Top Signal — NIS2-Registrierung startet: BSI-Portal offen
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat am 6. Januar 2026 das Registrierungsportal für die NIS2-Direktive freigeschaltet. Betroffene Unternehmen müssen sich innerhalb von drei Monaten (bis Ende April 2026) registrieren und erhebliche Sicherheitsvorfälle innerhalb von 24 Stunden melden.
Warum es wichtig ist: Nichtregistrierung führt zu Aufsicht, Haftungsrisiken und möglichen Bußgeldern bis 10 Millionen Euro oder 2 % des Jahresumsatzes.
Source: privacyworld.blog
Compliance & Regulation
EU AI Act: KMU-Compliance ab Februar 2025 verbindlich
Der EU AI Act ist seit 2. Februar 2025 in Kraft. KMU müssen ihre KI-Systeme nach Risikoklassen (minimal, gering, hoch, verboten) einstufen und entsprechende Dokumentations- und Audit-Anforderungen erfüllen. Die vollständige Compliance-Frist endet im August 2026.
Warum es wichtig ist: Fehlerhafte Einstufung kann zu Millionen-Bußgeldern führen; frühe Klassifizierung sichert Rechtssicherheit und Förderzugang.
Next step: KI-Systeme inventarisieren, Risikoklasse prüfen und Dokumentation aufbauen.
Source: fibu-magazin.de
Cybersecurity & Resilience
D‑Link-Router: Kritische Sicherheitslücke aktiv ausgenutzt
Alte D‑Link DSL-Router (CVE-2026–0625) mit Sicherheitslücke werden aktiv angegriffen. Betroffen sind End-of-Life-Modelle seit 2020. Angreifer können remote Code ausführen und DNS hijacken.
Warum es wichtig ist: Geräte sind unpatchbar und müssen sofort ersetzt werden, um Netzwerk-Kompromittierung zu verhindern.
Next step: Alte D‑Link-Router inventarisieren und austauschen oder vom Internet-Zugang isolieren.
Source: fieldeffect.com
Cloud & Data
EU Data Act: Datensouveränität und Cloud-Switching erzwungen
Die EU Data Act (seit 11. Januar 2025 vollständig gültig) erzwingt Datensouveränität und untersagt proprietäre Sperrmechanismen. Provider müssen kostenlose Datenportabilität und offene Schnittstellen (S3-kompatibel) anbieten. Unternehmen müssen Datenspeicherung außerhalb der EU neu bewerten.
Warum es wichtig ist: Extraterritoriale Zugriffe (z. B. US Cloud Act) gefährden Datenschutz; dezentrale, europäische Infrastruktur wird zum Compliance-Standard.
Next step: Cloud-Verträge auf Data-Act-Konformität prüfen; Migration zu EU-Anbietern evaluieren.
Source: impossiblecloud.com
Ecosystems & Open Innovation
Longtail-Abhängigkeiten: 98 % der Supply-Chain-Risiken
Analyse zeigt: 98 % der Sicherheitslücken in Open-Source-Stacks sitzen in der „Longtail” — wenig sichtbare, vernachlässigte Abhängigkeiten. Nur 2 % der Anfälligkeit betreffen die 20 Top-Projekte. Supply-Chain-Angriffe wachsen um Faktor 3 pro Jahr.
Warum es wichtig ist: Klassische SBOM-Ansätze erfassen nicht das tatsächliche Risiko; Breite Patch-Operationalisierung wird strategisch kritisch.
Next step: Open-Source-Inventar erweitern; Abhängigkeiten der Longtail zentralisiert überwachen und patchen.
Source: thehackernews.com
Executive Assessment
• NIS2-Frist läuft: Registrierung und Risikomanagement-Maßnahmen bis April einplanen.
• AI-Act & Data-Act: Frühzeitige Audits und Vertrags-Updates senken Bußgelder und sichern Marktfähigkeit.
• D‑Link & Longtail: Alt-Hardware sofort ersetzen und Supply-Chain-Überwachung ausbauen.
Archiv: Tech & AI Brief — EEnexus
Neu bei unserem Tech- & KI-Newsletter? Entdecken Sie weitere Einblicke in unserem Newsletter-Archiv.

