Executive Masterclass Krisensimulation SAR Bücher Insights Über Mich
Gespräch vereinbaren

Blog & Newsletter

Einblicke in Cybersecurity-Führung, NIS2 und Executive-Entscheidungen — als Blog zum Nachlesen und als monatlicher Newsletter.

Cyber Executive Monthly

Der Newsletter: einmal pro Monat, kompakt und kuratiert

Ein Insight aus der Praxis. Drei Links, die Ihre Zeit wert sind. Ein Framework zum Mitnehmen.

Zum Newsletter →
NIS2 Governance Schwachstellen-Management
13. Juli 2026

NIS2 und Schwachstellenmanagement: Was Sie im Ernstfall nachweisen müssen

NIS2 verlangt von der Leitung nachweisbares Schwachstellen-Management. Welche Nachweise Sie im Audit wirklich brauchen — und wie der Audit-Trail lückenlos bleibt.

Weiterlesen →
Schwachstellen-Management CSAF Automatisierung
8. Juli 2026

CSAF 2.0 und VEX: Wie Security Advisories endlich maschinenlesbar werden

CSAF 2.0 macht Security Advisories maschinenlesbar, VEX beantwortet „betrifft mich das?" automatisch. Was hinter den Standards steckt und warum sie jetzt zählen.

Weiterlesen →
Schwachstellen-Management Governance Priorisierung
1. Juli 2026

EPSS vs. CVSS: Welcher Score Ihre Patch-Priorisierung wirklich verbessert

CVSS misst die Schwere, EPSS die Ausnutzungswahrscheinlichkeit, KEV die bewiesene Ausnutzung. Wie Sie die drei Signale kombinieren und Patches richtig priorisieren.

Weiterlesen →
Governance Board & Führung NIS2
24. Juni 2026

Wenn das VPN zur offenen Tür wird: Perimeter-Lücken als Chefsache

Check Point, Palo Alto, Fortinet: 2026 werden VPN- und Firewall-Appliances zum Einfallstor. Warum die Zeit zwischen Advisory und Patch Chefsache ist.

Weiterlesen →
NIS2 & Compliance Governance Vulnerability Management
19. Juni 2026

Die Advisory-Flut bändigen: Security Advisories systematisch managen

Hunderte Meldungen pro Woche, harte NIS2-Fristen, volle Beweislast: So managen Teams Security Advisories — Painpoints, Pflichten und ein belastbarer Prozess.

Weiterlesen →
Krisenmanagement Board & Führung NIS2 & Compliance
16. Juni 2026

Was eine Cyberkrisensimulation mit einem Führungsteam macht

Eine Cyberkrisensimulation zeigt, ob ein Führungsteam unter Druck entscheidet — nicht nur, ob ein Plan existiert. Der ehrlichste Resilienztest unter NIS-2.

Weiterlesen →
NIS2 & Compliance Krisenmanagement Governance
10. Juni 2026

NIS2-Meldepflichten: 24 Stunden, 72 Stunden und 1 Monat erklärt

Die gestufte NIS2-Meldepflicht: 24-Stunden-Frühwarnung, 72-Stunden-Vorfallmeldung, Abschlussbericht nach einem Monat. Wann die Frist startet und wer entscheidet.

Weiterlesen →
NIS2 & Compliance Board & Führung Governance
3. Juni 2026

NIS2-Schulungspflicht: Was Leitungsorgane wirklich können müssen

NIS2 Artikel 20 verpflichtet Vorstand und Geschäftsführung zu Schulungen. Was Leitungsorgane können müssen, wer betroffen ist und wie man die Pflicht nachweist.

Weiterlesen →
NIS2 & Compliance Board & Führung Governance
26. Mai 2026

NIS2-Pflichten der Geschäftsführung: Was Leitungsorgane jetzt verantworten

NIS2 macht die Geschäftsführung persönlich verantwortlich: billigen, überwachen, schulen, haften. Die konkreten Pflichten der Leitungsorgane nach Art. 20 und 21.

Weiterlesen →
Business Continuity Board & Führung Governance
7. Mai 2026

Vier Stunden RTO: Warum Wiederanlauf Chefsache ist

RTO und RPO sind keine IT-Abkürzungen, sondern Managemententscheidungen. Beispiele, typische Fehler und Best Practices für belastbare Wiederanlaufzeiten.

Weiterlesen →
Krisenmanagement Board & Führung NIS2 & Compliance
6. Mai 2026

Die fünf Cyber-Szenarien, die jedes Unternehmen durchgerechnet haben sollte

Fünf Cyber-Szenarien, die jeder Vorstand durchgerechnet haben sollte: Ransomware, Datenabfluss, Identitätsangriff, Dienstleister-Ausfall, Deepfake-Manipulation.

Weiterlesen →
Social Engineering Krisenmanagement Board & Führung Identität & MFA
23. April 2026

Deepfake-CEO-Fraud: Warum klassische Vier-Augen-Prinzipien versagen

KI-generierte Stimmen und Videos hebeln klassische Freigabeprozesse aus. Warum das Vier-Augen-Prinzip bei Deepfake-CEO-Fraud versagt — und was wirklich schützt.

Weiterlesen →
Geopolitik Board & Führung Krisenmanagement Supply Chain
11. April 2026

Geopolitische Cyberrisiken: Was Executives über staatlich unterstützte Akteure wissen müssen

Staatlich unterstützte Cyberakteure verfolgen strategische Ziele — Zugang, Vorpositionierung, Einfluss. Warum Nation-State-Risk Vorstandsthema ist.

Weiterlesen →
Krisenmanagement NIS2 & Compliance
2. April 2026

Warum Krisenhandbücher im Ernstfall versagen

Der Unterschied zwischen dokumentierter Vorsorge und getesteter Handlungsfähigkeit — warum ein Krisenhandbuch allein noch kein Krisenmanagement ist.

Weiterlesen →
Krisenmanagement Board & Führung NIS2 & Compliance
22. März 2026

Cyberangriff: 5 Entscheidungen, die ein Vorstand in den ersten 2 Stunden treffen muss

Warum die ersten 120 Minuten über Schadenshöhe, Haftung und Handlungsfähigkeit entscheiden — ein Ransomware-Szenario mit Optionen und Konsequenzen.

Weiterlesen →
NIS2 & Compliance Board & Führung Governance
16. März 2026

NIS-2 in der Praxis: Wo Compliance auf dem Papier versagt

NIS-2 ist umgesetzt — auf dem Papier. Sieben typische Fallstricke aus realen Audits und warum dokumentierte Prozesse im Ernstfall versagen.

Weiterlesen →
Krisenmanagement Board & Führung
15. März 2026

Tabletop Exercises und Cyberkrisensimulationen

Wie Unternehmen den Ernstfall trainieren, bevor er eintritt — Tabletop Exercises und Cyberkrisensimulationen als Führungsarbeit, nicht als Fleißaufgabe.

Weiterlesen →
Board & Führung Krisenmanagement
4. März 2026

Was ich als CISO gerne früher gewusst hätte

Sieben Praxis-Learnings aus zehn Jahren CISO-Karriere — Prinzipien, die sich in unterschiedlichen Organisationen bewährt haben. Keine Theorie, nur Praxis.

Weiterlesen →
Board & Führung
3. März 2026

Security KPIs, die nicht lügen — Meine CISO-Shortlist für echte Steuerung

Sieben Security-KPIs, die Wirksamkeit messen statt Aktivität — und warum nur der Tier-0/1-Blickwinkel ehrliche Steuerung im Vorstand ermöglicht.

Weiterlesen →
Board & Führung NIS2 & Compliance
18. Februar 2026

Cybersicherheit ist Chefsache — warum Delegieren allein nicht reicht

Warum Cybersicherheit kein IT-Thema ist, sondern ein Führungsthema. Drei Fragen, die alles verändern, und eine Executive-Routine, die wirkt.

Weiterlesen →