.kais blog
BeitrĂ€ge Über mich Biografie Projekte Suche

InfoSec, AppSec und AISec
fĂŒr Menschen

  • Wenn jeder alles findet
    Wenn jeder alles findet 22.05.2026

    Oversharing in Microsoft 365 war ein schlafendes Risiko – bis Copilot die Summe offener Freigaben in Sekunden durchsuchbar macht.

  • Compliance als Waffe
    Compliance als Waffe 08.05.2026

    Wenn Admins Security ablehnen und ISMS-Specs wörtlich befolgen, wird Compliance zur Sabotage in BĂŒrokratie-Verkleidung.

  • Richtlinien fĂŒr alle – Richtlinien fĂŒr keinen
    Richtlinien fĂŒr alle – Richtlinien fĂŒr keinen 06.05.2026

    Wer alle Richtlinien fĂŒr alle zur PflichtlektĂŒre macht, erzeugt Compliance-Nachweise – aber keine Awareness.

  • Goodhart's Falle
    Goodhart's Falle 24.04.2026

    Sobald eine Metrik zum Ziel wird, optimiert man die Metrik – nicht das dahinterliegende Risiko.

  • Risiko ohne Ziel
    Risiko ohne Ziel 22.04.2026

    Wer Risiken ohne Organisationsziele bewertet, misst eine Abweichung von nichts.

  • Die unsichtbaren Stakeholder
    Die unsichtbaren Stakeholder 17.04.2026

    Wer Clause 4.2 als Formalie abhandelt, baut ein ISMS, das Audits besteht – aber keine echten Erwartungen erfĂŒllt.

  • Die KI-Richtlinie
    Die KI-Richtlinie 10.04.2026

    KI-generierte ISO-27001-Policies klingen richtig – aber niemand kann im Audit die Entscheidungen dahinter erklĂ€ren.

  • Die Angstmaschine
    Die Angstmaschine 08.04.2026

    FUD als Budget-Strategie erzeugt kein Vertrauen, sondern Management-Taubheit gegenĂŒber Security.

  • Security-Team: Toll, ein anderer macht's
    Security-Team: Toll, ein anderer macht's 25.03.2026

    Wer Security ans Sicherheitsteam delegiert, gibt zu, dass es nicht zur eigenen Fachkompetenz gehört.

  • Securitas – das verlorene Versprechen
    Securitas – das verlorene Versprechen 23.03.2026

    Security, die Angst produziert statt HandlungsfĂ€higkeit zu fördern, verfehlt ihr ursprĂŒngliches Versprechen.

  • Hire a Hero
    Hire a Hero 20.03.2026

    Den CISO mit Cybersecurity-Verantwortung zu belasten, löst das Problem der verteilten RisikoeigentĂŒmerschaft nicht.

  • Die Generalprobe, die niemand nutzt
    Die Generalprobe, die niemand nutzt 16.03.2026

    Internes Auditing als Coaching nutzen, nicht als PrĂŒfung – die ehrlichste Bestandsaufnahme vor dem externen Audit.

  • Die unmessbaren Versprechen
    Die unmessbaren Versprechen 06.03.2026

    RTO-Zielwerte, die nie getestet werden, sind Papierlösungen – die RealitĂ€t liegt Faktor drei daneben.

  • Die Lieferkette als blinder Fleck
    Die Lieferkette als blinder Fleck 02.03.2026

    SolarWinds, XZ Utils und OVH zeigen: Lieferantenvertrauen ohne Kontrolle ist Risikomanagement auf Papier.

  • ««
  • «
  • 1
  • 2
  • »
  • »»
© 2026 0x2e6b6169 | RSS Feed | Impressum | Datenschutz | KI-Transparenz