<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Verantwortungsgrenzen on .kais blog</title><link>https://blog.0x2e6b6169.de/tags/verantwortungsgrenzen/</link><description>Recent content in Verantwortungsgrenzen on .kais blog</description><generator>Hugo</generator><language>de-de</language><lastBuildDate>Wed, 05 Aug 2026 07:35:00 +0200</lastBuildDate><atom:link href="https://blog.0x2e6b6169.de/tags/verantwortungsgrenzen/index.xml" rel="self" type="application/rss+xml"/><item><title>Die SLA-Lücke</title><link>https://blog.0x2e6b6169.de/posts/2026-08-05-sla-luecke/</link><pubDate>Wed, 05 Aug 2026 07:35:00 +0200</pubDate><guid>https://blog.0x2e6b6169.de/posts/2026-08-05-sla-luecke/</guid><description>&lt;h2 id="-was-beobachte-ich"&gt;🔍 Was beobachte ich?&lt;a class="heading-anchor" href="#-was-beobachte-ich" aria-label="Link zu diesem Abschnitt"&gt;&lt;/a&gt;&lt;/h2&gt;&#10;&lt;p&gt;Ich lese, was IT und Fachbereich miteinander vereinbaren. Verfügbarkeit, Reaktionszeiten und Eskalationsstufen stehen dort auf die Minute genau. Sicherheit taucht hin und wieder auf – als Absichtserklärung. Wer verschlüsselt, wer härtet, wer Schwachstellen beobachtet und wer einen Vorfall bearbeitet, steht nirgends.&lt;/p&gt;&#10;&lt;h2 id="-was-soll-eigentlich-erreicht-werden"&gt;🎯 Was soll eigentlich erreicht werden?&lt;a class="heading-anchor" href="#-was-soll-eigentlich-erreicht-werden" aria-label="Link zu diesem Abschnitt"&gt;&lt;/a&gt;&lt;/h2&gt;&#10;&lt;p&gt;Eine belastbare Leistungsbeziehung: Der Fachbereich weiß, was er bekommt, die IT weiß, was sie schuldet. ISO 27001 verlangt das in Clause 5.3 und konkretisiert es in Annex A 5.2: definierte und zugewiesene Rollen und Verantwortlichkeiten.&lt;/p&gt;</description></item><item><title>Gefangen in der Cloud</title><link>https://blog.0x2e6b6169.de/posts/2026-07-20-gefangen-in-der-cloud/</link><pubDate>Mon, 20 Jul 2026 07:35:00 +0200</pubDate><guid>https://blog.0x2e6b6169.de/posts/2026-07-20-gefangen-in-der-cloud/</guid><description>&lt;h2 id="-das-vertraute-bild"&gt;🌍 Das vertraute Bild&lt;a class="heading-anchor" href="#-das-vertraute-bild" aria-label="Link zu diesem Abschnitt"&gt;&lt;/a&gt;&lt;/h2&gt;&#10;&lt;p&gt;Ich vergleiche den Bezug einer Cloud gern mit dem Einzug in eine möblierte Wohnung. Alles ist da, sofort nutzbar, keine eigene Anschaffung nötig. Man unterschreibt und lebt am selben Tag. Der Komfort ist echt – und er ist der Anfang der Bindung.&lt;/p&gt;&#10;&lt;h2 id="-die-erste-parallele"&gt;🔬 Die erste Parallele&lt;a class="heading-anchor" href="#-die-erste-parallele" aria-label="Link zu diesem Abschnitt"&gt;&lt;/a&gt;&lt;/h2&gt;&#10;&lt;p&gt;Die Möbel gehören dem Vermieter. Man richtet sich ein, verlegt Leitungen, baut Regale nach Maß – alles passt exakt in diese eine Wohnung. Übertragen heißt das: proprietäre Dienste, spezifische APIs, verwaltete Datenbanken. Je tiefer man sich einrichtet, desto mehr Arbeit steckt in einer Umgebung, die man nicht besitzt.&lt;/p&gt;</description></item><item><title>Die Lieferkette als blinder Fleck</title><link>https://blog.0x2e6b6169.de/posts/2026-03-02-lieferkette-blinder-fleck/</link><pubDate>Mon, 02 Mar 2026 07:35:00 +0100</pubDate><guid>https://blog.0x2e6b6169.de/posts/2026-03-02-lieferkette-blinder-fleck/</guid><description>&lt;h2 id="-das-starke-argument"&gt;🤝 Das starke Argument&lt;a class="heading-anchor" href="#-das-starke-argument" aria-label="Link zu diesem Abschnitt"&gt;&lt;/a&gt;&lt;/h2&gt;&#10;&lt;p&gt;Lieferantensicherheit ist Sache des Lieferanten. Er hat die Expertise, die Systeme, die Prozesse. Er unterzeichnet den Vertrag, er haftet. Was geht mich an, was hinter seiner Firewall passiert?&lt;/p&gt;&#10;&lt;h2 id="-was-daran-stimmt"&gt;⚖️ Was daran stimmt&lt;a class="heading-anchor" href="#-was-daran-stimmt" aria-label="Link zu diesem Abschnitt"&gt;&lt;/a&gt;&lt;/h2&gt;&#10;&lt;p&gt;Die vertragliche Haftung ist real. Und wer mit einem seriösen Dienstleister arbeitet, bekommt tatsächlich Expertise, die intern nicht vorhanden wäre. Das Argument ist nicht falsch.&lt;/p&gt;&#10;&lt;h2 id="-wo-es-brüchig-wird"&gt;🔍 Wo es brüchig wird&lt;a class="heading-anchor" href="#-wo-es-br%c3%bcchig-wird" aria-label="Link zu diesem Abschnitt"&gt;&lt;/a&gt;&lt;/h2&gt;&#10;&lt;p&gt;SolarWinds 2020: Angreifende kompromittierten den Build-Server des Herstellers. 18.000 Organisationen installierten daraufhin freiwillig ein manipuliertes Update – signiert, legitim, vertrauenswürdig. XZ Utils 2024: Monatelang arbeiteten sich Angreifende in das Vertrauen einer Open-Source-Community vor, um eine Hintertür in eine systemkritische Bibliothek einzuschleusen. In beiden Fällen war das Ziel nicht der Lieferant. Es war die Organisation dahinter.&lt;/p&gt;</description></item></channel></rss>