Unioncamere Lombardia fördert 50% (bis 10.000 €) für digitale Technologien, Beratung und Schulung der KMU in der Lombardei: Cloud, Cybersecurity, KI, IoT. Anträge ab 28. Juli in chronologischer Reihenfolge. Die Regel des gemischten Projekts (Beratung 30-70% nur von qualifizierten Anbietern), wer außen vor bleibt und was jetzt vorzubereiten ist.
Der Digital Omnibus verschiebt die Hochrisiko-Pflichten auf den 2. Dezember 2027 — und viele Unternehmen haben das Dossier abgelegt. Ein Fehler: NIS2 kommt im Oktober 2026, DORA gilt bereits, und Business Continuity für KI-abhängige Prozesse ist schon heute Pflicht. Die neuen Fristen, die CrowdStrike-Lektion und die vier Schritte für jetzt.
Es gibt kein „bestes“ EDR/XDR im absoluten Sinne. Ein praktischer Vergleich von Microsoft Defender und Bitdefender GravityZone — einem europäischen Anbieter mit ACN-QC2-Qualifizierung — und die Kriterien für die Wahl ohne Lock-in: bestehender Stack, Datenresidenz, NIS2 und verwalteter Dienst.
Die Handelskammer der Emilia fördert 50 % (bis 10.000 €) von Cloud-, Cybersecurity- und Digitalisierungsprojekten für KMU in Parma, Piacenza und Reggio Emilia. Anträge vom 20. bis 30. Juli in chronologischer Reihenfolge: die Termine, die Lieferantenregel, der obligatorische Selfi4.0-Report und der Vergleich mit dem MIMIT-Voucher.
Am Dienstag, 14. Juli, erhält SQL Server 2016 die letzten Sicherheitsupdates seines Lebens: Danach bleibt jede neue Schwachstelle für immer offen. Wie Sie versteckte Instanzen finden (die SQL-Express-Installationen in Fachanwendungen), den letzten Patch überall installieren und den Weg wählen — Upgrade, Azure SQL oder ESU via Azure Arc.
Ein WireGuard-basiertes Overlay-Netzwerk verbindet Benutzer, Server und Standorte über direkte verschlüsselte Tunnel — ohne im Internet exponierte VPN-Konzentratoren. Wie es funktioniert, was die Control Plane wirklich sieht — Schlüssel, Richtlinien, Topologie — und warum die entscheidende Frage lautet, wo sie läuft und welcher Jurisdiktion sie untersteht. Mit dem ehrlichen Vergleich mit Microsoft Entra Private Access.
Der UniFi-Controller ist die Management-Ebene des gesamten Netzwerks: Sein Standort bestimmt, wer ihn aktualisiert, wer ihn sichert und wo seine Daten landen. Die vier Optionen im Vergleich — CloudKey vor Ort, self-hosted, Official UniFi Hosting, Managed Hosting — mit den Kriterien, die zählen: Backups, Updates, Datenresidenz.
Am 14. Juli verlässt SQL Server 2016 den Extended Support: keine Sicherheitspatches mehr. Die drei Wege für KMU — Upgrade auf SQL Server 2022, Azure SQL, Extended Security Updates über Azure Arc — plus das parallele Kapitel Windows 10, mit konkreten Schritten für die Umstellung.
Anmeldung an Windows mit FIDO2-Schlüssel und Fingerabdruck, ohne Passwort, auf Entra hybrid joined PCs unter Intune, mit SSO zu On-premises-Ressourcen über Entra Kerberos. Architektur, Benutzererlebnis (nur Fingerabdruck) und die echten Grenzen, aus einem realen Fall.
Was Disaster Recovery ist, warum es nicht dasselbe wie Backup ist, was ein DR-Plan enthält und wie man ihn mit RPO und RTO misst. Der Ransomware-Test und die Rolle der Cloud, für KMU.
Ab Juli 2026 wachsen die Postfächer der Microsoft-365-Business-Pläne von 50 auf 100 GB. Aber Kapazität ist nicht Aufbewahrung: warum E-Mail-Archivierung weiterhin nötig ist — für Retention, Unveränderbarkeit, Legal Hold und Wiederherstellung — und warum das Archiv bei den Business-Plänen bei 50 GB bleibt.
Wer Gesundheitsdaten im Auftrag von US-Kunden verarbeitet, ist Business Associate im Sinne des HIPAA: Ein BAA ist Pflicht, ein US-Rechenzentrum nicht, und eine HIPAA-Zertifizierung existiert nicht. Das Mapping auf ISO 27001, die HHS-Cloud-Leitlinien und das anstehende Security-Rule-Update.
Der größte Patchday aller Zeiten: rund 200 behobene Schwachstellen, 33 kritisch, sechs geschlossene Zero-Days (darunter GreenPlasma, YellowKey und HTTP/2 Bomb). Und wer auf Windows Server 2022 nicht mehr drucken kann: Schuld ist der Hotpatch KB5087424. Was zu installieren, was zu prüfen ist und was offen bleibt.
Microsoft Entra Kerberos ermöglicht es AVD und den FSLogix-Profilen auf Azure Files, ohne Domänencontroller zu funktionieren: Es ist immer Kerberos, aber die Tickets stellt die Cloud aus statt Active Directory. Wie es funktioniert, der Unterschied zwischen hybridem und Cloud-only-Modell und für welche Unternehmen es wirklich Sinn ergibt.
Microsoft wird NTLM standardmäßig deaktivieren. IAKerb und LocalKDC bringen Kerberos in Szenarien, die bisher auf NTLM zurückfielen: lokale Konten, Domänen ohne Sichtverbindung zum KDC, heterogene Umgebungen mit NAS und macOS. Wie es funktioniert, warum es eine Zero-Trust-Frage ist und was heute zu tun ist.
Das italienische CSIRT meldet systematische Qilin-Ransomware-Kampagnen gegen italienische KMU: Zugang über VPN-Appliances ohne MFA, Verschlüsselung von VMware-ESXi-Hypervisoren und Neutralisierung der Backups. Die Kill-Chain in 5 Schritten und die 5 Gegenmaßnahmen zum Schutz.
End-to-End verwalteter Service oder reine Plattformbereitstellung, auf der die interne IT eigenständig arbeitet: Unterschiede, fünf Entscheidungsfragen, hybrides Modell und Compliance-Abdeckung für NIS2 (Art. 21 des italienischen Gesetzesdekrets 138/2024), ISO/IEC 27001:2022 A.8.13 / A.5.30 und DORA.
Die nicht authentifizierten RCE in Cisco SD-WAN (CVE-2026-20182) und Fortinet (AL04/260513) im Mai 2026 zeigen die Grenzen des VPN-Modells. Was ZTNA ist, wie Microsoft Entra Private Access funktioniert, ein Migrationspfad in 6 Schritten und Abdeckung von NIS2 + ISO 27001:2022.
Am 24. Mai 2026 wird die Verordnung (EU) 2016/679 zehn Jahre alt. Über 6 Milliarden € Bußgelder in Europa, 311 Millionen in Italien in 538 Fällen: eine Geschichte ständiger Weiterentwicklung. In vielen KMU gilt Datenschutz aber immer noch als bürokratische Last, die von nicht spezialisierten Beratern erledigt wird. Bilanz, reale Fälle, Konvergenz mit NIS2 und ISO 27001.
Die ACN-FAQ FRN.5–FRN.10 (18. Mai 2026) klären vermittelte Lieferung (FRN.8) und konzerninterne Lieferanten (FRN.9). Was bis 31. Mai 2026 für die jährliche Aktualisierung der NIS-Pflichtigen auf der ACN-Plattform zu tun ist.
CVE-2026-42897, eine XSS-Schwachstelle in Outlook Web Access auf Exchange Server 2016/2019/SE: aktive Ausnutzung in freier Wildbahn, kein offizieller Patch und Aufnahme in den CISA-KEV-Katalog. Sofortmaßnahmen und warum Microsoft 365 das Problem an der Wurzel löst.
ISO/IEC 27001:2022 ist eine solide Grundlage für die NIS2-Konformität, aber nicht ausreichend. Sieben operative Lücken zum Gesetzesdekret 138/2024, die Unterscheidung Pflichtiger/Lieferant mit vertraglicher Cascade, die persönliche Haftung der Unternehmensleitung und eine Roadmap mit drei Horizonten für bereits Zertifizierte.
EU-Verordnung 2024/2847: Das CE-Zeichen kommt für Software, IoT und vernetzte Geräte. Schwachstellen-Meldung an ENISA innerhalb von 24h ab 11. September 2026, volle Anwendung ab 11. Dezember 2027. Was sich für KMU ändert, die Software einkaufen.
SMTP nutzt opportunistisches StartTLS und ist anfällig für Downgrade-Angriffe. MTA-STS (RFC 8461) und DANE (RFC 7672) machen TLS zwischen Mailservern verbindlich. Microsoft Exchange Online unterstützt jetzt ausgehendes DANE. Sinnvoller Rollout-Pfad für Ihr Unternehmen.
Ein realer Fall aus 2026: Ein IT-Lieferant verlangt eine permanente VPN-Verbindung in das Kundennetz, um eine Telefonanlage zu warten. Die richtige Antwort ist nicht technisch, sondern Risikosteuerung. Was NIS2, DSGVO und ISO 27001 zur IT-Lieferkette sagen, und warum es weit über NIS2-Pflichtige hinaus für Steuerberater, Anwälte und KMU relevant ist.
Beim Clusit-Event am 29. April 2026 hat die ACN die Kategorisierung von Aktivitäten, nicht-fungible Lieferanten, den Beginn der 24-Stunden-Frist ab Kenntnisnahme und die Verantwortung der Leitungsorgane klargestellt. NIS2 tritt in die Phase der realen Risikosteuerung ein.
Das Microsoft-Update KB5082063 vom April 2026 versetzt Domain Controller in eine LSASS-Reboot-Schleife und löst unerwartete BitLocker-Recovery-Abfragen auf Windows Server 2016/2019/2022/2025 aus. Symptome, Mitigationen und operative Checkliste.
Italiens CSIRT meldet eine Zunahme von Angriffen auf SCADA-, IoT- und Industriesysteme, die per VNC im Internet exponiert sind. Schwache Verschlüsselung, Brute Force, Hacktivismus. Mitigationen und Zero-Trust-Checkliste für KMU.
Die italienische ACN-Bestimmung 155238/2026 führt 10 Makro-Bereiche und 4 Relevanzkategorien für NIS2-Pflichtige ein. Pflichteintragung auf der ACN-Plattform vom 1. Mai bis 30. Juni 2026.
Was kostet ein Unternehmensserver wirklich? Die 5 Posten, die die wahren TCO bestimmen: Hardware (nur 30-40%), Strom, IT-Zeit (20-25%), Lizenzen, Wartung. Wann Cloud-Miete wirklich gewinnt.
Am 7. Mai 2026 ist World Password Day. Passkeys werden von M365, Google, Apple und GitHub unterstützt, SMS/TOTP-MFA reicht nicht mehr aus, NIST-PQC-Standards seit 2024. Drei konkrete Maßnahmen für Ihr Unternehmen 2026.
Der US CLOUD Act erlaubt den extraterritorialen Zugriff auf Daten bei US-Providern, auch in Europa. Was sich mit Schrems II, dem Data Privacy Framework und der EU Data Boundary ändert.
Italiens CSIRT meldet eine OAuth-Kampagne gegen Microsoft 365, die die MFA umgeht. Consent Phishing und Device Code Grant: Mechanismus, Risiken und praktische Entra-ID-Gegenmaßnahmen.
Digital signierte Dokumente ohne Zeitstempel werden nicht mehr überprüfbar, wenn das Zertifikat abläuft. Warum es riskant ist, sie online zu veröffentlichen und wie man CAdES-T für Lieferungen an die öffentliche Verwaltung korrekt anwendet.
Ab dem 14. April 2026 stellt das Active Directory KDC keine Kerberos-RC4-Tickets mehr aus. Legacy-Dienstkonten, NAS mit Keytabs und Nicht-Windows-Geräte können sich möglicherweise nicht mehr authentifizieren. So prüfen und migrieren Sie auf AES.
Das CSIRT Italia hat Anfang 2026 13 Akira-Ransomware-Vorfälle bei italienischen KMU bestätigt. Veraltete Perimeter-Firewalls und SSL-VPN-Gateways bleiben der Hauptvektor. Was heute zu tun ist.
Zehn Jahre zivilrechtliche Aufbewahrungspflicht, elektronische Rechnungsstellung, DSGVO, NIS2 und italienische PEC: 2026 müssen Geschäfts-E-Mails unveränderlich, signiert und durchsuchbar aufbewahrt werden. Ein Postfach-Backup reicht nicht mehr.
Die italienische Nationale Agentur für Cybersicherheit (ACN) hat die QC1-Qualifizierung für ATWS Email Security Gateway (SA-7582) und ATWS Secure Backup for Microsoft 365 (SA-7583) erteilt. 36 Monate gültig.
Softwareanbieter mit Sysadmin-Zugriff, überlappende Backup-Tools, keine Governance. Der Datenbank-Server in KMU ist das kritischste und am wenigsten kontrollierte System.
Die CVE-2026-3098 in Smart Slider 3 betrifft 500.000 WordPress-Websites. Das Problem ist nicht das einzelne Plugin: Es ist die Architektur selbst. Warum statische Websites auf Cloud-Infrastruktur die Alternative sind.
Über 90% der Cyberangriffe beginnen mit einer E-Mail. Wie ein E-Mail Security Gateway mit Libraesva Unternehmenspostfächer vor Phishing, BEC und Malware schützt.
80% der Sicherheitsverletzungen beginnen mit kompromittierten Anmeldedaten. MFA, Conditional Access und Zero Trust: So schützen Sie digitale Identitäten.
Über 85 % der Malware nutzt DNS zur Kommunikation mit C2-Servern. Wie Azure DNS Security Policy die DNS-Auflösung im Unternehmen schützt: Filterung, DNSSEC, Monitoring und NIS2-Konformität.
Die NIS2 fordert einen CSIRT-Ansprechpartner und strenge Meldefristen bei Vorfällen. Für KMU ohne eigenes Team ist CSIRT-Outsourcing die Lösung für Compliance ohne internen Kompetenzaufbau.
OEMs fordern zunehmend TISAX-Konformität von ihren Zulieferern. Für Unternehmen der Automobilzulieferkette in Piacenza und Emilia-Romagna ist die Vorbereitung eine wettbewerbsrelevante Priorität.
+49 % Cyber-Vorfälle im Jahr 2025. Italien macht 9,6 % der weltweiten Angriffe aus, mit 507 schwerwiegenden Vorfällen. Fertigung +79 %, Gesundheitswesen +19 %. Die wichtigsten Erkenntnisse und was sie für KMU bedeuten.
60 % der KMU, die ihre Daten verlieren, schließen innerhalb von 6 Monaten. Die 5 häufigsten Fehler, die 3-2-1-1-0-Regel und wie Sie Ihr Unternehmen mit getesteten, resilienten Backups wirklich schützen.
Das kostenlose Cybersecurity-Self-Assessment auf nist.atws.app ist jetzt in drei Sprachen verfügbar: Italienisch, Englisch und Deutsch. Dieselben 106 Fragen basierend auf dem NIST CSF 2.0, mit lokalisierter Oberfläche und Report.
Der Zscaler-Bericht über 1.750 IT-Verantwortliche und das WEF bestätigen: Sicherheitsstrategien von Unternehmen sind noch zu stark nach innen gerichtet. Der neue Perimeter ist die Benutzeridentität.
Server im Büro, lokales Rechenzentrum oder europäische Cloud? Ein praktischer Vergleich für Unternehmen in Piacenza: Kosten, Sicherheit und Konformität.
Trivy zweimal in einem Monat kompromittiert, NVIDIA erreicht 1 Million GPUs in AI Factories, Tycoon 2FA zerschlagen und AWS-Google starten Multicloud-Networking.
MIMIT-Voucher, NIS2-Fristen und Ende des Supports für Exchange 2016: drei konkrete Gründe, E-Mail und Dateien im Jahr 2026 zu Microsoft 365 zu migrieren.
Durchschnittliche Punktzahl 55/100, nur 16% der KMU als reif eingestuft und 1 von 4 in den letzten drei Jahren von einem Sicherheitsvorfall betroffen. Die wichtigsten Ergebnisse des dritten Cyber Index PMI-Berichts.
ATWS hat einen Antrag auf Eintragung als Anbieter für das MIMIT-Voucherprogramm 2026 gestellt. Nicht rückzahlbare Zuschüsse bis zu 20.000 € für Cloud- und Cybersecurity-Dienste für KMU und Freiberufler.
Unser kostenloses Self-Assessment-Tool basierend auf dem NIST CSF 2.0 Framework ist jetzt verfügbar. 106 Fragen, sofortiger Report und Analyse der Sicherheitslage Ihres Unternehmens.
ACN-Qualifizierungsantrag für den SaaS-Backup-Service für Microsoft 365 eingereicht. Schutz von Exchange, SharePoint, OneDrive und Teams mit verschlüsseltem EU-Speicher.
ACN-Qualifizierungsantrag für das E-Mail-Sicherheitsgateway eingereicht. Filterung, Antispam, Antivirus und konfigurierbare Richtlinien auf europäischer Cloud-Infrastruktur.
ATWS Secure Workspace ist ACN-qualifiziert und im Cloud-Katalog für die italienische öffentliche Verwaltung gelistet. Sicherer SaaS-Desktop mit MFA und Daten ausschließlich in der EU.