Wie erhält ein LLM kontrollierten Zugang zu aktuellen Daten und erlaubten Aktionen? Dieser erste Teil der MCP-Reihe erklärt Architektur, Rollen und Ablauf einer Anfrage – vom KI-Host bis zum Fachsystem.
Tag: Security
IT-Sicherheitsaspekte über reine Technik hinaus.
Der EU Digital Omnibus
Mit dem Digital Omnibus will die EU-Kommission ihr digitales Regelwerk vereinfachen und besser aufeinander abstimmen. Der Beitrag ordnet ein, welche Ziele damit verfolgt werden, wo Chancen und Risiken liegen und was der aktuelle Zeitplan bedeutet. Im Fokus stehen die Auswirkungen auf IT-Governance, Architektur und Compliance – jenseits juristischer Detailfragen, aber mit Blick auf die praktische Umsetzung in IT-Organisationen.
BSI-Lagebericht 2025: Vom Angreifer zur Angriffsfläche – ein messbares Lagebild
Der neue BSI-Lagebericht 2025 zeigt: Deutschlands Cybersicherheit ist messbarer geworden – aber kaum besser. Trotz Erfolgen gegen Ransomware bleibt die IT-Lage angespannt. Zentrale Botschaft der BSI-Vorstellung: Angriffsflächen schützen!“ Mein Überblick zur Entwicklung und zum Paradigmenwechsel hin zu messbarer Sicherheit.
NIS-2-Betroffenheitsprüfung als Web-App: Wer ist wirklich verpflichtet – und warum die Prüfung für alle sinnvoll ist
NIS-2 verschärft die europäischen Anforderungen an Cybersicherheit deutlich – und die Frage, welche Unternehmen tatsächlich betroffen sind, ist komplexer als erwartet. Der Beitrag beleuchtet, wie eine systematische Betroffenheitsprüfung Transparenz schafft, warum auch nicht unmittelbar verpflichtete Organisationen von einer frühzeitigen Analyse profitieren und welche Bedeutung Dienstleister sowie Lieferketten im neuen Sicherheitsrahmen haben.
IT-Sicherheit im Mittelstand: Warum der Bericht von 2021 heute noch relevant ist – und was jetzt fehlt
Die digitale Transformation stellt KMU in Deutschland vor enorme IT-Sicherheitsherausforderungen, die 2021 durch eine Studie des Bundesministeriums untersucht wurden. IT-Dienstleister fungieren als zentrale Akteure, jedoch bleibt ein Missverhältnis zwischen den Bedürfnissen der KMU und den Angeboten der Dienstleister. Die Bedrohungen haben sich seither intensiviert, was eine dringende Aktualisierung der Erkenntnisse erforderlich macht.
Zwischen Innovation und Risiko: Schatten-IT, Schatten-KI und die Lehren aus ‘Legitimise IT’ für KMU
Das Forschungsprojekt “Legitimise IT” unterstützte kleine und mittlere Unternehmen (KMU) von 2020 bis 2022 im Umgang mit Schatten-IT durch einen strukturierten Ansatz. Angesichts der neuen Herausforderungen durch Schatten-KI müssen bestehende Methoden zur Bewertung und Identifikation angepasst werden, um Risiken zu minimieren und Innovationen zu fördern.
Der EU AI Act: Ein strukturierter Überblick
Was der EU AI Act für Unternehmen bedeutet: Risikokategorien, Pflichten, Zeitplan und praktische Anforderungen der neuen KI-Verordnung der EU verständlich erklärt.
Die Lage der IT-Sicherheit in Deutschland 2024 (BSI)
Analyse der IT-Sicherheitslage in Deutschland 2024: Kernerkenntnisse des BSI-Berichts, wachsende Bedrohungen, Resilienz und die Rolle von KI in der Cybersicherheit.






