Top Signal
EU stärkt ICT-Lieferketten: Neues Toolbox zur Cybersicherheit
Die EU hat ein neues ICT Supply Chain Security Toolbox eingeführt, das einen EU-weiten Ansatz zur Identifizierung, Bewertung und Minderung von Cybersicherheitsrisiken in ICT-Lieferketten bietet. Es enthält Risikoszenarien und Empfehlungen, darunter die Bewertung kritischer Lieferanten und die Bedeutung von Multi-Vendor-Strategien.
Warum es wichtig ist: KMU müssen ihre Lieferketten auf Schwachstellen prüfen und Strategien zur Risikominderung implementieren, um Compliance und Resilienz zu gewährleisten.
Source: ec.europa.eu
Compliance & Regulation
EDPB und EDPS fordern Vereinfachung bei Datenschutz-Regulierung
Der Europäische Datenschutzausschuss (EDPB) und der Europäische Datenschutzbeauftragte (EDPS) unterstützen den Vorschlag zur Digital Omnibus Verordnung, um den digitalen Regulierungsrahmen der EU zu vereinfachen und den Verwaltungsaufwand zu reduzieren. Sie äußerten jedoch Bedenken bezüglich der vorgeschlagenen Änderungen der Definition von “personenbezogenen Daten”, da diese den Schutz für Einzelpersonen erheblich schwächen könnten.
Warum es wichtig ist: Änderungen an der Definition personenbezogener Daten könnten weitreichende Auswirkungen auf die Datenverarbeitung und Compliance-Strategien von KMU haben.
Next step: Die Entwicklung der Digital Omnibus Verordnung genau verfolgen und bei Bedarf Rechtsberatung einholen.
Source: edpb.europa.eu
Cybersecurity & Resilience
ENISA veröffentlicht Methodik für Cybersicherheitsübungen
Die Europäische Agentur für Cybersicherheit (ENISA) hat eine umfassende Methodik für Cybersicherheitsübungen veröffentlicht, die Organisationen eine End-to-End-Anleitung zur Planung, Durchführung und Bewertung von Übungen bietet. Die Methodik ist flexibel und auf Standards wie ISO 22398:2013 und ISO 22361:2022 abgestimmt, um die Widerstandsfähigkeit gegen Cyberbedrohungen zu stärken.
Warum es wichtig ist: KMU können diese Methodik nutzen, um ihre eigenen Cybersicherheitsfähigkeiten zu testen und zu verbessern, was für die Einhaltung von Vorschriften wie NIS2 und GDPR entscheidend ist.
Next step: Die ENISA-Methodik prüfen und erste Schritte zur Implementierung von Cybersicherheitsübungen im eigenen Unternehmen planen.
Source: enisa.europa.eu
Ecosystems & Open Innovation
Microsoft eröffnet Studios für souveräne Cloud und KI in Europa
Microsoft hat seine ersten European Sovereignty & Digital Resilience Studios in Brüssel, München und Amsterdam eröffnet, um gemeinsam mit Kunden und Partnern resiliente Cloud- und KI-Infrastrukturen zu entwickeln. Diese Studios bieten einen Rahmen und eine Methodik zur Co-Kreation souveräner Cloud-Systeme und agentischer KI, die regulatorische Compliance mit Innovationsfähigkeit verbinden.
Warum es wichtig ist: Dies bietet europäischen KMU die Möglichkeit, Cloud- und KI-Lösungen zu entwickeln, die speziell auf europäische Souveränitäts- und Compliance-Anforderungen zugeschnitten sind.
Next step: Prüfen, inwiefern die Angebote der Microsoft Sovereign Studios die eigenen Anforderungen an Datensouveränität und Compliance erfüllen.
Source: news.microsoft.com
Cybersecurity & Resilience
DIGITAL SME ISAC Masterclass zu SBOMs für KMU
Die European DIGITAL SME Alliance veranstaltete eine Masterclass zum Thema Software Bill of Materials (SBOMs), um KMU bei der effektiven Implementierung zu unterstützen. SBOMs sind eine zentrale Anforderung des Cyber Resilience Act (CRA) für digital vernetzte Produkte. Die Masterclass bot praktische Anleitungen zur Erstellung, Verwaltung und Nutzung von SBOMs.
Warum es wichtig ist: KMU müssen die Anforderungen des Cyber Resilience Act verstehen und SBOMs implementieren, um die Sicherheit ihrer Produkte zu gewährleisten und Compliance-Risiken zu vermeiden.
Next step: Ressourcen und Tools zur Erstellung und Verwaltung von SBOMs evaluieren und die Implementierung im eigenen Unternehmen planen.
Source: digitalsme.eu
Executive Assessment
• ICT-Lieferkettensicherheit proaktiv angehen und kritische Lieferanten bewerten.
• Datenschutz-Regulierungsänderungen genau beobachten und Auswirkungen analysieren.
• Cybersicherheitsübungen als festen Bestandteil der Risikomanagementstrategie etablieren.
Besuchen Sie uns auf EEnexus Tech & AI Brief
Neu bei unserem Tech- & KI-Newsletter? Entdecken Sie weitere Einblicke in unserem Newsletter-Archiv.

