Executive Briefing Executive Masterclass Krisensimulation Bücher Insights Über Mich
Masterclass anfragen

Blog & Newsletter

Einblicke in Cybersecurity-Führung, NIS2 und Executive-Entscheidungen — als Blog zum Nachlesen und als monatlicher Newsletter.

Cyber Executive Monthly

Der Newsletter: einmal pro Monat, kompakt und kuratiert

Ein Insight aus der Praxis. Drei Links, die Ihre Zeit wert sind. Ein Framework zum Mitnehmen.

Zum Newsletter →
Business Continuity Board & Führung Governance
7. Mai 2026

Vier Stunden RTO: Warum Wiederanlauf Chefsache ist

RTO und RPO sind keine IT-Abkürzungen, sondern Managemententscheidungen. Beispiele, typische Fehler und Best Practices für belastbare Wiederanlaufzeiten.

Weiterlesen →
Krisenmanagement Board & Führung NIS2 & Compliance
6. Mai 2026

Die fünf Cyber-Szenarien, die jedes Unternehmen durchgerechnet haben sollte

Fünf Cyber-Szenarien, die jeder Vorstand durchgerechnet haben sollte: Ransomware, Datenabfluss, Identitätsangriff, Dienstleister-Ausfall, Deepfake-Manipulation.

Weiterlesen →
Social Engineering Krisenmanagement Board & Führung Identität & MFA
23. April 2026

Deepfake-CEO-Fraud: Warum klassische Vier-Augen-Prinzipien versagen

KI-generierte Stimmen und Videos hebeln klassische Freigabeprozesse aus. Warum das Vier-Augen-Prinzip bei Deepfake-CEO-Fraud versagt — und was wirklich schützt.

Weiterlesen →
Geopolitik Board & Führung Krisenmanagement Supply Chain
11. April 2026

Geopolitische Cyberrisiken: Was Executives über staatlich unterstützte Akteure wissen müssen

Staatlich unterstützte Cyberakteure verfolgen strategische Ziele — Zugang, Vorpositionierung, Einfluss. Warum Nation-State-Risk Vorstandsthema ist.

Weiterlesen →
Krisenmanagement NIS2 & Compliance
2. April 2026

Warum Krisenhandbücher im Ernstfall versagen

Der Unterschied zwischen dokumentierter Vorsorge und getesteter Handlungsfähigkeit — warum ein Krisenhandbuch allein noch kein Krisenmanagement ist.

Weiterlesen →
Krisenmanagement Board & Führung NIS2 & Compliance
22. März 2026

Cyberangriff: 5 Entscheidungen, die ein Vorstand in den ersten 2 Stunden treffen muss

Warum die ersten 120 Minuten über Schadenshöhe, Haftung und Handlungsfähigkeit entscheiden — ein Ransomware-Szenario mit Optionen und Konsequenzen.

Weiterlesen →
NIS2 & Compliance Board & Führung Governance
16. März 2026

NIS-2 in der Praxis: Wo Compliance auf dem Papier versagt

NIS-2 ist umgesetzt — auf dem Papier. Sieben typische Fallstricke aus realen Audits und warum dokumentierte Prozesse im Ernstfall versagen.

Weiterlesen →
Krisenmanagement Board & Führung
15. März 2026

Tabletop Exercises und Cyberkrisensimulationen

Wie Unternehmen den Ernstfall trainieren, bevor er eintritt — Tabletop Exercises und Cyberkrisensimulationen als Führungsarbeit, nicht als Fleißaufgabe.

Weiterlesen →
Board & Führung Krisenmanagement
4. März 2026

Was ich als CISO gerne früher gewusst hätte

Sieben Praxis-Learnings aus zehn Jahren CISO-Karriere — Prinzipien, die sich in unterschiedlichen Organisationen bewährt haben. Keine Theorie, nur Praxis.

Weiterlesen →
Board & Führung
3. März 2026

Security KPIs, die nicht lügen — Meine CISO-Shortlist für echte Steuerung

Sieben Security-KPIs, die Wirksamkeit messen statt Aktivität — und warum nur der Tier-0/1-Blickwinkel ehrliche Steuerung im Vorstand ermöglicht.

Weiterlesen →
Board & Führung NIS2 & Compliance
18. Februar 2026

Cybersicherheit ist Chefsache — warum Delegieren allein nicht reicht

Warum Cybersicherheit kein IT-Thema ist, sondern ein Führungsthema. Drei Fragen, die alles verändern, und eine Executive-Routine, die wirkt.

Weiterlesen →