-
ISO 27001: Warum Informationssicherheit kein einmaliges Projekt ist
Informationssicherheit endet nicht mit der Einführung neuer Technologien oder dem Bestehen eines Audits. Sie ist ein fortlaufender Prozess, der sich an veränderte Bedrohungen, neue gesetzliche Anforderungen und die Weiterentwicklung der eigenen IT-Landschaft anpassen muss. Genau hier setzt die internationale Norm ISO/IEC 27001:2022 an. Sie fordert Unternehmen dazu auf, Informationssicherheit systematisch zu planen, regelmäßig zu überprüfen und kontinuierlich weiterzuentwickeln. Das Ziel ist nicht die einmalige Erfüllung von Anforderungen, sondern eine dauerhaft wirksame Sicherheitsorganisation. „Cybersecurity ist kein Zustand, den man irgendwann erreicht hat und dort stehen bleibt. Sie ist ein kontinuierlicher Verbesserungsprozess“, erklärt Dr. Matthias Leu, CEO der AERAsec Network Services and Security GmbH. „Neue Bedrohungen entstehen täglich. Deshalb müssen auch Sicherheitsprozesse…
-
Sicherer Fernzugriff ohne VPN: Warum Unternehmen ihre Remote-Zugänge neu denken sollten
Die Arbeitswelt hat sich verändert. Homeoffice, externe IT-Dienstleister und projektbezogene Zusammenarbeit mit Partnerunternehmen gehören längst zum Alltag. Gleichzeitig wächst die Herausforderung, diesen Personengruppen einen sicheren Zugriff auf Unternehmenssysteme zu ermöglichen. Viele Unternehmen setzen dabei nach wie vor auf klassische VPN-Verbindungen. Diese gelten zwar als bewährte Technologie, bringen jedoch häufig einen hohen Administrationsaufwand mit sich und eröffnen – je nach Konfiguration – weitreichende Zugriffsrechte auf interne Netzwerke. „Die größte Herausforderung besteht heute nicht mehr darin, einen Fernzugriff technisch bereitzustellen“, erklärt Bernd Ochsmann, CTO der AERAsec Network Services and Security GmbH. „Die eigentliche Aufgabe ist es, Zugriffe so zu gestalten, dass jeder Nutzer ausschließlich auf die Ressourcen zugreifen kann, die er tatsächlich…
-
ASSIST Software bringt KI-Governance direkt in deutsche Unternehmen
Mit der erfolgreichen Zertifizierung nach ISO/IEC 42001:2023, dem weltweit ersten Standard für Managementsysteme im Bereich Künstliche Intelligenz, gehört ASSIST Software zu den Vorreitern in Europa für verantwortungsvolle KI-Governance. Auf Basis dieser Expertise bietet das Unternehmen ab sofort einen neuen und kostenfreien Vor-Ort-Workshop für Unternehmen in Deutschland an. Ziel ist es, den aktuellen Stand der KI-Nutzung systematisch zu analysieren und konkrete Handlungsempfehlungen für eine sichere, effiziente und zukunftsfähige KI-Strategie zu entwickeln. Interessierte Unternehmen können weitere Informationen zum kostenfreien Workshop abrufen unter: kontakt@assist.gmbh oder +49-171-3156811. Viele Unternehmen haben bereits erste KI-Anwendungen eingeführt – häufig jedoch ohne eine übergreifende Strategie, klare Governance-Strukturen oder eine Bewertung von Chancen und Risiken. Gleichzeitig steigen die regulatorischen…
-
Hacker SOFORT erkennen – statt erst Tage später
Cyberangriffe beginnen selten mit einer spektakulären Lösegeldforderung. Meist vergehen zunächst Tage, in denen sich Angreifer unbemerkt im Unternehmensnetzwerk bewegen, Berechtigungen ausweiten und sensible Daten ausspähen. Besonders für mittelständische Unternehmen ist genau diese fehlende Transparenz ein erhebliches Risiko: Im Durchschnitt dauert es rund sieben Tage, bis ein erfolgreicher Angriff überhaupt entdeckt wird. Zu diesem Zeitpunkt haben Cyberkriminelle oft bereits erheblichen Schaden angerichtet. Großunternehmen setzen seit Jahren auf sogenannte Security Information and Event Management-Systeme (SIEM), um sicherheitsrelevante Ereignisse zentral auszuwerten und Angriffe frühzeitig zu erkennen. Solche Lösungen gelten jedoch als komplex, personalintensiv und kostspielig – und waren deshalb für viele mittelständische Unternehmen bislang keine realistische Option. Gemeinsam mit seinem Technologiepartner Enginsight bietet…
-
ISO 27001 wird zum Wettbewerbsvorteil
Informationssicherheit entwickelt sich zunehmend von einer technischen Disziplin zu einem entscheidenden Wettbewerbsfaktor. Immer häufiger verlangen Kunden, Geschäftspartner und öffentliche Auftraggeber belastbare Nachweise über den sicheren Umgang mit Informationen. Mit gesetzlichen Vorgaben wie NIS2 oder dem Cyber Resilience Act steigt zusätzlich der Druck auf Unternehmen, ihre Sicherheitsprozesse nachvollziehbar und dauerhaft wirksam zu gestalten. Eine Zertifizierung nach ISO/IEC 27001 schafft hierfür eine verlässliche Grundlage. Sie dokumentiert nicht nur den verantwortungsvollen Umgang mit Informationen, sondern zeigt auch, dass Sicherheitsmaßnahmen systematisch geplant, umgesetzt und kontinuierlich weiterentwickelt werden. Damit gewinnt die international anerkannte Norm weit über den eigentlichen IT-Bereich hinaus an Bedeutung. Auch AERAsec hat diesen Weg konsequent beschritten und sein Informationssicherheits-Managementsystem (ISMS) nach ISO/IEC…
-
Schluss mit Passwort-Chaos: Warum Excel-Listen und Notizzettel ein Sicherheitsrisiko sind
In vielen Unternehmen werden die wichtigsten Administrator- und Service-Passwörter noch immer in Excel-Tabellen, Textdateien oder sogar handschriftlichen Notizen verwaltet. Was im Arbeitsalltag praktisch erscheinen mag, entwickelt sich schnell zu einem erheblichen Sicherheitsrisiko. Passwörter werden per E-Mail oder Chat weitergegeben, mehrfach verwendet oder sind nur einzelnen Mitarbeitern bekannt. Geht ein Passwort verloren oder verlässt ein Administrator das Unternehmen, beginnt häufig die aufwendige Suche nach den richtigen Zugangsdaten. Die gemeinsame Lösung von AERAsec, DAGMA und Segura® beendet dieses Passwort-Chaos konsequent. Statt unsicherer Listen oder manueller Passwortverwaltung setzt Segura® auf einen hochverschlüsselten digitalen Passwort-Tresor (Vault), der sämtliche privilegierten Zugangsdaten zentral verwaltet und schützt. Administratoren und berechtigte Mitarbeiter müssen sich komplexe Kennwörter nicht mehr…
-
Ein virtueller Security-Kollege gegen den Fachkräftemangel: Automatisierung schafft Freiräume für wirksame Cyberabwehr
Der Mangel an qualifizierten IT- und Security-Fachkräften zählt zu den größten Herausforderungen für Unternehmen. Gleichzeitig nehmen Cyberangriffe, Schwachstellen und regulatorische Anforderungen kontinuierlich zu. Viele IT-Abteilungen stehen daher unter enormem Druck: Sie müssen Sicherheitsrisiken minimieren, Systeme aktuell halten und Vorfälle schnell bearbeiten – häufig mit begrenzten personellen Ressourcen. Eine wirksame Antwort auf diese Entwicklung bietet die intelligente Automatisierung von Security-Prozessen. Gemeinsam mit seinem Technologiepartner Enginsight unterstützt AERAsec Unternehmen dabei, wiederkehrende Sicherheitsaufgaben automatisiert auszuführen und IT-Teams spürbar zu entlasten. Die Plattform erkennt Sicherheitslücken, Fehlkonfigurationen und kritische Systemzustände in Echtzeit. Auf Wunsch können definierte Maßnahmen automatisch eingeleitet werden – von der Behebung bestimmter Fehler über die Umsetzung von Sicherheitsrichtlinien bis hin zur Installation…
-
Von der Compliance zur Resilienz
Nachdem AERAsec kürzlich die Zertifizierung nach ISO/IEC 27001:2022 bekanntgegeben und anschließend die Bedeutung gelebter Sicherheitsprozesse hervorgehoben hat, richtet das Unternehmen den Fokus nun auf die operative Umsetzung von Informationssicherheit. Denn wirksame Cyberabwehr entsteht nicht durch Richtlinien allein, sondern durch deren konsequente Anwendung im täglichen Betrieb. Angesichts einer zunehmenden Zahl professioneller Cyberangriffe stehen Unternehmen vor der Herausforderung, Sicherheitsvorfälle frühzeitig zu erkennen und schnell darauf reagieren zu können. Neben technologischen Schutzmaßnahmen gewinnen daher Security Operations, kontinuierliches Monitoring und strukturierte Incident-Response-Prozesse immer stärker an Bedeutung. Bei AERAsec sind diese Prozesse fest im Informationssicherheitsmanagement verankert. Regelmäßige Überprüfungen, klar definierte Verantwortlichkeiten und kontinuierliche Verbesserungsmaßnahmen sorgen dafür, dass Sicherheitsmaßnahmen nicht statisch bleiben, sondern sich an neue…
-
AERAsec: Informationssicherheit beginnt nicht mit einem Zertifikat
Mit der kürzlich bekanntgegebenen Zertifizierung nach ISO/IEC 27001:2022 hat AERAsec einen wichtigen Meilenstein für sein Informationssicherheits-Managementsystem erreicht. Doch für den Security-Spezialisten ist die Zertifizierung nicht das Ziel, sondern die Grundlage für eine wirksame und nachhaltige Cyberabwehr. Denn angesichts einer zunehmend professionellen Bedrohungslage stehen Unternehmen heute vor einer zentralen Herausforderung: Die Einhaltung von Standards und Compliance-Anforderungen allein schützt nicht vor Cyberangriffen. Entscheidend ist vielmehr, wie Sicherheitsprozesse im Alltag umgesetzt, überwacht und kontinuierlich weiterentwickelt werden. „Eine ISO-27001-Zertifizierung ist ein wichtiger Nachweis für strukturierte und auditierbare Sicherheitsprozesse. Sie ersetzt jedoch keine aktive Sicherheitsstrategie“, erklärt Dr. Matthias Leu, CEO von AERAsec. „Informationssicherheit entsteht nicht durch Dokumente oder Richtlinien allein, sondern durch deren konsequente Umsetzung…
-
ASSIST Software erhält ISO/IEC 42001-Zertifizierung für verantwortungsvolle KI-Governance. Teilnahme Cyberresilienz 2026 in Hannover am 3.6.2026.
ASSIST Software, ein auf KI- und Individualsoftwareentwicklung spezialisiertes Technologieunternehmen, hat die Zertifizierung nach ISO/IEC 42001:2023 erhalten. Damit zählt das Unternehmen zu den ersten Organisationen in Europa, die den weltweit neuen Standard für Managementsysteme im Bereich Künstliche Intelligenz (Artificial Intelligence Management Systems, AIMS) erfolgreich implementiert haben und zertifiziert worden sind. Die Zertifizierung wurde im Mai 2026 nach einem Audit durch die akkreditierte Zertifizierungsstelle CERTINSPECT verliehen. Sie umfasst das gesamte technische Leistungsspektrum von ASSIST Software – von der Software- und Applikationsentwicklung über IT-Netzwerkdesign und Telekommunikation bis hin zu Supportleistungen sowie Forschungs- und Entwicklungsaktivitäten in den Ingenieur- und Naturwissenschaften. ISO/IEC 42001 ist der erste internationale Standard, der speziell für die Steuerung und Überwachung…