Skip to content

cherware.de

From IT. Not from theory.

Menu
  • Start
  • Projects
  • Downloads
  • About
  • Contact
Menu

Cybersecurity, Risk & Compliance

Security, risk management, and regulatory requirements from a CIO perspective. Topics include cybersecurity strategy, resilience, compliance obligations, auditability, and the operational implementation of regulatory frameworks in complex IT landscapes.

Digital Omnibus

Der EU Digital Omnibus

Posted on 23. November 202529. December 2025 by Christoph Hermanns

Mit dem Digital Omnibus will die EU-Kommission ihr digitales Regelwerk vereinfachen und besser aufeinander abstimmen. Der Beitrag ordnet ein, welche Ziele damit verfolgt werden, wo Chancen und Risiken liegen und was der aktuelle Zeitplan bedeutet. Im Fokus stehen die Auswirkungen auf IT-Governance, Architektur und Compliance – jenseits juristischer Detailfragen, aber mit Blick auf die praktische Umsetzung in IT-Organisationen.

Read more

BSI-Lagebericht 2025: Vom Angreifer zur Angriffsfläche – ein messbares Lagebild

Posted on 12. November 202524. December 2025 by Christoph Hermanns

Der neue BSI-Lagebericht 2025 zeigt: Deutschlands Cybersicherheit ist messbarer geworden – aber kaum besser. Trotz Erfolgen gegen Ransomware bleibt die IT-Lage angespannt. Zentrale Botschaft der BSI-Vorstellung: Angriffsflächen schützen!“ Mein Überblick zur Entwicklung und zum Paradigmenwechsel hin zu messbarer Sicherheit.

Read more

Der EU AI Act in die Praxis umgesetzt: So wird ein KI-System klassifiziert

Posted on 1. November 202529. December 2025 by Christoph Hermanns

Der EU AI Act ist da – und mit ihm die Pflicht, jedes KI-System korrekt einzuordnen. Doch zwischen den Artikeln, Anhängen und Ausnahmeregelungen der Verordnung den Überblick zu behalten, ist eine echte Herausforderung. Ist ein System verboten? Fällt es unter Hochrisiko? Oder reichen Transparenzpflichten?
Um diese komplexen Fragen greifbar zu machen, wurde die Logik des AI Acts in einen klaren Entscheidungsbaum überführt – und daraus eine Web-App entwickelt, die in wenigen Schritten eine erste Risikoeinschätzung liefert.

Read more

NIS-2-Betroffenheitsprüfung als Web-App: Wer ist wirklich verpflichtet – und warum die Prüfung für alle sinnvoll ist

Posted on 12. October 202524. December 2025 by Christoph Hermanns

NIS-2 verschärft die europäischen Anforderungen an Cybersicherheit deutlich – und die Frage, welche Unternehmen tatsächlich betroffen sind, ist komplexer als erwartet. Der Beitrag beleuchtet, wie eine systematische Betroffenheitsprüfung Transparenz schafft, warum auch nicht unmittelbar verpflichtete Organisationen von einer frühzeitigen Analyse profitieren und welche Bedeutung Dienstleister sowie Lieferketten im neuen Sicherheitsrahmen haben.

Read more

IT-Sicherheit im Mittelstand: Warum der Bericht von 2021 heute noch relevant ist – und was jetzt fehlt

Posted on 31. May 202524. December 2025 by Christoph Hermanns

Die digitale Transformation stellt KMU in Deutschland vor enorme IT-Sicherheitsherausforderungen, die 2021 durch eine Studie des Bundesministeriums untersucht wurden. IT-Dienstleister fungieren als zentrale Akteure, jedoch bleibt ein Missverhältnis zwischen den Bedürfnissen der KMU und den Angeboten der Dienstleister. Die Bedrohungen haben sich seither intensiviert, was eine dringende Aktualisierung der Erkenntnisse erforderlich macht.

Read more

Zwischen Innovation und Risiko: Schatten-IT, Schatten-KI und die Lehren aus ‘Legitimise IT’ für KMU

Posted on 18. May 202524. December 2025 by Christoph Hermanns

Das Forschungsprojekt “Legitimise IT” unterstützte kleine und mittlere Unternehmen (KMU) von 2020 bis 2022 im Umgang mit Schatten-IT durch einen strukturierten Ansatz. Angesichts der neuen Herausforderungen durch Schatten-KI müssen bestehende Methoden zur Bewertung und Identifikation angepasst werden, um Risiken zu minimieren und Innovationen zu fördern.

Read more

DSGVO-Anforderungen mit SAP-Standardlösungen umsetzen

Posted on 9. March 202524. December 2025 by Christoph Hermanns

Die Umsetzung der DSGVO-Anforderungen in SAP S/4HANA erfordert ein systematisches Zusammenspiel aus rechtlichen Vorgaben und technischen Lösungen. Durch den Einsatz von SAP-Standardwerkzeugen wie Information Lifecycle Management (ILM) und dem Information Retrieval Framework (IRF) lassen sich zentrale Pflichten wie das Löschen, Sperren und die Auskunftserteilung effizient abbilden. Ein ganzheitlicher Ansatz, der neben produktiven Prozessen auch die Anonymisierung von Testsystemen und ein strukturiertes Vorgehensmodell umfasst, gewährleistet dabei eine rechtssichere Datenverwaltung.

Read more
EU AI Act

Der EU AI Act: Ein strukturierter Überblick

Posted on 19. January 202529. December 2025 by Christoph Hermanns

Was der EU AI Act für Unternehmen bedeutet: Risikokategorien, Pflichten, Zeitplan und praktische Anforderungen der neuen KI-Verordnung der EU verständlich erklärt.

Read more

Die Lage der IT-Sicherheit in Deutschland 2024 (BSI)

Posted on 7. December 202424. December 2025 by Christoph Hermanns

Analyse der IT-Sicherheitslage in Deutschland 2024: Kernerkenntnisse des BSI-Berichts, wachsende Bedrohungen, Resilienz und die Rolle von KI in der Cybersicherheit.

Read more
  • AI, Data & Automation (16)
  • Allgemein (2)
  • Cybersecurity, Risk & Compliance (9)
  • Enterprise Architecture, Platforms & Integration (4)
  • IT Operations, Resilience & Service Excellence (4)
  • Strategy, Portfolio & Business Impact (5)
  1. Christoph Hermanns on C4-Diagramme mit PlantUML15. August 2026

    Thanks for the great feedback! Using this pattern for your Music Video Generation API is a fantastic real-world example. The…

  2. BeatAPI on C4-Diagramme mit PlantUML10. August 2026

    Excellent explanation of how the C4 levels prevent architecture diagrams from becoming either too vague or too detailed. The PlantUML…

  3. Christoph Hermanns on Das LLM-Wiki in Lutions: Erste Gegenproben im Betrieb28. July 2026

    Wenn ich ganz ehrlich bin, bin ich mit deutlich höheren Erwartungen in diese Testreihen gestartet. Die Prämisse klang bestechend: Gib…

  4. Banana Prompts on My first experiments with Nano Banana: Google’s new AI image generator19. December 2025

    Really enjoyed reading about your first hands-on experiments with Nano Banana! The lightning-fast generation, rock-solid character consistency from reference images,…

  5. Christoph Hermanns on NIS-2-Betroffenheitsprüfung als Web-App: Wer ist wirklich verpflichtet – und warum die Prüfung für alle sinnvoll ist11. December 2025

    Die NIS‑2-Betroffenheitsprüfung des BSI bietet ebenfalls eine sehr an die Gesetzeslage orientierte Ersteinschätzung und arbeitet ebenso anonym, präzise und praxisorientiert.…

  • Imprint
  • Disclaimer
  • Privacy policy

ABAP AI Analysis Architecture Automation C4-Model Change Cloud Compliance Experiment GDPR GenAI Governance How-To Integration LLM LLMWiki Lutions Notes Operations Overview PlantUML Reflection Risk SAP Security SME Snippet Strategy Toolbox

Ticket-System Lutions
  • Imprint
  • Disclaimer
  • Privacy policy
© 2026 cherware.de | Powered by Minimalist Blog WordPress Theme