Daten sind das Gold des 21. Jahrhunderts – und genau deshalb ein primäres Ziel für Cyberkriminelle. Durch die rasant voranschreitende Digitalisierung und die Verteilung von operativen Unternehmensdaten auf lokale Server, Homeoffice-Arbeitsplätze und cloudbasierte Infrastrukturen wächst die digitale Angriffsfläche exponentiell. Datensicherheit ist daher keine reine IT-Frage mehr, sondern eine zentrale Pflicht der Geschäftsführung im Rahmen des…
Die europäischen Datenschutzbehörden wollen nun unter dem Stichwort „Kampf den Dark Patterns“ rigoros durchgreifen. Jahrelang war das sogenannte „Consent-Tracking“ auf Webseiten eine Grauzone. Farbige Buttons, versteckte Menüs und verwirrende Texte sollten Nutzer dazu drängen, dem Tracking zuzustimmen. Wer seine Nutzer manipulativ lenkt, riskiert teure Abmahnungen und Bußgelder.
Was genau sind Dark Patterns beim Consent
Unter…
Im Mai 2026 hat sich die EU auf den „AI Omnibus“-Deal geeinigt, um den EU AI Act praxistauglicher und bürokratieärmer zu gestalten. Doch weniger Bürokratie bedeutet im Juli 2026 keineswegs weniger Kontrolle. Im Gegenteil: Die Anforderungen an die Transparenz und die Dokumentation von personenbezogenen Daten beim Einsatz von Künstlicher Intelligenz sind so konkret wie nie…
Passwortfreie Authentifizierung wie FIDO2/WebAuthn reduzieren klassische Angriffsvektoren wie Phishing oder Credential-Stuffing und verbessern gleichzeitig die Nutzererfahrung. Seit 2023 ist FIDO2 ISO-zertifiziert und bietet damit eine sichere, standardisierte Alternative zu Passwörtern. Benutzer müssen sich keine komplexen Passwörter mehr merken – stattdessen kommen kryptographische Schlüsselpaare zum Einsatz.
Technologien und ihre Anwendung in der Praxis
WebAuthn/FIDO2 nutzt Public-Key-Kryptographie:…
Die EU-Datenrechtsreform 2026 stellt Unternehmen vor neue Herausforderungen, insbesondere kleine und mittlere Betriebe. Die Reform erweitert die Pflichten für fast alle datenverarbeitenden Tätigkeiten und verschärft die Nachweisanforderungen. Wer Kundendaten, Mitarbeiterlisten oder Marketing-Tracking nutzt, muss schneller und transparenter agieren – sonst drohen nicht nur Bußgelder, sondern auch Reputationsschäden. Die Übergangsfrist endet am 30. Juni 2026, weshalb…
Das Kontaktformular ist das Herzstück fast jeder Unternehmenswebsite. Hier entstehen Leads, Kundenanfragen und wertvolle Geschäftskontakte. Doch genau an dieser Schnittstelle zwischen Nutzer und Server passieren die kritischsten Datenschutzfehler.
Haben Sie sich schon einmal gefragt, was mit den Daten passiert, nachdem ein Interessent auf „Senden“ klickt? Wenn die Antwort „Nein“ lautet, könnte Ihr Formular eine offene…
Haben Sie Ihre Website unter Kontrolle, oder hoffen Sie einfach, dass nichts passiert? In der digitalen Welt von heute ist der Datenschutz kein „Nice-to-have“ mehr, sondern das Fundament für das Vertrauen Ihrer Kunden. Doch während Sie sich auf Ihr Kerngeschäft konzentrieren, ändern sich Urteile, technische Standards und die Anforderungen der Aufsichtsbehörden fast monatlich.
Hinter einer…
Qualität entsteht nicht durch Zufall, sondern durch klare Prozesse und verlässliche Informationen. Doch was passiert, wenn Dokumente veraltet sind, in verschiedenen Versionen kursieren oder schlicht nicht auffindbar sind? Dokumentenlenkung ist das oft unterschätzte Fundament jedes Qualitätsmanagementsystems. Sie stellt sicher, dass alle Mitarbeitenden mit denselben, aktuellen und freigegebenen Unterlagen arbeiten – und dass Wissen nicht in…
Es gibt wenige Themen im Datenschutz, die so oft stiefmütterlich behandelt werden wie das Verzeichnis von Verarbeitungstätigkeiten (VVT). Viele Unternehmen sehen darin lediglich eine lästige Pflichtübung, die schnell abgearbeitet und dann ad acta gelegt wird. Doch wer das VVT nur als bürokratische Hürde betrachtet, verpasst eine entscheidende Chance. Denn in Wahrheit ist es das zentrale…
Deepfakes – manipulierte Audio- oder Videoaufnahmen, die mit KI erstellt werden – sind längst keine Science-Fiction mehr. Sie stellen eine reale Bedrohung für Unternehmen dar, insbesondere wenn es um Betrug oder Desinformation geht. Wie können sich Firmen schützen?
Gefahrenpotenzial
Deepfakes werden zunehmend für betrügerische Zwecke eingesetzt. Ein klassisches Beispiel ist der sogenannte CEO-Fraud: Betrügerinnen nutzen…
