IRM360 B.V.hat einen Beitrag geschrieben.23. April
Letzte Woche fragte mich ein Vorstandsmitglied: „Kannst du mir auf einem Bildschirm zeigen, wie der Stand der Dinge ist?“
Das ging nicht.
Die Risikoanalyse befand sich in einer Excel-Datei des CISO. Die Maßnahmenliste in einem SharePoint-Ordner, den nur drei Personen kannten. Die Auftragsverarbeitungsverträge lagen bei der Rechtsabteilung in einem System, auf das ich keinen Zugriff hatte.
Alles war da. Nichts hing zusammen.
Das ist das Problem in vielen Organisationen. Die Arbeit ist erledigt...
IRM360 B.V.hat einen Beitrag geschrieben.20. April
Gestern hat das niederländische Parlament dem Cybersicherheitsgesetz zugestimmt.
Das klingt nach einer Neuigkeit. Aber die eigentliche Frage lautet: Was bedeutet das morgen für dich an deinem Schreibtisch?
Kurz zusammengefasst:
Das Cbw ist die niederländische Umsetzung der europäischen NIS2-Richtlinie.
Mehr als 8.000 Organisationen unterliegen künftig strengeren Auflagen.
Drei Auflagen stechen besonders hervor:
👉 Sorgfaltspflicht: Nachweislich über eine ordnungsgemäße Sicherheit verfügen
�...
Compliance ist nicht dasselbe wie Kontrolle.
Was früher Monate dauerte und nur für große Unternehmen machbar war, lässt sich heute in wenigen Wochen erreichen. Das ist ein riesiger Fortschritt.
Doch es zeichnet sich eine neue Realität ab.
Immer häufiger beobachten wir, dass Compliance als Endziel betrachtet wird:
✔️ Zertifikat erhalten
✔️ Audit abgeschlossen
✔️ Häkchen gesetzt
Dabei sollte die eigentliche Frage lauten: Haben wir tatsächlich die Kontrolle?
Ein Zertifikat schafft Vertrauen.
A...
Single Point of Failure ☝🏻
Ist Ihr ISMS immer noch von einer einzigen Person abhängig?
Viele Organisationen verlassen sich bei der „Leitung“ der Informationssicherheit auf eine einzige Person.
Den CISO. Den Sicherheitsbeauftragten. Den vertrauenswürdigen Berater.
Aber was passiert, wenn diese Person nicht mehr da ist?
Das Wissen geht verloren
Die Transparenz schwindet
Audits werden zum Stressfaktor
Die Einhaltung von Vorschriften wird unsicher
Hier ist die unangenehme Wahrheit:
Wenn Ihr ISMS ...
CyberSec Europe 2026 Brüssel – Termin vormerken (20.–21. Mai)
🔐 Von NIS2 hin zu einer umfassenderen digitalen Governance
Cybersicherheit und Compliance entwickeln sich rasant weiter. Unternehmen müssen nicht nur die NIS2-Vorschriften einhalten, sondern sich auch mit DORA, KI-Governance und den steigenden Anforderungen im Zusammenhang mit Risiken durch Dritte und Vierte auseinandersetzen.
Auf der Cybersec Europe (21.–22. Mai in Brüssel) zeigen wir, wie Unternehmen diese Herausforderungen mit e...
Der blinde Fleck in der europäischen Cyber-Berichterstattung: Wir orientieren uns an den falschen KPIs 📊
In den Niederlanden messen und wissen wir viel.
Im Jahr 2024 wurden fast 40.000 Datenlecks gemeldet.
Im Jahr 2025 wurden 65 Ransomware-Angriffe offiziell bei der Polizei angezeigt.
Die tatsächliche Zahl liegt wahrscheinlich höher.
Was wir nicht messen, ist, wie viele Unternehmen daran zugrunde gehen.
📝 Insolvenzen werden erfasst als: Dabei kann dies genauso gut die Folge eines Datenlecks o...
IRM360 wächst. Im KMU-Bereich steigt die Nachfrage nach unseren Zertifizierungslösungen stetig an. Im GRC-Markt für Großunternehmen betreuen wir immer größere Organisationen mit komplexeren Herausforderungen. Dieses Wachstum stellt höhere Anforderungen an uns – in kommerzieller, operativer und organisatorischer Hinsicht.
Deshalb haben wir eine bewusste Entscheidung getroffen: Wir holen Michiel Kox als externen Direktor für den Bereich Operations an Bord – mit einem klaren Fokus auf den weiteren ...
🛠 Viele Unternehmen haben heute 20–40 Security-Tools.
Aber kaum Transparenz über ihre Risiken.
In den letzten Jahren haben viele Organisationen massiv in Cybersecurity investiert. Neue Tools für
• Endpoint Security
• SIEM
• Vulnerability Management
• Identity Management
• Cloud Security
• Security Monitoring
Die Tool-Landschaft wächst kontinuierlich.
Und dennoch stellen viele Unternehmen fest:
Die Transparenz über Risiken verbessert sich kaum.
Warum?
Weil Security-Tools meist ein tech...
Der nächste Cybervorfall beginnt möglicherweise nicht innerhalb Ihres Unternehmens.
Immer häufiger hat er seinen Ursprung irgendwo in der digitalen Lieferkette. ⛓
Eine Schwachstelle in einer SaaS-Plattform.
Ein kompromittierter IT-Dienstleister.
Eine Softwarekomponente eines Drittanbieters, über die niemand Einblick hatte.
Doch wenn der Vorfall eintritt, lautet die Frage immer dieselbe:
„Warum haben wir dieses Risiko nicht früher erkannt?“
Für CISOs ist das Risiko durch Dritte zu einem de...