-
Experteneinschätzung: Droht das Aus für das Data Privacy Framework?
Die Entscheidung des US Supreme Court in der Rechtssache Trump vs. Slaughter könnte erhebliche Auswirkungen auf den transatlantischen Datentransfer haben. Nach Einschätzung von Michael Engelke, Datenschutzmanager & Berater für Datenschutz und KI-Compliance bei AirITSystems stellt das Urteil eine zentrale Voraussetzung des Data Privacy Frameworks (DPF) infrage. Unternehmen sollten die Entwicklung aufmerksam verfolgen, akuter Handlungsbedarf besteht derzeit jedoch nicht. Data Privacy Framework unter Druck: Was das aktuelle US-Urteil für Unternehmen bedeutet Das Data Privacy Framework (DPF) bildet als Nachfolger von Safe Harbor und Privacy Shield die aktuelle Rechtsgrundlage für den transatlantischen Datentransfer zwischen EU und USA. Es ermöglicht Unternehmen, personenbezogene Daten rechtssicher an in den USA ansässige Dienstleister zu übermitteln. Für die…
-
Informationssicherheit im Krankenhaus: Warum strukturierte Sicherheitsprozesse immer wichtiger werden
Die Digitalisierung hat den Krankenhausalltag in den vergangenen Jahren grundlegend verändert. Elektronische Patientenakten, vernetzte Medizintechnik und digitale Kommunikationswege sind heute unverzichtbare Bestandteile einer modernen Gesundheitsversorgung. Gleichzeitig wächst in diesem Zuge die Verantwortung, diese Systeme dauerhaft vor Ausfällen und Cyberangriffen zu schützen. Denn funktionierende IT dient längst nicht mehr nur dem reibungslosen Betrieb, sie ist ein wesentlicher Bestandteil der Patientensicherheit. Hinzu kommen steigende gesetzliche und regulatorische Anforderungen. Krankenhäuser müssen heute nicht nur geeignete technische und organisatorische Sicherheitsmaßnahmen umsetzen, sondern deren Wirksamkeit auch nachvollziehbar dokumentieren und nachweisen können. B3S schafft Orientierung bei der Umsetzung Um Krankenhäuser bei dieser Aufgabe zu unterstützen, stellt die Deutsche Krankenhausgesellschaft (DKG) den Branchenspezifischen Sicherheitsstandard „Medizinische Versorgung“ (B3S)…
-
Experten-Interview mit Michael Engelcke: Videoüberwachung zwischen Sicherheitsinteresse und Datenschutz
Videoüberwachung ist ein heiß diskutiertes und zum Teil emotional aufgeladenes Thema. Das Interview mit dem Juristen und Datenschutzexperten Michael Engelcke von AirITSystems macht deutlich: Es geht nicht nur darum, ob eine Kamera technisch sinnvoll ist. Sondern auch, ob sie überhaupt erforderlich, verhältnismäßig und sauber begründet werden kann. Wer Videoüberwachung einsetzt, braucht mehr als das Gefühl, etwas für die Sicherheit getan zu haben. Datenschutz als Leitplanke statt als Hindernis Im Gespräch macht Michael Engelcke zunächst mit einem zum Teil weit verbreiteten Missverständnis Schluss: Datenschutz sei nicht dazu da, Innovationen oder Sicherheitsmaßnahmen zu verhindern. Vielmehr gehe es darum, Unternehmen einen klaren rechtlichen Rahmen zu geben, innerhalb dessen sie verantwortungsvoll handeln können. Wer…
-
Informationssicherheit und Prozesse effizient steuern: AirITSystems bündelt Managementsysteme auf einer zentralen Plattform
Steigende Anforderungen durch ISO 27001, TISAX, Datenschutz und NIS2 erhöhen den Bedarf an transparenten und nachvollziehbaren Managementprozessen. Mit AirIT-ONE bietet AirITSystems eine zentrale Plattform für den strukturierten Aufbau und Betrieb von Managementsystemen. Unternehmen stehen heute vor der Herausforderung, eine Vielzahl regulatorischer, normativer und interner Anforderungen gleichzeitig zu erfüllen. Informationssicherheit, Datenschutz, Risikomanagement, interne Kontrollsysteme und Compliance-Prozesse müssen dokumentiert, überwacht und kontinuierlich weiterentwickelt werden. Gleichzeitig wachsen die Anforderungen an Nachvollziehbarkeit, Dokumentation und Auditfähigkeit. In der Praxis sind die hierfür erforderlichen Informationen jedoch häufig auf unterschiedliche Systeme verteilt. Risiken werden in Tabellen verwaltet, Maßnahmen über Tickets nachverfolgt und Dokumentationen in verschiedenen Ablagen gepflegt. Dies erschwert nicht nur den laufenden Betrieb, sondern erhöht auch…
-
NIS2 in der Praxis: Warum Unternehmen ihren Sicherheitsstatus realistisch bewerten sollten
Mit Inkrafttreten der NIS2 Richtlinie am 06.12.2025 sind zahlreiche Unternehmen verpflichtet, Informationssicherheit systematisch, nachvollziehbar und nachweisbar umzusetzen. Dennoch herrscht in vielen Organisationen weiterhin Unsicherheit darüber, ob bestehende Sicherheitsmaßnahmen den regulatorischen Anforderungen tatsächlich entsprechen. Besonders kritisch: Die gesetzliche Registrierungsfrist bei der zuständigen Behörde ist bereits am 06.03.2026 abgelaufen. Zwischen Unsicherheit und regulatorischem Druck Viele Unternehmen verfügen bereits über einzelne technische oder organisatorische Sicherheitsmaßnahmen. Häufig fehlt jedoch ein ganzheitlicher Überblick darüber, wie gut Prozesse, Zuständigkeiten und Sicherheitsstrukturen tatsächlich aufgestellt sind und wo konkreter Handlungsbedarf besteht. Genau hier kann eine strukturierte GAP-Analyse Abhilfe schaffen. Sie hilft dabei, die Lücke zwischen dem aktuellen Sicherheitsniveau und den Anforderungen der NIS2 Richtlinie sichtbar zu machen…
-
Security Day 2026: Wie Unternehmen Sicherheit heute neu denken müssen
Am 29. April 2026 fand der AirITSystems Security Day erneut live in der Heinz von Heiden Arena in Hannover statt. Gemeinsam mit zahlreichen Technologiepartnern, Fachexperten und Entscheidern aus unterschiedlichsten Branchen stand ein Thema im Mittelpunkt: Wie können Unternehmen Sicherheit in einer zunehmend komplexen Welt wirksam, wirtschaftlich und zukunftsfähig gestalten? Mit einer interaktiven Ausstellerfläche, praxisnahen Technik Sessions und hochkarätigen Fachvorträgen bot die Veranstaltung konkrete Einblicke in aktuelle Herausforderungen und Lösungen rund um Cybersecurity, Netzwerkinfrastruktur, physische Sicherheit und strategisches Risikomanagement. Sicherheit braucht neue Perspektiven Die Anforderungen an Unternehmen steigen spürbar. Cyberangriffe werden professioneller, regulatorische Vorgaben umfangreicher und gleichzeitig wächst die Abhängigkeit von funktionierenden digitalen Prozessen. Klassische Insellösungen reichen deshalb immer seltener aus.…
-
Wie ein IT-Betriebsführungshandbuch die IT-Sicherheit und Qualität nachhaltig stärkt
In vielen Unternehmen ist die IT heute hochkomplex, gleichzeitig steigen die Anforderungen an Sicherheit, Verfügbarkeit und Compliance kontinuierlich. Während technische Systeme regelmäßig weiterentwickelt werden, bleibt ein entscheidender Faktor häufig im Hintergrund: eine strukturierte und praxisnahe Dokumentation des IT-Betriebs. Gerade im Alltag zeigt sich, dass fehlende oder unvollständige Regelungen zu Unsicherheiten führen. Zuständigkeiten sind nicht eindeutig geklärt, Abläufe nicht sauber definiert und im Ernstfall fehlt die notwendige Orientierung. Spätestens bei Audits, Sicherheitsvorfällen oder dem Weggang von Schlüsselpersonen wird deutlich, wie abhängig Organisationen von implizitem Wissen sind. Gleichzeitig gewinnt das Thema aktuell weiter an Bedeutung, da IT-Betrieb, IT-Sicherheit und regulatorische Nachweispflichten immer enger zusammenrücken. Es reicht längst nicht mehr aus, Systeme rein…
-
Phishing im Jahr 2026: Warum moderne Phishing-Angriffe immer schwerer zu erkennen sind und viele Unternehmen handeln müssen
Phishing zählt heute zu den am weitesten verbreiteten Formen von Cyberkriminalität. Dabei geben sich die Angreifer als vertrauenswürdige Organisationen oder Personen aus, um Mitarbeitende oder Verbraucher dazu zu bringen, sensible Informationen wie Kennwörter, Kreditkartennummern und andere private Daten preiszugeben. Wie läuft ein solcher Angriff ab? Die Kontaktaufnahme erfolgt überwiegend per E-Mail, aber auch zunehmend über Telefonanrufe, manipulierte Websites oder Nachrichten in sozialen Netzwerken. Aufgrund dieser Vielzahl an Kanälen und der zunehmend professionellen Aufmachung der Nachrichten wird es für Betroffene immer schwieriger, betrügerische Kommunikation zuverlässig zu erkennen. Dabei hat sich die Qualität der Angriffe in den letzten Jahren rasant weiterentwickelt. Domains wirken glaubwürdig, E-Mails bestehen gängige Prüfverfahren, Angriffe greifen reale Kontexte…
-
Angriffsflächen verstehen statt nur erkennen: AirITSystems zeigt neue Perspektiven für moderne SOC-Prozesse
Ein Security Operations Center (SOC) ist weit mehr als eine technische Alarmzentrale. In einem aktuellen Experteninterview gibt AirITSystems gemeinsam mit SOC-Leiter Moritz Degenkolb Einblicke in moderne Sicherheitsprozesse und zeigt, warum Zusammenarbeit, Datenstrategie und neue Ansätze wie Continuous Threat Exposure Management (CTEM) entscheidend für eine wirksame Cyberabwehr sind. Im Mittelpunkt des Gesprächs steht das Security Operations Center und die Frage, wie Unternehmen ihre Angriffsflächen nicht nur erkennen, sondern gezielt bewerten und priorisieren können. Vom Alarmmanagement zur Gesamtverantwortung Für Moritz Degenkolb, Leiter des Security Operation Centers bei AirITSystems, hat sich die Rolle des SOC in den vergangenen Jahren deutlich weiterentwickelt. Im Mittelpunkt steht heute nicht mehr allein die Bearbeitung von Alerts, sondern…
-
M(IT) Sicherheit ausgezeichnet: AirITSystems gehört zu den regionalen Siegern beim Arbeitgeberwettbewerb 2026
AirITSystems, einer der führenden IT-Dienstleister für Sicherheits- und Netzwerklösungen in Deutschland, wurde am Donnerstag im Rahmen des Wettbewerbes „Champions 2026“ als Arbeitgeber ausgezeichnet: Dabei konnte das Unternehmen mit sieben Standorten und Hauptsitz am Flughafen Hannover im Regionalwettbewerb „Beste Arbeitgeber in Niedersachen und Bremen“ mit dem 6. Platz von 93 teilnehmenden Unternehmen (differenziert nach zwei Größenklassen) als attraktiver Arbeitgeber punkten. Die Platzierung wurde am 4. März vom unabhängigen Kölner Beratungs- und Forschungsinstitut Great Place to Work® bekannt gegeben, die Auszeichnung steht für besonderes Engagement bei der Gestaltung einer vertrauensvollen und förderlichen Kultur der Zusammenarbeit im Unternehmen. „Die Auszeichnung steht für ein glaubwürdiges Management, das fair und respektvoll mit den Beschäftigten zusammenarbeitet,…