Blog Sécurité & Conformité
Guides experts sur la sécurité web, la conformité réglementaire et les bonnes pratiques — rédigés par des professionnels.
Sicherheits-Checkliste vor dem Go-Live: 25 Punkte
25 Sicherheitsprüfpunkte vor der Produktivschaltung: Infrastruktur, Anwendung, Authentifizierung, Daten und Monitoring.
Website absichern: 10 Schritte in unter einer Stunde
10 Schritte zur Website-Absicherung: HTTPS, Sicherheitsheader, CMS-Updates, starke Passwörter, Backups und Monitoring.
KI-Audit: 20-Punkte-Checkliste für AI Act Konformität
KI-Systeme auditieren: Inventar, Risikoklassifizierung, 20 Prüfpunkte und technische Dokumentation nach dem AI Act.
AI Act und KMU: Pflichten und 10-Punkte-Checkliste
AI Act und KMU: Ausnahmen, reduzierte Pflichten, KI-Kompetenz ab 2025, Provider vs. Deployer und 10-Punkte-Checkliste.
AI Act: Die 4 Risikoklassen erklärt
Unzulässig, hohes Risiko, begrenztes Risiko, minimales Risiko: die 4 Stufen des AI Act mit Beispielen und Pflichten pro Stufe.
DSGVO-Auftragsverarbeitung: Pflichten nach Art. 28
Verantwortlicher vs. Auftragsverarbeiter, Pflichten Art. 28, Vertragsklauseln, Schrems II und Dienstleister-Audit. Leitfaden für KMU.
DSGVO-Verarbeitungsverzeichnis: Vorlage für KMU
Gesetzliche Pflicht, 12 Pflichtangaben, Beispiel für KMU und häufige Fehler. Fertige Vorlage für Ihr Verarbeitungsverzeichnis.
DSFA: Datenschutz-Folgenabschätzung Schritt für Schritt
Wann ist eine DSFA Pflicht, die 9 Schritte, ein Praxisbeispiel E-Commerce und eine vereinfachte Vorlage. Konform mit Art. 35 DSGVO.
Cookies und DSGVO: Leitfaden für konforme Banner
Cookie-Arten, gültige Einwilligung, konformes Banner und häufige Fehler. Alles, was KMU über Cookies und DSGVO wissen müssen.
Pentest-Tools: 10 kostenlose Werkzeuge für Ihre Website
Kostenlose Pentest-Tools für Ihre Website: OWASP ZAP, Nikto, Nmap, Nuclei, testssl.sh, Mozilla Observatory. Praxisleitfaden.
DSGVO-Audit Ihrer Website: 15-Punkte-Checkliste
Checkliste DSGVO-Audit für Websites: Cookies, Formulare, Impressum, Einwilligung. Praxisleitfaden für KMU (Verordnung 2016/679).
Sichere Cookies: Vollständiger Leitfaden
Web-Cookies absichern: HttpOnly, Secure, SameSite, Risiken bei Session-Diebstahl und CSRF, Audit und Best Practices für KMU.
NIS2 und Lieferkettensicherheit: Artikel 21
NIS2 Supply-Chain-Sicherheit: Artikel 21, vertragliche Anforderungen an IT-Dienstleister, Monitoring und Audit. Praxisleitfaden.
Content Security Policy (CSP): Praxisleitfaden
CSP implementieren: Direktiven, Praxisbeispiele, häufige Fehler und Debug mit DevTools. Praxisleitfaden für KMU.
NIS2: Vorfallmeldung in 24 Stunden — Pflichten
NIS2-Meldepflicht: Timeline 24h/72h/1 Monat, was melden, an wen, und Vorlage für den Erstbericht. Praxisleitfaden Artikel 23.
SSL-Zertifikat abgelaufen: Was tun und wie vermeiden
Abgelaufenes SSL-Zertifikat? Auswirkungen auf SEO und Sicherheit, Erneuerungsanleitung und Automatisierung mit Let's Encrypt.
NIS2: Vollständige Liste der kritischen Sektoren
Die 18 Sektoren unter NIS2 im Detail: besonders wichtige und wichtige Einrichtungen. Prüfen Sie, ob Ihr KMU betroffen ist.
NIS2: Strafen und Bußgelder — Risiken für Ihr Unternehmen
NIS2-Bußgelder bis 10 Mio. EUR, persönliche Haftung der Geschäftsleitung, Aufsichtsmaßnahmen. Vollständiger Überblick für KMU.
SQL-Injection verhindern: Leitfaden für KMU
SQL-Injection verhindern: Angriffstypen, Erkennung und Schutz mit Prepared Statements, ORM und WAF. Praxisleitfaden.
XSS-Schutz: Vollständiger Leitfaden für Ihre Website
Cross-Site-Scripting erkennen und verhindern: XSS-Typen, Praxisbeispiele und Schutzmaßnahmen im vollständigen Leitfaden.
HTTP-Sicherheitsheader: Der vollständige Leitfaden
HTTP-Sicherheitsheader sind die erste Verteidigungslinie Ihrer Webanwendung. HSTS, CSP, X-Frame-Options und weitere Header richtig konfigurieren.
NIS2: Was KMU jetzt umsetzen müssen
NIS2-Richtlinie für KMU: Wer betroffen ist, welche Maßnahmen nötig sind und wie Sie Bußgelder vermeiden. Praxisleitfaden.
OWASP API Security Top 10: Kritische Risiken 2025
Die 10 kritischsten API-Schwachstellen laut OWASP mit Praxisbeispielen und konkreten Schutzmaßnahmen für Ihre APIs.