Blog Sécurité & Conformité

Guides experts sur la sécurité web, la conformité réglementaire et les bonnes pratiques — rédigés par des professionnels.

Guides

Sicherheits-Checkliste vor dem Go-Live: 25 Punkte

25 Sicherheitsprüfpunkte vor der Produktivschaltung: Infrastruktur, Anwendung, Authentifizierung, Daten und Monitoring.

#Sicherheit#Checkliste#Go-Live
18 avril 20265 min
Guides

Website absichern: 10 Schritte in unter einer Stunde

10 Schritte zur Website-Absicherung: HTTPS, Sicherheitsheader, CMS-Updates, starke Passwörter, Backups und Monitoring.

#Website-Sicherheit#HTTPS#CMS
16 avril 20264 min
Conformité

KI-Audit: 20-Punkte-Checkliste für AI Act Konformität

KI-Systeme auditieren: Inventar, Risikoklassifizierung, 20 Prüfpunkte und technische Dokumentation nach dem AI Act.

#AI Act#Audit#KI-Konformität
14 avril 20265 min
Conformité

AI Act und KMU: Pflichten und 10-Punkte-Checkliste

AI Act und KMU: Ausnahmen, reduzierte Pflichten, KI-Kompetenz ab 2025, Provider vs. Deployer und 10-Punkte-Checkliste.

#AI Act#KMU#KI-Kompetenz
12 avril 20264 min
Conformité

AI Act: Die 4 Risikoklassen erklärt

Unzulässig, hohes Risiko, begrenztes Risiko, minimales Risiko: die 4 Stufen des AI Act mit Beispielen und Pflichten pro Stufe.

#AI Act#KI-Verordnung#Risikobewertung
10 avril 20264 min
Conformité

DSGVO-Auftragsverarbeitung: Pflichten nach Art. 28

Verantwortlicher vs. Auftragsverarbeiter, Pflichten Art. 28, Vertragsklauseln, Schrems II und Dienstleister-Audit. Leitfaden für KMU.

#DSGVO#Auftragsverarbeitung#AVV
8 avril 20264 min
Conformité

DSGVO-Verarbeitungsverzeichnis: Vorlage für KMU

Gesetzliche Pflicht, 12 Pflichtangaben, Beispiel für KMU und häufige Fehler. Fertige Vorlage für Ihr Verarbeitungsverzeichnis.

#DSGVO#Verarbeitungsverzeichnis#Artikel 30
6 avril 20263 min
Conformité

DSFA: Datenschutz-Folgenabschätzung Schritt für Schritt

Wann ist eine DSFA Pflicht, die 9 Schritte, ein Praxisbeispiel E-Commerce und eine vereinfachte Vorlage. Konform mit Art. 35 DSGVO.

#DSGVO#DSFA#DPIA
4 avril 20264 min
Conformité

Cookies und DSGVO: Leitfaden für konforme Banner

Cookie-Arten, gültige Einwilligung, konformes Banner und häufige Fehler. Alles, was KMU über Cookies und DSGVO wissen müssen.

#DSGVO#Cookies#TTDSG
2 avril 20264 min
Guides

Pentest-Tools: 10 kostenlose Werkzeuge für Ihre Website

Kostenlose Pentest-Tools für Ihre Website: OWASP ZAP, Nikto, Nmap, Nuclei, testssl.sh, Mozilla Observatory. Praxisleitfaden.

#Pentest#Sicherheitstools#OWASP ZAP
1 avril 20264 min
Conformité

DSGVO-Audit Ihrer Website: 15-Punkte-Checkliste

Checkliste DSGVO-Audit für Websites: Cookies, Formulare, Impressum, Einwilligung. Praxisleitfaden für KMU (Verordnung 2016/679).

#DSGVO#Audit#Website
30 mars 20264 min
Sécurité

Sichere Cookies: Vollständiger Leitfaden

Web-Cookies absichern: HttpOnly, Secure, SameSite, Risiken bei Session-Diebstahl und CSRF, Audit und Best Practices für KMU.

#Cookies#Session-Sicherheit#CSRF
28 mars 20264 min
Conformité

NIS2 und Lieferkettensicherheit: Artikel 21

NIS2 Supply-Chain-Sicherheit: Artikel 21, vertragliche Anforderungen an IT-Dienstleister, Monitoring und Audit. Praxisleitfaden.

#NIS2#Supply Chain#Lieferkette
27 mars 20263 min
Sécurité

Content Security Policy (CSP): Praxisleitfaden

CSP implementieren: Direktiven, Praxisbeispiele, häufige Fehler und Debug mit DevTools. Praxisleitfaden für KMU.

#CSP#XSS#Sicherheitsheader
25 mars 20263 min
Conformité

NIS2: Vorfallmeldung in 24 Stunden — Pflichten

NIS2-Meldepflicht: Timeline 24h/72h/1 Monat, was melden, an wen, und Vorlage für den Erstbericht. Praxisleitfaden Artikel 23.

#NIS2#Incident Response#BSI
24 mars 20264 min
Sécurité

SSL-Zertifikat abgelaufen: Was tun und wie vermeiden

Abgelaufenes SSL-Zertifikat? Auswirkungen auf SEO und Sicherheit, Erneuerungsanleitung und Automatisierung mit Let's Encrypt.

#SSL#TLS#Zertifikat
22 mars 20264 min
Conformité

NIS2: Vollständige Liste der kritischen Sektoren

Die 18 Sektoren unter NIS2 im Detail: besonders wichtige und wichtige Einrichtungen. Prüfen Sie, ob Ihr KMU betroffen ist.

#NIS2#KRITIS#Sektoren
21 mars 20264 min
Conformité

NIS2: Strafen und Bußgelder — Risiken für Ihr Unternehmen

NIS2-Bußgelder bis 10 Mio. EUR, persönliche Haftung der Geschäftsleitung, Aufsichtsmaßnahmen. Vollständiger Überblick für KMU.

#NIS2#Bußgelder#Compliance
19 mars 20264 min
Sécurité

SQL-Injection verhindern: Leitfaden für KMU

SQL-Injection verhindern: Angriffstypen, Erkennung und Schutz mit Prepared Statements, ORM und WAF. Praxisleitfaden.

#SQL-Injection#Datenbanksicherheit#OWASP
18 mars 20263 min
Sécurité

XSS-Schutz: Vollständiger Leitfaden für Ihre Website

Cross-Site-Scripting erkennen und verhindern: XSS-Typen, Praxisbeispiele und Schutzmaßnahmen im vollständigen Leitfaden.

#XSS#Web-Sicherheit#Injection
15 mars 20263 min
Sécurité

HTTP-Sicherheitsheader: Der vollständige Leitfaden

HTTP-Sicherheitsheader sind die erste Verteidigungslinie Ihrer Webanwendung. HSTS, CSP, X-Frame-Options und weitere Header richtig konfigurieren.

#HTTP-Header#HSTS#CSP
5 mars 20253 min
Conformité

NIS2: Was KMU jetzt umsetzen müssen

NIS2-Richtlinie für KMU: Wer betroffen ist, welche Maßnahmen nötig sind und wie Sie Bußgelder vermeiden. Praxisleitfaden.

#NIS2#KMU#BSI
10 février 20255 min
Sécurité

OWASP API Security Top 10: Kritische Risiken 2025

Die 10 kritischsten API-Schwachstellen laut OWASP mit Praxisbeispielen und konkreten Schutzmaßnahmen für Ihre APIs.

#OWASP#API#Sicherheit
15 janvier 20254 min