<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Firma accompio, Autor bei Presse Control</title>
	<atom:link href="https://www.presse-control.de/author/firma_accompio/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.presse-control.de/author/firma_accompio/</link>
	<description>Deutschland, Österreich oder Schweiz – Wir machen Pressearbeit</description>
	<lastBuildDate>Mon, 28 Sep 2026 07:00:00 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.5.12</generator>

<image>
	<url>https://www.presse-control.de/wp-content/uploads/sites/10/2017/10/cropped-presse-control-1-32x32.png</url>
	<title>Firma accompio, Autor bei Presse Control</title>
	<link>https://www.presse-control.de/author/firma_accompio/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Security Validation: Warum der jährliche Pentest nicht reicht</title>
		<link>https://www.presse-control.de/2026/09/28/security-validation-warum-der-jhrliche-pentest-nicht-reicht/</link>
		
		<dc:creator><![CDATA[Firma accompio]]></dc:creator>
		<pubDate>Mon, 28 Sep 2026 07:00:00 +0000</pubDate>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[accompio]]></category>
		<category><![CDATA[angriffspfade]]></category>
		<category><![CDATA[ergebnisse]]></category>
		<category><![CDATA[information]]></category>
		<category><![CDATA[managed]]></category>
		<category><![CDATA[management]]></category>
		<category><![CDATA[pentera]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[risiken]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[service]]></category>
		<category><![CDATA[unternehmen]]></category>
		<category><![CDATA[video]]></category>
		<category><![CDATA[vulnerability]]></category>
		<category><![CDATA[yilmaz]]></category>
		<guid isPermaLink="false">https://www.presse-control.de/2026/09/28/security-validation-warum-der-jhrliche-pentest-nicht-reicht/</guid>

					<description><![CDATA[<p>Security Validation prüft kontinuierlich, welche Schwachstellen in einer IT-Umgebung tatsächlich ausgenutzt werden können und welche Angriffspfade daraus entstehen. Damit erhalten Unternehmen ein aktuelleres Bild ihrer Sicherheitslage als durch einzelne Scans oder eine jährliche Prüfung. Ein klassischer Penetrationstest bleibt weiterhin wichtig. <a href="https://www.presse-control.de/2026/09/28/security-validation-warum-der-jhrliche-pentest-nicht-reicht/" class="more-link" data-wpel-link="internal">Weiterlesen</a></p>
<p>Der Beitrag <a href="https://www.presse-control.de/2026/09/28/security-validation-warum-der-jhrliche-pentest-nicht-reicht/" data-wpel-link="internal">Security Validation: Warum der jährliche Pentest nicht reicht</a> erschien zuerst auf <a href="https://www.presse-control.de" data-wpel-link="internal">Presse Control</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="pb-text"><b>Security Validation</b> prüft kontinuierlich, welche Schwachstellen in einer IT-Umgebung tatsächlich ausgenutzt werden können und welche Angriffspfade daraus entstehen. Damit erhalten Unternehmen ein aktuelleres Bild ihrer Sicherheitslage als durch einzelne Scans oder eine jährliche Prüfung.</p>
<p>Ein klassischer Penetrationstest bleibt weiterhin wichtig. Zwischen zwei Prüfungen verändern sich jedoch Systeme, Konfigurationen und Bedrohungen. Automatisierte Sicherheitsvalidierung schließt diese zeitliche Lücke und hilft dabei, Risiken nach ihrer tatsächlichen Ausnutzbarkeit zu priorisieren.</p>
<p>Timur Yilmaz, Service Owner Security Validation bei accompio, erklärt im Experteninterview, wie die Pentera-Plattform kontrollierte Angriffstechniken einsetzt, warum der laufende Betrieb dabei unberührt bleibt und wie Unternehmen aus den Ergebnissen konkrete Maßnahmen ableiten.</p>
<p><b>Das Wichtigste in Kürze</b></p>
<ul class="bbcode_list">
<li><b>Ein jährlicher Pentest ist eine Momentaufnahme:</b> Neue Systeme, Updates und Konfigurationsänderungen können die Sicherheitslage schon kurze Zeit später verändern.</li>
<li><b>Security Validation prüft kontinuierlich:</b> Automatisierte Testzyklen können täglich, wöchentlich oder in individuell festgelegten Intervallen laufen.</li>
<li><b>Angriffspfade schaffen Kontext:</b> Die Plattform zeigt, wie auch kleinere Schwachstellen gemeinsam zu einem relevanten Risiko werden können.</li>
<li><b>Der laufende Betrieb bleibt geschützt:</b> Die Tests sind so ausgelegt, dass Systeme und Arbeitsabläufe nicht beeinträchtigt werden.</li>
<li><b>Ergebnisse werden verständlich priorisiert:</b> Technische Details, Angriffspfade und Managementauswertungen unterstützen fundierte Entscheidungen.</li>
<li><b>Manuelle Pentests bleiben ein wichtiger Bestandteil:</b> Sie bringen zusätzliche Kreativität und Tiefe ein. Automatisierte Tests ergänzen diese punktuellen Prüfungen.</li>
</ul>
<p>Im Video zeigt Timur Yilmaz, wie sich automatisierte Prüfungen in bestehende Sicherheitsprozesse integrieren lassen und weshalb Transparenz über die eigene IT-Umgebung der erste Schritt ist.</p>
<p><b>Security Validation: Experteninterview mit Timur Yilmaz</b></p>
<p>Wie lassen sich IT-Systeme kontinuierlich aus der Angreiferperspektive prüfen? Welche Ergebnisse liefert Pentera? Und warum werden manuelle Penetrationstests weiterhin benötigt? Timur Yilmaz beantwortet diese Fragen im vollständigen Video.</p>
<p><b><a href="https://www.youtube.com/watch?v=rBC4RZ0BYsM" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">Video ansehen</a></b></p>
<p><b>Was ist Security Validation?</b></p>
<p>Security Validation bezeichnet die kontinuierliche und automatisierte Überprüfung der IT-Sicherheit. Dabei wird untersucht, ob vorhandene Schwachstellen tatsächlich ausnutzbar sind, welche Systeme erreichbar werden und wie sich einzelne Lücken zu einem Angriffspfad verbinden.</p>
<p>Ein Schwachstellenscan identifiziert bekannte Sicherheitslücken und bewertet sie häufig anhand eines Scores. Security Validation ergänzt diese Information um einen praktischen Nachweis. Unternehmen erkennen dadurch, welche Schwachstellen in ihrer konkreten Umgebung ein reales Risiko darstellen und welche Maßnahmen zuerst umgesetzt werden sollten.</p>
<p>Damit liegt Security Validation an der Schnittstelle zwischen <a href="https://www.accompio.com/de/service/cyber-security/vulnerability-management/" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">Vulnerability Management</a>, automatisiertem Pentesting und der Validierung bereits eingesetzter Schutzmaßnahmen.</p>
<p><b>Warum reicht ein jährlicher Pentest allein nicht aus?</b></p>
<p>IT-Umgebungen verändern sich laufend. Neue Anwendungen werden eingeführt, Updates eingespielt, Systeme wiederhergestellt und Konfigurationen angepasst. Ein heute erfolgreich abgeschlossener Test sagt daher wenig darüber aus, wie die Sicherheitslage in drei Monaten aussieht.</p>
<p><i>„Einzelne Scans sind immer nur eine Momentaufnahme.“</i><br />
<i>Timur Yilmaz, Service Owner Security Validation bei accompio</i></p>
<p>Regelmäßige automatisierte Tests machen Veränderungen zwischen zwei Prüfzeitpunkten sichtbar. So lässt sich nachvollziehen, ob neue Risiken entstanden sind, ob Schutzmaßnahmen greifen und ob behobene Schwachstellen erneut auftreten. Das unterstützt auch ein kontinuierliches <a href="https://www.accompio.com/de/blog/schwachstellenmanagement/" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">Schwachstellenmanagement</a>.</p>
<p><b>Wie funktioniert Security Validation mit Pentera?</b></p>
<p>Die Pentera-Plattform wird in der IT-Umgebung bereitgestellt und prüft definierte Systeme, Netzsegmente und Szenarien. Sie setzt kontrollierte Angriffstechniken ein, um Schwachstellen und mögliche Wege durch das Netzwerk zu überprüfen. Der Umfang und die Häufigkeit der Tests werden zuvor festgelegt.</p>
<p><b>Angriffspfade statt reiner Schwachstellenlisten</b></p>
<p>Eine kleine Schwachstelle wirkt für sich betrachtet oft wenig kritisch. In Verbindung mit weiteren Fehlkonfigurationen oder Zugriffsrechten kann sie dennoch einen weitreichenden Angriff ermöglichen. Pentera bildet solche Zusammenhänge als Angriffspfade ab und zeigt, welche Schritte tatsächlich erfolgreich waren.</p>
<p><b>Tests im laufenden Betrieb</b></p>
<p>Nach Aussage von Timur Yilmaz sind die Tests so aufgebaut, dass sie den operativen Betrieb und die Infrastruktur nicht stören. Kontrollmechanismen sorgen dafür, dass die Prüfung keine produktiven Systeme beschädigt. Unternehmen können deshalb wiederkehrende Testzyklen in ihren Sicherheitsalltag integrieren.</p>
<p><b>Verständliche Reports und Priorisierung</b></p>
<p>Nach einem Testlauf stehen technische Ergebnisse, visualisierte Angriffspfade und Managementauswertungen zur Verfügung. Die Berichte erklären, welche Schwachstellen ausgenutzt wurden, welche Auswirkungen möglich sind und wie sich die Risiken beheben lassen. Das erleichtert die <a href="https://www.accompio.com/de/blog/schwachstellenpriorisierung/" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">Priorisierung von Schwachstellen</a> und schafft eine gemeinsame Entscheidungsgrundlage für IT und Management.</p>
<p><b>Ersetzt Security Validation den manuellen Penetrationstest?</b></p>
<p>Automatisierte Security Validation ersetzt den manuellen Penetrationstest nicht. Beide Verfahren erfüllen unterschiedliche Aufgaben und ergänzen sich. Automatisierte Tests liefern häufige, vergleichbare Ergebnisse und machen Veränderungen schnell sichtbar. Ein manueller Pentest bringt die Kreativität und Erfahrung spezialisierter Sicherheitsexperten ein und kann individuelle Szenarien tiefer untersuchen.</p>
<p>Timur Yilmaz vergleicht das Zusammenspiel mit der Zahnpflege: Die kontinuierliche Validierung entspricht dem täglichen Zähneputzen, der manuelle Pentest dem regelmäßigen Zahnarztbesuch. Für einen umfassenden Blick auf die Sicherheitslage werden beide benötigt. Weitere typische Angriffsszenarien beschreibt der Beitrag zur <a href="https://www.accompio.com/de/blog/offensive-security-im-unternehmen/" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">Offensive Security im Unternehmen</a>.</p>
<p><b>Security Validation als Managed Service</b></p>
<p>Die Plattform lässt sich auch mit einem kleineren Security-Team betreiben. Ein Managed Service kann zusätzlich bei Einrichtung, Testplanung, Automatisierung und Auswertung unterstützen. Gemeinsam werden passende Systeme und Szenarien ausgewählt. Anschließend laufen die Prüfungen in festgelegten Zyklen.</p>
<p>Fachleute helfen dabei, die Ergebnisse einzuordnen, Maßnahmen zu priorisieren und Testabläufe weiterzuentwickeln. Ein Proof of Value kann vorab zeigen, wie die Plattform in der eigenen Umgebung arbeitet. Dafür wird ein begrenzter Bereich mit ausgewählten Endpoints geprüft und gemeinsam ausgewertet.</p>
<p><b>Kontinuierliche Sicherheitstests mit accompio</b></p>
<p>Sie möchten reale Angriffspfade erkennen und Sicherheitsmaßnahmen kontinuierlich überprüfen? accompio begleitet Sie von der Auswahl geeigneter Testszenarien über die Einrichtung der Pentera-Plattform bis zur Auswertung und Priorisierung der Ergebnisse.</p>
<p><a href="https://www.accompio.com/de/service/cyber-security/pentest-as-a-service/" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">Pentest as a Service entdecken</a></p>
<p><b>Der erste Schritt: Transparenz über die IT-Umgebung schaffen</b></p>
<p>Vor der Automatisierung steht die Bestandsaufnahme. Unternehmen sollten wissen, welche Systeme vorhanden sind, welche Bereiche besonders kritisch sind und welche Prüfungen bereits stattfinden. Diese Übersicht bildet die Grundlage für sinnvolle Testziele und einen passenden Rhythmus.</p>
<p>Auf dieser Basis lässt sich festlegen, welche Netzsegmente zuerst geprüft werden und welche Ergebnisse für IT-Verantwortliche sowie Management benötigt werden. Kleine, klar definierte Testbereiche erleichtern den Einstieg und schaffen Vertrauen in den Ablauf.</p>
<p><b>Über den Experten</b></p>
<p>Timur Yilmaz ist Service Owner Security Validation bei accompio. Er begleitet Unternehmen bei kontinuierlichen Sicherheitsüberprüfungen und unterstützt sie dabei, aus technischen Ergebnissen konkrete Maßnahmen abzuleiten.</p>
<p><b>Häufige Fragen zu Security Validation</b></p>
<p><b>Was unterscheidet Schwachstellenscan, Penetrationstest und Security Validation?</b></p>
<p>Ein Schwachstellenscan listet bekannte Sicherheitslücken auf. Ein manueller Penetrationstest untersucht ein festgelegtes Ziel mit der Erfahrung und Kreativität eines Sicherheitsteams. Security Validation führt wiederkehrende automatisierte Prüfungen durch und zeigt, welche Schwachstellen in der jeweiligen Umgebung ausnutzbar sind und welche Angriffspfade entstehen.</p>
<p><b>Wie oft sollten Unternehmen ihre IT-Sicherheit validieren?</b></p>
<p>Die Häufigkeit richtet sich nach Risikolage, Änderungsrate und Kritikalität der Systeme. Automatisierte Tests können täglich, wöchentlich oder in individuell festgelegten Zyklen laufen. Wichtig ist, Veränderungen zwischen zwei Prüfungen zeitnah zu erkennen.</p>
<p><b>Beeinträchtigt Security Validation den laufenden Betrieb?</b></p>
<p>Die Tests werden kontrolliert und mit einem definierten Umfang ausgeführt. Laut Timur Yilmaz ist die Pentera-Plattform darauf ausgelegt, im laufenden Betrieb zu testen, ohne produktive Systeme zu beschädigen oder Arbeitsabläufe zu stören.</p>
<p><b>Benötigt Security Validation ein großes internes Security-Team?</b></p>
<p>Ein großes internes Team ist keine Voraussetzung. Die Plattform bereitet technische Ergebnisse verständlich auf. Bei Bedarf unterstützt ein Managed Service bei Einrichtung, Testplanung, Auswertung und Priorisierung.</p>
<p><b>Welche Ergebnisse liefert die Pentera-Plattform?</b></p>
<p>Die Plattform dokumentiert ausgenutzte Schwachstellen, erfolgreiche Angriffsschritte und zusammenhängende Angriffspfade. Zusätzlich stehen Managementauswertungen und Hinweise zur Behebung bereit. Dadurch lassen sich Maßnahmen nach dem tatsächlichen Risiko priorisieren.</p>
<p><b>Wie können Unternehmen Security Validation zunächst testen?</b></p>
<p>Ein Proof of Value ermöglicht einen begrenzten Einstieg. Dafür werden ausgewählte Endpoints oder Netzbereiche definiert, geprüft und gemeinsam ausgewertet. Unternehmen sehen so, wie die Plattform in ihrer eigenen Umgebung arbeitet und welchen Mehrwert die Ergebnisse bieten.</p></div>
<div class="pb-company">
<div>Firmenkontakt und Herausgeber der Meldung:</div>
<p>accompio GmbH<br />
Grimsehlstra&szlig;e 23<br />
37574 Einbeck<br />
Telefon: +49 (5561) 92046990<br />
Telefax: +49 (5561) 9225-00<br />
<a href="http://www.accompio.com" target="_blank" rel="noopener nofollow" data-wpel-link="external">http://www.accompio.com</a></div>
<div class="pb-contacts">
<div>Ansprechpartner:</div>
<div class="pb-contact-item">Luisa Schmidt<br />
E-Mail: &#108;&#046;&#115;&#099;&#104;&#109;&#105;&#100;&#116;&#064;&#097;&#099;&#099;&#111;&#109;&#112;&#105;&#111;&#046;&#099;&#111;&#109;
</div>
<div class="pb-links">
<div>Weiterführende Links</div>
<ul>
<li>
                        <a href="https://www.pressebox.de/pressemitteilung/accompio-gmbh/security-validation-warum-der-jhrliche-pentest-nicht-reicht/boxid/1313931" target="_blank" rel="noopener nofollow" data-wpel-link="external">Originalmeldung der accompio GmbH</a>
                    </li>
<li>
                        <a href="https://www.pressebox.de/newsroom/accompio-gmbh" target="_blank" rel="noopener nofollow" data-wpel-link="external">Alle Stories der accompio GmbH</a>
                    </li>
</ul></div>
<div class="pb-disclaimer">Für die oben stehende Story ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.
            </div>
<p>        <img decoding="async" src="https://www.pressebox.de/presscorner/cpix/tp---9/1313931.gif" alt="counterpixel" width="1" height="1" /></p>
<p>Der Beitrag <a href="https://www.presse-control.de/2026/09/28/security-validation-warum-der-jhrliche-pentest-nicht-reicht/" data-wpel-link="internal">Security Validation: Warum der jährliche Pentest nicht reicht</a> erschien zuerst auf <a href="https://www.presse-control.de" data-wpel-link="internal">Presse Control</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Shadow AI im Unternehmen: Innovationsmotor oder Compliance-Risiko?</title>
		<link>https://www.presse-control.de/2026/09/25/shadow-ai-im-unternehmen-innovationsmotor-oder-compliance-risiko/</link>
		
		<dc:creator><![CDATA[Firma accompio]]></dc:creator>
		<pubDate>Fri, 25 Sep 2026 06:29:00 +0000</pubDate>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[accompio]]></category>
		<category><![CDATA[architect]]></category>
		<category><![CDATA[chatbot]]></category>
		<category><![CDATA[chatgpt]]></category>
		<category><![CDATA[compliance]]></category>
		<category><![CDATA[daten]]></category>
		<category><![CDATA[datenschutz]]></category>
		<category><![CDATA[gemini]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[governance]]></category>
		<category><![CDATA[püttmann]]></category>
		<category><![CDATA[risiken]]></category>
		<category><![CDATA[solution]]></category>
		<category><![CDATA[verbot]]></category>
		<category><![CDATA[video]]></category>
		<guid isPermaLink="false">https://www.presse-control.de/2026/09/25/shadow-ai-im-unternehmen-innovationsmotor-oder-compliance-risiko/</guid>

					<description><![CDATA[<p>Shadow AI entsteht, wenn Mitarbeitende KI-Tools im Arbeitsalltag nutzen, ohne dass diese Anwendungen offiziell freigegeben oder der Organisation bekannt sind. Der schnelle Produktivitätsgewinn ist verlockend. Gleichzeitig können sensible Daten abfließen und Vorgaben zu Datenschutz, Sicherheit oder Compliance verletzt werden. Die <a href="https://www.presse-control.de/2026/09/25/shadow-ai-im-unternehmen-innovationsmotor-oder-compliance-risiko/" class="more-link" data-wpel-link="internal">Weiterlesen</a></p>
<p>Der Beitrag <a href="https://www.presse-control.de/2026/09/25/shadow-ai-im-unternehmen-innovationsmotor-oder-compliance-risiko/" data-wpel-link="internal">Shadow AI im Unternehmen: Innovationsmotor oder Compliance-Risiko?</a> erschien zuerst auf <a href="https://www.presse-control.de" data-wpel-link="internal">Presse Control</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="pb-text"><b>Shadow AI</b> entsteht, wenn Mitarbeitende KI-Tools im Arbeitsalltag nutzen, ohne dass diese Anwendungen offiziell freigegeben oder der Organisation bekannt sind. Der schnelle Produktivitätsgewinn ist verlockend. Gleichzeitig können sensible Daten abfließen und Vorgaben zu Datenschutz, Sicherheit oder Compliance verletzt werden.</p>
<p>Die Nutzung zeigt auch, dass Mitarbeitende mit KI arbeiten wollen und konkrete Einsatzmöglichkeiten sehen. Unternehmen sollten diesen Bedarf verstehen, sichere Werkzeuge bereitstellen und klare Regeln schaffen. So lässt sich ungesteuerte KI-Nutzung Schritt für Schritt in eine tragfähige KI-Governance überführen.</p>
<p>Leonard Püttmann, Solution Architect bei accompio AI, erklärt im Experteninterview, warum Shadow AI so verbreitet ist, welche Risiken Unternehmen kennen sollten und wie aus Eigeninitiative ein kontrollierter Einsatz von künstlicher Intelligenz werden kann.</p>
<p><b>Das Wichtigste in Kürze</b></p>
<ul class="bbcode_list">
<li><b>Shadow AI bezeichnet den ungeregelten Einsatz von KI-Tools</b>, von dem IT, Datenschutz oder Unternehmensleitung nichts wissen.</li>
<li><b>Häufig geht es um Effizienz:</b> Mitarbeitende kennen Anwendungen wie ChatGPT oder Google Gemini aus dem Alltag und möchten sie auch beruflich nutzen.</li>
<li><b>Besonders kritisch sind sensible Daten:</b> Personenbezogene Informationen, Kundendaten, Verträge, Patente und Geschäftsgeheimnisse gehören nicht in unkontrollierte Anwendungen.</li>
<li><b>Technische Kontrollen reichen nur begrenzt:</b> Die Vielzahl verfügbarer KI-Tools macht eine vollständige Erkennung über den Netzwerkverkehr schwierig.</li>
<li><b>Sichere Alternativen und klare Leitplanken helfen:</b> Schulungen, Workshops und ein einfacher Meldeweg für gewünschte Tools schaffen Orientierung.</li>
<li><b>Shadow AI kann Innovationspotenzial sichtbar machen:</b> Die genutzten Werkzeuge zeigen, wo Mitarbeitende einen echten Bedarf und Mehrwert sehen.</li>
</ul>
<p>Im Interview zeigt Leonard Püttmann, weshalb technische Kontrollen allein nicht ausreichen und wie Unternehmen den Bedarf ihrer Mitarbeitenden mit klaren Leitplanken und sicheren KI-Lösungen verbinden können.</p>
<p><b>Shadow AI im Unternehmen: Experteninterview mit Leonard Püttmann</b></p>
<p>Wie können Unternehmen den Einsatz von KI ermöglichen und dabei sensible Daten schützen? Leonard Püttmann zeigt im Video, wie sich Kontrolle, klare Regeln und die Eigeninitiative der Mitarbeitenden miteinander verbinden lassen.</p>
<p><b><a href="https://youtu.be/7wJscfJpUhw" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">Video ansehen</a></b></p>
<p><b>Was ist Shadow AI?</b></p>
<p>Von Shadow AI spricht man, wenn Beschäftigte KI-Anwendungen einsetzen, die im Unternehmen weder offiziell freigegeben noch bekannt oder kontrolliert sind. Der Begriff lehnt sich an Shadow IT an. Gemeint ist eine Form der ungesteuerten Nutzung und kein bestimmtes Produkt.</p>
<p>Ein typisches Beispiel ist ein öffentlicher KI-Chatbot, in den Mitarbeitende Texte, Tabellen oder Dokumente eingeben, um eine Aufgabe schneller zu erledigen. Aus Sicht der Organisation bleiben dabei wichtige Fragen offen: Welche Daten werden verarbeitet? Wo findet die Verarbeitung statt? Wird etwas gespeichert? Wer kann auf die Informationen zugreifen?</p>
<p>Shadow AI kann auch zu Insellösungen führen. Einzelne Teams verwenden unterschiedliche Werkzeuge, Wissen wird kaum geteilt und Sicherheitsanforderungen werden uneinheitlich umgesetzt. Eine gemeinsame KI-Strategie schafft hier Transparenz.</p>
<p><b>Warum entsteht Shadow AI im Unternehmen?</b></p>
<p>Leonard Püttmann nennt im Gespräch zwei Hauptgründe. Erstens möchten Mitarbeitende effizienter arbeiten und suchen selbst nach geeigneten Werkzeugen. KI unterstützt inzwischen viele Aufgaben, etwa beim Strukturieren von Informationen, beim Formulieren von Texten oder bei wiederkehrenden Arbeitsschritten.</p>
<p>Zweitens kennen viele Beschäftigte KI-Anwendungen bereits aus ihrem privaten Alltag. Gute Erfahrungen mit ChatGPT, Google Gemini und anderen Tools prägen die Erwartung, vergleichbare Unterstützung auch im Beruf nutzen zu können.</p>
<p>Fehlen geeignete Unternehmenslösungen oder verständliche Vorgaben, suchen Teams eigene Wege. Shadow AI ist deshalb häufig ein organisatorisches Signal. Es zeigt, an welchen Stellen Mitarbeitende Unterstützung benötigen und wo die interne Bereitstellung von KI mit der praktischen Nachfrage noch nicht Schritt hält.</p>
<p><b>Welche Risiken entstehen durch Shadow AI?</b></p>
<p><b>Datenabfluss und Datenschutz</b></p>
<p>Das größte Risiko entsteht, wenn sensible Informationen in externe KI-Anwendungen gelangen. Dazu zählen personenbezogene Daten, Kundeninformationen, Vertragsdokumente, Patente, interne Unterlagen und Geschäftsgeheimnisse. Eine klare <a href="https://www.accompio.com/de/blog/datenklassifikation-als-grundlage-jeder-ki-strategie/" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">Datenklassifikation</a> hilft dabei, schützenswerte Informationen zu erkennen. Für Nutzerinnen und Nutzer ist oft kaum erkennbar, wie ein Dienst die Eingaben verarbeitet oder speichert.</p>
<p><b>Compliance und EU AI Act</b></p>
<p>Ungeregelte KI-Nutzung erschwert es, rechtliche und interne Vorgaben einzuhalten. Mit dem <a href="https://digital-strategy.ec.europa.eu/de/policies/regulatory-framework-ai" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">EU AI Act</a> gewinnt außerdem die KI-Kompetenz im Unternehmen an Bedeutung. Anbieter und Betreiber von KI-Systemen müssen Maßnahmen zur Förderung der KI-Kompetenz ihrer Beschäftigten ergreifen. Schulungen sollten deshalb den konkreten Arbeitskontext und die verwendeten Systeme berücksichtigen.</p>
<p><b>Reputation und Vertrauen</b></p>
<p>Werden vertrauliche Informationen offengelegt, entstehen neben möglichen rechtlichen Folgen auch Reputationsschäden. Kundinnen und Kunden erwarten, dass Unternehmen ihre Daten zuverlässig schützen. Eine unkontrollierte KI-Nutzung kann dieses Vertrauen beeinträchtigen.</p>
<p><b>Wie lässt sich Shadow AI erkennen?</b></p>
<p>Eine lückenlose technische Erkennung ist schwierig. Unternehmen können den Netzwerkverkehr analysieren, doch die Zahl der verfügbaren KI-Tools wächst laufend. Neue Dienste und private Zugänge lassen sich auf diesem Weg nur begrenzt erfassen.</p>
<p>Mehr Transparenz entsteht im direkten Austausch. Führungskräfte und IT-Verantwortliche sollten erfragen, welche Werkzeuge Teams bereits nutzen, welche Aufgaben sie damit bearbeiten und welche Funktionen ihnen in den freigegebenen Lösungen fehlen. Ein niedrigschwelliger Meldeweg für gewünschte Tools macht diesen Bedarf sichtbar.</p>
<p><i>„Man muss einfach nur den Risiken begegnen, und dann kann das Ganze auch gut funktionieren.“</i></p>
<p><i>Leonard Püttmann, Solution Architect bei accompio AI</i></p>
<p><b>Wie können Unternehmen Shadow AI kontrollieren?</b></p>
<p>Ein pauschales Verbot beseitigt den Bedarf an KI-Unterstützung meist nicht. Wirksamer ist ein Vorgehen, das Risiken reduziert und gute Anwendungsfälle in einen sicheren Rahmen überführt.</p>
<p><b>1. Nutzung und Bedarf erfassen</b></p>
<p>Unternehmen sollten gemeinsam mit den Fachbereichen klären, welche KI-Tools bereits im Einsatz sind und welchen Zweck sie erfüllen. Eine Liste für Tool-Wünsche hilft, wiederkehrende Anforderungen zu erkennen und zu priorisieren.</p>
<p><b>2. Klare KI-Guidelines festlegen</b></p>
<p>Leitlinien sollten verständlich erklären, welche Anwendungen erlaubt sind, welche Daten verwendet werden dürfen und wer neue Tools prüft. Kurze, konkrete Regeln sind im Alltag hilfreicher als allgemeine Verbote.</p>
<p><b>3. Mitarbeitende schulen</b></p>
<p><a href="https://www.accompio.com/de/training/einfuehrung-in-kuenstliche-intelligenz/" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">Self-Paced-Kurse zur Einführung in künstliche Intelligenz</a> vermitteln Grundlagen im eigenen Tempo. Workshops eignen sich, um reale Anwendungsfälle aus einzelnen Teams zu prüfen. Mitarbeitende lernen dabei, wo Risiken liegen und wie sie KI in ihrem Arbeitsbereich sicher einsetzen können.</p>
<p><b>4. Sichere KI-Werkzeuge bereitstellen</b></p>
<p>Freigegebene Lösungen müssen die Aufgaben der Beschäftigten tatsächlich unterstützen. Für sensible Unternehmensdaten kann eine interne <a href="https://www.accompio.com/de/blog/confidential-computing/" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">Confidential-AI-Umgebung</a> eine geeignete Basis sein. Wenn die Alternative sicher und im Alltag brauchbar ist, sinkt der Anreiz, auf unbekannte externe Dienste auszuweichen.</p>
<p><b>5. KI-Governance laufend weiterentwickeln</b></p>
<p>Die KI-Landschaft verändert sich schnell. Unternehmen sollten eingesetzte Werkzeuge und Regeln regelmäßig überprüfen. Shadow AI wird dadurch zu einem festen Bestandteil der <a href="https://www.accompio.com/de/service/it-governance/" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">IT Governance</a> und verliert Schritt für Schritt seinen ungesteuerten Charakter.</p>
<p><b>Shadow AI mit sicheren Lösungen reduzieren</b></p>
<p>Sie möchten vorhandene KI-Nutzung erfassen, geeignete Anwendungsfälle bewerten und Ihren Teams sichere Werkzeuge bereitstellen? accompio unterstützt Sie beim Aufbau einer praxistauglichen KI-Strategie, bei der technischen Umsetzung und bei der sicheren Integration von KI in Ihre bestehende Infrastruktur.</p>
<p><b><a href="https://www.accompio.com/de/service/ai-as-a-service/" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">AI as a Service entdecken</a></b></p>
<p><b>Wann wird Shadow AI zum Innovationsmotor?</b></p>
<p>Eigeninitiativ genutzte KI-Tools zeigen, wo Prozesse verbessert werden können. Teams sammeln praktische Erfahrungen und erkennen oft früh, welche Anwendungen einen echten Mehrwert bieten. Diese Impulse sind für Unternehmen wertvoll, wenn sie offen aufgenommen und fachlich geprüft werden.</p>
<p>Führungskräfte haben dabei eine wichtige Rolle. Sie schaffen Gesprächsangebote, nehmen den Bedarf ernst und sorgen zügig für sichere Lösungen. Eine solche Innovationskultur verbindet Neugier mit Verantwortung. Aus einzelnen Experimenten können so freigegebene Anwendungsfälle entstehen, die mehreren Teams zugutekommen.</p>
<p><b>Über den Experten</b></p>
<p>Leonard Püttmann arbeitet als Solution Architect bei accompio AI. Er beschäftigt sich täglich damit, wie Unternehmen KI-Technologien sicher und effizient einsetzen und damit einen konkreten Mehrwert schaffen können.</p>
<p><b>Häufige Fragen zu Shadow AI</b></p>
<p><b>Was ist der Unterschied zwischen Shadow AI und Shadow IT?</b></p>
<p>Shadow IT umfasst sämtliche nicht freigegebenen Hard- und Softwarelösungen. Shadow AI bezeichnet speziell den ungeregelten Einsatz von KI-Anwendungen und die damit verbundene Verarbeitung von Daten.</p>
<p><b>Kann ein Unternehmen Shadow AI vollständig verhindern?</b></p>
<p>Eine vollständige technische Kontrolle ist angesichts der vielen verfügbaren Tools kaum realistisch. Unternehmen können das Risiko deutlich senken, indem sie Nutzung transparent machen, sichere Alternativen anbieten, klare Regeln definieren und Beschäftigte regelmäßig schulen.</p>
<p><b>Welche Daten sind bei Shadow AI besonders kritisch?</b></p>
<p>Besonders schützenswert sind personenbezogene Daten, Kundeninformationen, Verträge, Patente, interne Dokumente und Geschäftsgeheimnisse. Vor der Eingabe muss geklärt sein, ob das verwendete Tool für diese Daten freigegeben ist.</p>
<p><b>Was gehört in eine KI-Guideline?</b></p>
<p>Eine praxistaugliche KI-Guideline benennt erlaubte Tools, zulässige Daten, verbotene Anwendungen, Verantwortlichkeiten und den Prozess zur Prüfung neuer Werkzeuge. Sie sollte leicht auffindbar sein und anhand realer Beispiele erklärt werden.</p>
<p><b>Ist Shadow AI eher Risiko oder Chance?</b></p>
<p>Ungeregelte Nutzung ist ein Risiko. Gleichzeitig macht sie Innovationsbereitschaft und konkrete Anforderungen sichtbar. Wenn Unternehmen diese Impulse aufnehmen, Risiken bewerten und sichere Lösungen bereitstellen, kann daraus produktiver und kontrollierter KI-Einsatz entstehen.</p></div>
<div class="pb-company">
<div>Firmenkontakt und Herausgeber der Meldung:</div>
<p>accompio GmbH<br />
Grimsehlstra&szlig;e 23<br />
37574 Einbeck<br />
Telefon: +49 (5561) 92046990<br />
Telefax: +49 (5561) 9225-00<br />
<a href="http://www.accompio.com" target="_blank" rel="noopener nofollow" data-wpel-link="external">http://www.accompio.com</a></div>
<div class="pb-contacts">
<div>Ansprechpartner:</div>
<div class="pb-contact-item">Luisa Schmidt<br />
E-Mail: &#108;&#046;&#115;&#099;&#104;&#109;&#105;&#100;&#116;&#064;&#097;&#099;&#099;&#111;&#109;&#112;&#105;&#111;&#046;&#099;&#111;&#109;
</div>
<div class="pb-links">
<div>Weiterführende Links</div>
<ul>
<li>
                        <a href="https://www.pressebox.de/pressemitteilung/accompio-gmbh/shadow-ai-im-unternehmen-innovationsmotor-oder-compliance-risiko/boxid/1313930" target="_blank" rel="noopener nofollow" data-wpel-link="external">Originalmeldung der accompio GmbH</a>
                    </li>
<li>
                        <a href="https://www.pressebox.de/newsroom/accompio-gmbh" target="_blank" rel="noopener nofollow" data-wpel-link="external">Alle Stories der accompio GmbH</a>
                    </li>
</ul></div>
<div class="pb-disclaimer">Für die oben stehende Story ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.
            </div>
<p>        <img decoding="async" src="https://www.pressebox.de/presscorner/cpix/tp---9/1313930.gif" alt="counterpixel" width="1" height="1" /></p>
<p>Der Beitrag <a href="https://www.presse-control.de/2026/09/25/shadow-ai-im-unternehmen-innovationsmotor-oder-compliance-risiko/" data-wpel-link="internal">Shadow AI im Unternehmen: Innovationsmotor oder Compliance-Risiko?</a> erschien zuerst auf <a href="https://www.presse-control.de" data-wpel-link="internal">Presse Control</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Reagieren statt hoffen: Warum Incident Response oft zu spät beginnt</title>
		<link>https://www.presse-control.de/2026/09/04/reagieren-statt-hoffen-warum-incident-response-oft-zu-spt-beginnt/</link>
		
		<dc:creator><![CDATA[Firma accompio]]></dc:creator>
		<pubDate>Fri, 04 Sep 2026 06:16:00 +0000</pubDate>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[accompio]]></category>
		<category><![CDATA[Angreifer]]></category>
		<category><![CDATA[angriffe]]></category>
		<category><![CDATA[daten]]></category>
		<category><![CDATA[ereignisse]]></category>
		<category><![CDATA[gruppe]]></category>
		<category><![CDATA[incident]]></category>
		<category><![CDATA[log??]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[management]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[ringhof]]></category>
		<category><![CDATA[siem]]></category>
		<category><![CDATA[tec]]></category>
		<category><![CDATA[unternehmen]]></category>
		<guid isPermaLink="false">https://www.presse-control.de/2026/09/04/reagieren-statt-hoffen-warum-incident-response-oft-zu-spt-beginnt/</guid>

					<description><![CDATA[<p>Ein Cyberangriff kündigt sich nicht immer mit einem lauten Alarm an. Häufig beginnt er unscheinbar: mit einem kompromittierten Benutzerkonto, einem verdächtigen Login oder einer einzelnen Phishing-Mail. Bis ein Unternehmen erkennt, dass tatsächlich ein Sicherheitsvorfall vorliegt, können bereits wertvolle Stunden vergangen <a href="https://www.presse-control.de/2026/09/04/reagieren-statt-hoffen-warum-incident-response-oft-zu-spt-beginnt/" class="more-link" data-wpel-link="internal">Weiterlesen</a></p>
<p>Der Beitrag <a href="https://www.presse-control.de/2026/09/04/reagieren-statt-hoffen-warum-incident-response-oft-zu-spt-beginnt/" data-wpel-link="internal">Reagieren statt hoffen: Warum Incident Response oft zu spät beginnt</a> erschien zuerst auf <a href="https://www.presse-control.de" data-wpel-link="internal">Presse Control</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="pb-text"><b>Ein Cyberangriff kündigt sich nicht immer mit einem lauten Alarm an. Häufig beginnt er unscheinbar: mit einem kompromittierten Benutzerkonto, einem verdächtigen Login oder einer einzelnen Phishing-Mail.</b></p>
<p>Bis ein Unternehmen erkennt, dass tatsächlich ein Sicherheitsvorfall vorliegt, können bereits wertvolle Stunden vergangen sein. Genau diese Zeit entscheidet jedoch häufig darüber, wie groß der Schaden am Ende ausfällt. Denn je länger ein Angreifer unentdeckt bleibt, desto mehr Möglichkeiten hat er, sich innerhalb der IT-Umgebung auszubreiten.</p>
<p><a href="https://www.accompio.com/de/service/cyber-security/incident-response-service/" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">Incident Response</a> bezeichnet die strukturierte Reaktion auf einen Sicherheitsvorfall. Die Vorbereitung ist dabei entscheidend: Auffälligkeiten müssen früh erkannt und im Ernstfall ohne Verzögerung bearbeitet werden.</p>
<p>Thomas Ringhof, Incident Responder und digitaler Forensiker bei r-tec in der accompio Gruppe, erlebt in seiner täglichen Arbeit, wie entscheidend eine schnelle und strukturierte Reaktion auf Sicherheitsvorfälle ist. Im Experteninterview erklärt er, warum Unternehmen häufig zu spät reagieren, welche Fehler in den ersten Stunden eines Cyberangriffs passieren und wie sich die eigene Reaktionsfähigkeit gezielt verbessern lässt.</p>
<p><b>Das Wichtigste in Kürze</b></p>
<ul class="bbcode_list">
<li><b>Zeit ist ein entscheidender Faktor:</b> Je länger ein Angreifer unentdeckt bleibt, desto größer kann der Schaden für ein Unternehmen werden.</li>
<li><b>Incident Response beginnt vor dem Angriff:</b> Unternehmen müssen bereits im Vorfeld definieren, wie sie auf Sicherheitsvorfälle reagieren und wer im Ernstfall welche Verantwortung übernimmt.</li>
<li><b>Sichtbarkeit ist die Grundlage:</b> Zentrale Log-Daten und ein funktionierendes Monitoring helfen dabei, verdächtige Aktivitäten frühzeitig zu erkennen.</li>
<li><b>Nicht jede Auffälligkeit ist sofort ein Incident:</b> Unternehmen brauchen klare Prozesse, um relevante Sicherheitsereignisse zu bewerten und angemessen darauf zu reagieren.</li>
<li><b>Playbooks schaffen Handlungssicherheit:</b> Vorbereitete Szenarien und klar definierte Abläufe verhindern, dass im Ernstfall wertvolle Zeit mit grundlegenden Abstimmungen verloren geht.</li>
<li><b>Verspätete Reaktion kann teuer werden:</b> Aus einem einzelnen kompromittierten Zugang können weitere betroffene Accounts, Systeme und im schlimmsten Fall erhebliche Betriebsunterbrechungen entstehen.</li>
<li><b>Vorbereitung muss praktisch sein:</b> Incident-Response-Prozesse gehören regelmäßig überprüft und eingeübt.</li>
</ul>
<p><b>Warum Incident Response oft zu spät beginnt</b></p>
<p>Viele Unternehmen erkennen einen Angriff erst, wenn die Auswirkungen deutlich sichtbar werden. Thomas Ringhof sieht dafür zwei zentrale Ursachen: Es fehlt an technischer Sichtbarkeit und an klaren internen Abläufen. Sind relevante Log-Daten nicht verfügbar oder bleiben Zuständigkeiten ungeklärt, wird aus einer ersten Auffälligkeit schnell ein Vorfall, auf den niemand rechtzeitig reagiert.</p>
<p>Zu den typischen Ausgangspunkten gehören Phishing und Infostealer-Malware. Im Interview schildert Thomas Ringhof einen Fall, bei dem Angreifer Zugriff auf ein E-Mail-Postfach erhielten, eine bestehende Kommunikation mitlasen und eine Rechnung manipulierten. Das Unternehmen überwies daraufhin einen hohen Betrag auf das falsche Konto.</p>
<p>Ein kompromittiertes Benutzerkonto kann zunächst relativ unauffällig genutzt werden. Angreifer sichern ihren Zugang, schaffen Persistenz und vermeiden Aufmerksamkeit. Erst später führen sie Schadsoftware aus oder verursachen sichtbare Systemausfälle. Wenn der Vorfall dann erkannt wird, können die Angreifer bereits seit Tagen oder Wochen in der IT-Umgebung aktiv sein.</p>
<p>Auch der menschliche Faktor spielt eine Rolle. Ein ungewöhnlicher Login wird mitunter als harmloser Fehler bewertet, weil die erste plausible Erklärung beruhigt. Dieser Confirmation Bias kann dazu führen, dass Warnsignale nicht weiter untersucht und notwendige Eskalationen verzögert werden.</p>
<p>Deshalb beginnt Incident Response bereits mit der <a href="https://www.accompio.com/de/service/cyber-security/incident-response-readiness/" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">Incident Response Readiness</a>. Unternehmen müssen verdächtige Aktivitäten früh erkennen, einordnen und über einen festgelegten Eskalationsweg weitergeben können. Dafür braucht es technische Sichtbarkeit, klare Prozesse und eindeutig benannte Verantwortliche.</p>
<p><b>Die ersten Minuten und Stunden entscheiden</b></p>
<p>Wird ein Sicherheitsvorfall erkannt, muss möglichst schnell geklärt werden: Was ist passiert? Welche Systeme sind betroffen? Welche Benutzerkonten wurden möglicherweise kompromittiert? Und wie weit konnte sich der Angreifer bereits ausbreiten?</p>
<p>In der Praxis entstehen hier häufig Verzögerungen. Verantwortlichkeiten sind nicht eindeutig geklärt, Informationen fehlen oder es ist unklar, welche Maßnahmen zuerst durchgeführt werden müssen. Der Weg von der ersten Beobachtung eines Mitarbeitenden über die IT-Administration bis zur Einstufung als Sicherheitsvorfall muss deshalb vorab definiert sein.</p>
<p>Ein vorbereiteter <a href="https://www.accompio.com/de/service/cyber-security/incident-response-playbook/" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">Incident-Response-Prozess</a> schafft hier Handlungssicherheit. Playbooks legen für typische Szenarien fest, welche Informationen benötigt werden, wer entscheidet und welche Maßnahmen als Erstes erfolgen. Das gilt etwa für kompromittierte Benutzerkonten, verdächtige Logins, Phishing oder erkannte Malware.</p>
<p>So muss im Ernstfall nicht bei null begonnen werden.</p>
<p><b>Sichtbarkeit als Grundlage für schnelle Reaktion</b></p>
<p>Eine schnelle Incident Response setzt voraus, dass Unternehmen überhaupt erkennen können, was in ihrer IT-Umgebung passiert.</p>
<p>Der erste Schritt ist ein zentrales Log-Management. Dabei muss entschieden werden, welche Daten einfließen sollen. Reichen Anmeldedaten aus oder werden auch Ereignisse von Endgeräten, Servern und weiteren Host-Systemen benötigt? Je nach Umgebung kann ein SIEM dabei helfen, diese Informationen zusammenzuführen und Nutzeraktivitäten auszuwerten.</p>
<p>Monitoring macht Auffälligkeiten früh sichtbar. Historische Log-Daten sind außerdem für die digitale Forensik wichtig. Sie können zeigen, wann ein Angreifer erstmals aktiv wurde, welche Zugänge genutzt wurden und welche Systeme anschließend betroffen waren. Ohne diese Daten lässt sich ein Vorfall häufig nur unvollständig rekonstruieren.</p>
<p>Technologie allein reicht allerdings nicht aus. Ein Alarm ist zunächst nur ein Hinweis darauf, dass etwas Auffälliges passiert ist. Danach muss klar sein, wer den Vorfall bewertet, welche Maßnahmen eingeleitet werden und wer informiert werden muss.</p>
<p><b>Was kostet eine verspätete Reaktion?</b></p>
<p>Die Folgen eines Sicherheitsvorfalls hängen stark davon ab, wie früh ein Unternehmen reagiert. Die Unternehmensgröße bietet dabei keinen verlässlichen Schutz. Viele Angriffe laufen automatisiert ab und suchen große Adressbereiche nach erreichbaren und verwundbaren Systemen ab.</p>
<p>Ein einzelner kompromittierter Benutzer kann zunächst wie ein begrenztes Problem wirken. Kann der Angreifer den Zugang jedoch nutzen, um weitere Konten oder Systeme zu kompromittieren, wächst der Umfang des Vorfalls. Gleichzeitig wird die spätere Aufarbeitung aufwendiger und schwieriger.</p>
<p><i>„Wenn ich zu lange warte, dann steigen die Kosten nicht linear, sondern fast multiplikativ.“</i></p>
<p>Thomas Ringhof, Incident Responder und digitaler Forensiker bei r-tec</p>
<p>Genau deshalb sollte ein Unternehmen nicht darauf warten, dass ein Angriff eindeutig erkennbar wird. Ziel muss sein, verdächtige Aktivitäten möglichst früh zu erkennen und schnell reagieren zu können.</p>
<p><b>Incident Response vorbereiten: Was Unternehmen tun können</b></p>
<p>Eine gute Incident Response beginnt lange vor dem eigentlichen Sicherheitsvorfall. Unternehmen sollten zunächst für ausreichende Sichtbarkeit sorgen und prüfen, welche Systeme und Aktivitäten überwacht werden und welche Log-Daten zur Verfügung stehen.</p>
<p>Darauf aufbauend sollten Verantwortlichkeiten und konkrete Abläufe definiert werden. Für typische Szenarien können Incident-Response-Playbooks festlegen, welche Informationen gesammelt, welche Ansprechpartner eingebunden und welche technischen Maßnahmen eingeleitet werden müssen.</p>
<p>Wichtig ist außerdem, die Prozesse regelmäßig praktisch zu überprüfen. <a href="https://www.accompio.com/de/service/cyber-security/incident-response-simulation/" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">Incident-Response-Simulationen</a> zeigen, ob Meldewege und Entscheidungen im Ernstfall funktionieren. Penetrationstests können zusätzliche Schwachstellen und mögliche Angriffswege sichtbar machen. Die Ergebnisse fließen anschließend in Monitoring, Playbooks und technische Schutzmaßnahmen ein.</p>
<p>Vier Schritte schaffen eine belastbare Grundlage:</p>
<ol class="bbcode_list">
<li>Relevante Log-Daten zentral verfügbar machen</li>
<li>Verantwortlichkeiten und Eskalationswege klären</li>
<li>Playbooks für typische Angriffsszenarien vorbereiten</li>
<li>Abläufe durch Simulationen und Tests regelmäßig prüfen</li>
</ol>
<p><b>Die Zukunft der Incident Response</b></p>
<p>Künstliche Intelligenz und Automatisierung können große Mengen an Sicherheitsdaten schneller analysieren und Forensikern erste Leads liefern. Ein Modell kann beispielsweise auf auffällige Zusammenhänge hinweisen und so die erste Sichtung beschleunigen.</p>
<p>Die fachliche Bewertung bleibt entscheidend. Expertinnen und Experten prüfen die Hinweise, ordnen sie in den Unternehmenskontext ein und entscheiden über die nächsten Schritte. So reduziert Automatisierung den Lärm in den Daten und schafft mehr Zeit für die eigentliche Analyse.</p>
<p>Gleichzeitig entwickeln sich die Methoden der Angreifer weiter. Prozesse, Monitoring und Playbooks müssen daher regelmäßig überprüft und angepasst werden.</p>
<p><b>Fazit: Im Ernstfall darf keine Zeit verloren gehen</b></p>
<p>Incident Response beginnt nicht erst in dem Moment, in dem ein Unternehmen einen Cyberangriff bestätigt. Sie beginnt bereits mit der Vorbereitung.</p>
<p>Wer seine IT-Umgebung überwacht, relevante Log-Daten verfügbar macht, Verantwortlichkeiten definiert und konkrete Szenarien vorbereitet, schafft eine deutlich bessere Grundlage für den Ernstfall.</p>
<p>Denn wenn ein Angriff tatsächlich stattfindet, bleibt keine Zeit für grundlegende Überlegungen.</p>
<p><b>Reagieren statt hoffen bedeutet deshalb vor allem: vorbereitet sein, sichtbar machen, was passiert, und im entscheidenden Moment handeln können.</b></div>
<div class="pb-company">
<div>Firmenkontakt und Herausgeber der Meldung:</div>
<p>accompio GmbH<br />
Grimsehlstra&szlig;e 23<br />
37574 Einbeck<br />
Telefon: +49 (5561) 92046990<br />
Telefax: +49 (5561) 9225-00<br />
<a href="http://www.accompio.com" target="_blank" rel="noopener nofollow" data-wpel-link="external">http://www.accompio.com</a></div>
<div class="pb-contacts">
<div>Ansprechpartner:</div>
<div class="pb-contact-item">Luisa Schmidt<br />
E-Mail: &#108;&#046;&#115;&#099;&#104;&#109;&#105;&#100;&#116;&#064;&#097;&#099;&#099;&#111;&#109;&#112;&#105;&#111;&#046;&#099;&#111;&#109;
</div>
<div class="pb-links">
<div>Weiterführende Links</div>
<ul>
<li>
                        <a href="https://www.pressebox.de/pressemitteilung/accompio-gmbh/reagieren-statt-hoffen-warum-incident-response-oft-zu-spt-beginnt/boxid/1310904" target="_blank" rel="noopener nofollow" data-wpel-link="external">Originalmeldung der accompio GmbH</a>
                    </li>
<li>
                        <a href="https://www.pressebox.de/newsroom/accompio-gmbh" target="_blank" rel="noopener nofollow" data-wpel-link="external">Alle Stories der accompio GmbH</a>
                    </li>
</ul></div>
<div class="pb-disclaimer">Für die oben stehende Story ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.
            </div>
<p>        <img decoding="async" src="https://www.pressebox.de/presscorner/cpix/tp---9/1310904.gif" alt="counterpixel" width="1" height="1" /></p>
<p>Der Beitrag <a href="https://www.presse-control.de/2026/09/04/reagieren-statt-hoffen-warum-incident-response-oft-zu-spt-beginnt/" data-wpel-link="internal">Reagieren statt hoffen: Warum Incident Response oft zu spät beginnt</a> erschien zuerst auf <a href="https://www.presse-control.de" data-wpel-link="internal">Presse Control</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Advanced Backup Monitoring: Silent Failures, False Positives und fehlende Recovery-Validierung im Griff</title>
		<link>https://www.presse-control.de/2026/09/04/advanced-backup-monitoring-silent-failures-false-positives-und-fehlende-recovery-validierung-im-griff/</link>
		
		<dc:creator><![CDATA[Firma accompio]]></dc:creator>
		<pubDate>Fri, 04 Sep 2026 06:13:00 +0000</pubDate>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[albers]]></category>
		<category><![CDATA[backup]]></category>
		<category><![CDATA[business]]></category>
		<category><![CDATA[cloud]]></category>
		<category><![CDATA[dateien]]></category>
		<category><![CDATA[daten]]></category>
		<category><![CDATA[false]]></category>
		<category><![CDATA[Maschine]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[observability]]></category>
		<category><![CDATA[recovery]]></category>
		<category><![CDATA[server]]></category>
		<category><![CDATA[silent]]></category>
		<category><![CDATA[storage]]></category>
		<category><![CDATA[virtual]]></category>
		<guid isPermaLink="false">https://www.presse-control.de/2026/09/04/advanced-backup-monitoring-silent-failures-false-positives-und-fehlende-recovery-validierung-im-griff/</guid>

					<description><![CDATA[<p>Ein Backup ist nicht automatisch sicher, nur weil der Backup-Job mit „Success“ abgeschlossen wurde. Genau hier beginnt eine der größten Herausforderungen moderner Backup-Umgebungen: Unternehmen müssen nicht nur ihre Backups durchführen, sondern auch zuverlässig erkennen können, ob diese tatsächlich funktionieren und <a href="https://www.presse-control.de/2026/09/04/advanced-backup-monitoring-silent-failures-false-positives-und-fehlende-recovery-validierung-im-griff/" class="more-link" data-wpel-link="internal">Weiterlesen</a></p>
<p>Der Beitrag <a href="https://www.presse-control.de/2026/09/04/advanced-backup-monitoring-silent-failures-false-positives-und-fehlende-recovery-validierung-im-griff/" data-wpel-link="internal">Advanced Backup Monitoring: Silent Failures, False Positives und fehlende Recovery-Validierung im Griff</a> erschien zuerst auf <a href="https://www.presse-control.de" data-wpel-link="internal">Presse Control</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="pb-text"><b>Ein Backup ist nicht automatisch sicher, nur weil der Backup-Job mit „Success“ abgeschlossen wurde. Genau hier beginnt eine der größten Herausforderungen moderner Backup-Umgebungen: Unternehmen müssen nicht nur ihre Backups durchführen, sondern auch zuverlässig erkennen können, ob diese tatsächlich funktionieren und sich im Ernstfall wiederherstellen lassen.</b></p>
<p>Klassisches Backup Monitoring konzentriert sich häufig auf Statusmeldungen und einzelne Fehler. In komplexen Umgebungen fehlt dabei der Zusammenhang zwischen Backup-Prozess, Backup-Server, Storage, Virtualisierung und den tatsächlich gesicherten Systemen. So können Silent Failures unentdeckt bleiben, während zu viele irrelevante Warnungen Alert Fatigue auslösen.</p>
<p>Im Experteninterview erklärt Björn Albers, Lead Support und Business Operations Manager bei BACKUP EAGLE®, warum Advanced Backup Monitoring auf unabhängige Überwachung, historische Vergleiche und eine zentrale Sicht auf die gesamte Backup-Umgebung setzt.</p>
<p><b>Das Wichtigste in Kürze</b></p>
<ul class="bbcode_list">
<li>Ein erfolgreicher Backup-Job belegt noch keine zuverlässige Wiederherstellung.</li>
<li>Silent Failures zeigen sich etwa durch fehlende Systeme, auffällige Datenmengen oder einen gescheiterten Restore.</li>
<li>Viele irrelevante Warnungen führen zu Alert Fatigue. Kritische Meldungen können dadurch übersehen werden.</li>
<li>Recovery-Validierung verbindet automatisierte technische Prüfungen mit dokumentierten manuellen Kontrollen.</li>
<li>Backup Observability verknüpft Backup, Virtualisierung und Storage, damit Ursachen schneller erkennbar werden.</li>
<li>Ein unabhängiges, herstellerneutrales Monitoring schafft Transparenz über verschiedene Backup-Systeme hinweg.</li>
<li>Audit-sichere Protokolle halten Bewertungen, Änderungen und Recovery-Tests nachvollziehbar fest.</li>
</ul>
<p> <b>Backup Monitoring ist mehr als ein grüner Status</b></p>
<p>Viele Backup-Systeme arbeiten mit einem einfachen Prinzip: Ein Job läuft erfolgreich durch und wird anschließend als „Success“ angezeigt. Schlägt der Job fehl, erscheint ein Fehler und das IT-Team kann reagieren.</p>
<p>In der Praxis kann ein Job erfolgreich durchlaufen, obwohl eine neue virtuelle Maschine nie in die Sicherung aufgenommen wurde oder ein vergessenes System ungeschützt bleibt. Auch eine ungewöhnlich kleine Backup-Datenmenge kann auf eine Lücke hinweisen.</p>
<p>Die Qualität des Backups und die Qualität seiner Überwachung sind deshalb zwei getrennte Fragen.</p>
<p>Ein zuverlässiges Monitoring prüft den gesamten Zusammenhang: Welche Maschinen müssen gesichert werden, wie ist der Backup-Server konfiguriert, steht ausreichend Storage zur Verfügung und lässt sich die Sicherung wiederherstellen?</p>
<p><b>Silent Failures: Wenn das Monitoring nichts meldet</b></p>
<p>Besonders problematisch sind sogenannte Silent Failures. Dabei handelt es sich vereinfacht gesagt um Fehlerzustände, bei denen das System keinen offensichtlichen Alarm auslöst.</p>
<p>Das kann passieren, wenn eine neue virtuelle Maschine nie in den Backup-Plan aufgenommen wird, ein ganzer Backup-Server in der Überwachung fehlt oder die gesicherte Datenmenge ohne erkennbaren Grund stark abweicht.</p>
<p>Historische Vergleiche helfen dabei, solche Auffälligkeiten zu erkennen. Backup-Größen, geschützte Systeme und der verfügbare Speicher werden über längere Zeit betrachtet und miteinander abgeglichen.</p>
<p>Dazu können beispielsweise folgende Fragen gehören:</p>
<ul class="bbcode_list">
<li>Sind alle erwarteten Maschinen und virtuellen Systeme im Backup enthalten?</li>
<li>Ist ein neues oder bislang vergessenes System ungeschützt?</li>
<li>Weicht die Backup-Größe auffällig von früheren Sicherungen ab?</li>
<li>Passt die Größe des Backup-Storage zur Zahl der gesicherten Systeme?</li>
<li>Sind Backup-Server, Virtualisierung und Storage vollständig angebunden?</li>
<li>Wurde eine Wiederherstellung geprüft und nachvollziehbar dokumentiert?</li>
</ul>
<p>Im Interview nennt Björn ein Praxisbeispiel: Erst die Einbindung des Virtual Centers machte sichtbar, dass zahlreiche virtuelle Maschinen ungeschützt waren. Der fehlende Backup-Server war zuvor im Monitoring übersehen worden.</p>
<p><b>False Positives und Alert Fatigue: Wenn Warnungen an Wirkung verlieren</b></p>
<p>False Positives sind Warnungen, die sich bei der Prüfung als unkritisch oder für die konkrete Umgebung als irrelevant erweisen. Björn nennt als Beispiel temporäre Dateien, die während des Backups in Benutzung sind und deshalb nicht gesichert werden.</p>
<p>Erzeugt ein Backup-Tool täglich sehr viele solcher Meldungen, sinkt die Aufmerksamkeit. Eine kritische Warnung kann in der Menge untergehen. Genau das beschreibt Alert Fatigue.</p>
<p>„Wenn über Monate hinweg täglich dieselben Fehlermeldungen eingehen, schaut irgendwann niemand mehr genau hin.“</p>
<p>Björn Albers, Lead Support und Business Operations Manager von BACKUP EAGLE®</p>
<p>Ein lernendes System kann bekannte, unkritische Meldungen für die jeweilige Umgebung einordnen und die Entscheidung audit-sicher dokumentieren.</p>
<p>Ändert sich die Situation oder tritt ein kritischer Fehler auf, wird weiterhin alarmiert. Das System muss gepflegt werden und lernt die Besonderheiten der Umgebung mit der Zeit besser kennen.</p>
<p>So sinkt die Zahl irrelevanter Meldungen, ohne dass die Nachvollziehbarkeit verloren geht.</p>
<p><b>Was Advanced Backup Monitoring ausmacht</b></p>
<p>Björn empfiehlt ein unabhängiges und herstellerneutrales Monitoring. Nutzt das Backup-System ausschließlich die Überwachung desselben Herstellers, können blinde Flecken entstehen. Eine unabhängige Instanz prüft die Umgebung aus einer eigenen Perspektive.</p>
<p>Dazu gehört der vollständige Kontext aus Backup-Prozessen, Backup-Servern, Konfigurationen, Virtualisierung und Storage. Historische Vergleiche zeigen, wenn Sicherungen plötzlich deutlich kleiner oder größer werden oder Maschinen aus dem Schutz herausfallen.</p>
<p>In vielen Unternehmen laufen mehrere Lösungen parallel, etwa für Cloud-Dienste, virtuelle Maschinen, physische Systeme, Datenbanken und Microsoft 365. Eine zentrale Plattform verbindet diese Daten und unterstützt ein einheitliches Backup Reporting.</p>
<p>Zur Recovery-Validierung gehören technische Restore-Prozesse und manuelle Prüfungen. BACKUP EAGLE® erkennt Wiederherstellungen in den Logs, analysiert den technischen Ablauf und dokumentiert ergänzende manuelle Kontrollen. Das ist vor allem bei komplexen Systemverbünden wichtig.</p>
<p>Alle Bewertungen und Änderungen sollten audit-sicher nachvollziehbar sein. Dazu gehören der Grund einer Neueinstufung, der verantwortliche Nutzer oder das System sowie der jeweilige Zeitpunkt. Diese Dokumentation liefert belastbare Nachweise für Prüfungen und Audits.</p>
<p><b>Warum Backup Monitoring kein autonomes System sein muss</b></p>
<p>Björn widerspricht der Vorstellung, dass Backup Monitoring zu einem autonomen System werden müsse. Self-Healing kann im Backup-System stattfinden. Aufgabe des Monitorings ist es, solche Abläufe zuverlässig zu erkennen und einzuordnen.</p>
<p>Startet ein fehlgeschlagenes Backup automatisch neu und läuft anschließend erfolgreich durch, kann das Monitoring den ursprünglichen Fehler audit-sicher neu bewerten. Dadurch entsteht kein unnötiges Ticket, während der gesamte Verlauf dokumentiert bleibt.</p>
<p>Automatisierung unterstützt damit vor allem die Bewertung und Dokumentation. Die Wiederherstellung komplexer Systemverbünde kann weiterhin manuelle Prüfungen erfordern.</p>
<p>Für ein resilientes Monitoring empfiehlt Björn eine separate Infrastruktur oder zumindest eine getrennte virtuelle Maschine. Die Lösung sollte herstellerneutral sein und lokale sowie cloudbasierte Backup-Systeme unterstützen.</p>
<p><b>Fazit</b></p>
<p>Advanced Backup Monitoring schafft eine unabhängige und herstellerübergreifende Sicht auf Backup-Prozesse, Server, Storage, Virtualisierung und gesicherte Systeme.</p>
<p>Historische Vergleiche machen auffällige Veränderungen sichtbar. Lernende Regeln reduzieren irrelevante Warnungen, während Recovery-Tests und manuelle Prüfschritte nachvollziehbar dokumentiert werden.</p>
<p>Ein grüner Status allein reicht für diese Bewertung nicht aus. Entscheidend ist der vollständige Kontext der Backup- und Recovery-Umgebung.</p>
<p><b>Eine unabhängige Überwachung kann blinde Flecken aufdecken und die tatsächliche Wiederherstellbarkeit besser belegen.</b></p>
<p>Damit gewinnen IT-Teams mehr Transparenz, reduzieren Alert Fatigue und erhalten audit-fähige Nachweise über ihre Backup- und Recovery-Prozesse.</p></div>
<div class="pb-company">
<div>Firmenkontakt und Herausgeber der Meldung:</div>
<p>accompio GmbH<br />
Grimsehlstra&szlig;e 23<br />
37574 Einbeck<br />
Telefon: +49 (5561) 92046990<br />
Telefax: +49 (5561) 9225-00<br />
<a href="http://www.accompio.com" target="_blank" rel="noopener nofollow" data-wpel-link="external">http://www.accompio.com</a></div>
<div class="pb-contacts">
<div>Ansprechpartner:</div>
<div class="pb-contact-item">Luisa Schmidt<br />
E-Mail: &#108;&#046;&#115;&#099;&#104;&#109;&#105;&#100;&#116;&#064;&#097;&#099;&#099;&#111;&#109;&#112;&#105;&#111;&#046;&#099;&#111;&#109;
</div>
<div class="pb-links">
<div>Weiterführende Links</div>
<ul>
<li>
                        <a href="https://www.pressebox.de/pressemitteilung/accompio-gmbh/advanced-backup-monitoring-silent-failures-false-positives-und-fehlende-recovery-validierung-im-griff/boxid/1310902" target="_blank" rel="noopener nofollow" data-wpel-link="external">Originalmeldung der accompio GmbH</a>
                    </li>
<li>
                        <a href="https://www.pressebox.de/newsroom/accompio-gmbh" target="_blank" rel="noopener nofollow" data-wpel-link="external">Alle Stories der accompio GmbH</a>
                    </li>
</ul></div>
<div class="pb-disclaimer">Für die oben stehende Story ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.
            </div>
<p>        <img loading="lazy" decoding="async" src="https://www.pressebox.de/presscorner/cpix/tp---9/1310902.gif" alt="counterpixel" width="1" height="1" /></p>
<p>Der Beitrag <a href="https://www.presse-control.de/2026/09/04/advanced-backup-monitoring-silent-failures-false-positives-und-fehlende-recovery-validierung-im-griff/" data-wpel-link="internal">Advanced Backup Monitoring: Silent Failures, False Positives und fehlende Recovery-Validierung im Griff</a> erschien zuerst auf <a href="https://www.presse-control.de" data-wpel-link="internal">Presse Control</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>CVSS-Score richtig einordnen: So priorisieren Unternehmen Schwachstellen nach dem tatsächlichen Risiko</title>
		<link>https://www.presse-control.de/2026/09/04/cvss-score-richtig-einordnen-so-priorisieren-unternehmen-schwachstellen-nach-dem-tatschlichen-risiko/</link>
		
		<dc:creator><![CDATA[Firma accompio]]></dc:creator>
		<pubDate>Fri, 04 Sep 2026 06:10:00 +0000</pubDate>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[accompio]]></category>
		<category><![CDATA[cvss]]></category>
		<category><![CDATA[exploitability]]></category>
		<category><![CDATA[gruppe]]></category>
		<category><![CDATA[kappey]]></category>
		<category><![CDATA[patch]]></category>
		<category><![CDATA[risiken]]></category>
		<category><![CDATA[score]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[server]]></category>
		<category><![CDATA[systems]]></category>
		<category><![CDATA[tenable]]></category>
		<category><![CDATA[threat]]></category>
		<category><![CDATA[vpr]]></category>
		<category><![CDATA[vulnerability]]></category>
		<guid isPermaLink="false">https://www.presse-control.de/2026/09/04/cvss-score-richtig-einordnen-so-priorisieren-unternehmen-schwachstellen-nach-dem-tatschlichen-risiko/</guid>

					<description><![CDATA[<p>Nicht jede Schwachstelle mit einem hohen CVSS-Score stellt automatisch das größte Risiko für ein Unternehmen dar. Entscheidend ist vielmehr, wie leicht eine Sicherheitslücke tatsächlich ausgenutzt werden kann und welche Auswirkungen ein erfolgreicher Angriff im jeweiligen Unternehmenskontext hätte. Unternehmen entdecken häufig <a href="https://www.presse-control.de/2026/09/04/cvss-score-richtig-einordnen-so-priorisieren-unternehmen-schwachstellen-nach-dem-tatschlichen-risiko/" class="more-link" data-wpel-link="internal">Weiterlesen</a></p>
<p>Der Beitrag <a href="https://www.presse-control.de/2026/09/04/cvss-score-richtig-einordnen-so-priorisieren-unternehmen-schwachstellen-nach-dem-tatschlichen-risiko/" data-wpel-link="internal">CVSS-Score richtig einordnen: So priorisieren Unternehmen Schwachstellen nach dem tatsächlichen Risiko</a> erschien zuerst auf <a href="https://www.presse-control.de" data-wpel-link="internal">Presse Control</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="pb-text"><b>Nicht jede Schwachstelle mit einem hohen CVSS-Score stellt automatisch das größte Risiko für ein Unternehmen dar. Entscheidend ist vielmehr, wie leicht eine Sicherheitslücke tatsächlich ausgenutzt werden kann und welche Auswirkungen ein erfolgreicher Angriff im jeweiligen Unternehmenskontext hätte.</b></p>
<p>Unternehmen entdecken häufig mehr Schwachstellen, als ihre IT-Teams kurzfristig beheben können. Eine reine Sortierung nach dem CVSS-Score hilft bei der Priorisierung nur begrenzt. So kann eine mittel bewertete Lücke auf einem öffentlich erreichbaren Webserver dringender sein als eine höher bewertete Schwachstelle in einem abgeschotteten internen System. Für die Reihenfolge zählen die praktische Ausnutzbarkeit und die Bedeutung des betroffenen Systems.</p>
<p>Im Experteninterview erklärt Stefan Kappey, Service Owner Schwachstellenmanagement bei accompio, warum der CVSS-Score nur den Ausgangspunkt bildet. Er zeigt, wie Exploitability und der individuelle Unternehmenskontext die Priorität verändern und wie Tenable mit dem dynamisch berechneten Vulnerability Priority Rating, kurz VPR, zusätzliche Orientierung schafft.</p>
<p><b>Das Wichtigste in Kürze</b></p>
<ul class="bbcode_list">
<li>Der CVSS-Score macht die technische Schwere verschiedener Schwachstellen vergleichbar.</li>
<li>CVSS 3.x arbeitet mit Base, Temporal und Environmental. CVSS 4.0 verwendet Base, Threat, Environmental und Supplemental.</li>
<li>Base beschreibt feste technische Merkmale wie den Angriffsweg, notwendige Berechtigungen und mögliche Auswirkungen.</li>
<li>Temporal beziehungsweise Threat berücksichtigt aktuelle Entwicklungen wie verfügbare Exploits und eine beobachtete Ausnutzung.</li>
<li>Environmental bezieht die konkrete IT-Umgebung, die Bedeutung des Systems und vorhandene Schutzmaßnahmen ein.</li>
<li>Tenable ergänzt den CVSS-Score mit dem täglich aktualisierten Vulnerability Priority Rating. Unternehmenskontext und fachliche Erfahrung bestimmen die abschließende Priorität.</li>
</ul>
<p><b>CVSS als Grundlage für die Schwachstellenbewertung</b></p>
<p>Das Common Vulnerability Scoring System, kurz CVSS, ist ein etablierter Standard zur Bewertung der technischen Schwere von Sicherheitslücken. Der daraus resultierende Score soll Unternehmen dabei helfen, Schwachstellen einheitlich einzuschätzen und miteinander zu vergleichen, um ein vereinfachtes <a href="https://www.accompio.com/de/service/cyber-security/vulnerability-management/" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">Schwachstellenmanagement</a> zu ermöglichen.</p>
<p>Dabei berücksichtigt CVSS verschiedene Eigenschaften einer Schwachstelle. Dazu zählen beispielsweise die notwendige Zugriffsmöglichkeit, die erforderlichen Privilegien oder die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit eines betroffenen Systems.</p>
<p>CVSS 3.x unterscheidet zwischen Base, Temporal und Environmental. Base erfasst feste technische Eigenschaften wie den Angriffsvektor, notwendige Berechtigungen und mögliche Auswirkungen. Temporal berücksichtigt Entwicklungen im Zeitverlauf, etwa die Verfügbarkeit eines Exploits. Environmental passt die Bewertung an die konkrete IT-Umgebung an. In CVSS 4.0 heißt Temporal nun Threat. Hinzu kommt die Gruppe Supplemental für weitere Kontextinformationen.</p>
<p>Ein CVSS-Score beschreibt zunächst die technische Schwere einer Schwachstelle. Das konkrete Risiko für ein Unternehmen lässt sich daraus allein nicht ableiten.</p>
<p>Stefan Kappey nennt im Interview ein anschauliches Beispiel: Eine mittel bewertete Schwachstelle auf einem öffentlich erreichbaren Webserver kann Angreifern den ersten Zugang zum Unternehmen ermöglichen. Ihre Behebung kann daher dringender sein als ein fehlendes Update auf einem abgeschotteten internen System.</p>
<p><b>Warum der CVSS-Score allein nicht für die Priorisierung reicht</b></p>
<p>In der Praxis entstehen schnell lange Listen mit Schwachstellen, die nach ihrem CVSS-Score sortiert sind. Genau hier liegt eine der größten Herausforderungen im Schwachstellenmanagement.</p>
<p>Der Score zeigt die technische Schwere. Für die Reihenfolge der Maßnahmen braucht es weitere Informationen zum betroffenen System, zur Erreichbarkeit und zur aktuellen Bedrohungslage.</p>
<p>Dazu gehören beispielsweise:</p>
<ul class="bbcode_list">
<li>Ist das betroffene System aus dem Internet erreichbar?</li>
<li>Welche Rolle spielt das System für das Unternehmen?</li>
<li>Welche Daten werden darauf verarbeitet?</li>
<li>Befindet sich das System in einem besonders geschützten Netzwerksegment?</li>
<li>Welche Zugriffsmöglichkeiten bestehen für potenzielle Angreifer?</li>
<li>Gibt es bereits einen öffentlich verfügbaren Exploit?</li>
<li>Wird die Schwachstelle aktiv von Angreifern ausgenutzt?</li>
<li>Welche zusätzlichen Sicherheitsmaßnahmen schützen das System?</li>
</ul>
<p>Damit wird aus einer rein technischen Bewertung eine risikobasierte Priorisierung.</p>
<p><b>Exploitability: Wie real ist die Bedrohung?</b></p>
<p>Ein entscheidender Faktor ist die sogenannte Exploitability. Sie beschreibt vereinfacht gesagt, wie gut eine Schwachstelle tatsächlich ausgenutzt werden kann.</p>
<p>Manche Sicherheitslücken sind technisch vorhanden, lassen sich unter realistischen Bedingungen jedoch nur schwer ausnutzen. Andere entwickeln trotz eines moderaten Scores eine hohe Dringlichkeit, sobald ein funktionierender Exploit öffentlich verfügbar ist.</p>
<p>Für Security-Teams sind deshalb zusätzliche Informationen wichtig. Dazu zählen beispielsweise öffentlich verfügbare Exploits, Proof-of-Concept-Code, Exploit-Kits oder Hinweise darauf, dass eine Schwachstelle bereits aktiv in Angriffen verwendet wird.</p>
<p><i>Das heißt, ich drücke auf den Knopf, warte ein paar Sekunden und habe meinen Zugang.</i></p>
<p>Stefan Kappey, Service Owner Schwachstellenmanagement bei accompio</p>
<p><b>Der Unternehmenskontext entscheidet über das tatsächliche Risiko</b></p>
<p>Neben CVSS und Exploitability ist vor allem der Kontext des jeweiligen Unternehmens entscheidend.</p>
<p>Ein und dieselbe Schwachstelle kann auf zwei Systemen völlig unterschiedliche Prioritäten besitzen. Ein öffentlich erreichbarer Server mit direkter Verbindung zu kritischen Unternehmensdaten ist anders zu bewerten als ein vergleichbares System in einem isolierten Netzwerksegment.</p>
<p>Auch die Geschäftskritikalität spielt eine wichtige Rolle. Fällt ein System aus oder wird kompromittiert, können je nach Einsatzbereich völlig unterschiedliche Konsequenzen entstehen.</p>
<p>Eine sinnvolle Priorisierung berücksichtigt deshalb mindestens drei Ebenen:</p>
<ul class="bbcode_list">
<li><b>Technische Schwere:</b> Wie kritisch ist die Schwachstelle grundsätzlich?</li>
<li><b>Ausnutzbarkeit:</b> Wie wahrscheinlich und einfach ist eine tatsächliche Ausnutzung?</li>
<li><b>Unternehmensrisiko:</b> Welche Auswirkungen hätte eine erfolgreiche Ausnutzung in der konkreten Umgebung?</li>
</ul>
<p>Erst aus der Kombination dieser Faktoren entsteht ein belastbares Bild.</p>
<p><b>Tenable VPR ergänzt die statische Bewertung</b></p>
<p>CVSS bildet viele technische Eigenschaften einer Schwachstelle ab. Der Score bleibt über weite Teile ihres Lebenszyklus stabil. Die reale Bedrohungslage kann sich innerhalb kurzer Zeit verändern.</p>
<p>Tenable nutzt dafür das Vulnerability Priority Rating (VPR). Die Kennzahl wird täglich neu berechnet. Sie bezieht den CVSS-Score sowie aktuelle Informationen zu verfügbaren Exploits, Angriffsaktivitäten und weiteren Bedrohungssignalen ein. Nach Angaben von Tenable können dabei auch Erkenntnisse aus dem Darknet berücksichtigt werden. VPR unterstützt Security-Teams dabei, große Mengen an Findings schneller zu ordnen. Die Bewertung des betroffenen Systems, vorhandener Schutzmaßnahmen und möglicher Folgen bleibt Aufgabe des Unternehmens.</p>
<p><b>Wie funktioniert Schwachstellenmanagement in der IT?</b></p>
<p>Schwachstellenmanagement umfasst das Erfassen, Bewerten, Priorisieren und Beheben von Sicherheitslücken. Eine vollständige Sicht auf die IT-Landschaft hilft dabei, ausnutzbare Schwachstellen auf kritischen Systemen zuerst zu behandeln und den Erfolg der Maßnahmen anschließend zu überprüfen.</p>
<p><b>Typische Fehler bei der Schwachstellenpriorisierung</b></p>
<p>Probleme entstehen häufig, wenn Security-Teams ihre Reihenfolge zu stark an einer einzelnen Kennzahl ausrichten.</p>
<p>Bei einer reinen Sortierung nach CVSS landen hohe Scores automatisch ganz oben auf der Liste. Die Erreichbarkeit des Systems, vorhandene Schutzmaßnahmen und die Bedeutung für den Geschäftsbetrieb bleiben dabei leicht unberücksichtigt.</p>
<p>Ein weiterer Fehler ist eine fehlende Aktualisierung der Bewertung. Schwachstelleninformationen verändern sich kontinuierlich. Was gestern noch als theoretisches Risiko galt, kann heute bereits durch einen öffentlich verfügbaren Exploit zu einer akuten Bedrohung werden.</p>
<p>Auch fehlende Informationen über die eigene IT-Landschaft erschweren die Priorisierung. Wer nicht weiß, welche Systeme besonders kritisch sind oder welche Assets aus dem Internet erreichbar sind, kann Risiken nur eingeschränkt bewerten.</p>
<p>Auch betriebliche Rahmenbedingungen beeinflussen die Umsetzung. Updates benötigen Tests, Wartungsfenster und klar definierte Patch-Prozesse. Security-Teams sollten deshalb dokumentieren, warum eine Maßnahme sofort umgesetzt, geplant oder vorübergehend zurückgestellt wird.</p>
<p><b>Fazit</b></p>
<p>Eine belastbare Schwachstellenpriorisierung verbindet den CVSS-Score mit Exploitability, Threat Intelligence und dem individuellen Unternehmenskontext. Dynamische Kennzahlen wie das VPR von Tenable helfen dabei, Veränderungen der Bedrohungslage schneller in die Bewertung aufzunehmen. Die höchste Dringlichkeit erhält die Schwachstelle, die im konkreten Unternehmen das größte Risiko verursacht.</p>
<p>Ein wirksames Schwachstellenmanagement schafft Transparenz über Systeme und Angriffswege. Es macht technische Findings für Security-Teams und Verantwortliche nachvollziehbar und führt zu einer klaren Reihenfolge für Patches und weitere Schutzmaßnahmen.</p></div>
<div class="pb-company">
<div>Firmenkontakt und Herausgeber der Meldung:</div>
<p>accompio GmbH<br />
Grimsehlstra&szlig;e 23<br />
37574 Einbeck<br />
Telefon: +49 (5561) 92046990<br />
Telefax: +49 (5561) 9225-00<br />
<a href="http://www.accompio.com" target="_blank" rel="noopener nofollow" data-wpel-link="external">http://www.accompio.com</a></div>
<div class="pb-contacts">
<div>Ansprechpartner:</div>
<div class="pb-contact-item">Luisa Schmidt<br />
E-Mail: &#108;&#046;&#115;&#099;&#104;&#109;&#105;&#100;&#116;&#064;&#097;&#099;&#099;&#111;&#109;&#112;&#105;&#111;&#046;&#099;&#111;&#109;
</div>
<div class="pb-links">
<div>Weiterführende Links</div>
<ul>
<li>
                        <a href="https://www.pressebox.de/pressemitteilung/accompio-gmbh/cvss-score-richtig-einordnen-so-priorisieren-unternehmen-schwachstellen-nach-dem-tatschlichen-risiko/boxid/1310900" target="_blank" rel="noopener nofollow" data-wpel-link="external">Originalmeldung der accompio GmbH</a>
                    </li>
<li>
                        <a href="https://www.pressebox.de/newsroom/accompio-gmbh" target="_blank" rel="noopener nofollow" data-wpel-link="external">Alle Stories der accompio GmbH</a>
                    </li>
</ul></div>
<div class="pb-disclaimer">Für die oben stehende Story ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.
            </div>
<p>        <img loading="lazy" decoding="async" src="https://www.pressebox.de/presscorner/cpix/tp---9/1310900.gif" alt="counterpixel" width="1" height="1" /></p>
<p>Der Beitrag <a href="https://www.presse-control.de/2026/09/04/cvss-score-richtig-einordnen-so-priorisieren-unternehmen-schwachstellen-nach-dem-tatschlichen-risiko/" data-wpel-link="internal">CVSS-Score richtig einordnen: So priorisieren Unternehmen Schwachstellen nach dem tatsächlichen Risiko</a> erschien zuerst auf <a href="https://www.presse-control.de" data-wpel-link="internal">Presse Control</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Passwort-Sicherheit: Wie man wirklich sichere Passwörter erstellt – und warum die meisten daran scheitern</title>
		<link>https://www.presse-control.de/2026/09/04/passwort-sicherheit-wie-man-wirklich-sichere-passwrter-erstellt-und-warum-die-meisten-daran-scheitern/</link>
		
		<dc:creator><![CDATA[Firma accompio]]></dc:creator>
		<pubDate>Fri, 04 Sep 2026 05:55:00 +0000</pubDate>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[access]]></category>
		<category><![CDATA[accompio]]></category>
		<category><![CDATA[amp]]></category>
		<category><![CDATA[code]]></category>
		<category><![CDATA[identity]]></category>
		<category><![CDATA[master]]></category>
		<category><![CDATA[mfa]]></category>
		<category><![CDATA[online]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[passwort]]></category>
		<category><![CDATA[passwörter]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[smartphone]]></category>
		<category><![CDATA[yilmaz]]></category>
		<guid isPermaLink="false">https://www.presse-control.de/2026/09/04/passwort-sicherheit-wie-man-wirklich-sichere-passwrter-erstellt-und-warum-die-meisten-daran-scheitern/</guid>

					<description><![CDATA[<p>Passwort-Sicherheit gehört zu den Grundlagen der IT-Sicherheit – und wird trotzdem häufig unterschätzt. Noch immer verwenden Menschen einfache Passwörter wie „123456“, persönliche Informationen oder dieselben Zugangsdaten für mehrere Dienste. Für Angreifer kann genau das zum entscheidenden Einfallstor werden. Timur Yilmaz, <a href="https://www.presse-control.de/2026/09/04/passwort-sicherheit-wie-man-wirklich-sichere-passwrter-erstellt-und-warum-die-meisten-daran-scheitern/" class="more-link" data-wpel-link="internal">Weiterlesen</a></p>
<p>Der Beitrag <a href="https://www.presse-control.de/2026/09/04/passwort-sicherheit-wie-man-wirklich-sichere-passwrter-erstellt-und-warum-die-meisten-daran-scheitern/" data-wpel-link="internal">Passwort-Sicherheit: Wie man wirklich sichere Passwörter erstellt – und warum die meisten daran scheitern</a> erschien zuerst auf <a href="https://www.presse-control.de" data-wpel-link="internal">Presse Control</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="pb-text">Passwort-Sicherheit gehört zu den Grundlagen der IT-Sicherheit – und wird trotzdem häufig unterschätzt. Noch immer verwenden Menschen einfache Passwörter wie „123456“, persönliche Informationen oder dieselben Zugangsdaten für mehrere Dienste. Für Angreifer kann genau das zum entscheidenden Einfallstor werden.</p>
<p>Timur Yilmaz, Service Owner für Security Validation bei accompio, erlebt in der Praxis regelmäßig, wie unsichere Passwörter Unternehmen gefährden. Bei Sicherheitsüberprüfungen und Password Checks werden Passwörter gezielt auf ihre Sicherheit geprüft – mit teilweise ernüchternden Ergebnissen. Im Experteninterview erklärt er, wie Angreifer an Passwörter gelangen, welche Fehler besonders häufig vorkommen und wie sich sichere Passwörter im Alltag tatsächlich umsetzen lassen.</p>
<p><b>Das Wichtigste in Kürze</b></p>
<ul class="bbcode_list">
<li><b>Länge ist entscheidend:</b> Ein sicheres Passwort sollte möglichst lang sein. Passphrasen sind dabei eine praktische Möglichkeit, lange und dennoch merkbare Passwörter zu verwenden.</li>
<li><b>Passwörter niemals wiederverwenden:</b> Wird ein Passwort durch ein Datenleck bekannt, können Angreifer versuchen, es auch bei anderen Diensten und Unternehmenszugängen einzusetzen.</li>
<li><b>Persönliche Informationen vermeiden:</b> Namen, Geburtsdaten, Haustiere, Orte oder andere persönliche Bezüge eignen sich nicht als Passwort.</li>
<li><b>Passwort-Manager erleichtern sichere Passwörter:</b> Nutzer müssen sich dadurch nur noch ein einziges starkes Master-Passwort merken. Die übrigen Passwörter können automatisch generiert und sicher verwaltet werden.</li>
<li><b>Multi-Faktor-Authentifizierung bleibt wichtig:</b> Selbst wenn ein Passwort kompromittiert wurde, kann ein zusätzlicher Faktor den Zugriff weiterhin verhindern.</li>
<li><b>Passwortrichtlinien allein reichen nicht:</b> Unternehmen sollten Mitarbeitende konkret schulen und vermitteln, wie sichere Passwörter entstehen und warum bestimmte Verhaltensweisen riskant sind.</li>
<li><b>Passwörter werden nicht so schnell verschwinden:</b> Biometrische Verfahren können die Nutzung komfortabler machen. Ein Passwort bleibt jedoch häufig als Fallback bestehen.</li>
</ul>
<p><b>Passwort-Sicherheit in der Praxis: Warum einfache Passwörter immer noch ein Problem sind</b></p>
<p>„SommerPflanze2025!“ oder „123456“ – Passwörter dieser Art begegnen Security-Experten noch immer regelmäßig. Auch Passwörter mit persönlichem Bezug, etwa Namen aus der Familie, Haustiere, Geburtsdaten oder bekannte Orte, sind problematisch.</p>
<p>Timur Yilmaz kennt diese Muster aus seiner täglichen Arbeit. Als Service Owner für Security Validation begleitet er <a href="https://www.accompio.com/de/service/cyber-security/vulnerability-management/" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">Sicherheitsüberprüfungen</a> und Security Audits bei Kunden. Dazu gehören auch Passwort-Checks, bei denen geprüft wird, wie sicher die im Unternehmen verwendeten Passwörter tatsächlich sind.</p>
<p>Das Ergebnis zeigt ein grundlegendes Problem: Technische Sicherheitsmaßnahmen können noch so umfangreich sein; wenn Zugangsdaten einfach zu erraten oder bereits an anderer Stelle kompromittiert worden sind, entsteht eine erhebliche Schwachstelle.</p>
<p><b>Wie gelangen Angreifer an Passwörter?</b></p>
<p>Passwörter können auf unterschiedlichen Wegen in die Hände von Angreifern gelangen. Ein besonders häufiges Szenario ist Phishing: Nutzer erhalten beispielsweise eine E-Mail mit einem Link, der zu einer gefälschten Login-Seite führt. Wird dort das Passwort eingegeben, können Angreifer die Zugangsdaten abgreifen.</p>
<p>Eine weitere Gefahr sind Datenlecks. Wird ein Online-Dienst kompromittiert, können dabei gespeicherte Zugangsdaten beziehungsweise Passwortdaten in die Hände von Angreifern gelangen. Diese Informationen können anschließend mit anderen bekannten Zugangsdaten abgeglichen werden.</p>
<p>Genau hier zeigt sich, warum Passwort-Wiederverwendung so gefährlich ist: Ein Passwort, das bei einem privaten Dienst kompromittiert wurde, kann zum Risiko für den Zugang zu Unternehmenssystemen werden, wenn dasselbe Passwort dort ebenfalls verwendet wird.</p>
<p><b>Was ist ein wirklich sicheres Passwort?</b></p>
<p>Bei der Frage, was ein sicheres Passwort ausmacht, steht für Timur Yilmaz vor allem ein Faktor im Mittelpunkt: <b>die Länge</b>.</p>
<p>Je länger ein Passwort ist, desto besser. Statt kurzer, komplex wirkender Zeichenfolgen können deshalb auch lange Passphrasen eingesetzt werden. Sie haben einen weiteren Vorteil: Lange Passwörter lassen sich häufig leichter merken, wenn sie aus mehreren Wörtern bestehen.</p>
<p>Gleichzeitig sollte ein Passwort keinen persönlichen Bezug haben. Namen, Geburtsdaten, Haustiere, Lieblingsorte oder andere Informationen, die sich über die betreffende Person herausfinden lassen, sollten nicht Bestandteil eines Passworts sein.</p>
<p><i>„Alles was einen persönlichen Bezug hat, sollte kein Passwort sein.</i> Ich kenne meine Passwörter nicht. Ich kenne ein einziges Passwort – das für meinen Passwortmanager.“</p>
<p>— Timur Yilmaz, Service Owner bei accompio</p>
<p>Ein gutes Passwort ist also nicht zwingend das komplizierteste Passwort. Entscheidend ist vor allem, dass es <b>lang, einzigartig und nicht aus persönlichen oder leicht vorhersehbaren Informationen abgeleitet</b> ist.</p>
<p><b>Warum ein Passwort-Manager sinnvoll ist</b></p>
<p>Ein <a href="https://www.accompio.com/de/service/modern-workplace/enterprise-password-management/" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">Passwort-Manager</a> löst eines der größten praktischen Probleme bei der Passwort-Sicherheit: Niemand muss sich mehr dutzende komplexe Passwörter merken.</p>
<p>Stattdessen wird ein starkes Master-Passwort benötigt. Darin können die übrigen Zugangsdaten gespeichert und verwaltet werden. Ein Passwort-Manager kann zudem sichere, zufällige Passwörter generieren, die aus vielen Zeichen bestehen und keinen persönlichen Bezug haben.</p>
<p>Timur Yilmaz nutzt selbst einen Passwort-Manager – sowohl privat als auch im Unternehmen. Dadurch kennt er seine einzelnen Passwörter nicht einmal auswendig. Stattdessen wird für jeden Dienst ein eigenes, langes Passwort verwendet.</p>
<p><b>Reicht ein sicheres Passwort aus? Die Rolle der Multi-Faktor-Authentifizierung</b></p>
<p>Auch ein starkes Passwort sollte nicht die einzige Schutzmaßnahme sein. Eine wichtige zusätzliche Sicherheitsstufe ist die Multi-Faktor-Authentifizierung (MFA).</p>
<p>Dabei wird der Login nicht allein durch das Passwort abgesichert. Zusätzlich muss ein weiterer Faktor bestätigt werden – beispielsweise über ein Smartphone, einen Code oder ein biometrisches Verfahren.</p>
<p>Das erhöht die Sicherheit erheblich. Selbst wenn ein Angreifer ein Passwort kennt oder knacken konnte, reicht das Passwort allein nicht zwangsläufig aus, um sich Zugang zu einem geschützten Konto zu verschaffen.</p>
<p>Für Unternehmen sollte Multi-Faktor-Authentifizierung deshalb ein wichtiger Bestandteil einer ganzheitlichen Strategie für Identity &amp; Access Security sein.</p>
<p><b>Passwort-Sicherheit im Unternehmen: Warum Schulungen wichtiger sind als reine Richtlinien</b></p>
<p>Unternehmen versuchen häufig, sichere Passwörter über verbindliche Passwortrichtlinien durchzusetzen. Vorgaben zu Groß- und Kleinbuchstaben, Zahlen und Sonderzeichen können zwar sinnvoll sein, garantieren jedoch nicht automatisch ein sicheres Passwort.</p>
<p>Ein Beispiel aus der Praxis zeigt das Problem: Ein Nutzer kann ein Passwort wie „SommerPflanze2025!!“ erstellen und damit formell verschiedene Komplexitätsanforderungen erfüllen. Trotzdem bleibt das Passwort vorhersehbar und damit unsicher.</p>
<p>Deshalb sieht Timur Yilmaz <b>Schulungen als einen besonders wichtigen Bestandteil der Passwort-Sicherheit</b>. Mitarbeitende müssen verstehen, wie sichere Passwörter entstehen, warum Passwort-Wiederverwendung gefährlich ist und welche Verhaltensweisen Angreifer ausnutzen können.</p>
<p>Passwort-Sicherheit ist damit nicht ausschließlich eine technische Aufgabe. Sie ist auch eine Frage von Wissen und Verhalten.</p>
<p><b>Was können Unternehmen konkret für bessere Passwort-Sicherheit tun?</b></p>
<p>Der erste Schritt besteht darin, den tatsächlichen Zustand zu kennen. Password-Checks und Sicherheitsüberprüfungen können dabei helfen, Schwachstellen sichtbar zu machen.</p>
<p>Darauf aufbauend sollten Unternehmen ihre Mitarbeitenden gezielt sensibilisieren und ihnen konkrete Methoden an die Hand geben. Dazu gehören insbesondere:</p>
<ul class="bbcode_list">
<li>individuelle und lange Passwörter für jeden Zugang,</li>
<li>die Nutzung eines Passwort-Managers,</li>
<li>der Verzicht auf persönliche Informationen in Passwörtern,</li>
<li>keine Wiederverwendung von Unternehmenspasswörtern bei privaten Diensten,</li>
<li>der Einsatz von Multi-Faktor-Authentifizierung,</li>
<li>regelmäßige Schulungen und Sensibilisierung der Mitarbeitenden.</li>
</ul>
<p>So wird aus einer abstrakten Passwortrichtlinie ein Sicherheitskonzept, das sich auch im Arbeitsalltag umsetzen lässt.</p>
<p><b>Fazit</b></p>
<p>Wer seine eigene Passwort-Sicherheit verbessern möchte, kann mit wenigen Schritten beginnen: Werden Passwörter mehrfach verwendet? Enthalten sie persönliche Informationen? Sind wichtige Konten zusätzlich durch Multi-Faktor-Authentifizierung geschützt? Und wird bereits ein Passwort-Manager eingesetzt?</p>
<p>Der wichtigste Schritt ist, nicht erst nach einem Sicherheitsvorfall aktiv zu werden. Passwort-Sicherheit sollte ein fester Bestandteil der persönlichen und unternehmerischen IT-Sicherheit sein.</p></div>
<div class="pb-company">
<div>Firmenkontakt und Herausgeber der Meldung:</div>
<p>accompio GmbH<br />
Grimsehlstra&szlig;e 23<br />
37574 Einbeck<br />
Telefon: +49 (5561) 92046990<br />
Telefax: +49 (5561) 9225-00<br />
<a href="http://www.accompio.com" target="_blank" rel="noopener nofollow" data-wpel-link="external">http://www.accompio.com</a></div>
<div class="pb-contacts">
<div>Ansprechpartner:</div>
<div class="pb-contact-item">Luisa Schmidt<br />
E-Mail: &#108;&#046;&#115;&#099;&#104;&#109;&#105;&#100;&#116;&#064;&#097;&#099;&#099;&#111;&#109;&#112;&#105;&#111;&#046;&#099;&#111;&#109;
</div>
<div class="pb-links">
<div>Weiterführende Links</div>
<ul>
<li>
                        <a href="https://www.pressebox.de/pressemitteilung/accompio-gmbh/passwort-sicherheit-wie-man-wirklich-sichere-passwrter-erstellt-und-warum-die-meisten-daran-scheitern/boxid/1310896" target="_blank" rel="noopener nofollow" data-wpel-link="external">Originalmeldung der accompio GmbH</a>
                    </li>
<li>
                        <a href="https://www.pressebox.de/newsroom/accompio-gmbh" target="_blank" rel="noopener nofollow" data-wpel-link="external">Alle Stories der accompio GmbH</a>
                    </li>
</ul></div>
<div class="pb-disclaimer">Für die oben stehende Story ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.
            </div>
<p>        <img loading="lazy" decoding="async" src="https://www.pressebox.de/presscorner/cpix/tp---9/1310896.gif" alt="counterpixel" width="1" height="1" /></p>
<p>Der Beitrag <a href="https://www.presse-control.de/2026/09/04/passwort-sicherheit-wie-man-wirklich-sichere-passwrter-erstellt-und-warum-die-meisten-daran-scheitern/" data-wpel-link="internal">Passwort-Sicherheit: Wie man wirklich sichere Passwörter erstellt – und warum die meisten daran scheitern</a> erschien zuerst auf <a href="https://www.presse-control.de" data-wpel-link="internal">Presse Control</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Die Resilienz-Lücke: Warum viele Security-Investitionen nicht wirken</title>
		<link>https://www.presse-control.de/2026/08/13/die-resilienz-lcke-warum-viele-security-investitionen-nicht-wirken/</link>
		
		<dc:creator><![CDATA[Firma accompio]]></dc:creator>
		<pubDate>Thu, 13 Aug 2026 10:10:00 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[accompio]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[bittig]]></category>
		<category><![CDATA[cloud]]></category>
		<category><![CDATA[cyber]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[data]]></category>
		<category><![CDATA[DORA]]></category>
		<category><![CDATA[endpoint]]></category>
		<category><![CDATA[iot]]></category>
		<category><![CDATA[nis]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[siem]]></category>
		<category><![CDATA[tec]]></category>
		<guid isPermaLink="false">https://www.presse-control.de/2026/08/13/die-resilienz-lcke-warum-viele-security-investitionen-nicht-wirken/</guid>

					<description><![CDATA[<p>Viele Unternehmen investieren kontinuierlich in ihre IT-Sicherheit: Firewalls, Endpoint Security, SIEM, Managed Services und zahlreiche weitere Sicherheitslösungen gehören längst zum Standard. Trotzdem zeigt sich im Ernstfall immer wieder ein anderes Bild: Angriffe werden zwar erkannt, aber nicht rechtzeitig eingedämmt. Verantwortlichkeiten <a href="https://www.presse-control.de/2026/08/13/die-resilienz-lcke-warum-viele-security-investitionen-nicht-wirken/" class="more-link" data-wpel-link="internal">Weiterlesen</a></p>
<p>Der Beitrag <a href="https://www.presse-control.de/2026/08/13/die-resilienz-lcke-warum-viele-security-investitionen-nicht-wirken/" data-wpel-link="internal">Die Resilienz-Lücke: Warum viele Security-Investitionen nicht wirken</a> erschien zuerst auf <a href="https://www.presse-control.de" data-wpel-link="internal">Presse Control</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="pb-text">Viele Unternehmen investieren kontinuierlich in ihre IT-Sicherheit: Firewalls, Endpoint Security, SIEM, Managed Services und zahlreiche weitere Sicherheitslösungen gehören längst zum Standard. Trotzdem zeigt sich im Ernstfall immer wieder ein anderes Bild: Angriffe werden zwar erkannt, aber nicht rechtzeitig eingedämmt. Verantwortlichkeiten sind unklar. Systeme liefern Informationen, die nicht zusammengeführt werden. Und Maßnahmen, die auf dem Papier funktionieren, greifen in der Praxis nicht ineinander.</p>
<p>Genau hier entsteht die <b>Resilienz-Lücke</b>.</p>
<p>Was sie verursacht, wie Unternehmen ihre Sicherheitsarchitektur ganzheitlich betrachten sollten und warum echte <a href="https://www.accompio.com/de/service/cyber-security/cyber-resilience/" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">Cyber Resilience</a> nicht einfach eingekauft werden kann, erklärt <b>Sebastian Bittig, Director of Cyber Defense bei r-tec</b>, im accompio Experteninterview. Bittig beschäftigt sich seit rund 15 Jahren mit Security-Architekturen und verbindet strategische Beratung mit operativer Erfahrung aus Managed Services und <a href="https://www.accompio.com/de/service/cyber-security/incident-response-readiness/" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">Incident Response</a>. r-tec (Teil der accompio Gruppe) ist seit über 25 Jahren auf Cybersecurity spezialisiert und schützt Unternehmen sowie Betreiber kritischer Infrastrukturen in den Bereichen Cloud, OT, IoT und Big Data. Als Teil der accompio-Gruppe bringt r-tec mit einem eigenen Cyber Defense Center, über 100 Sicherheitsexperten, Managed SOC und eigenem CERT genau die technische Tiefe mit, die es braucht, um die im Interview beschriebenen Themen auch in der Praxis umzusetzen.</p>
<p>Das Wichtigste in Kürze</p>
<ul class="bbcode_list">
<li><b>Hohe Security-Investitionen bedeuten nicht automatisch hohe Resilienz.</b> Entscheidend ist nicht die Anzahl eingesetzter Lösungen, sondern deren Zusammenspiel.</li>
<li><b>Die Resilienz-Lücke entsteht häufig durch gewachsene und fragmentierte Security-Landschaften.</b> Einzelne Systeme und Teams funktionieren für sich, sind aber nicht zu einem Gesamtsystem verbunden.</li>
<li><b>Prävention bleibt die Basis der IT-Sicherheit</b>, kann aber nicht jeden Angriff verhindern. Was nicht verhindert wird, muss zuverlässig erkannt und anschließend schnell behandelt werden.</li>
<li><b>Detektion bildet die wichtige Verbindung zwischen Prävention und Response.</b> Erkenntnisse aus Angriffen sollten zudem zurück in die Prävention fließen.</li>
<li><b>Response ist der Realitätstest für die Cyber Resilience eines Unternehmens.</b> Erst im Sicherheitsvorfall zeigt sich, ob Prozesse, Verantwortlichkeiten, Systeme und Menschen tatsächlich funktionieren.</li>
<li><b>Resilienz ist nicht nur eine technische Aufgabe.</b> Prozesse, Verantwortlichkeiten, Kommunikation und Zusammenarbeit zwischen Teams und Dienstleistern sind ebenso entscheidend.</li>
<li><b>Resilienz lässt sich messen und trainieren.</b> Kennzahlen wie Time to Respond und Mean Time to Recover sowie praxisnahe Notfallübungen zeigen, wie schnell ein Unternehmen auf einen Angriff reagieren und wieder handlungsfähig werden kann.</li>
<li><b>Der Weg vom Tool-Stack zum Gesamtsystem braucht Zeit.</b> Unternehmen sollten schrittweise vorgehen, bestehende Lösungen integrieren und Verantwortlichkeiten sowie Prozesse klar definieren.</li>
</ul>
<p><b>Cyber Resilience: Warum Security-Investitionen allein nicht ausreichen</b></p>
<p>Viele Unternehmen investieren heute erhebliche Summen in ihre IT-Sicherheit. Trotzdem entsteht dadurch nicht automatisch ein höheres Maß an Cyber Resilience. Der Grund: Zwischen der Investition in einzelne Sicherheitsmaßnahmen und deren tatsächlicher Wirksamkeit kann eine deutliche Lücke entstehen.</p>
<p>Sebastian Bittig bezeichnet diese Lücke als <b>Resilienz-Lücke</b>. Sie entsteht insbesondere dann, wenn Unternehmen zwar viele Sicherheitsmaßnahmen etabliert haben, diese aber nicht als zusammenhängendes System funktionieren.</p>
<p>Ob ein Unternehmen tatsächlich resilient aufgestellt ist, zeigt sich dabei häufig erst dann, wenn ein echter Sicherheitsvorfall eintritt. Dann wird sichtbar, ob Erkennung, Kommunikation und Reaktion funktionieren – oder ob zwischen den einzelnen Sicherheitsbereichen Brüche bestehen.</p>
<p><b>Die Resilienz-Lücke entsteht häufig durch gewachsene Security-Landschaften</b></p>
<p>Ein typisches Problem vieler Unternehmen ist eine über Jahre gewachsene Sicherheitsarchitektur. Neue Lösungen werden ergänzt, wenn sich neue Anforderungen ergeben oder neue Bedrohungen entstehen. Was dabei häufig fehlt, ist eine übergeordnete Betrachtung des Gesamtsystems.</p>
<p>„Vor vielen Jahren hat man angefangen mit Antivirus. Nach und nach sind dann weitere Lösungen dazugekommen. In vielen Fällen wurde dabei nicht von Anfang an berücksichtigt, wie die einzelnen Systeme miteinander funktionieren und welche Informationen zwischen ihnen ausgetauscht werden müssen.“</p>
<p>— Sebastian Bittig, Director of Cyber Defense bei r-tec (Teil der accompio-Gruppe)</p>
<p>So entstehen <b>Security-Silos</b>: Einzelne Lösungen arbeiten technisch durchaus zuverlässig, liefern ihre Erkenntnisse aber nicht automatisch an die nächste Stelle in der Sicherheitskette.</p>
<p>Im Ernstfall kann genau das zum Problem werden. Informationen müssen manuell zusammengetragen werden, Verantwortlichkeiten sind nicht eindeutig oder relevante Hinweise werden zu spät erkannt. Das kostet vor allem eines: Zeit.</p>
<p>Und Zeit ist bei einem laufenden Cyberangriff ein entscheidender Faktor.</p>
<p><b>Prävention, Detektion und Response müssen als Gesamtsystem funktionieren</b></p>
<p>Drei funktionierende Einzelbereiche ergeben noch kein resilientes Unternehmen.</p>
<p>Entscheidend ist das <b>Zusammenspiel aus Prävention, Detektion und Response</b>. Alle drei Bereiche müssen Informationen austauschen, aufeinander aufbauen und gemeinsam auf ein Ziel einzahlen: einen Sicherheitsvorfall möglichst zu verhindern, frühzeitig zu erkennen, schnell einzudämmen und den Geschäftsbetrieb möglichst rasch wiederherzustellen.</p>
<p>Dafür braucht es mehr als einzelne Security-Tools.</p>
<p>Im <a href="https://www.accompio.com/de/service/cyber-security/cyber-resilience-assessment/" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">Cyber Resilience Assessment</a> werden genau diese Faktoren verprobt. Eine funktionierende Security-Architektur besteht laut Bittig aus dem Zusammenspiel von <b>Technik, Prozessen und Menschen</b>. Die eingesetzten Systeme müssen miteinander kommunizieren, Datenflüsse müssen funktionieren und Verantwortlichkeiten müssen klar geregelt sein.</p>
<p><b>Cyber Resilience ist auch ein organisatorisches Thema</b></p>
<p>Die Resilienz-Lücke ist deshalb nicht ausschließlich ein technisches Problem. Auch die Organisation eines Unternehmens spielt eine entscheidende Rolle.</p>
<p>Eine Investition in eine Sicherheitslösung muss organisatorisch begleitet werden. Prozesse müssen definiert, Verantwortlichkeiten festgelegt und Zuständigkeiten regelmäßig überprüft werden.</p>
<p>Besonders kritisch wird es, wenn Informationen oder Ansprechpartner nicht mehr aktuell sind. Bittig berichtet von einem Ransomware-Vorfall, bei dem ein Angriff zwar durch das eingesetzte SIEM erkannt wurde, die Reaktion aber dennoch ins Stocken geriet.</p>
<p>Der Grund war nicht die fehlende technische Erkennung. Vielmehr war der primäre Ansprechpartner des Kunden nicht mehr erreichbar, die hinterlegten Kontakte waren nicht aktuell und es gab keine ausreichende Bereitschaftsregelung für das Wochenende.</p>
<p>Das Beispiel zeigt: <b>Ein erkanntes Security Event ist noch kein gelöster Sicherheitsvorfall.</b></p>
<p>Erst wenn aus der Erkennung eine definierte und schnelle Reaktion wird, entsteht tatsächliche Resilienz.</p>
<p><b>Wie lässt sich Cyber Resilience messen?</b></p>
<p>Resilienz ist kein abstraktes Ziel, sondern lässt sich anhand konkreter Kennzahlen und Übungen bewerten.</p>
<p>Zu den relevanten Größen gehören beispielsweise:</p>
<ul class="bbcode_list">
<li><b>Mean Time to Detect:</b> Wie schnell erkennt ein Unternehmen einen Sicherheitsvorfall überhaupt?</li>
<li><b>Mean Time to Respond:</b> Wie schnell reagiert das Unternehmen darauf?</li>
<li><b>Mean Time to Recover:</b> Wie lange dauert es, bis Systeme und Prozesse wiederhergestellt sind und die Handlungsfähigkeit zurückkehrt?</li>
</ul>
<p>Alle drei Kennzahlen geben wichtige Hinweise darauf, wie gut die Response-Prozesse tatsächlich funktionieren.</p>
<p>Dabei sollte der Blick nicht ausschließlich auf technische Kennzahlen gerichtet sein. Entscheidend ist letztlich der <b>Outcome</b>: Wie schnell wird ein Angriff erkannt? Wie schnell kann das Unternehmen reagieren? Und wie schnell ist der normale Betrieb wiederhergestellt?</p>
<p><b>Praxisbeispiel: Wenn ein erkannter Angriff trotzdem zum Problem wird</b></p>
<p>Ein besonders anschauliches Beispiel aus Bittigs Praxis ist ein Ransomware-Vorfall bei einem Neukunden.</p>
<p>Das Unternehmen verfügte bereits über einen Managed SOC Service und hatte gute Audit-Berichte. Auch technisch funktionierte die Detektion: Das eingesetzte SIEM erkannte den Angriff und der zuständige Service Provider informierte den Kunden.</p>
<p>Trotzdem kam die Reaktion zunächst nicht ausreichend in Gang.</p>
<p>Der entscheidende Schwachpunkt lag in der Organisation: Der hinterlegte primäre Ansprechpartner war inzwischen nicht mehr im Unternehmen. Am Wochenende war zudem niemand erreichbar und es gab keine ausreichend definierte Bereitschaft des Providers.</p>
<p>Technisch war der Angriff also erkannt worden. <b>Das Gesamtsystem war trotzdem nicht handlungsfähig.</b></p>
<p>Den Unterschied hätten klar definierte Prozesse, aktuelle Ansprechpartner und festgelegte Befugnisse gemacht. Insbesondere für bestimmte Szenarien sollte bereits vorab geregelt sein, welche Maßnahmen ein Dienstleister selbstständig einleiten darf.</p>
<p>Das Beispiel verdeutlicht die zentrale Aussage des Interviews: <b>Security Resilience entscheidet sich nicht allein daran, ob ein Angriff erkannt wird – sondern daran, was danach passiert.</b></p>
<p>Der Druck, sich mit Resilienz auseinanderzusetzen, kommt inzwischen auch von außen. Regulatorische Vorgaben wie NIS-2 und DORA verpflichten viele Unternehmen dazu, sich mit dem Thema aktiv zu beschäftigen, statt es aufzuschieben, bis ein Vorfall sie dazu zwingt.</p>
<p><b>Was Unternehmen beim Aufbau von Cyber Resilience vermeiden sollten</b></p>
<p>Eine der größten Gefahren ist, zu viel auf einmal verändern zu wollen.</p>
<p>Der Aufbau eines funktionierenden Security-Gesamtsystems kann Monate oder sogar Jahre dauern. Unternehmen sollten deshalb nicht versuchen, die gesamte Sicherheitsarchitektur in einer kurzen Workshop-Serie neu aufzubauen.</p>
<p>Stattdessen empfiehlt sich ein schrittweises Vorgehen:</p>
<ol class="bbcode_list">
<li><b>Reifegrad und bestehende Architektur analysieren</b></li>
<li><b>Sicherheitslücken und Brüche zwischen den Bereichen identifizieren</b></li>
<li><b>Bestehende Tools sinnvoll miteinander verbinden</b></li>
<li><b>Verantwortlichkeiten und Prozesse definieren</b></li>
<li><b>Response-Szenarien und Befugnisse festlegen</b></li>
<li><b>Das Gesamtsystem regelmäßig testen und weiterentwickeln</b></li>
</ol>
<p>So entsteht Schritt für Schritt ein Sicherheitsmodell, das nicht nur auf dem Papier funktioniert, sondern auch im Ernstfall handlungsfähig bleibt.</p>
<p><b>Fazit</b></p>
<p>Die Resilienz-Lücke entsteht dort, wo einzelne Security-Maßnahmen zwar funktionieren, aber kein funktionierendes Gesamtsystem bilden. Echte Cyber Resilience entsteht im Zusammenspiel und lässt sich nicht einfach erkaufen.</p>
<p>Prävention, Detektion und Response dürfen deshalb nicht isoliert betrachtet werden. Sie müssen ineinandergreifen, Informationen austauschen und durch klare Prozesse und Verantwortlichkeiten miteinander verbunden sein.</p>
<p>Dabei spielen nicht nur Technologien eine Rolle. <b>Menschen, Prozesse und Technik müssen gemeinsam funktionieren.</b></p>
<p>Die eigentlich entscheidende Frage ist deshalb gar nicht mehr, welche Security-Lösung als Nächstes angeschafft werden sollte. Viel wichtiger ist: Funktioniert das gesamte System auch dann noch, wenn es wirklich drauf ankommt?rn:</p>
<p><b>„Wie stellen wir sicher, dass unser gesamtes Security-System im Ernstfall funktioniert?“</b></p>
<p>Denn genau dort entscheidet sich echte Cyber Resilience.</p>
<p><b>Über den Experten</b></p>
<p>Sebastian ist Security-Experte und berät Kunden beim Aufbau resilienter IT-Sicherheitsstrukturen und Security-Systeme. </p>
<p><a href="https://www.linkedin.com/in/sebastian-bittig-393914283/" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">LinkedIn</a></p>
<p><b>FAQ: Häufige Fragen zu Cyber ResilienceWas bedeutet Cyber Resilience?</b></p>
<p>Cyber Resilience beschreibt die Fähigkeit eines Unternehmens, Cyberangriffe und Sicherheitsvorfälle zu verhindern, frühzeitig zu erkennen, wirksam darauf zu reagieren und die Handlungsfähigkeit anschließend schnell wiederherzustellen. Entscheidend ist dabei das Zusammenspiel aus Prävention, Detektion und Response.</p>
<p><b>Was bedeutet Resilienz in der IT?</b></p>
<p>In der IT beschreibt Resilienz die Fähigkeit von Systemen und Organisationen, auch unter Störungen oder Angriffen funktionsfähig zu bleiben oder sich schnell davon zu erholen. Cyber Resilience ist die Anwendung dieses Prinzips speziell auf IT-Sicherheit und Cyberangriffe.</p>
<p><b>Was ist die Resilienz-Lücke?</b></p>
<p>Die Resilienz-Lücke bezeichnet den Abstand zwischen den vorhandenen Security-Investitionen und der tatsächlichen Fähigkeit eines Unternehmens, im Ernstfall wirksam zu handeln. Sie entsteht häufig dann, wenn einzelne Security-Lösungen zwar funktionieren, aber nicht zu einem integrierten Gesamtsystem verbunden sind.</p>
<p><b>Warum reichen Security-Tools allein nicht aus?</b></p>
<p>Security-Tools liefern wichtige Funktionen für Prävention, Detektion oder Response. Sie erzeugen jedoch nicht automatisch ein funktionierendes Gesamtsystem. Erst wenn Technik, Prozesse und Menschen zusammenspielen und Informationen sowie Verantwortlichkeiten klar definiert sind, entsteht echte Cyber Resilience.</p>
<p><b>Welche Rolle spielen Prävention, Detektion und Response?</b></p>
<p>Prävention soll Angriffe möglichst verhindern. Was nicht verhindert werden kann, muss durch Detektion möglichst schnell erkannt werden. Anschließend sorgt Response dafür, dass geeignete Maßnahmen eingeleitet, Angriffe eingedämmt und betroffene Systeme wiederhergestellt werden. Die drei Bereiche müssen dabei eng miteinander verzahnt sein.</p>
<p><b>Wie lässt sich Cyber Resilience messen?</b></p>
<p>Resilienz lässt sich messen und trainieren. Kennzahlen wie Mean Time to Detect, Mean Time to Respond und Mean Time to Recover sowie praxisnahe Notfallübungen zeigen, wie schnell ein Unternehmen einen Angriff erkennt, darauf reagiert und wieder handlungsfähig wird.</p>
<p><b>Wie können Unternehmen ihre Cyber Resilience verbessern?</b></p>
<p>Ein sinnvoller Einstieg ist eine Analyse des bestehenden Security-Reifegrads. Angriffssimulationen können dabei helfen, Schwachstellen im Zusammenspiel von Prävention, Detektion und Response sichtbar zu machen. Anschließend sollten Unternehmen bestehende Tools integrieren, Verantwortlichkeiten definieren und Prozesse schrittweise verbessern.</p>
<p><b>Ist Cyber Resilience nur ein technisches Thema?</b></p>
<p>Nein. Cyber Resilience ist ein Zusammenspiel aus Technik, Prozessen und Menschen. Unklare Verantwortlichkeiten, veraltete Ansprechpartner oder fehlende Bereitschaftsregelungen können dazu führen, dass ein erkannter Angriff trotzdem nicht schnell behandelt werden kann.</p>
<p><b>Warum ist Response für Cyber Resilience so wichtig?</b></p>
<p>Response zeigt, ob ein Unternehmen im Ernstfall tatsächlich handlungsfähig ist. Ein Angriff kann technisch erkannt werden – wenn anschließend jedoch niemand erreichbar ist, Zuständigkeiten unklar sind oder notwendige Befugnisse fehlen, entsteht trotzdem ein erheblicher Zeitverlust und potenziell größerer Schaden.</p>
<p> </p></div>
<div class="pb-company">
<div>Firmenkontakt und Herausgeber der Meldung:</div>
<p>accompio GmbH<br />
Grimsehlstra&szlig;e 23<br />
37574 Einbeck<br />
Telefon: +49 (5561) 92046990<br />
Telefax: +49 (5561) 9225-00<br />
<a href="http://www.accompio.com" target="_blank" rel="noopener nofollow" data-wpel-link="external">http://www.accompio.com</a></div>
<div class="pb-contacts">
<div>Ansprechpartner:</div>
<div class="pb-contact-item">Luisa Schmidt<br />
E-Mail: &#108;&#046;&#115;&#099;&#104;&#109;&#105;&#100;&#116;&#064;&#097;&#099;&#099;&#111;&#109;&#112;&#105;&#111;&#046;&#099;&#111;&#109;
</div>
<div class="pb-links">
<div>Weiterführende Links</div>
<ul>
<li>
                        <a href="https://www.pressebox.de/pressemitteilung/accompio-gmbh/die-resilienz-lcke-warum-viele-security-investitionen-nicht-wirken/boxid/1308549" target="_blank" rel="noopener nofollow" data-wpel-link="external">Originalmeldung der accompio GmbH</a>
                    </li>
<li>
                        <a href="https://www.pressebox.de/newsroom/accompio-gmbh" target="_blank" rel="noopener nofollow" data-wpel-link="external">Alle Stories der accompio GmbH</a>
                    </li>
</ul></div>
<div class="pb-disclaimer">Für die oben stehende Story ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.
            </div>
<p>        <img loading="lazy" decoding="async" src="https://www.pressebox.de/presscorner/cpix/tp---9/1308549.gif" alt="counterpixel" width="1" height="1" /></p>
<p>Der Beitrag <a href="https://www.presse-control.de/2026/08/13/die-resilienz-lcke-warum-viele-security-investitionen-nicht-wirken/" data-wpel-link="internal">Die Resilienz-Lücke: Warum viele Security-Investitionen nicht wirken</a> erschien zuerst auf <a href="https://www.presse-control.de" data-wpel-link="internal">Presse Control</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Was sind Managed IT Services?</title>
		<link>https://www.presse-control.de/2026/08/13/was-sind-managed-it-services/</link>
		
		<dc:creator><![CDATA[Firma accompio]]></dc:creator>
		<pubDate>Thu, 13 Aug 2026 09:38:00 +0000</pubDate>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[accompio]]></category>
		<category><![CDATA[backup]]></category>
		<category><![CDATA[cloud]]></category>
		<category><![CDATA[data]]></category>
		<category><![CDATA[identity]]></category>
		<category><![CDATA[ITIL]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[sma]]></category>
		<category><![CDATA[smart]]></category>
		<category><![CDATA[solar]]></category>
		<category><![CDATA[solutions]]></category>
		<category><![CDATA[storage]]></category>
		<category><![CDATA[syborg]]></category>
		<category><![CDATA[venturetec]]></category>
		<guid isPermaLink="false">https://www.presse-control.de/2026/08/13/was-sind-managed-it-services/</guid>

					<description><![CDATA[<p>Zu Managed IT Services gehören typischerweise die Überwachung von Systemen, der Service Desk für Anwenderanfragen, das Patch Management sowie die Pflege von IT Assets. Der entscheidende Unterschied zum klassischen, reaktiven IT-Support liegt darin, dass Probleme durch laufendes Monitoring erkannt werden, bevor sie zu einem Ausfall <a href="https://www.presse-control.de/2026/08/13/was-sind-managed-it-services/" class="more-link" data-wpel-link="internal">Weiterlesen</a></p>
<p>Der Beitrag <a href="https://www.presse-control.de/2026/08/13/was-sind-managed-it-services/" data-wpel-link="internal">Was sind Managed IT Services?</a> erschien zuerst auf <a href="https://www.presse-control.de" data-wpel-link="internal">Presse Control</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="pb-text">Zu Managed IT Services gehören typischerweise die <b>Überwachung von Systemen</b>, der <b>Service Desk für Anwenderanfragen</b>, das <b>Patch Management </b>sowie die <b>Pflege von IT Assets</b>. Der entscheidende Unterschied zum klassischen, reaktiven IT-Support liegt darin, dass Probleme durch laufendes Monitoring erkannt werden, bevor sie zu einem Ausfall führen.</p>
<p>Bei <a href="https://www.accompio.com/de/" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">accompio</a> ist dieser Ansatz unter dem Namen <a href="https://www.accompio.com/de/service/managed-it-operations/" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">Managed IT Operations</a> gebündelt und umfasst konkret sechs Leistungsbereiche mit jeweils eigenen, klar abgegrenzten Services:</p>
<ul class="bbcode_list">
<li><b>Backup und Restore</b>, mit Leistungen wie <a href="https://www.accompio.com/de/service/managed-it-operations/managed-backup/" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">Managed Backup</a> und Cloud Backup Storage</li>
<li><b>Identity und Access</b>, mit Leistungen wie <a href="https://www.accompio.com/de/service/managed-it-operations/domain-services/" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">Domain Services</a> und Enterprise Password Management</li>
<li><b>Monitoring</b>, mit <a href="https://www.accompio.com/de/service/managed-it-operations/managed-monitoring-alerting/" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">Managed Monitoring und Alerting</a> sowie zentraler Security Logging</li>
<li><b>Service Desk</b>, mit <a href="https://www.accompio.com/de/service/managed-it-operations/service-desk-support/" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">Service Desk und Support</a> nach definierten SLAs sowie Managed Application Service</li>
<li><b>Asset Management</b>, mit <a href="https://www.accompio.com/de/service/managed-it-operations/managed-assetmanagement/" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">zentraler Verwaltung der IT Assets</a></li>
<li><b>Governance</b>, mit <a href="https://www.accompio.com/de/service/managed-it-operations/governance-automation/" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">automatisierter Governance</a> für strukturierte IT Administration</li>
</ul>
<p><b>Full Managed oder Co-Managed: zwei Modelle von Managed IT Services</b></p>
<p><b>Managed IT Services lassen sich in zwei Modelle unterscheiden:</b></p>
<p><b>Full Managed Service</b>, bei dem ein Managed Service Provider den gesamten IT-Betrieb übernimmt, und <b>Co-Managed IT</b>, bei dem der Provider eine bestehende interne IT-Abteilung gezielt ergänzt und entlastet.</p>
<p><b>Welche Vorteile bieten Managed IT Services?</b></p>
<p>Unternehmen, die IT-Aufgaben an einen Managed Service Provider auslagern, profitieren in der Praxis von folgenden Effekten:</p>
<p><b>Planbare Kosten</b></p>
<p>Managed IT Services werden in der Regel über eine monatliche Gebühr abgerechnet, wodurch IT Ausgaben besser budgetierbar werden als bei Einzelabrechnung von Störfällen.</p>
<p><b>Entlastung interner Teams</b></p>
<p>Interne IT Abteilungen müssen Routineaufgaben wie Monitoring und Patching nicht mehr selbst abdecken und können sich auf strategische Projekte konzentrieren.</p>
<p><b>Geringere Ausfallzeiten</b></p>
<p>Durch proaktives Monitoring werden potenzielle Störungen häufig erkannt, bevor sie den Betrieb beeinträchtigen.</p>
<p><b>Zugriff auf spezialisiertes Fachwissen</b></p>
<p>Gerade bei Themen wie <a href="https://www.accompio.com/de/service/cyber-security/" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">IT Sicherheit</a> oder <a href="https://www.accompio.com/de/service/cloud-datacenter/" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">Cloud Infrastruktur</a> profitieren Unternehmen von Experten, die sich ausschließlich auf diese Bereiche konzentrieren.</p>
<p><b>So setzt accompio Managed IT Services in der Praxis um</b></p>
<p>Managed IT Services funktionieren nur, wenn ein Anbieter die dafür nötige Kontinuität und Personaltiefe tatsächlich vorhält. <a href="https://www.accompio.com/de/" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">accompio</a> bietet Managed Services bereits seit 2004 nach ITIL Standard an und beschäftigt aktuell rund 700 IT Experten an 19 Standorten in Deutschland, Österreich, Ungarn und Bulgarien.</p>
<p><b>Praxisbeispiel: Managed Cloud Operations bei SMA Solar Technology AG</b></p>
<p>Bei der <a href="https://www.accompio.com/de/successstory/aufbau-eines-cloud-operating-teams-bei-der-sma-solar-technology-ag/" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">SMA Solar Technology AG</a> hat accompio ein eigenes Cloud Operating Team aufgebaut, das den laufenden Betrieb der Cloud Infrastruktur des Kunden dauerhaft verantwortet, ein gutes Beispiel für Managed Services im Tagesbetrieb statt nur in der Projektphase.</p>
<p>Sven Syborg, IT Architect Digital Platform Solutions und PO für das Team Cloud, Data und AI bei SMA, beschreibt das Ergebnis so:</p>
<p><i>„Dank accompio haben wir es geschafft, das betriebliche Hamsterrad zu durchbrechen und uns auf die Optimierung unserer Services zu konzentrieren. Die Veränderungen in unserer Zusammenarbeit haben bis heute Bestand und wir profitieren nach wie vor von den positiven Auswirkungen.“</i></p>
<p>– Sven Syborg, IT Architect Digital Platform Solutions bei SMA</p>
<p><b>Kalkulierbare Kosten in der Praxis</b></p>
<p>Diese Erfahrung bestätigt auch Stephan Neubauer, CEO der Venturetec Rotating Systems GmbH, in seiner Rückmeldung zur Zusammenarbeit mit accompio:</p>
<p><i>„Aufgrund der Komplexität und der steigenden Anforderungen bei der Betreuung und Integration unterschiedlichster Anwendungssysteme haben wir beschlossen, dieses Thema extern und in die Hände von Spezialisten zu geben. Diesen kompetenten Partner haben wir in der accompio gefunden. Ihr smart IT Konzept als ganzheitliche Lösung lässt uns Zeit für unsere eigentlichen Aufgaben und verschafft uns in allen IT Fragen Sicherheit bei klar kalkulierbaren Kosten</i>.“</p>
<p>– Stephan Neubauer, CEO der Venturetec Rotating Systems GmbH</p>
<p><b>Unsere Lösung: IT Works 360 – Der nächste Schritt zu Full Managed IT Services</b></p>
<p><b>Sie möchten wissen, wie Full Managed IT in Ihrem Unternehmen aussehen kann?</b></p>
<p>Mit dem Produkt IT Works 360 erhalten Sie eine individuell konfigurierbare Full Managed IT-Lösung für den Mittelstand – abgestimmt auf Ihre Unternehmensgröße, Ihre Anforderungen und Ihren bestehenden IT-Betrieb.</p>
<p><a href="https://www.accompio.com/de/it-works-360-full-managed-it-fuer-den-mittelstand/?utm_source=blog&amp;utm_content=Was-sind-Managed-IT-Services" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">Leistungen von IT Works 360 ansehen </a></p>
<p><b>Häufige Fragen zu Managed IT Services</b></p>
<p><b>Wie unterscheiden sich Managed IT Services von klassischem IT Support?</b></p>
<p>Klassischer IT Support reagiert auf Störungen, nachdem sie aufgetreten sind. Managed IT Services setzen auf laufendes Monitoring, damit Probleme im besten Fall erkannt werden, bevor sie den Betrieb beeinträchtigen.</p>
<p><b>Was kostet ein Managed IT Service?</b></p>
<p>Die Kosten hängen vom Umfang der übernommenen Aufgaben und der Anzahl der betreuten Systeme oder Arbeitsplätze ab und werden individuell im Service Level Agreement (SLA) festgelegt.</p>
<p><b>Ist meine IT bei einem Managed Service Provider noch selbst kontrollierbar?</b></p>
<p>Ja. Die Datenhoheit und die grundsätzliche Verantwortung verbleiben beim Unternehmen selbst, der Provider übernimmt die vertraglich vereinbarten Betriebsaufgaben.</p></div>
<div class="pb-company">
<div>Firmenkontakt und Herausgeber der Meldung:</div>
<p>accompio GmbH<br />
Grimsehlstra&szlig;e 23<br />
37574 Einbeck<br />
Telefon: +49 (5561) 92046990<br />
Telefax: +49 (5561) 9225-00<br />
<a href="http://www.accompio.com" target="_blank" rel="noopener nofollow" data-wpel-link="external">http://www.accompio.com</a></div>
<div class="pb-contacts">
<div>Ansprechpartner:</div>
<div class="pb-contact-item">Luisa Schmidt<br />
E-Mail: &#108;&#046;&#115;&#099;&#104;&#109;&#105;&#100;&#116;&#064;&#097;&#099;&#099;&#111;&#109;&#112;&#105;&#111;&#046;&#099;&#111;&#109;
</div>
<div class="pb-links">
<div>Weiterführende Links</div>
<ul>
<li>
                        <a href="https://www.pressebox.de/pressemitteilung/accompio-gmbh/was-sind-managed-it-services/boxid/1308545" target="_blank" rel="noopener nofollow" data-wpel-link="external">Originalmeldung der accompio GmbH</a>
                    </li>
<li>
                        <a href="https://www.pressebox.de/newsroom/accompio-gmbh" target="_blank" rel="noopener nofollow" data-wpel-link="external">Alle Stories der accompio GmbH</a>
                    </li>
</ul></div>
<div class="pb-disclaimer">Für die oben stehende Story ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.
            </div>
<p>        <img loading="lazy" decoding="async" src="https://www.pressebox.de/presscorner/cpix/tp---9/1308545.gif" alt="counterpixel" width="1" height="1" /></p>
<p>Der Beitrag <a href="https://www.presse-control.de/2026/08/13/was-sind-managed-it-services/" data-wpel-link="internal">Was sind Managed IT Services?</a> erschien zuerst auf <a href="https://www.presse-control.de" data-wpel-link="internal">Presse Control</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Mobile Device Security: Das größte Sicherheitsrisiko sitzt in der Hosentasche</title>
		<link>https://www.presse-control.de/2026/08/07/mobile-device-security-das-grte-sicherheitsrisiko-sitzt-in-der-hosentasche/</link>
		
		<dc:creator><![CDATA[Firma accompio]]></dc:creator>
		<pubDate>Fri, 07 Aug 2026 07:00:00 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[accompio]]></category>
		<category><![CDATA[app]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[apps]]></category>
		<category><![CDATA[cloud]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[mails]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[mdm]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[mobile]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[server]]></category>
		<category><![CDATA[trust]]></category>
		<guid isPermaLink="false">https://www.presse-control.de/2026/08/07/mobile-device-security-das-grte-sicherheitsrisiko-sitzt-in-der-hosentasche/</guid>

					<description><![CDATA[<p>Ob im Homeoffice, unterwegs oder im Büro – Smartphones und Tablets sind aus dem modernen Arbeitsalltag nicht mehr wegzudenken. Mitarbeitende lesen E-Mails, greifen auf Microsoft Teams zu, bearbeiten Dokumente oder authentifizieren sich über mobile Geräte. Dennoch konzentrieren sich viele Unternehmen <a href="https://www.presse-control.de/2026/08/07/mobile-device-security-das-grte-sicherheitsrisiko-sitzt-in-der-hosentasche/" class="more-link" data-wpel-link="internal">Weiterlesen</a></p>
<p>Der Beitrag <a href="https://www.presse-control.de/2026/08/07/mobile-device-security-das-grte-sicherheitsrisiko-sitzt-in-der-hosentasche/" data-wpel-link="internal">Mobile Device Security: Das größte Sicherheitsrisiko sitzt in der Hosentasche</a> erschien zuerst auf <a href="https://www.presse-control.de" data-wpel-link="internal">Presse Control</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="pb-text">Ob im Homeoffice, unterwegs oder im Büro – Smartphones und Tablets sind aus dem modernen Arbeitsalltag nicht mehr wegzudenken. Mitarbeitende lesen E-Mails, greifen auf Microsoft Teams zu, bearbeiten Dokumente oder authentifizieren sich über mobile Geräte.</p>
<p>Dennoch konzentrieren sich viele Unternehmen bei ihrer IT-Sicherheit noch immer auf Server, Notebooks oder Netzwerke. Mobile Endgeräte werden häufig unterschätzt – obwohl sie Zugriff auf sensible Unternehmensdaten ermöglichen und bei Verlust oder unzureichender Absicherung erhebliche Risiken bergen. </p>
<p>Im accompio-Experteninterview erklärt Silas Weißmann, warum Mobile Device Security heute ein unverzichtbarer Bestandteil moderner Cybersecurity ist, welche Rolle Mobile Device Management (MDM) dabei spielt und mit welchen Maßnahmen Unternehmen ihre mobilen Geräte wirksam absichern können. </p>
<p><b>Das Wichtigste in Kürze</b></p>
<ul class="bbcode_list">
<li>Smartphones und Tablets sind heute geschäftskritische Arbeitsgeräte mit Zugriff auf sensible Unternehmensdaten. </li>
<li>Mobile Endgeräte erweitern die Angriffsfläche von Unternehmen und müssen deshalb genauso geschützt werden wie Notebooks oder Server.</li>
<li>Zu den größten Risiken zählen verlorene Geräte, schwache Passcodes und fehlende Sicherheitsrichtlinien.</li>
<li>Ein professionelles <a href="https://www.accompio.com/de/service/mobile-device-management/" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">Mobile Device Management (MDM)</a> ermöglicht die zentrale Verwaltung, Absicherung und Aktualisierung mobiler Endgeräte. </li>
<li>Bereits einfache Maßnahmen wie starke Authentifizierung, Verschlüsselung und zentrale Richtlinien erhöhen die Sicherheit deutlich. </li>
<li>Mobile Device Security ist ein wichtiger Baustein einer ganzheitlichen <a href="https://www.accompio.com/de/service/cyber-security/zero-trust-strategy/" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">Zero-Trust-</a> und Cybersecurity-Strategie. </li>
</ul>
<p><b>Mobile Device Security beginnt dort, wo Unternehmen heute arbeiten </b></p>
<p>Die Arbeitswelt ist mobil. E-Mails werden auf dem Smartphone beantwortet, Termine unterwegs koordiniert und Dokumente über Cloud-Dienste oder Collaboration-Plattformen wie Microsoft Teams aufgerufen. Für viele Mitarbeitende ist das Smartphone inzwischen das Gerät, das sie am häufigsten nutzen. </p>
<p>Diese Entwicklung bringt enorme Vorteile für Produktivität und Flexibilität mit sich – verändert aber gleichzeitig die Anforderungen an die IT-Sicherheit. Denn jedes mobile Endgerät, das auf Unternehmensressourcen zugreift, erweitert die potenzielle Angriffsfläche. </p>
<p>Im Interview beschreibt Silas Weißmann diese Entwicklung als eine der größten Veränderungen der vergangenen Jahre. Smartphones seien heute fester Bestandteil nahezu jedes Arbeitsplatzes und müssten deshalb genauso professionell verwaltet und abgesichert werden wie Notebooks oder Desktop-PCs. </p>
<p>„<i>Das Smartphone ist heute eines der wichtigsten Arbeitsgeräte. Trotzdem wird seine Bedeutung für die IT-Sicherheit häufig noch unterschätzt.</i>„</p>
<p>— Silas Weißmann, IT-Systemberater bei accompio</p>
<p><b>Warum Smartphones für Unternehmen ein attraktives Angriffsziel sind </b></p>
<p>Cyberkriminelle suchen nicht zwangsläufig nach dem technisch schwächsten System – sie suchen nach dem einfachsten Einstieg. Mobile Endgeräte bieten hierfür häufig günstige Voraussetzungen, wenn sie nicht zentral verwaltet oder ausreichend abgesichert werden. </p>
<p>Besonders kritisch ist dabei, dass Smartphones heute auf zahlreiche Unternehmensdienste zugreifen können. Dazu gehören unter anderem: </p>
<ul class="bbcode_list">
<li><a href="https://www.accompio.com/de/service/modern-workplace/managed-microsoft-365/" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">Microsoft 365</a> und Exchange </li>
<li>Microsoft Teams </li>
<li>Unternehmenskontakte und Kalender </li>
<li><a href="https://www.accompio.com/de/service/modern-workplace/cloud-access-management/" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">Cloud-Speicher </a></li>
<li>Geschäftliche Dokumente </li>
<li>Authentifizierungs-Apps und Multi-Faktor-Authentifizierung </li>
</ul>
<p>Geht ein Gerät verloren oder wird kompromittiert, können Angreifer unter Umständen auf sensible Unternehmensinformationen zugreifen. Umso wichtiger ist es, mobile Endgeräte nicht als isolierte Geräte zu betrachten, sondern als integralen Bestandteil der Unternehmens-IT. </p>
<p><b>Die größten Risiken liegen oft im Alltag </b></p>
<p>Entgegen der verbreiteten Annahme entstehen viele Sicherheitsvorfälle nicht durch hochkomplexe Hackerangriffe, sondern durch alltägliche Situationen. </p>
<p>Im Interview nennt Silas Weißmann insbesondere den Verlust mobiler Geräte als eines der größten Risiken. Gelangt ein Smartphone ohne ausreichenden Schutz in falsche Hände, kann dies erhebliche Folgen haben – insbesondere dann, wenn schwache Passcodes verwendet werden oder keine zentralen Sicherheitsrichtlinien existieren. </p>
<p>Zu den häufigsten Risiken zählen: </p>
<ul class="bbcode_list">
<li>verlorene oder gestohlene Smartphones </li>
<li>schwache oder leicht zu erratende Gerätecodes </li>
<li>fehlende Bildschirmsperren </li>
<li>veraltete Betriebssysteme </li>
<li>unkontrollierte App-Installationen </li>
<li>fehlende zentrale Geräteverwaltung </li>
</ul>
<p>Gerade diese Risiken lassen sich jedoch mit vergleichsweise geringem Aufwand deutlich reduzieren. </p>
<p><b>Mobile Device Management schafft Transparenz und Kontrolle </b></p>
<p>Eine wirksame <b>Mobile Device Security</b> beginnt mit Transparenz. Unternehmen müssen wissen, welche mobilen Endgeräte auf Unternehmensressourcen zugreifen, welchen Sicherheitsstatus sie besitzen und ob definierte Richtlinien eingehalten werden. </p>
<p>Hier setzt ein <b>Mobile Device Management (MDM)</b> an. Es ermöglicht der IT, Smartphones und Tablets zentral zu verwalten und Sicherheitsstandards unternehmensweit umzusetzen. </p>
<p>Über eine MDM-Lösung können beispielsweise: </p>
<ul class="bbcode_list">
<li>Sicherheitsrichtlinien automatisiert ausgerollt, </li>
<li>Geräte verschlüsselt, </li>
<li>Mindestanforderungen an Passcodes definiert, </li>
<li>Betriebssysteme aktuell gehalten, </li>
<li>Unternehmensdaten geschützt und </li>
<li>verlorene Geräte bei Bedarf aus der Ferne gesperrt oder zurückgesetzt werden. </li>
</ul>
<p>Dadurch entsteht eine einheitliche Sicherheitsbasis – unabhängig davon, ob wenige oder mehrere hundert mobile Endgeräte im Einsatz sind. </p>
<p>„<i>Die Technik sollte den Nutzer unterstützen – nicht ausbremsen. Gute Mobile Device Security funktioniert im Idealfall, ohne dass Mitarbeitende sie im Alltag überhaupt wahrnehmen.</i>„</p>
<p>— Silas Weißmann, IT-Systemberater bei accompio</p>
<p><b>Mobile Device Security ist mehr als eine technische Lösung </b></p>
<p>Technologie allein reicht jedoch nicht aus. Mobile Device Security ist dann besonders wirksam, wenn technische Maßnahmen, klare Prozesse und ein entsprechendes Sicherheitsbewusstsein zusammenkommen. </p>
<p>Mitarbeitende sollten wissen, </p>
<ul class="bbcode_list">
<li>warum sichere Passcodes wichtig sind, </li>
<li>weshalb Unternehmensdaten ausschließlich über freigegebene Apps verarbeitet werden sollten, </li>
<li>wie sie Phishing-Nachrichten auf mobilen Geräten erkennen und </li>
<li>welche Schritte bei Verlust eines Smartphones unmittelbar erforderlich sind. </li>
</ul>
<p>Eine moderne Sicherheitsstrategie verbindet deshalb technische Schutzmechanismen mit klaren Richtlinien und regelmäßiger Sensibilisierung der Beschäftigten. </p>
<p>„<i>Mobile Device Management ist kein Selbstzweck. Es schafft die Grundlage dafür, mobile Geräte sicher, effizient und nachvollziehbar in die Unternehmens-IT zu integrieren.</i>„</p>
<p>— Silas Weißmann, IT-Systemberater bei accompio</p>
<p><b>Mobile Device Security mit accompio umsetzen</b></p>
<p>Sie möchten mobile Endgeräte sicher verwalten? accompio entwickelt Sicherheitsstrategien und -lösungen für Mobile Device Management, die zu Ihren Anforderungen passen.</p>
<p><a href="https://www.accompio.com/de/service/modern-workplace/" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">Zu unseren Leistungen</a></p>
<p><b>Quick Wins: So verbessern Unternehmen ihre Mobile Device Security </b></p>
<p><b>Bereits mit wenigen Maßnahmen lässt sich das Sicherheitsniveau mobiler Endgeräte deutlich erhöhen. </b></p>
<p>Unternehmen sollten insbesondere: </p>
<p>1. Mobile Device Management zentral einführen <br />
2. sichere Passcode- und Sperrbildschirmrichtlinien definieren bzw. biometrische Authentifizierung nutzen <br />
3. Geräte konsequent verschlüsseln und Sicherheitsupdates überwachen und aktiv steuern<br />
4. ausschließlich vertrauenswürdige App-Quellen zulassen <br />
5. Unternehmens- und Privatdaten sauber voneinander trennen <br />
6. verlorene Geräte per Remote-Wipe absichern <br />
7. Mitarbeitende regelmäßig für mobile Sicherheitsrisiken sensibilisieren </p>
<p>Diese Maßnahmen bilden eine solide Grundlage für eine nachhaltige Mobile Device Security und lassen sich unabhängig von der Unternehmensgröße umsetzen. </p>
<p><b>Fazit</b></p>
<p>Mobile Endgeräte sind heute fester Bestandteil nahezu jeder Unternehmens-IT. Gleichzeitig gehören sie zu den am häufigsten unterschätzten Angriffsflächen. </p>
<p>Wer Smartphones und Tablets nicht konsequent absichert, riskiert den unbefugten Zugriff auf sensible Unternehmensdaten. Ein professionelles <b>Mobile Device Management</b> schafft die notwendige Transparenz, automatisiert Sicherheitsrichtlinien und reduziert den administrativen Aufwand erheblich. </p>
<p>Mobile Device Security sollte deshalb nicht isoliert betrachtet werden, sondern als wichtiger Bestandteil einer ganzheitlichen Cybersecurity- und Zero-Trust-Strategie. Unternehmen, die mobile Endgeräte konsequent verwalten und absichern, schaffen nicht nur mehr Sicherheit, sondern auch effizientere Prozesse und eine bessere Nutzererfahrung. </p>
<p><b>Über den Experten</b></p>
<p>Silas Weißmann ist IT-Systemberater bei accompio und begleitet Unternehmen bei der Einführung und dem Betrieb moderner Mobile Device Management-Lösungen.</p>
<p><a href="https://www.linkedin.com/in/silas-wei%C3%9Fmann-1264a52bb/" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">LinkedIn</a></p>
<p><b>FAQ zu Mobile Device Security und Mobile Device Management</b></p>
<p><b>Was ist Mobile Device Security? </b></p>
<p>Mobile Device Security umfasst alle technischen und organisatorischen Maßnahmen zum Schutz von Smartphones und Tablets vor Datenverlust, unbefugtem Zugriff, Malware und anderen Cyberbedrohungen. </p>
<p><b>Was versteht man unter Mobile Device Management (MDM)? </b></p>
<p>Mobile Device Management (MDM) ist eine Lösung zur zentralen Verwaltung mobiler Endgeräte. Unternehmen können damit Sicherheitsrichtlinien umsetzen, Geräte konfigurieren, Apps verwalten und verlorene Geräte aus der Ferne sperren oder löschen. </p>
<p><b>Warum ist Mobile Device Security für Unternehmen so wichtig? </b></p>
<p>Mobile Endgeräte greifen auf E-Mails, Cloud-Anwendungen und Unternehmensdaten zu. Ohne geeignete Sicherheitsmaßnahmen können verlorene oder kompromittierte Geräte erhebliche Risiken für die Informationssicherheit darstellen. </p>
<p><b>Welche Vorteile bietet Mobile Device Management? </b></p>
<p>MDM ermöglicht eine zentrale Verwaltung aller mobilen Geräte, automatisiert Sicherheitsrichtlinien, reduziert den Administrationsaufwand und verbessert die Compliance. </p>
<p><b>Können private Smartphones sicher im Unternehmen genutzt werden? </b></p>
<p>Ja. Sofern geeignete Sicherheitsrichtlinien und MDM-Lösungen eingesetzt werden. Diese ermöglichen unter anderem die Trennung privater und geschäftlicher Daten sowie die zentrale Verwaltung geschäftlicher Anwendungen. </p>
<p><b>Welche Rolle spielen Apple Business Manager und Android Enterprise? </b></p>
<p>Beide Plattformen unterstützen Unternehmen dabei, mobile Endgeräte automatisiert bereitzustellen, zentral zu verwalten und Sicherheitsrichtlinien bereits während der Einrichtung umzusetzen. </p>
<p><b>Welche ersten Maßnahmen verbessern die Mobile Device Security? </b></p>
<p>Zu den wichtigsten Maßnahmen zählen starke Passcodes, biometrische Authentifizierung, Geräteverschlüsselung, regelmäßige Updates, Mobile Device Management und die Sensibilisierung der Mitarbeitenden. </p>
<p><b>Ist Mobile Device Management auch für mittelständische Unternehmen sinnvoll? </b></p>
<p>Ja. Gerade mittelständische Unternehmen profitieren von standardisierten Sicherheitsprozessen, einer geringeren Administrationslast und einem besseren Schutz sensibler Unternehmensdaten. </p></div>
<div class="pb-company">
<div>Firmenkontakt und Herausgeber der Meldung:</div>
<p>accompio GmbH<br />
Grimsehlstra&szlig;e 23<br />
37574 Einbeck<br />
Telefon: +49 (5561) 92046990<br />
Telefax: +49 (5561) 9225-00<br />
<a href="http://www.accompio.com" target="_blank" rel="noopener nofollow" data-wpel-link="external">http://www.accompio.com</a></div>
<div class="pb-contacts">
<div>Ansprechpartner:</div>
<div class="pb-contact-item">Luisa Schmidt<br />
E-Mail: &#108;&#046;&#115;&#099;&#104;&#109;&#105;&#100;&#116;&#064;&#097;&#099;&#099;&#111;&#109;&#112;&#105;&#111;&#046;&#099;&#111;&#109;
</div>
<div class="pb-links">
<div>Weiterführende Links</div>
<ul>
<li>
                        <a href="https://www.pressebox.de/pressemitteilung/accompio-gmbh/mobile-device-security-das-grte-sicherheitsrisiko-sitzt-in-der-hosentasche/boxid/1307150" target="_blank" rel="noopener nofollow" data-wpel-link="external">Originalmeldung der accompio GmbH</a>
                    </li>
<li>
                        <a href="https://www.pressebox.de/newsroom/accompio-gmbh" target="_blank" rel="noopener nofollow" data-wpel-link="external">Alle Stories der accompio GmbH</a>
                    </li>
</ul></div>
<div class="pb-disclaimer">Für die oben stehende Story ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.
            </div>
<p>        <img loading="lazy" decoding="async" src="https://www.pressebox.de/presscorner/cpix/tp---9/1307150.gif" alt="counterpixel" width="1" height="1" /></p>
<p>Der Beitrag <a href="https://www.presse-control.de/2026/08/07/mobile-device-security-das-grte-sicherheitsrisiko-sitzt-in-der-hosentasche/" data-wpel-link="internal">Mobile Device Security: Das größte Sicherheitsrisiko sitzt in der Hosentasche</a> erschien zuerst auf <a href="https://www.presse-control.de" data-wpel-link="internal">Presse Control</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Backup Monitoring: Wann ist ein Backup wirklich sicher?</title>
		<link>https://www.presse-control.de/2026/08/06/backup-monitoring-wann-ist-ein-backup-wirklich-sicher/</link>
		
		<dc:creator><![CDATA[Firma accompio]]></dc:creator>
		<pubDate>Thu, 06 Aug 2026 07:00:00 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[accompio]]></category>
		<category><![CDATA[air]]></category>
		<category><![CDATA[backup]]></category>
		<category><![CDATA[cloud]]></category>
		<category><![CDATA[compliance]]></category>
		<category><![CDATA[dateien]]></category>
		<category><![CDATA[daten]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[immutable]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[recovery]]></category>
		<category><![CDATA[rto]]></category>
		<category><![CDATA[silent]]></category>
		<category><![CDATA[software]]></category>
		<category><![CDATA[systems]]></category>
		<guid isPermaLink="false">https://www.presse-control.de/2026/08/06/backup-monitoring-wann-ist-ein-backup-wirklich-sicher/</guid>

					<description><![CDATA[<p>Genau dieser Unterschied entscheidet für Unternehmen, IT Verantwortliche und Managed Service Provider, ob eine Datenwiederherstellung im Notfall gelingt oder scheitert. Dieser Artikel fasst ein Gespräch mit Stefan Schröder, Geschäftsführer von BACKUP EAGLE®, aus dem accompio Fokus Talk zusammen und ordnet Snapshots, Silent <a href="https://www.presse-control.de/2026/08/06/backup-monitoring-wann-ist-ein-backup-wirklich-sicher/" class="more-link" data-wpel-link="internal">Weiterlesen</a></p>
<p>Der Beitrag <a href="https://www.presse-control.de/2026/08/06/backup-monitoring-wann-ist-ein-backup-wirklich-sicher/" data-wpel-link="internal">Backup Monitoring: Wann ist ein Backup wirklich sicher?</a> erschien zuerst auf <a href="https://www.presse-control.de" data-wpel-link="internal">Presse Control</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="pb-text">Genau dieser Unterschied entscheidet für Unternehmen, IT Verantwortliche und Managed Service Provider, ob eine Datenwiederherstellung im Notfall gelingt oder scheitert. Dieser Artikel fasst ein Gespräch mit Stefan Schröder, Geschäftsführer von BACKUP EAGLE®, aus dem <a href="https://www.accompio.com/de/" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">accompio</a> Fokus Talk zusammen und ordnet Snapshots, Silent Failures, RPO, RTO sowie Immutable Backup und Air Gap Backup als Schutzmaßnahmen ein.</p>
<p><b>Das Wichtigste in Kürze</b></p>
<ul class="bbcode_list">
<li><b><a href="https://www.accompio.com/de/service/backup-solutions/" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">Backup Monitoring</a> </b>prüft laufend, ob Backups vollständig, funktionsfähig und im Ernstfall wiederherstellbar sind, unabhängig davon, ob ein Backup Job als erfolgreich markiert ist.</li>
<li>Ein grünes Symbol beim Backup Job bestätigt nur, dass ein Prozess ohne Absturz durchlief. Über die tatsächliche Vollständigkeit sagt es nichts aus.</li>
<li><b>Silent Failures</b> entstehen, wenn Tools Fehlermeldungen unterdrücken oder neue Systeme gar nicht erst ins Backup aufnehmen.</li>
<li><b>Snapshots</b> ersetzen laut Stefan Schröder, Geschäftsführer von BACKUP EAGLE®, kein Backup. Sie ergänzen eine <b>Backup-Strategie</b>, gehen aber im Ernstfall mit den Originaldaten verloren.</li>
<li><b>Immutable Speicher</b> und <b>Air Gapping</b> schützen Backups zusätzlich vor Ransomware Angriffen, da Angreifer die Daten dort weder verschlüsseln noch löschen.</li>
<li><b>RPO (Recovery Point Objective)</b> und <b>RTO (Recovery Time Objective)</b> legen fest, wie viele Daten ein Unternehmen maximal verliert und wie schnell ein System wieder läuft.</li>
<li><a href="https://www.backup-eagle.de/" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">BACKUP EAGLE®</a> empfiehlt Restore Tests mindestens halbjährlich, idealerweise monatlich.</li>
<li>Ein Backup ersetzt keine Sicherheitsarchitektur. Es ist die letzte Verteidigungslinie, wenn Firewall, Virenscanner und EDR Systeme versagen.</li>
</ul>
<p><b>Warum ist ein erfolgreicher Backup Job keine Garantie für Sicherheit?</b></p>
<p>Ein Backup Job gilt technisch als erfolgreich, sobald der Prozess ohne Fehlermeldung endet. Über die inhaltliche Vollständigkeit sagt dieser Status nichts aus. Fehlt eine Einstellung, ein Ordner oder ein neu eingerichtetes System, sichert das Tool trotzdem weiter Daten, meldet aber weiterhin „erfolgreich“. Genau an dieser Stelle entstehen Silent Failures, also Sicherheitslücken im Backup, die niemand bemerkt, bis eine Wiederherstellung ansteht.</p>
<p>„<i>Das Backup ist Teil der Sicherheitsarchitektur, man könnte es auch „</i><b><i>Last line of defense</i></b><i>“ nennen. Wenn nichts mehr geht, dann ist hoffentlich das Backup noch da.</i>„</p>
<p><i>— Stefan Schröder, Geschäftsführer BACKUP EAGLE</i>®</p>
<p>Häufige Ursachen für Silent Failures sind unterdrückte Fehlermeldungen, neu hinzugekommene Systeme, die nie ins Backup aufgenommen wurden und eine fehlende Alarmierung, weil diese Aufgabe außerhalb der eigentlichen Backup Lösung liegt. Backup Monitoring deckt genau diese Lücken auf, bevor eine echte Wiederherstellung ansteht.</p>
<p><b>Snapshot vs. Backup: Welche Rolle spielen Snapshots wirklich?</b></p>
<p>Ein Snapshot bildet den Zustand eines Systems zu einem bestimmten Zeitpunkt ab und stellt Daten meistens sehr schnell wieder her. In der Backup Branche gilt deshalb der Grundsatz: Ein Snapshot ist kein Backup. Der entscheidende Unterschied liegt in der Unabhängigkeit der Speicherung. Ein Snapshot liegt oft auf demselben System wie die Originaldaten und geht bei einem Ausfall oder Angriff mit ihnen verloren.</p>
<p>Snapshots bleiben trotzdem ein wichtiger Teil einer Backup Strategie, da sie eine schnelle Wiederherstellung im Alltag ermöglichen. Bei einem schweren Angriff oder einem zerstörten Snapshot bleibt jedoch ausschließlich das unabhängig gespeicherte Backup als Rettung übrig.</p>
<p><b>Wie schützen Immutable Backup und Air Gap Backup vor Ransomware?</b></p>
<p>Moderne Ransomware Angriffe stammen selten von Einzeltätern, sondern von organisierten, spezialisierten Gruppierungen, die gezielt Backup Systeme angreifen.</p>
<p>„<i>Da sitzt nicht irgendwo jemand in einer Garage und versucht sich irgendwo einzuhacken, das sind ganze Gruppierungen, professionelle IT-Teams, die eigene spezialisierte Administratoren haben.</i>„</p>
<p><i>— Stefan Schröder, Geschäftsführer BACKUP EAGLE</i>®</p>
<p>Diese Teams zerstören gezielt Backup Tools oder die Speicherorte, auf denen Backups liegen. Immutable Backup und Air Gap Backup begegnen genau diesem Risiko. Immutable Speicher schützen gespeicherte Daten dauerhaft vor nachträglichem Überschreiben und Löschen, unabhängig von Administratorrechten. Air Gapping lagert Kopien der Daten an einem getrennten Standort mit einer echten Unterbrechung zur Produktivumgebung. Beide Maßnahmen zählen laut BACKUP EAGLE® zu den wichtigsten technischen Bausteinen für ein sicheres Backup Monitoring gegen Ransomware.</p>
<p><b>Managed Backup Monitoring für Ihr Unternehmen</b></p>
<p>accompio richtet Backup Monitoring für Unternehmen und öffentliche Auftraggeber ein, deckt Silent Failures auf und dokumentiert Restore Tests nachvollziehbar.</p>
<p><a href="https://www.accompio.com/de/service/backup-solutions/" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">Zu unseren Leistungen</a></p>
<p><b>RPO und RTO im Backup Monitoring</b></p>
<p><b>RPO (Recovery Point Objective)</b> legt fest, wie weit ein Unternehmen im Ernstfall zeitlich zurückgeht und wie viele Daten dabei maximal verloren gehen.</p>
<p><b>RTO (Recovery Time Objective)</b> legt fest, wie schnell ein System nach einem Ausfall wieder läuft. Beide Werte definieren Unternehmen individuell pro System, da nicht jede Anwendung dieselbe Priorität besitzt.</p>
<p>Backup Monitoring Software wie BACKUP EAGLE® misst konkret, wie lange ein Restore Test tatsächlich dauert, und dokumentiert, wie weit ein Wiederherstellungspunkt zurückreicht. Ohne diese Messung bleibt nur die technische Erfolgsmeldung eines Tools, nicht das tatsächliche Risiko für das Unternehmen.</p>
<p><b>Wie oft sollten Restore Tests stattfinden?</b></p>
<p>BACKUP EAGLE® empfiehlt Restore Tests mindestens halbjährlich, idealerweise monatlich. Ein vollständiger Test der gesamten Umgebung ist dafür nicht notwendig, punktuelle Stichproben genügen meistens. Entscheidend ist die Regelmäßigkeit, dokumentiert über feste Testpläne, die einem Unternehmen jederzeit den Nachweis liefern, dass eine Wiederherstellung tatsächlich funktioniert.</p>
<p><b>Fazit</b></p>
<p>Ein Backup gilt erst dann als sicher, wenn eine Wiederherstellung nachweislich funktioniert, nicht schon, wenn ein Tool „erfolgreich“ meldet. Backup Monitoring deckt genau diesen Unterschied auf, durch laufende Prüfung, regelmäßige Restore Tests und den Schutz über Immutable Speicher sowie Air Gapping. Unternehmen, die ihr aktuelles Backup Setup überprüfen, finden Details zur Leistung <a href="https://www.accompio.com/services/infrastructure-cloud-management/backup-reporting-monitoring-audit/" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">Backup, Reporting, Monitoring &amp; Audit</a> bei accompio.</p>
<p><b>Über den Experten</b></p>
<p>Stefan Schröder ist Geschäftsführer von BACKUP EAGLE® und ist Experte für On-premise &amp; Cloud Backup-Strukturen sowie deren Sicherung.</p>
<p><a href="https://www.linkedin.com/in/stefan-schr%C3%B6der/" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">LinkedIn</a></p>
<p><b>FAQ zu Backup Monitoring</b></p>
<p><b>Was ist der Unterschied zwischen Backup Monitoring und Backup Reporting?</b></p>
<p>Backup Monitoring zeigt den aktuellen technischen Zustand von Backups, meistens über ein Dashboard. Backup Reporting dokumentiert diesen Zustand über einen längeren Zeitraum, vor allem für Compliance Nachweise gegenüber Prüfern oder Kunden.</p>
<p><b>Ist ein Snapshot dasselbe wie ein Backup?</b></p>
<p>Nein, ein Snapshot ergänzt ein Backup, ersetzt es aber nicht. Ein Snapshot liegt häufig auf demselben System wie die Originaldaten und geht bei einem Systemausfall oder Angriff mit ihnen verloren.</p>
<p><b>Worauf sollten Unternehmen bei einer Backup Monitoring Software achten?</b></p>
<p>Eine geeignete Backup Monitoring Software erkennt Schwankungen in Datenmenge und Laufzeit eines Backups, findet leere oder unvollständige Sicherungen und meldet ungewöhnliche Veränderungen an Metadaten oder Aufbewahrungsfristen. Diese Auffälligkeiten deuten häufig auf Ransomware, Fehlkonfigurationen oder übersehene Systeme hin. Zusätzlich unterscheidet eine gute Lösung klar zwischen Monitoring (aktueller Zustand auf einen Blick), Logging (sicherheitsrelevante Protokollierung) und Reporting (Nachweis für Compliance Zwecke), da diese drei Bereiche unterschiedliche Aufgaben erfüllen.</p>
<p><b>Was sind Silent Failures beim Backup?</b></p>
<p>Silent Failures sind unentdeckte Lücken in einem Backup, etwa nicht gesicherte Dateien oder neue Systeme, die nie ins Backup aufgenommen wurden. Der Backup Job meldet trotzdem „erfolgreich“, da das Tool die Lücke selbst nicht erkennt.</p>
<p><b>Schützt ein Backup automatisch vor Ransomware?</b></p>
<p>Ein Backup allein reicht nicht aus. Firewalls, Virenscanner und EDR Systeme greifen vor einem Angriff. Das Backup bildet die letzte Verteidigungslinie, falls diese Mechanismen versagen.</p>
<p><b>Wie oft sollte ein Unternehmen seine Backups testen?</b></p>
<p>BACKUP EAGLE® empfiehlt Restore Tests mindestens alle sechs Monate, idealerweise monatlich, dokumentiert über einen festen Testplan.</p></div>
<div class="pb-company">
<div>Firmenkontakt und Herausgeber der Meldung:</div>
<p>accompio GmbH<br />
Grimsehlstra&szlig;e 23<br />
37574 Einbeck<br />
Telefon: +49 (5561) 92046990<br />
Telefax: +49 (5561) 9225-00<br />
<a href="http://www.accompio.com" target="_blank" rel="noopener nofollow" data-wpel-link="external">http://www.accompio.com</a></div>
<div class="pb-contacts">
<div>Ansprechpartner:</div>
<div class="pb-contact-item">Luisa Schmidt<br />
E-Mail: &#108;&#046;&#115;&#099;&#104;&#109;&#105;&#100;&#116;&#064;&#097;&#099;&#099;&#111;&#109;&#112;&#105;&#111;&#046;&#099;&#111;&#109;
</div>
<div class="pb-links">
<div>Weiterführende Links</div>
<ul>
<li>
                        <a href="https://www.pressebox.de/pressemitteilung/accompio-gmbh/backup-monitoring-wann-ist-ein-backup-wirklich-sicher/boxid/1307146" target="_blank" rel="noopener nofollow" data-wpel-link="external">Originalmeldung der accompio GmbH</a>
                    </li>
<li>
                        <a href="https://www.pressebox.de/newsroom/accompio-gmbh" target="_blank" rel="noopener nofollow" data-wpel-link="external">Alle Stories der accompio GmbH</a>
                    </li>
</ul></div>
<div class="pb-disclaimer">Für die oben stehende Story ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.
            </div>
<p>        <img loading="lazy" decoding="async" src="https://www.pressebox.de/presscorner/cpix/tp---9/1307146.gif" alt="counterpixel" width="1" height="1" /></p>
<p>Der Beitrag <a href="https://www.presse-control.de/2026/08/06/backup-monitoring-wann-ist-ein-backup-wirklich-sicher/" data-wpel-link="internal">Backup Monitoring: Wann ist ein Backup wirklich sicher?</a> erschien zuerst auf <a href="https://www.presse-control.de" data-wpel-link="internal">Presse Control</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
