Urlaub: Wir sind bis zum 02.09.26 geschlossen, keine Mails/Anfragen/Anrufe.

Schlagwort: Cybersecurity

Fachanwalt für Cybersecurity – rechtliche Beratung zu IT-Sicherheit und Risikomanagement.

Anwaltskanzlei Ferner Alsdorf: Kontakt zu Rechtsanwalt Ferner im Raum Aachen

Urlaub: Wir sind bis zum 02.09.26 geschlossen, keine Mails/Anfragen/Anrufe.

Rechtsanwalt Ferner in Alsdorf, Aachen; Fachanwalt für Strafrecht und Fachanwalt für IT-Recht in der Städteregion Aachen, leicht verfügbar für Betroffene in Alsdorf, Aachen, Würselen, Baesweiler, Herzogenrath, Eschweiler, Übach-Palenberg, Geilenkirchen und Aldenhoven
  • Cyberspionage

    Cyberspionage

    Cyberspionage als unterschätzte Gefahr für Unternehmen begreifen: Cyberspionage ist längst nicht mehr nur ein Problem staatlicher Akteure oder militärischer Einrichtungen – sie betrifft zunehmend Unternehmen aller Branchen. Der gezielte digitale Diebstahl von Geschäftsgeheimnissen, sensiblen Daten oder strategischen Informationen kann Unternehmen wirtschaftlich ruinieren oder ihnen einen irreparablen Wettbewerbsschaden zufügen.

    Zugleich ist Cyberspionage oft eng mit staatlich motivierten Cyberangriffen verknüpft, die sich gegen die Wirtschaft eines Landes als Ganzes richten. Für das Management von Unternehmen ist es essenziell, diese Gefahren zu verstehen, um geeignete Schutzmaßnahmen zu implementieren.

    (mehr …)
  • Sicherheit für kritische Infrastrukturen: Die neue OT-Sicherheitsrichtlinie der CISA

    Sicherheit für kritische Infrastrukturen: Die neue OT-Sicherheitsrichtlinie der CISA

    Im Januar 2025 veröffentlichte die U.S. Cybersecurity and Infrastructure Security Agency (CISA) zusammen mit internationalen Partnern eine wegweisende Anleitung mit dem Titel „Secure by Demand: Priority Considerations for Operational Technology Owners and Operators when Selecting Digital Products“. Ziel dieser Richtlinie ist es, Betreibern kritischer Infrastrukturen eine Grundlage für die Auswahl sicherer Operational-Technology-(OT-)Produkte zu bieten und gleichzeitig die Hersteller in die Verantwortung zu nehmen, Sicherheit als integralen Bestandteil ihrer Entwicklung zu verankern.

    (mehr …)
  • Business Continuity Management (BCM)

    Business Continuity Management (BCM)

    Unternehmen sind mit zunehmender Unsicherheit konfrontiert, wobei Cyberkrisen wie Hackerangriffe, Ransomware-Attacken und IT-Ausfälle durch technische oder externe Umstände einen erheblichen Anteil ausmachen. Hierbei wird das Business Continuity Management (BCM) zu einer unverzichtbaren Aufgabe für Unternehmensleitungen. BCM ist ein strategischer Ansatz, der darauf abzielt, die Geschäftskontinuität in Ausnahmesituationen sicherzustellen und schwerwiegende Folgen zu minimieren – und geht mit rechtlichen Implikationen einher.

    (mehr …)
  • Cybersicherheit und der Schutz von Geschäftsgeheimnissen

    Cybersicherheit und der Schutz von Geschäftsgeheimnissen

    Die digitale Transformation bringt Risiken mit sich, insbesondere für die Sicherheit von Geschäftsgeheimnissen. Für Unternehmen, die in einem wettbewerbsintensiven Umfeld agieren, ist der Schutz von sensiblen Informationen eine essenzielle Grundlage ihres Erfolgs. Hier treffen Cybersicherheit und Geschäftsgeheimnisschutz aufeinander – ein Bereich, in dem Managemententscheidungen häufig über die Zukunftsfähigkeit und Integrität des Geschäftsmodells des Unternehmens entscheiden.

    (mehr …)
  • Perfctl: Neue, heimtückische Malware, die Millionen von Linux-Servern bedroht

    Perfctl: Neue, heimtückische Malware, die Millionen von Linux-Servern bedroht

    In den letzten Jahren haben Forscher eine raffinierte Malware namens „Perfctl“ entdeckt, die sich weltweit auf Millionen von Linux-Servern ausbreitet. Diese Malware nutzt bekannte Schwachstellen und fehlerhafte Konfigurationen aus, um ihre Angriffe zu starten und hat sich als besonders schwer zu erkennen und zu entfernen herausgestellt. Im Folgenden kurz zur Funktionsweise der Malware, wie sie sich ins System einschleicht und welche Maßnahmen zur Erkennung und Entfernung laut einem Bericht ergriffen werden können.

    (mehr …)
  • Regulierung der IT-Landschaft durch die EU

    Regulierung der IT-Landschaft durch die EU

    Die digitale Landschaft in der Europäischen Union (EU) wird von einer Vielzahl an Verordnungen und Richtlinien geprägt, die alle Bereiche von Datenschutz bis hin zu Cybersecurity, Wettbewerb, Konsumentenschutz und Technologien wie künstliche Intelligenz abdecken. Eine der größten Herausforderungen für Unternehmen und Institutionen in der EU besteht darin, den Überblick über diese komplexe Gesetzgebung zu behalten und die Einhaltung sicherzustellen.

    (mehr …)
  • Ransomware Risk Report 2024 von Semperis

    Ransomware Risk Report 2024 von Semperis

    Ransomware-Angriffe haben sich von sporadischen Bedrohungen zu einer konstanten Gefahr entwickelt, die Unternehmen weltweit in Atem hält. Laut dem aktuellen Ransomware Risk Report 2024, der von Semperis in Zusammenarbeit mit Censuswide erstellt wurde, ist die Bedrohung durch Ransomware nicht nur allgegenwärtig, sondern auch zunehmend komplexer und gravierender. Der Report basiert auf einer Umfrage unter 900 IT- und Sicherheitsverantwortlichen aus den USA, Großbritannien, Frankreich und Deutschland und beleuchtet die Häufigkeit, Schwere und Folgen von Ransomware-Angriffen.

    (mehr …)
  • Managerhaftung bei Digitalisierung und Compliance

    Managerhaftung bei Digitalisierung und Compliance

    Mit der fortschreitenden Digitalisierung und den damit einhergehenden Compliance-Anforderungen rückt die Managerhaftung zunehmend in den Fokus. Ein besonders kritischer Aspekt sind Cyberrisiken, die für Unternehmen eine erhebliche Bedrohung darstellen. Neben den klassischen Risiken der Digitalisierung, wie Datenschutzverstöße und IT-Sicherheitslücken, sind es vor allem Cyberangriffe, die sowohl Unternehmen als auch ihre Führungskräfte vor immense Herausforderungen stellen.

    (mehr …)
  • Cybercrime und Wirtschaftsspionage: Wachsende Bedrohung für die deutsche Wirtschaft

    Cybercrime und Wirtschaftsspionage: Wachsende Bedrohung für die deutsche Wirtschaft

    Die neuesten Erkenntnisse des Digitalverbands Bitkom zu Cybercrime und Cybersecurity zeigen eine alarmierende Zunahme von Cyberangriffen und Wirtschaftsspionage gegen deutsche Unternehmen. Die Zahlen sind erschreckend: In den letzten zwölf Monaten waren 81 Prozent der Unternehmen von Datendiebstahl, Industriespionage oder Sabotage betroffen – ein deutlicher Anstieg im Vergleich zu 72 Prozent im Jahr 2023. Zehn Prozent der Unternehmen vermuten zudem, Opfer solcher Angriffe geworden zu sein.

    (mehr …)
  • IT-Sicherheit und Arbeitsrecht – Worauf Arbeitgeber und Arbeitnehmer achten müssen

    IT-Sicherheit und Arbeitsrecht – Worauf Arbeitgeber und Arbeitnehmer achten müssen

    In der heutigen digitalen Arbeitswelt spielt IT-Sicherheit die entscheidende Rolle. Arbeitgeber müssen Maßnahmen ergreifen, um die IT-Sicherheit in ihrem Betrieb zu gewährleisten, und Arbeitnehmer müssen sich bewusst sein, welche Konsequenzen drohen, wenn sie die Sicherheit des Unternehmens gefährden. Im Folgenden geht es um die wichtigsten Aspekte, die Arbeitgeber und Arbeitnehmer im Zusammenhang mit IT-Sicherheit und Arbeitsrecht beachten müssen.

    (mehr …)
  • Studie zur Digitalisierung in Europa 2024

    Studie zur Digitalisierung in Europa 2024

    Die Digitalisierung spielt eine entscheidende Rolle für die Zukunftsfähigkeit von Volkswirtschaften und Gesellschaften. Der Digital Economy and Society Index (DESI) der Europäischen Kommission bietet einen umfassenden Überblick über den Fortschritt der EU-Mitgliedstaaten in Bezug auf die Digitalisierung.

    Im Folgenden wird der aktuelle Stand Deutschlands im Vergleich zu anderen europäischen Ländern dargestellt, die zukünftigen Perspektiven der EU und Deutschlands beleuchtet sowie auf Bereiche hingewiesen, in denen dringender Handlungsbedarf besteht.

    (mehr …)
  • LLM-Hacking: Ein Überblick über Angriffstechniken und -szenarien

    LLM-Hacking: Ein Überblick über Angriffstechniken und -szenarien

    Das sogenannte „LLM-Hacking“ bezieht sich auf Techniken und Strategien, um diese Modelle zu manipulieren oder ihre Funktionen auf unvorhergesehene Weise zu nutzen.

    Große Sprachmodelle sind in gewisser Hinsicht besonders gefahrgeneigt, weil diese versuchen autonom zu agieren und dabei notwendigerweise auf Eingaben von Außen angewiesen sind: Mal durch die Aufgaben, die ihnen erteilt werden, mal durch Daten, mit denen sie gefüttert werden. Die zunehmende Verbreitung von LLM sollte dabei Anlass sein, sich mit grundsätzlichem Wissen zur Cybersicherheit bei LLM auseinanderzusetzen. Im Folgenden möchte ich darum als Einstieg verständlich darauf eingehen, was LLM-Hacking ist und typische Angriffsszenarien beschreiben.

    (mehr …)
  • Hardware-Trojaner

    Hardware-Trojaner

    Im Folgenden soll ein äußerst interessantes und relevantes Dokument zur IT-Sicherheit vorgestellt werden: die „Prüfung von Manipulationsmöglichkeiten von Hardware in verteilten Fertigungsprozessen“ (PANDA). Dieses Dokument wurde im Auftrag des Bundesamts für Sicherheit in der Informationstechnik (BSI) erstellt und analysiert die Risiken von Hardware-Manipulationen in globalen Lieferketten.

    Dabei geht es auch um die neue Thematik der „Hardware-Trojaner“: Das PANDA-Dokument bietet wertvolle Einblicke und praktische Empfehlungen zur Verbesserung der Sicherheit von Hardware. Es unterstreicht die Notwendigkeit, in fortschrittliche Detektionsfähigkeiten zu investieren und vertrauenswürdige Lieferketten aufzubauen, um die Risiken von Hardware-Trojanern zu minimieren.

    (mehr …)
  • Umsetzung der NIS-2-Richtlinie: Auswirkungen auf den Weltraumsektor

    Umsetzung der NIS-2-Richtlinie: Auswirkungen auf den Weltraumsektor

    Die neue NIS-2-Richtlinie der EU, die in Deutschland aktuell durch das NIS2-Umsetzungsgesetz in nationales Recht umgesetzt wird, bringt umfassende Regelungen und Anforderungen für die Cybersicherheit in verschiedenen Sektoren. Besonders interessant sind hierbei die spezifischen Regelungen für den Weltraumsektor. Im Folgenden versuche ich einen Überblick über die wesentlichen Punkte zu geben, die in Bezug auf Weltrauminfrastruktur und weltraumgestützte Dienste behandelt werden.

    (mehr …)
  • Vertragsgestaltung bei IT-Sicherheitsleistung

    Vertragsgestaltung bei IT-Sicherheitsleistung

    IT-Sicherheitsdienstleistung: Die IT-Sicherheit ist heute – zu Recht – das alles beherrschende Thema und spielte sogar weiterhin eine immer noch gesteigerte Rolle im Alltag. Ein wenig noch aus dem Fokus geraten ist die Frage, wie damit umzugehen ist, wenn Unternehmen externe Dienstleister zur Absicherung ihrer Systeme engagieren.

    Dieser Beitrag gibt einen verständlichen und abgekürzten Überblick darüber, was bei der Vertragsgestaltung für eine IT-Sicherheitsleistung berücksichtigt werden sollte, um beide Parteien – Anbieter und Kunde – abzusichern.

    (mehr …)