Einblicke

News und Einblicke

Praktische Leitfäden, Analysen und Neuigkeiten zu Cloud, Cybersecurity und IT für Unternehmen. Suche nach Thema oder Stichwort.

·

Voucher Doppelte Transformation Lombardei 2026: 50% Zuschuss für KMU

Unioncamere Lombardia fördert 50% (bis 10.000 €) für digitale Technologien, Beratung und Schulung der KMU in der Lombardei: Cloud, Cybersecurity, KI, IoT. Anträge ab 28. Juli in chronologischer Reihenfolge. Die Regel des gemischten Projekts (Beratung 30-70% nur von qualifizierten Anbietern), wer außen vor bleibt und was jetzt vorzubereiten ist.

Artikel lesen
·

EU AI Act auf 2027 verschoben: was für Unternehmen mit KI weiterhin gilt

Der Digital Omnibus verschiebt die Hochrisiko-Pflichten auf den 2. Dezember 2027 — und viele Unternehmen haben das Dossier abgelegt. Ein Fehler: NIS2 kommt im Oktober 2026, DORA gilt bereits, und Business Continuity für KI-abhängige Prozesse ist schon heute Pflicht. Die neuen Fristen, die CrowdStrike-Lektion und die vier Schritte für jetzt.

Artikel lesen
·

EDR/XDR: Microsoft oder ein europäischer ACN-qualifizierter Anbieter?

Es gibt kein „bestes“ EDR/XDR im absoluten Sinne. Ein praktischer Vergleich von Microsoft Defender und Bitdefender GravityZone — einem europäischen Anbieter mit ACN-QC2-Qualifizierung — und die Kriterien für die Wahl ohne Lock-in: bestehender Stack, Datenresidenz, NIS2 und verwalteter Dienst.

Artikel lesen
·

Zuschuss Digitale Innovation 2026 (PI26): 50 % Förderung für KMU in der Emilia

Die Handelskammer der Emilia fördert 50 % (bis 10.000 €) von Cloud-, Cybersecurity- und Digitalisierungsprojekten für KMU in Parma, Piacenza und Reggio Emilia. Anträge vom 20. bis 30. Juli in chronologischer Reihenfolge: die Termine, die Lieferantenregel, der obligatorische Selfi4.0-Report und der Vergleich mit dem MIMIT-Voucher.

Artikel lesen
·

SQL Server 2016: am 14. Juli kommen die letzten Patches. Die Checkliste der Woche

Am Dienstag, 14. Juli, erhält SQL Server 2016 die letzten Sicherheitsupdates seines Lebens: Danach bleibt jede neue Schwachstelle für immer offen. Wie Sie versteckte Instanzen finden (die SQL-Express-Installationen in Fachanwendungen), den letzten Patch überall installieren und den Weg wählen — Upgrade, Azure SQL oder ESU via Azure Arc.

Artikel lesen
·

WireGuard-Overlay-Netzwerk: das Firmen-VPN ersetzen, ohne etwas zu exponieren

Ein WireGuard-basiertes Overlay-Netzwerk verbindet Benutzer, Server und Standorte über direkte verschlüsselte Tunnel — ohne im Internet exponierte VPN-Konzentratoren. Wie es funktioniert, was die Control Plane wirklich sieht — Schlüssel, Richtlinien, Topologie — und warum die entscheidende Frage lautet, wo sie läuft und welcher Jurisdiktion sie untersteht. Mit dem ehrlichen Vergleich mit Microsoft Entra Private Access.

Artikel lesen
·

UniFi-Controller: wo hosten? Self-hosted, CloudKey, offizielles Hosting oder managed

Der UniFi-Controller ist die Management-Ebene des gesamten Netzwerks: Sein Standort bestimmt, wer ihn aktualisiert, wer ihn sichert und wo seine Daten landen. Die vier Optionen im Vergleich — CloudKey vor Ort, self-hosted, Official UniFi Hosting, Managed Hosting — mit den Kriterien, die zählen: Backups, Updates, Datenresidenz.

Artikel lesen
·

SQL Server 2016: der Support endet am 14. Juli 2026 — ESU, Azure Arc und Migration

Am 14. Juli verlässt SQL Server 2016 den Extended Support: keine Sicherheitspatches mehr. Die drei Wege für KMU — Upgrade auf SQL Server 2022, Azure SQL, Extended Security Updates über Azure Arc — plus das parallele Kapitel Windows 10, mit konkreten Schritten für die Umstellung.

Artikel lesen
·

Passwortlose Windows-Anmeldung mit FIDO2: so geht es auf hybriden PCs mit Intune

Anmeldung an Windows mit FIDO2-Schlüssel und Fingerabdruck, ohne Passwort, auf Entra hybrid joined PCs unter Intune, mit SSO zu On-premises-Ressourcen über Entra Kerberos. Architektur, Benutzererlebnis (nur Fingerabdruck) und die echten Grenzen, aus einem realen Fall.

Artikel lesen
·

Exchange Online steigt auf 100 GB: braucht es noch E-Mail-Archivierung?

Ab Juli 2026 wachsen die Postfächer der Microsoft-365-Business-Pläne von 50 auf 100 GB. Aber Kapazität ist nicht Aufbewahrung: warum E-Mail-Archivierung weiterhin nötig ist — für Retention, Unveränderbarkeit, Legal Hold und Wiederherstellung — und warum das Archiv bei den Business-Plänen bei 50 GB bleibt.

Artikel lesen
·

HIPAA-Konformität für italienische Unternehmen mit US-Kunden: worauf es ankommt

Wer Gesundheitsdaten im Auftrag von US-Kunden verarbeitet, ist Business Associate im Sinne des HIPAA: Ein BAA ist Pflicht, ein US-Rechenzentrum nicht, und eine HIPAA-Zertifizierung existiert nicht. Das Mapping auf ISO 27001, die HHS-Cloud-Leitlinien und das anstehende Security-Rule-Update.

Artikel lesen
·

Patchday Juni 2026: 200 Schwachstellen, sechs Zero-Days und das Druckproblem KB5087424

Der größte Patchday aller Zeiten: rund 200 behobene Schwachstellen, 33 kritisch, sechs geschlossene Zero-Days (darunter GreenPlasma, YellowKey und HTTP/2 Bomb). Und wer auf Windows Server 2022 nicht mehr drucken kann: Schuld ist der Hotpatch KB5087424. Was zu installieren, was zu prüfen ist und was offen bleibt.

Artikel lesen
·

Azure Virtual Desktop ohne Active Directory: wie es funktioniert und wann es sich lohnt

Microsoft Entra Kerberos ermöglicht es AVD und den FSLogix-Profilen auf Azure Files, ohne Domänencontroller zu funktionieren: Es ist immer Kerberos, aber die Tickets stellt die Cloud aus statt Active Directory. Wie es funktioniert, der Unterschied zwischen hybridem und Cloud-only-Modell und für welche Unternehmen es wirklich Sinn ergibt.

Artikel lesen
·

Abschied von NTLM: Kerberos überall mit IAKerb, LocalKDC und was jetzt zu tun ist

Microsoft wird NTLM standardmäßig deaktivieren. IAKerb und LocalKDC bringen Kerberos in Szenarien, die bisher auf NTLM zurückfielen: lokale Konten, Domänen ohne Sichtverbindung zum KDC, heterogene Umgebungen mit NAS und macOS. Wie es funktioniert, warum es eine Zero-Trust-Frage ist und was heute zu tun ist.

Artikel lesen
·

Qilin-Ransomware: wie es italienische KMU angreift und wie man sich schützt

Das italienische CSIRT meldet systematische Qilin-Ransomware-Kampagnen gegen italienische KMU: Zugang über VPN-Appliances ohne MFA, Verschlüsselung von VMware-ESXi-Hypervisoren und Neutralisierung der Backups. Die Kill-Chain in 5 Schritten und die 5 Gegenmaßnahmen zum Schutz.

Artikel lesen
·

Verwaltetes Backup oder Backup-Plattform: wie die interne IT wählt

End-to-End verwalteter Service oder reine Plattformbereitstellung, auf der die interne IT eigenständig arbeitet: Unterschiede, fünf Entscheidungsfragen, hybrides Modell und Compliance-Abdeckung für NIS2 (Art. 21 des italienischen Gesetzesdekrets 138/2024), ISO/IEC 27001:2022 A.8.13 / A.5.30 und DORA.

Artikel lesen
·

ZTNA: das Unternehmens-VPN durch Zero Trust Network Access ersetzen

Die nicht authentifizierten RCE in Cisco SD-WAN (CVE-2026-20182) und Fortinet (AL04/260513) im Mai 2026 zeigen die Grenzen des VPN-Modells. Was ZTNA ist, wie Microsoft Entra Private Access funktioniert, ein Migrationspfad in 6 Schritten und Abdeckung von NIS2 + ISO 27001:2022.

Artikel lesen
·

Zehn Jahre DSGVO: Bilanz für italienische KMU und Ausblick mit NIS2 und AI Act

Am 24. Mai 2026 wird die Verordnung (EU) 2016/679 zehn Jahre alt. Über 6 Milliarden € Bußgelder in Europa, 311 Millionen in Italien in 538 Fällen: eine Geschichte ständiger Weiterentwicklung. In vielen KMU gilt Datenschutz aber immer noch als bürokratische Last, die von nicht spezialisierten Beratern erledigt wird. Bilanz, reale Fälle, Konvergenz mit NIS2 und ISO 27001.

Artikel lesen
·

Exchange Server OWA Zero-Day (CVE-2026-42897): warum jetzt zu Microsoft 365 migrieren

CVE-2026-42897, eine XSS-Schwachstelle in Outlook Web Access auf Exchange Server 2016/2019/SE: aktive Ausnutzung in freier Wildbahn, kein offizieller Patch und Aufnahme in den CISA-KEV-Katalog. Sofortmaßnahmen und warum Microsoft 365 das Problem an der Wurzel löst.

Artikel lesen
·

ISO 27001 und NIS2: Reicht die Zertifizierung für die Konformität?

ISO/IEC 27001:2022 ist eine solide Grundlage für die NIS2-Konformität, aber nicht ausreichend. Sieben operative Lücken zum Gesetzesdekret 138/2024, die Unterscheidung Pflichtiger/Lieferant mit vertraglicher Cascade, die persönliche Haftung der Unternehmensleitung und eine Roadmap mit drei Horizonten für bereits Zertifizierte.

Artikel lesen
·

Cyber Resilience Act: Vorbereitung auf die CE-Kennzeichnung von Software bis 2027

EU-Verordnung 2024/2847: Das CE-Zeichen kommt für Software, IoT und vernetzte Geräte. Schwachstellen-Meldung an ENISA innerhalb von 24h ab 11. September 2026, volle Anwendung ab 11. Dezember 2027. Was sich für KMU ändert, die Software einkaufen.

Artikel lesen
·

IT-Lieferkette: Was NIS2, DSGVO und ISO 27001 wirklich von Freiberuflern und KMU verlangen

Ein realer Fall aus 2026: Ein IT-Lieferant verlangt eine permanente VPN-Verbindung in das Kundennetz, um eine Telefonanlage zu warten. Die richtige Antwort ist nicht technisch, sondern Risikosteuerung. Was NIS2, DSGVO und ISO 27001 zur IT-Lieferkette sagen, und warum es weit über NIS2-Pflichtige hinaus für Steuerberater, Anwälte und KMU relevant ist.

Artikel lesen
·

NIS2: ACN-Klarstellungen vom Clusit-Event am 29. April 2026

Beim Clusit-Event am 29. April 2026 hat die ACN die Kategorisierung von Aktivitäten, nicht-fungible Lieferanten, den Beginn der 24-Stunden-Frist ab Kenntnisnahme und die Verantwortung der Leitungsorgane klargestellt. NIS2 tritt in die Phase der realen Risikosteuerung ein.

Artikel lesen
·

Server kaufen oder mieten: die wahren TCO berechnen

Was kostet ein Unternehmensserver wirklich? Die 5 Posten, die die wahren TCO bestimmen: Hardware (nur 30-40%), Strom, IT-Zeit (20-25%), Lizenzen, Wartung. Wann Cloud-Miete wirklich gewinnt.

Artikel lesen
·

US CLOUD Act und Datensouveränität: Warum europäische Rechenzentren

Der US CLOUD Act erlaubt den extraterritorialen Zugriff auf Daten bei US-Providern, auch in Europa. Was sich mit Schrems II, dem Data Privacy Framework und der EU Data Boundary ändert.

Artikel lesen
·

OAuth Consent Phishing in Microsoft 365: MFA-Bypass verstehen

Italiens CSIRT meldet eine OAuth-Kampagne gegen Microsoft 365, die die MFA umgeht. Consent Phishing und Device Code Grant: Mechanismus, Risiken und praktische Entra-ID-Gegenmaßnahmen.

Artikel lesen
·

Digitale Signaturen und Verwaltungsdokumente: Warum sie ohne Zeitstempel ablaufen

Digital signierte Dokumente ohne Zeitstempel werden nicht mehr überprüfbar, wenn das Zertifikat abläuft. Warum es riskant ist, sie online zu veröffentlichen und wie man CAdES-T für Lieferungen an die öffentliche Verwaltung korrekt anwendet.

Artikel lesen
·

DNS Security: DNS-Auflösung im Unternehmen mit Azure schützen

Über 85 % der Malware nutzt DNS zur Kommunikation mit C2-Servern. Wie Azure DNS Security Policy die DNS-Auflösung im Unternehmen schützt: Filterung, DNSSEC, Monitoring und NIS2-Konformität.

Artikel lesen
·

Azure-Umgebung absichern: ein praktischer Leitfaden

Identität, Netzwerk, Datenschutz, Monitoring und Compliance: die fünf wesentlichen Kontrollen für eine sichere Microsoft-Azure-Umgebung.

Artikel lesen
·

NIST-Assessment jetzt auf Italienisch, Englisch und Deutsch

Das kostenlose Cybersecurity-Self-Assessment auf nist.atws.app ist jetzt in drei Sprachen verfügbar: Italienisch, Englisch und Deutsch. Dieselben 106 Fragen basierend auf dem NIST CSF 2.0, mit lokalisierter Oberfläche und Report.

Artikel lesen
·

Cybersecurity, KI und Cloud: Nachrichten der Woche

Trivy zweimal in einem Monat kompromittiert, NVIDIA erreicht 1 Million GPUs in AI Factories, Tycoon 2FA zerschlagen und AWS-Google starten Multicloud-Networking.

Artikel lesen
·

Cyber Index PMI 2026: Cyber-Reife italienischer KMU

Durchschnittliche Punktzahl 55/100, nur 16% der KMU als reif eingestuft und 1 von 4 in den letzten drei Jahren von einem Sicherheitsvorfall betroffen. Die wichtigsten Ergebnisse des dritten Cyber Index PMI-Berichts.

Artikel lesen
·

MIMIT Cloud- und Cybersecurity-Voucher 2026

ATWS hat einen Antrag auf Eintragung als Anbieter für das MIMIT-Voucherprogramm 2026 gestellt. Nicht rückzahlbare Zuschüsse bis zu 20.000 € für Cloud- und Cybersecurity-Dienste für KMU und Freiberufler.

Artikel lesen