• Sicherheit

    Passwork gewinnt SourceForge Top Performer Award Sommer 2026

    Passwork erhält das Top Performer-Siegel von SourceForge zum zweiten Quartal in Folge: Nach der Auszeichnung im Frühling 2026 folgt nun die Anerkennung für den Sommer 2026. SourceForge unterstützt IT-Einkäufer beim Vergleich von Business-Software auf Basis verifizierter Kundenbewertungen. Die Auszeichnung beruht auf den Erfahrungen von Teams, die Passwork im produktiven Einsatz nutzen. Passwork hat sich über die SourceForge-Anerkennung hinaus eine Reihe unabhängiger Auszeichnungen erarbeitet, darunter "Best Customer Support" von Software Advice und "Best Ease of Use" von Capterra. Beide basieren ebenfalls auf echtem Kundenfeedback. Was Kunden über Passwork sagen Flexible, rollenbasierte Berechtigungen sind für IT-Administratoren, die den Zugriff über mehrere Teams hinweg verwalten, ein zentrales Anliegen: "Einer der größten Vorteile ist…

  • Sicherheit

    NIS2: Drei Fristen, die Ihr Compliance-Team diesen Sommer nicht verpassen darf

    Drei NIS2-Fristen laufen vor September ab. Am 31. Juli erwartet das BSI, dass ausstehende Registrierungen nachgeholt sind. Am 15. August tritt das niederländische Cyberbeveiligingswet in Kraft. Und die am 8. Juli eingereichten Vertragsverletzungsverfahren gegen vier EU-Mitgliedstaaten zeigen: Die Geduld der Kommission mit verzögerten Umsetzungen ist erschöpft. Für Unternehmen, die in der EU tätig sind, ist der Compliance-Kalender jetzt ein aktives Durchsetzungsdokument. Die fünf wichtigsten Entwicklungen im Überblick. 1. EU-Kommission klagt vier Mitgliedstaaten wegen NIS2-Verzögerungen Am 8. Juli 2026 hat die Europäische Kommission Irland, Spanien, Frankreich und die Niederlande beim Gerichtshof der Europäischen Union wegen unvollständiger Umsetzung der NIS2-Richtlinie verklagt. Die Klagen enthalten Anträge auf finanzielle Sanktionen: eine Pauschalzahlung zuzüglich täglicher…

    Kommentare deaktiviert für NIS2: Drei Fristen, die Ihr Compliance-Team diesen Sommer nicht verpassen darf
  • Sicherheit

    On-Premises vs. Cloud-Passwort-Manager: Was EU-CISOs 2026 wissen müssen

    Für europäische Unternehmen hängt die Wahl zwischen Cloud- und On-Premises-Passwort-Managern von der Datensouveränität, den NIS2-Anforderungen an die Lieferkette und der Kontrolle über Verschlüsselungsschlüssel ab. Die falsche Architektur zu wählen bedeutet nicht nur operationale Reibung: Es kann Ihr Unternehmen auf die falsche Seite der DSGVO-Durchsetzung bringen. Laut dem Verizon 2026 Data Breach Investigations Report hatten 50 % der Ransomware-Opfer innerhalb von 95 Tagen vor dem Angriff ein Credential- oder Infostealer-Ereignis . Credential-Sicherheit ist Infrastruktursicherheit. Das gewählte Bereitstellungsmodell bestimmt, wer diese Infrastruktur kontrolliert. Das Compliance-Schlachtfeld: Datenspeicherort vs. Datensouveränität Datenspeicherort (Data Residency) und Datensouveränität (Data Sovereignty) sind nicht dasselbe, und ihre Verwechslung ist einer der häufigsten Fehler bei der Unternehmensbeschaffung. Data Residency definiert,…

  • Sicherheit

    7 Shadow-IT-Risiken im Jahr 2026 & wie Credential Management sie löst

    Shadow IT sieht im Jahr 2026 grundlegend anders aus als noch vor fünf Jahren. Das eigentliche Problem sind heute KI-Agenten mit persistenten OAuth-Token, LLM-Sitzungen, die still im Hintergrund proprietären Quellcode verarbeiten, und verwaiste SaaS-Konten, an deren Einrichtung sich niemand mehr erinnert. Jedes dieser Elemente erweitert die Angriffsfläche eines Unternehmens weit über das hinaus, was ein klassischer Netzwerkperimeter abdecken kann.Laut dem State of Shadow AI-Report von UpGuard nutzen mehr als 80 % der Mitarbeitenden nicht genehmigte KI-Tools. Eine Gartner-Umfrage unter 302 Cybersecurity-Verantwortlichen (März bis Mai 2025) ergab, dass 69 % der Organisationen den Einsatz verbotener öffentlicher GenAI-Tools durch Mitarbeitende entweder vermuten oder bereits bestätigt haben. Gartner prognostiziert, dass bis 2030 mehr…

  • Software

    Passwork veröffentlicht Leitfaden zur Supply-Chain-Sicherheit 2026

    Supply-Chain-Angriffe sind heute eines der größten Unternehmensrisiken. Laut dem Verizon 2026 DBIR sind mittlerweile 48 % aller Datenschutzverletzungen auf Drittparteien zurückzuführen — gegenüber 30 % im Vorjahr. Ein durchschnittlicher Supply-Chain-Angriff kostet 4,91 Millionen US-Dollar und dauert 267 Tage, bis er eingedämmt ist, so der IBM Cost of a Data Breach Report 2025. Das Problem ist struktureller Natur. Unternehmen kontrollieren nicht, wie Anbieter Zugangsdaten speichern, welche ihrer Mitarbeiter Zugriff auf Ihre Systeme haben oder was nach Projektabschluss mit diesem Zugang geschieht. Hinzu kommen verschärfte regulatorische Anforderungen in der EU — NIS2, DORA, aktualisierte ISO-27001-Kontrollen — und die Konsequenzen werden noch gravierender: Wenn ein Sicherheitsvorfall über einen Auftragnehmer entsteht, liegt die Haftung…

  • Sicherheit

    Warum Team-Passwortmanagement die ultimative Lösung für KMU ist

    Laut dem Verizon Data Breach Investigations Report 2025 beginnen 22 % aller bestätigten Datenpannen mit gestohlenen oder kompromittierten Zugangsdaten, und 88 % der Angriffe auf einfache Webanwendungen nutzen gestohlene Logins. Bei den meisten kleinen und mittelständischen Unternehmen sind diese Zugangsdaten nicht gesichert — sie liegen in Slack-DMs, Tabellenkalkulationen, persönlichen Browsern und geteilten Notiz-Apps, die niemand aktiv verwaltet. Das Problem entsteht nicht durch Nachlässigkeit. Es entsteht durch das Fehlen eines besseren Systems. Warum der Browser nicht ausreicht Browser-Passwortmanager funktionieren gut für eine einzelne Person. Sobald jemand Zugriff teilen, ein Projekt übergeben oder das Unternehmen verlassen muss, bricht das Modell zusammen. Im Browser gespeicherte Passwörter sind an das Konto und Gerät einer…

  • Sicherheit

    Secrets Sprawl 2026: Wie KI-gestützte Entwicklung einen Rekordanstieg bei der Offenlegung von Unternehmens-Zugangsdaten befeuert

    Die meisten Organisationen glauben, ihre internen Systeme seien sicher. Die Daten aus GitGuardians State of Secrets Sprawl 2026 sagen etwas anderes. Im Jahr 2025 entdeckte GitGuardian 28,65 Millionen neu hardcodierte Secrets in öffentlichen GitHub-Commits allein — ein Anstieg von 34 % gegenüber dem Vorjahr und der größte Jahressprung, den das Unternehmen je verzeichnet hat. Werden interne Systeme einbezogen, ist die tatsächliche Exposition erheblich höher. Der Anstieg spiegelt keine individuellen Fehler wider, sondern einen grundlegenden Wandel hin zu schnelleren, KI-gestützten Entwicklungs-Workflows. Das Ausmaß des Problems: 28 Millionen Secrets und mehr Seit 2021 sind geleakte Secrets auf öffentlichem GitHub um 152 % gewachsen, während die Entwicklerpopulation um 98 % zunahm. Die Lücke…

    Kommentare deaktiviert für Secrets Sprawl 2026: Wie KI-gestützte Entwicklung einen Rekordanstieg bei der Offenlegung von Unternehmens-Zugangsdaten befeuert
  • Sicherheit

    NIS2 geht von der Umsetzung zur Durchsetzung über: Was sich im Mai 2026 geändert hat

    Mit dem Näherrücken der ersten NIS2-Prüfungen in der EU verlagert sich der Fokus von der Umsetzung auf die Durchsetzung. Ab dem 30. Juni 2026 werden die Aufsichtsbehörden nicht nur prüfen, ob Schutzmaßnahmen vorhanden sind, sondern ob Organisationen diese auch nachweisen können. Obwohl NIS2 einen gemeinsamen Rahmen vorgibt, verläuft die nationale Umsetzung in den Mitgliedstaaten uneinheitlich. Die Anforderungen auf nationaler Ebene unterscheiden sich nach wie vor, weshalb Entwicklungen in einzelnen Ländern ein nützlicher Indikator dafür sind, wohin die behördliche Aufmerksamkeit tendiert. Der Mai 2026 hat diesen Wandel deutlich gemacht: Bulgarien hat sein Sanktionsregime aktiviert, Luxemburg hat eine Pflichtregistrierung eingeführt, die NIS-Kooperationsgruppe hat gemeinsame Meldevorlagen für Sicherheitsvorfälle verabschiedet, ENISA hat seine sektorale…

    Kommentare deaktiviert für NIS2 geht von der Umsetzung zur Durchsetzung über: Was sich im Mai 2026 geändert hat