DORA: Was der Finanzsektor jetzt umsetzen muss und wie Zero-Trust-Segmentierung hilft
DORA gilt seit Januar 2025 im EU-Finanzsektor: fünf Säulen, Meldefristen, TLPT und Geltungsbereich. Dazu: was Zero-Trust-Segmentierung konkret beiträgt.
11 Artikel zu diesem Themenfeld.
DORA gilt seit Januar 2025 im EU-Finanzsektor: fünf Säulen, Meldefristen, TLPT und Geltungsbereich. Dazu: was Zero-Trust-Segmentierung konkret beiträgt.
Harvest now, decrypt later macht Quantenrisiken schon heute real: Fristen bis 2029/2030, NIST-Verfahren wie ML-KEM und die ersten Schritte der Migration.
KI-Modelle automatisieren komplette Angriffsketten, die Mean Time to Exploit fällt unter einen Tag. Warum jetzt Erkennung und Eindämmung entscheiden.
Das NIS-2-Umsetzungsgesetz nennt Zero Trust nicht beim Namen, verlangt aber genau seine Bausteine. Wie sich Pflichtenheft und Architektur decken.
DLP schützt Daten at Rest, in Motion und in Use. Wo klassische Lösungen scheitern und wie eine SASE/SSE-Plattform den Schutz integriert.
Kürzere TLS-Zertifikatslaufzeiten und manuelle ADC-Pflege zwingen zum Umdenken: Wie moderne Application-Security-Plattformen Auslieferung und Schutz am Edge bündeln.
Eine SASE/SSE-Plattform bündelt ZTNA, Secure Web Gateway und Konnektivität nach Zero-Trust-Prinzip. Wie Agent Skills Rollout und Migration beschleunigen.
Warum Zero-Trust-Projekte stocken und wie der Umbau phasenweise gelingt: Identität, Least Privilege, Mikrosegmentierung, kontinuierliche Verifizierung.
Für stockende Zero-Trust-Programme wurde eine eigene C-Rolle vorgeschlagen: der Chief Zero Trust Officer. Worauf es wirklich ankommt: ein klares Mandat.
Zutritt und Zugriff gehören zusammen: Wie IAM, SOC-Korrelation und ein Vier-Zonen-Modell physische Sicherheit zum Teil der IT-Sicherheitsarchitektur machen.
NIS-2 als Maßstab statt Pflichtübung: Warum die Anforderungen der EU-Richtlinie auch für nicht direkt betroffene Unternehmen ein sinnvoller Standard sind.