. KRITIS ist jeden Tag.</title><link>https://web.isidaten.com/news/b3s-kritis-nachweis/</link><guid isPermaLink="true">https://web.isidaten.com/news/b3s-kritis-nachweis/</guid><description>KRITIS-Betreiber im Gesundheitswesen müssen ihre IT-Sicherheit regelmäßig nachweisen, seit dem NIS2-Umsetzungsgesetz nach § 39 BSIG und nur noch alle drei Jahre. Je länger die Frist, desto größer die Lücke zwischen zwei Momentaufnahmen. Warum der B3S-Katalog nur das WAS beschreibt, die eigentliche Arbeit im WIE steckt und wie aus dem Prüfungs-Sprint ein laufend gemessener Zustand wird.</description><pubDate>Sat, 18 Jul 2026 09:00:00 GMT</pubDate></item><item><title>Sicherheit, die man zeigen kann</title><link>https://web.isidaten.com/news/trust-center-sicherheit-zeigen/</link><guid isPermaLink="true">https://web.isidaten.com/news/trust-center-sicherheit-zeigen/</guid><description>Jeder B2B-Abschluss beginnt inzwischen mit einem Sicherheits-Fragebogen, und die Hälfte der Fragen ist immer dieselbe. Trotzdem beantwortet sie jemand jedes Mal von Hand. Warum die Fragebogen-Flut nicht verschwinden wird, wieso ein statisches Security-PDF keine Antwort ist und wie ein Trust Center die halbe Due-Diligence proaktiv erledigt.</description><pubDate>Fri, 17 Jul 2026 09:00:00 GMT</pubDate></item><item><title>Die Meldestelle, die niemand benutzen soll</title><link>https://web.isidaten.com/news/hinweisgeberschutz-meldestelle/</link><guid isPermaLink="true">https://web.isidaten.com/news/hinweisgeberschutz-meldestelle/</guid><description>Seit Juli 2023 brauchen Unternehmen ab 50 Beschäftigten eine interne Meldestelle. In vielen Häusern ist daraus ein E-Mail-Postfach geworden, verbunden mit der stillen Hoffnung, dass nie etwas eingeht. Warum genau das den Zweck verfehlt, welche Fristen das Hinweisgeberschutzgesetz setzt und wieso der Rückkanal für anonyme Meldungen der eigentliche Knackpunkt ist.</description><pubDate>Thu, 16 Jul 2026 09:00:00 GMT</pubDate></item><item><title>Löschen ist ein Prozess, kein Knopf</title><link>https://web.isidaten.com/news/loeschkonzept-prozess-statt-knopf/</link><guid isPermaLink="true">https://web.isidaten.com/news/loeschkonzept-prozess-statt-knopf/</guid><description>Die DSGVO verlangt Löschung, Handels- und Steuerrecht verlangen Aufbewahrung, und beides gilt gleichzeitig. Wer da mit dem Bauchgefühl löscht, verletzt garantiert eine der beiden Pflichten. Warum ein Löschkonzept Fristen je Datenart braucht, wann eine Frist überhaupt zu laufen beginnt und wieso der Nachweis der Löschung die halbe Pflicht ist.</description><pubDate>Wed, 15 Jul 2026 09:00:00 GMT</pubDate></item><item><title>Awareness misst man nicht in Teilnahmen</title><link>https://web.isidaten.com/news/awareness-klickrate-statt-teilnahme/</link><guid isPermaLink="true">https://web.isidaten.com/news/awareness-klickrate-statt-teilnahme/</guid><description>Die Pflichtschulung ist absolviert, die Quote stimmt, der Auditor ist zufrieden. Und trotzdem klickt ein Teil der Belegschaft auf die nächste simulierte Phishing-Mail. Warum Teilnahmequote und Klickrate zwei verschiedene Wahrheiten erzählen und wie aus Simulation, Befund und gezielter Schulung ein Kreislauf wird statt einer Pflichtübung.</description><pubDate>Tue, 14 Jul 2026 09:00:00 GMT</pubDate></item><item><title>Härtung hat ein Haltbarkeitsdatum</title><link>https://web.isidaten.com/news/systemhaertung-konfigurationsdrift/</link><guid isPermaLink="true">https://web.isidaten.com/news/systemhaertung-konfigurationsdrift/</guid><description>Einmal härten kann jeder: Benchmark durcharbeiten, abhaken, fertig. Dann kommt der Alltag, und die Konfiguration driftet, leise und ohne böse Absicht. Warum Konfigurationsdrift der Normalzustand ohne Messung ist und wie isidaten jetzt täglich gegen 28 Härtungs-Benchmarks prüft, auf Linux direkt per OpenSCAP.</description><pubDate>Mon, 13 Jul 2026 09:00:00 GMT</pubDate></item><item><title>Die erste KI-Ransomware kam durch eine offene Tür</title><link>https://web.isidaten.com/news/ki-ransomware-offene-tuer/</link><guid isPermaLink="true">https://web.isidaten.com/news/ki-ransomware-offene-tuer/</guid><description>Anfang Juli dokumentierte Sysdig die erste Ransomware-Kampagne, die ein KI-Agent von der Erkundung bis zur Verschlüsselung selbst gefahren hat. Das Beunruhigende daran ist nicht die KI: Der Einstieg lief über eine bekannte Lücke, eine zweite von 2021 und Standard-Zugangsdaten. Warum das Fundament auch gegen Angreifer in Maschinengeschwindigkeit verteidigt.</description><pubDate>Sun, 12 Jul 2026 09:00:00 GMT</pubDate></item><item><title>Die IT-Doku endet am Rack. Der Strom nicht.</title><link>https://web.isidaten.com/news/dcim-vom-rack-bis-zur-hutschiene/</link><guid isPermaLink="true">https://web.isidaten.com/news/dcim-vom-rack-bis-zur-hutschiene/</guid><description>Serverräume sind oft bis zur letzten Höheneinheit dokumentiert. Aber die Unterverteilung im Flur, an der das ganze Rack hängt, lebt in einer anderen Welt: im Elektro-Ordner. In der NetBox-Community wird die Hutschiene seit 2018 angefragt, zuletzt als außerhalb des Kern-Scope eingestuft. isidaten holt den Verteilerschrank jetzt ins Modell.</description><pubDate>Sat, 11 Jul 2026 09:00:00 GMT</pubDate></item><item><title>Registriert ist nicht umgesetzt</title><link>https://web.isidaten.com/news/nis2-registriert-ist-nicht-umgesetzt/</link><guid isPermaLink="true">https://web.isidaten.com/news/nis2-registriert-ist-nicht-umgesetzt/</guid><description>Zum 31. Juli zieht das BSI die letzte NIS2-Registrierungsfrist. Rund 29.500 Unternehmen sind betroffen, gut die Hälfte hat sich eingetragen, aber nur etwa ein Drittel hat die Richtlinie tatsächlich umgesetzt. Warum die Frist der Anmeldung gilt, nicht der Sicherheit, und was nach dem 31. Juli wirklich zählt.</description><pubDate>Fri, 10 Jul 2026 09:00:00 GMT</pubDate></item><item><title>Ein Asset-Inventar ist keine Geräteliste</title><link>https://web.isidaten.com/news/asset-inventar-beziehungen-statt-geraeteliste/</link><guid isPermaLink="true">https://web.isidaten.com/news/asset-inventar-beziehungen-statt-geraeteliste/</guid><description>Die meisten Asset-Inventare sind in Wahrheit Gerätelisten: Hostname, IP, Seriennummer. Doch ein Auditor fragt selten, ob ein Gerät existiert, sondern wer verantwortlich ist, wo es steht, welche Software läuft und wer zugreift. Warum ein Inventar ein Beziehungsgeflecht ist und die verlässlichste Quelle dafür meist schon im IT-Betrieb liegt.</description><pubDate>Thu, 09 Jul 2026 09:00:00 GMT</pubDate></item><item><title>Der wichtigste Konnektor fehlt in jedem Katalog</title><link>https://web.isidaten.com/news/offene-schnittstelle-statt-konnektor-katalog/</link><guid isPermaLink="true">https://web.isidaten.com/news/offene-schnittstelle-statt-konnektor-katalog/</guid><description>Anbieter werben mit hunderten fertigen Integrationen. Doch die eine, die im Ernstfall zählt, ist die für Ihr Eigenbau-Tool, Ihr Altsystem, Ihre Nischen-Software, und genau die steht in keinem Katalog. Warum Integrierbarkeit an der offenen Schnittstelle hängt, nicht an der Länge der Konnektor-Liste.</description><pubDate>Wed, 08 Jul 2026 09:00:00 GMT</pubDate></item><item><title>Container im Asset-Inventar: die Plattform zählt, nicht der Pod</title><link>https://web.isidaten.com/news/container-inventar-plattform-statt-pods/</link><guid isPermaLink="true">https://web.isidaten.com/news/container-inventar-plattform-statt-pods/</guid><description>Ein Pod lebt oft nur Minuten. Wer jeden einzelnen inventarisiert, produziert Rauschen; wer die Container-Schicht ganz weglässt, hat einen blinden Fleck genau dort, wo die Produktion läuft. Warum die richtige Frage nicht ob lautet, sondern auf welcher Ebene, und was dauerhaft ins Inventar gehört.</description><pubDate>Tue, 07 Jul 2026 09:00:00 GMT</pubDate></item><item><title>Der Consent-Banner, der Cookies setzt, bevor jemand klickt</title><link>https://web.isidaten.com/news/cookies-vor-der-einwilligung/</link><guid isPermaLink="true">https://web.isidaten.com/news/cookies-vor-der-einwilligung/</guid><description>Eine Untersuchung von einer Million Websites fand 2025: Auf rund 43 Prozent laufen Tracking-Cookies ohne gültige Einwilligung. Das TDDDG verlangt das Gegenteil. Warum die Lücke fast immer daran liegt, dass niemand weiß, was die eigene Seite wirklich lädt, und wie man es herausfindet.</description><pubDate>Mon, 06 Jul 2026 09:00:00 GMT</pubDate></item><item><title>Cyber Resilience Act: Warum die 24-Stunden-Meldepflicht Vorbereitung erzwingt</title><link>https://web.isidaten.com/news/cyber-resilience-act-meldepflicht/</link><guid isPermaLink="true">https://web.isidaten.com/news/cyber-resilience-act-meldepflicht/</guid><description>Ab dem 11. September 2026 müssen Hersteller aktiv ausgenutzte Schwachstellen binnen 24 Stunden melden, gefolgt von einer vollen Meldung in 72 Stunden und einem Abschlussbericht in 14 Tagen. Die Fristen sind kein Formalismus, sondern ein Test, ob die Vorarbeit steht. Was der Cyber Resilience Act wirklich verlangt und warum die eigentliche Arbeit vorher passiert.</description><pubDate>Sun, 05 Jul 2026 09:00:00 GMT</pubDate></item><item><title>Warum die halbe CVE-Liste Zeitverschwendung ist</title><link>https://web.isidaten.com/news/cve-priorisierung-nicht-jede-zaehlt/</link><guid isPermaLink="true">https://web.isidaten.com/news/cve-priorisierung-nicht-jede-zaehlt/</guid><description>Ein Scan gegen einen exponierten Host findet 672 bekannte Schwachstellen, von 2009 bis heute, kritische neben scorelosen. Wer stur nach CVSS patcht, jagt die theoretisch schlimmsten Lücken statt der tatsächlich gefährlichsten. Drei Fragen, die aus einer CVE ein echtes Risiko machen, und warum Priorisierung ohne Asset-Kontext blind bleibt.</description><pubDate>Sat, 04 Jul 2026 09:00:00 GMT</pubDate></item><item><title>Jeder baut jetzt Compliance-Agenten. Die spannende Frage ist, wer sie kontrolliert</title><link>https://web.isidaten.com/news/ki-agenten-governance/</link><guid isPermaLink="true">https://web.isidaten.com/news/ki-agenten-governance/</guid><description>Innerhalb weniger Wochen haben Vanta, Drata und ServiceNow KI-Agenten für die Compliance vorgestellt. Gleichzeitig erwartet Gartner, dass bis 2027 vier von zehn Unternehmen ihre autonomen Agenten wieder zurückfahren. Eine Geschichte über einen Wettlauf, ein altes Muster in neuem Gewand, und drei Fragen, die man vor dem ersten Agenten beantworten sollte.</description><pubDate>Fri, 03 Jul 2026 09:00:00 GMT</pubDate></item><item><title>Ein Asset-Inventar tippt man nicht ab, man lässt es scannen</title><link>https://web.isidaten.com/news/asset-inventar-scannen-statt-abtippen/</link><guid isPermaLink="true">https://web.isidaten.com/news/asset-inventar-scannen-statt-abtippen/</guid><description>Ein handgepflegtes Inventar hat zwei Fehler: Es altert schneller, als man tippt, und es enthält nur, was jemand eingetragen hat. Das Gefährliche ist das Vergessene. Warum ein lebendes Inventar entdeckt statt erfasst wird, und warum eine einzelne Quelle dafür nie reicht.</description><pubDate>Thu, 02 Jul 2026 09:00:00 GMT</pubDate></item><item><title>Das IKT-Drittparteienregister: die DORA-Pflicht, auf die auch NIS2-fitte Häuser nicht vorbereitet sind</title><link>https://web.isidaten.com/news/dora-ikt-drittparteienregister/</link><guid isPermaLink="true">https://web.isidaten.com/news/dora-ikt-drittparteienregister/</guid><description>DORA gilt seit Januar 2025 und verlangt mehr als gute Verträge: ein vollständiges Register aller IKT-Dienstleistungen, verbunden mit Funktionen, Kritikalität und Ausstiegsplänen. Warum das über NIS2-Lieferkettenarbeit hinausgeht, was ein lebendes Register ausmacht, und warum Verträge allein nicht reichen.</description><pubDate>Wed, 01 Jul 2026 09:00:00 GMT</pubDate></item><item><title>Rechenzentrums-Doku, die nicht lügt: Warum statische Pläne scheitern</title><link>https://web.isidaten.com/news/dcim-rechenzentrums-doku/</link><guid isPermaLink="true">https://web.isidaten.com/news/dcim-rechenzentrums-doku/</guid><description>Jedes Rechenzentrum hat einen schönen Plan, der am Tag der Zeichnung stimmte und seitdem altert. Sobald jemand einen Server tauscht, neu patcht oder ein Gerät ausfällt, lügt die Doku. Warum statische Pläne systematisch scheitern, was lebende Dokumentation ändert, und warum das RZ-Inventar zugleich Compliance-Substanz ist.</description><pubDate>Tue, 30 Jun 2026 09:00:00 GMT</pubDate></item><item><title>Lieferketten-Risiko: Verantwortung endet nicht an der eigenen Firewall</title><link>https://web.isidaten.com/news/lieferketten-risiko/</link><guid isPermaLink="true">https://web.isidaten.com/news/lieferketten-risiko/</guid><description>Das eigene Sicherheitsniveau ist nur so hoch wie das der Dienstleister. Trotzdem behandeln viele Organisationen die Lieferantenprüfung als einmaligen Fragebogen, der ausgefüllt und vergessen wird. NIS2 macht daraus eine laufende Pflicht. isidaten führt Lieferanten, Verträge und Auftragsverarbeiter als nachverfolgbare Objekte statt als Excel-Silo.</description><pubDate>Mon, 29 Jun 2026 09:00:00 GMT</pubDate></item><item><title>Attack Surface Management: Was man nicht sieht, kann man nicht schützen</title><link>https://web.isidaten.com/news/attack-surface-management/</link><guid isPermaLink="true">https://web.isidaten.com/news/attack-surface-management/</guid><description>Der Weg in ein Netzwerk ist selten der spektakuläre Zero-Day. Häufiger ist es das vergessene Asset, das niemand mehr auf dem Schirm hatte. isidaten macht die Angriffsfläche von außen wie von innen kontinuierlich sichtbar und gleicht sie automatisch gegen aktuelle Hersteller-Warnungen ab.</description><pubDate>Sun, 28 Jun 2026 09:00:00 GMT</pubDate></item><item><title>Neuer Veeam-Connector: aus Backups wird nachweisbare Wiederherstellbarkeit</title><link>https://web.isidaten.com/news/veeam-connector/</link><guid isPermaLink="true">https://web.isidaten.com/news/veeam-connector/</guid><description>isidaten bindet Veeam Backup &amp; Replication direkt an. Backup-Jobs, Sessions und Repositories fließen automatisch in die zentrale Objektbasis, damit aus dem reinen Vorhandensein von Backups ein belegbarer Recovery-Nachweis wird.</description><pubDate>Sat, 27 Jun 2026 09:00:00 GMT</pubDate></item><item><title>NIS2: Der erste Audit-Nachweis ist fällig, und warum er kein Stichtag sein sollte</title><link>https://web.isidaten.com/news/nis2-audit-nachweis/</link><guid isPermaLink="true">https://web.isidaten.com/news/nis2-audit-nachweis/</guid><description>Zum 30. Juni 2026 wird für viele betroffene Einrichtungen der erste NIS2-Nachweis fällig. Wer Belege erst zum Stichtag zusammensucht, hat das eigentliche Problem nicht gelöst. Warum Nachweis ein Zustand sein sollte, kein Kraftakt.</description><pubDate>Fri, 26 Jun 2026 09:00:00 GMT</pubDate></item><item><title>Firewall-Governance über einen Agenten: isidaten erfasst Regelwerke von acht Herstellern</title><link>https://web.isidaten.com/news/firewall-governance-neun-hersteller/</link><guid isPermaLink="true">https://web.isidaten.com/news/firewall-governance-neun-hersteller/</guid><description>Verwaiste Regeln, gewachsene Regelwerke, kein Überblick: isidaten liest Firewall-Konfigurationen von FortiGate bis zur Host-Firewall über den isidaten-Agent aus und macht sie prüfbar, herstellerübergreifend auf einer Objektbasis.</description><pubDate>Thu, 25 Jun 2026 09:00:00 GMT</pubDate></item><item><title>isidaten macht GRC KI-fähig: Neues MCP-Modul für sicheren KI-Zugriff</title><link>https://web.isidaten.com/news/mcp-modul/</link><guid isPermaLink="true">https://web.isidaten.com/news/mcp-modul/</guid><description>Mit dem neuen MCP-Modul greifen KI-Assistenten kontrolliert, mandantengetrennt und berechtigungsbasiert auf Ihre isidaten-Daten zu, über das offene Model Context Protocol.</description><pubDate>Mon, 22 Jun 2026 09:00:00 GMT</pubDate></item><item><title>isidaten erweitert Integrationsportfolio: Neuer Ubiquiti-Connector verfügbar</title><link>https://web.isidaten.com/news/ubiquiti-connector/</link><guid isPermaLink="true">https://web.isidaten.com/news/ubiquiti-connector/</guid><description>isidaten setzt seinen Kurs Richtung maximale Vernetzung fort und stellt einen weiteren wichtigen Baustein seiner Integrationsstrategie vor: den Ubiquiti-Connector.</description><pubDate>Mon, 01 Dec 2025 09:00:00 GMT</pubDate></item><item><title>isidaten setzt Integrationsstrategie fort: Neuer SoSafe-Connector verfügbar</title><link>https://web.isidaten.com/news/sosafe-connector/</link><guid isPermaLink="true">https://web.isidaten.com/news/sosafe-connector/</guid><description>isidaten treibt seine Integrationsstrategie weiter voran und erweitert das Plattform-Ökosystem um einen neuen SoSafe-Connector.</description><pubDate>Sun, 30 Nov 2025 09:00:00 GMT</pubDate></item><item><title>isidaten bietet API-Integration zu Wazuh XDR SIEM Lösung</title><link>https://web.isidaten.com/news/wazuh-integration/</link><guid isPermaLink="true">https://web.isidaten.com/news/wazuh-integration/</guid><description>isidaten erweitert sein Portfolio um eine nahtlose API-Integration zur führenden Open-Source XDR SIEM-Plattform Wazuh.</description><pubDate>Wed, 12 Nov 2025 09:00:00 GMT</pubDate></item><item><title>isidaten setzt mit Schwachstellenmodul neuen ISO Standard 20153:2025 um</title><link>https://web.isidaten.com/news/schwachstellenmodul-iso-standard-20153-2025/</link><guid isPermaLink="true">https://web.isidaten.com/news/schwachstellenmodul-iso-standard-20153-2025/</guid><description>Mit dem brandneuen ISO/IEC 20153:2025 Standard implementiert isidaten modernste CSAF-konforme Schwachstellenverwaltung.</description><pubDate>Wed, 23 Jul 2025 09:00:00 GMT</pubDate></item><item><title>isidaten offiziell beim BSI als IT-Grundschutztool gelistet</title><link>https://web.isidaten.com/news/bsi-listing-it-grundschutztool/</link><guid isPermaLink="true">https://web.isidaten.com/news/bsi-listing-it-grundschutztool/</guid><description>isidaten wird vom Bundesamt für Sicherheit in der Informationstechnik (BSI) offiziell als IT-Grundschutztool anerkannt und gelistet.</description><pubDate>Wed, 09 Jul 2025 09:00:00 GMT</pubDate></item><item><title>isidaten schließt Kooperationsvertrag mit Telekom Deutschland</title><link>https://web.isidaten.com/news/kooperationsvertrag-telekom/</link><guid isPermaLink="true">https://web.isidaten.com/news/kooperationsvertrag-telekom/</guid><description>Zur partnerschaftlichen Zusammenarbeit hat isidaten einen Kooperationsvertrag mit der Telekom geschlossen.</description><pubDate>Sun, 13 Apr 2025 09:00:00 GMT</pubDate></item><item><title>isidaten gestaltet den neuen BSI IT-Grundschutz++ aktiv mit</title><link>https://web.isidaten.com/news/bsi-it-grundschutz-plus-plus/</link><guid isPermaLink="true">https://web.isidaten.com/news/bsi-it-grundschutz-plus-plus/</guid><description>Als offiziell anerkanntes BSI IT-Grundschutztool engagieren wir uns aktiv in der Weiterentwicklung des zukünftigen IT-Grundschutz++</description><pubDate>Tue, 11 Mar 2025 09:00:00 GMT</pubDate></item><item><title>isidaten ist nun ein offizielles BSI IT-Grundschutztool</title><link>https://web.isidaten.com/news/bsi-it-grundschutztool/</link><guid isPermaLink="true">https://web.isidaten.com/news/bsi-it-grundschutztool/</guid><description>isidaten hat mit dem BSI einen Lizenzvertrag zur Verarbeitung von Daten der IT-Grundschutz-Kataloge abgeschlossen</description><pubDate>Fri, 21 Feb 2025 09:00:00 GMT</pubDate></item></channel></rss>