nis2

Tags

Follow from the Fediverse

Follow #nis2 from Mastodon or any other Fediverse app and its public posts arrive in your timeline. No vutuv account needed.

@nis2@tags.vutuv.de

Your address is used once, to send you to your own server's follow dialog. It is never stored here.

Posts with this tag

8 posts

Filters
Manuel 'HonkHase' Atug @HonkHase chaos.social

Auch heute durfte ich wieder für @hisolutions@infosec.exchange den Vorstand des größten #KRITIS Betreibers seiner Branche nach #NIS2 schulen.

Diskurs und Risikomanagement Fragestellungen hatten wir umfassend debattiert, mega fruchtbar und macht echt Hoffnung ❤️👍

HonkHase mit Hemd in der Bahn

NIS2 und Kommunen: Warum ein aktuelles Ressourcen- und IT-Management heute wichtiger ist, denn je

„Wir haben das bestimmt irgendwo notiert.“ - Ein Satz, der in Verwaltungen oft für ein Schmunzeln sorgt. Doch wenn es um IT, Verträge, Schlüssel oder Fahrzeuge geht, wird aus verstreuten Informationen schnell ein Risiko. NIS2 macht deutlich: Eine Kommune muss jederzeit wissen, welche Ressourcen sie betreibt - und wo die Verantwortung liegt.

enteksystems.de/blog/…

digitalisierung digital nis2 kommunen
digitalisierung digital nis2 kommunen
Bernhard Biedermann @Bied digitalhub.social

#Rechenzentrum und die “digitale Souveränität”. 😔

Alle Welt ist versessen auf #Cloud und #KI. Da fragt man nicht ob es Sinn macht oder ein #ROI zu erwarten ist, man baut erstmal los. 😵‍💫

Selbst ein 12 Jähriger hat belastbarere Ziele, ist mein Eindruck. Nur weil einige leicht abgehobene Bros mal eben 1.000 Milliarden $ in den Sand setzen muss das nicht von Vorteil sein. 🥶

“Die Bundesregierung versucht, so viele Rechenzentren wie möglich nach Deutschland zu holen, ohne überhaupt einen Plan oder eine Idee zu haben, wie das gut sein könnte für die digitale Unabhängigkeit.”

Warum ist eine nachhaltige digitale Infrastruktur fraglich?

“Digitalminister Karsten Wildberger sagt, jedes Rechenzentrum sei gut für Deutschland. Das ist falsch. Rechenzentren können sogar schlecht sein, beispielsweise wenn sie Netzanschlusskapazitäten blockieren, die dringend für den Ausbau von Erneuerbaren oder für Batterien gebraucht werden.”

Die Ideenlosen und ihre Wünsche haben bislang keinen Erfolg zu verzeichnen (ausgenommen bei Kriminellen). Ob #Hackerparagraph, #NIS2, etc. die “digitale Souveränität” wurde nicht priorisiert.

Hohle Reden über #Cloud, Cyber-Dom und #KI zur anlasslosen #Überwachung sind die einzigen “Erfolge” die Fachleute wahrnehmen.

Sprechen Sie mit Spezialisten um die “digitale Souveränität” zu verbessern. Das senkt das Risiko und Sie sparen sehr viel Geld. 😊

taz.de/Neue-Rechenzentren-in-Deutschlan…

Bernhard Biedermann @Bied digitalhub.social

#Cloud und die “digitale Souveränität” auf den Punkt gebracht. 😔

Um was geht es (in der Schweiz):

“Das Vertrauen der Bürger in eine staatliche und datensichere digitale Identität gilt als Fundament des Projekts. Doch ausgerechnet bei dieser kritischen Infrastruktur strebte die Bundesverwaltung hinter den Kulissen ein Outsourcing an. Wie das Magazin Republik enthüllt, planten das Bundesamt für Justiz sowie das für Informatik und Telekommunikation im Frühjahr, Amazon Web Services (AWS) mit zentralen Aufgaben der E-ID-Vertrauensinfrastruktur zu beauftragen.”

Der Vorgang erinnert mich an das Vorgehen des #BSI. Leider gab keinen edlen Retter der geholfen hätte das #NIS2-Portal lokal zu betreiben. 😭

Die ferne #Cloud die nicht unter der Kontrolle des #BSI steht als hinreichend zu betrachten zeigt für mich auf, das #BSI hat ein Defizit beim Verstehen der echten Sicherheit. 🤢

Die technischen Argumente sind aus meiner Sicht peinlich:

“In den Behörden überzeugte AWS offenbar vor allem durch die enorm hohe Ausfallsicherheit seiner Rechenzentren, die rund um die Uhr gewährleistet sein muss.”

Wie naiv muss man sein, wenn man den lokalen Experten nicht vertraut. Die Frage könne lauten: Angeblich weil es in Deutschland nichts Vergleichbares gäbe. Die technischen Fragen sind seit Jahrzehnten gelöst. Vielleicht sind Leckerlis oder andere Vorteile im Spiel. Belastbare Argumente werden leider in aller Regel ja nicht ausgetauscht. 🤢

Sprechen Sie immer mit erfahrenen Spezialisten oder einem guten #MSP wenn es um die “digitale Souveränität” und den sicheren Betrieb ihrer #Cloud geht. 😊

heise.de/news/…

René Hamdorf @rene bizzfed.de

Der EU AI Act fragt: Können Sie das erklären?
Seit August 2024 ist der EU AI Act in Kraft. Für Hochrisiko-KI-Systeme, etwa in Kreditvergabe, Personalwesen, Medizin, kritischer Infrastruktur oder Strafverfolgung, reicht ein funktionierendes Modell nicht mehr aus. Betreiber müssen Datenherkunft, Modellverhalten und Entscheidungswege dokumentieren und auf Anfrage der Aufsichtsbehörde vorlegen können.

Das strukturelle Problem: Ein nicht-transparenter Hyperscaler-LLM-Dienst erzeugt genau die Dokumentationslücke, die der Kunde selbst nicht schließen kann. Wenn niemand erklären kann, warum ein Modell wie entschieden hat, ist die Konformitätsbewertung von Anfang an gefährdet.

Der AI Act steht dabei nicht allein:

DORA verlangt von Banken und Versicherern eine auditierbare Kontrolle über kritische IT-Dienstleister
NIS2 erweitert den Kreis regulierter Sektoren auf Energie, Gesundheit, Verkehr, Finanzmarktinfrastruktur und öffentliche Verwaltung
BaFin (BAIT/VAIT-Rundschreiben) fordert, dass jedes Modell, das Geschäftsentscheidungen beeinflusst, erklärbar und revisionsfest sein muss

Vier Regelwerke, eine gemeinsame Konsequenz: Wer KI-Verarbeitung nicht lückenlos nachweisen kann, trägt das Risiko, nicht der Anbieter.

Die BullSequana SH macht diesen Nachweis führbar:

On-Premise-Betrieb: Daten, Modellgewichte und Inferenzausgaben bleiben im eigenen Perimeter
Intel TDX/SGX für Confidential Computing und nachvollziehbare Verarbeitung
Fertigung in Angers (EU), französisch-staatlicher Hersteller: eine bis zum Hersteller nachvollziehbare Lieferkette
Keine Metadaten-Abflüsse in eine Nicht-EU-Cloud

Compliance wird dann zur Checkliste, wenn die Architektur sie von Anfang an unterstützt, und nicht zum Projekt, das erst nach dem Audit beginnt.

Replying to @Bied@digitalhub.social

Danke für den sehr nützlichen Link.

Meiner Meinung nach wird das Risiko-Bewusstsein erst geschäft, wenn durch #NIS2 die ersten Haftungsfälle die Runde machen. Wichtig ist, dass man die Konsequenzen dann auch tatsächlich bis in die Unternehmensleitung durchzieht.

2
From other networks 4
Bernhard Biedermann @Bied digitalhub.social

Mit #KI reich werden und zwar recht schnell. 😔

Diese Website beobachte ich regelmäßig. Die Anzahl der Meldung pro Woche hat seit kurzem deutlich zugenommen. 😵‍💫

Daraus kann man schließen:

♦️ Die eCommerce-Anbieter ignorieren weiter die IT-Sicherheit
♦️ Die Kriminellen haben #KI als Brandbeschleuniger entdeckt.

Der Mittelstand scheint mir eine solide Quelle für die Finanzierung von Kriminellen zu sein, denn es ist durchaus möglich mehr Sicherheit zu moderaten Kosten zu erlangen. 👍

Eigentlich war ja #NIS2 gedacht um das Risiko-Bewusstsein Richtung #IT zu lenken. Scheint nicht geklappt zu haben. 😔

Eine belastbare #IT-Sicherheit erhält man, sofern erfahrene Fachleute mit an Bord sind. Auch kann ein guter #MSP sehr gut helfen die Daten und den #eCommerce zu beschützen. Einfach fragen, es lohnt sich. 😊

ransomware.live/map/…