Aktuelle Einblicke
aus der Praxis

BLOG

Impulse aus meiner täglichen Arbeit für Management und Security-Verantwortliche

Artikel öffnen: Mehr Sicherheit. Weniger Theater. – mein ISMS-Praxisbuch erscheint in Kürze

Mehr Sicherheit. Weniger Theater. – mein ISMS-Praxisbuch erscheint in Kürze

Informationssicherheit braucht mehr als Dokumente, Checklisten und formale Vorgaben. Entscheidend ist, ob Risiken richtig eingeschätzt, Verantwortlichkeiten geklärt und notwendige Maßnahmen im Unternehmensalltag tatsächlich umgesetzt werden. Mein neues Buch „Mehr Sicherheit. Weniger Theater.“ zeigt, wie mittelständische Organisationen ein wirksames Informationssicherheitsmanagement aufbauen und weiterentwickeln können. Es verbindet die Anforderungen von ISO 27001 und NIS-2 mit einem pragmatischen, risikoorientierten Ansatz – ohne unnötige Parallelbürokratie und ohne den Blick für das Wesentliche zu verlieren.

Artikel öffnen: Wer heute stillsteht, fällt morgen zurück

Wer heute stillsteht, fällt morgen zurück

Michael Wiesner

Wie schützen wir die Lieferketten der deutschen Wirtschaft vor Cyberrisiken? Diese Frage stand im Mittelpunkt des ersten GDV (Gesamtverband der Deutschen Versicherungswirtschaft) Cyber-Frühstücks, bei dem Vertreter aus Wissenschaft, Politik, Wirtschaft und Informationssicherheit gemeinsam über die Herausforderungen für den Wirtschaftsstandort Deutschland diskutierten. Die Ergebnisse der aktuellen GDV-Analysen zeigen ein klares Bild: Die IT-Sicherheit vieler mittelständischer Unternehmen weist erhebliche Defizite auf – mit Auswirkungen weit über das einzelne Unternehmen hinaus.

Artikel öffnen: Lieferkette: Der blinde Fleck der Cybersicherheit

Lieferkette: Der blinde Fleck der Cybersicherheit

Michael Wiesner

Cybersicherheit wird in vielen Unternehmen immer noch wie ein Zaun betrachtet: Man baut ihn um das eigene Gelände, stellt Kameras auf, kontrolliert die Tore – und fühlt sich dann recht sicher. Das Problem ist nur: In der digitalen Welt endet das eigene Gelände längst nicht mehr an der Firewall. Moderne IT ist eine Lieferkette. Und wer in dieser Kette die falsche Schraube einbaut, liefert im Zweifel nicht nur Software aus – sondern gleich den Angreifer mit.