Geprüfte Sicherheit statt bloßer Versprechen

Informationssicherheit ist längst kein reines IT-Thema mehr. Unternehmen stehen heute vor der Herausforderung, regulatorische Anforderungen zu erfüllen, digitale Risiken zu beherrschen und gleichzeitig einen zuverlässigen Betrieb ihrer Cloud- und IT-Services sicherzustellen. Kunden, Partner und Aufsichtsbehörden erwarten dabei mehr als bloße Zusicherungen. Sie verlangen nachvollziehbare Prozesse, transparente Nachweise und ein belastbares […]

BLUE Consult erhält C5 Typ 1-Testat nach BSI-Kriterien

Die BLUE Consult GmbH hat für die im Prüfbericht beschriebenen Services der BLUE Cloud das C5:2020 Typ 1-Testat nach den Kriterien des Bundesamts für Sicherheit in der Informationstechnik erhalten. Die unabhängige Prüfung bestätigt, dass die einbezogenen Sicherheitskontrollen zum festgelegten Prüfungsstichtag angemessen ausgestaltet und eingerichtet waren. Der Cloud Computing Compliance Criteria […]

Warum Backups kein Recovery-Konzept sind

  1. Viele Unternehmen fühlen sich mit einem Backup sicher – zu Unrecht „Wir machen jeden Tag ein Backup.“ Diesen Satz hört man in Unternehmen häufig, wenn es um IT-Sicherheit und Ausfallschutz geht. Regelmäßige Datensicherungen sind zweifellos ein wichtiger Bestandteil jeder IT-Strategie. Doch sie beantworten nur eine einzige Frage: Sind die Daten noch vorhanden? Die […]

„NIS-2 ist kein Bremsklotz, es ist der Sicherheitshelm für Ihre IT”

NIS-2 erhöht den Druck auf Unternehmen, ihre IT-Sicherheit grundlegend zu stärken. Doch zwischen regulatorischen Vorgaben und praktischer Umsetzung klafft oft eine Lücke. Wie diese geschlossen werden kann, darüber haben wir mit René Angenheister, CTO der BLUE CONSULT GmbH, gesprochen. Herr Angenheister, viele IT-Leiter stöhnen aktuell über NIS-2. Noch eine Richtlinie, […]

NIS-2 strukturiert umsetzen statt reagieren: Cybersecurity, Risikomanagement und IT-Sicherheit strukturiert aufbauen

Mit NIS-2 stehen viele Unternehmen vor einer klaren Aufgabe. Cybersecurity muss nicht nur gedacht, sondern strukturiert umgesetzt werden. Die Anforderungen sind definiert, die Umsetzung bleibt jedoch für viele Organisationen eine Herausforderung. Die aktuelle Lage zeigt deutlich, wie groß die Lücke zwischen regulatorischer Pflicht und tatsächlicher Umsetzung ist. Ein erheblicher Teil […]

NIS-2 macht Cybersecurity zur Führungsaufgabe

Mit der Umsetzung der NIS-2-Richtlinie verändert sich die Rolle der Cybersecurity im Unternehmen grundlegend. Was bisher häufig als reine IT-Aufgabe verstanden wurde, wird nun klar als Teil der Unternehmensführung definiert. Digitale Geschäftsmodelle machen Unternehmen heute in hohem Maße abhängig von stabilen Systemen und verlässlichen Datenflüssen. IT-Sicherheit betrifft deshalb nicht mehr […]

Cloud-Souveränität als strategischer Erfolgsfaktor

Cloud-Souveränität wird häufig auf Fragen des Datenstandorts oder regulatorischer Anforderungen reduziert. Diese Aspekte sind zweifellos relevant, greifen jedoch zu kurz. Für Unternehmen, die ihre digitale Infrastruktur zukunftsfähig ausrichten wollen, ist Cloud-Souveränität vor allem eine strategische Fragestellung: Wie lässt sich langfristige Handlungsfähigkeit in einem dynamischen Plattformökosystem sichern? Souveränität beginnt nicht beim […]

Mitarbeiter als Sicherheitsrisiko im Unternehmen

„Das Problem sitzt immer vor dem Computer.“ ist ein Satz, welcher in der IT-Welt gerne fällt. Solange es noch um einen nicht eingeschalteten Drucker oder eine Feststelltaste geht, kann man darüber auch noch schmunzeln. Aber sobald das Problem vor dem Computer auch die Sicherheitslücke ist, hat man nichts mehr zum […]

Hyperscaler vs. mittelständischer Cloud-Service-Provider

Mittelständische Cloud-Service-Provider bieten oft genau das, was Unternehmen heute benötigen: Flexibilität, maßgeschneiderte Lösungen und persönlichen Service. Warum sich ein genauerer Blick auf diese Alternativen lohnt – und welche Vorteile sie bieten – zeigen wir in diesem Beitrag. Was sind Hyperscaler und was zeichnet sie aus? Hyperscaler sind große Cloud-Anbieter mit […]

IT-Sicherheit: Grundlagen für den Schutz in der digitalen Welt

IT-Sicherheit keine Kür, sondern Pflicht. Sie ist der Schutzschild, der Unternehmen, Organisationen und Privatpersonen vor digitalen Bedrohungen bewahrt. Doch was genau versteht man unter IT-Sicherheit, und warum ist sie so essenziell? Dieser Beitrag bietet eine verständliche Einführung in die Grundlagen der IT-Sicherheit und zeigt, warum der Schutz digitaler Systeme heute […]