Autor: Firma BLUE Consult

Cloud-Kosten außer Kontrolle? Wo Unternehmen unnötig Geld verlieren

  1. Warum die Cloud nicht automatisch günstiger ist Die Cloud gilt als flexibel, skalierbar und wirtschaftlich. Die Vorteile von Cloud-Computing kommen jedoch nur dann vollständig zum Tragen, wenn Ressourcen, Kosten und deren Nutzung dauerhaft transparent gesteuert werden. Anwendungen lassen sich schnell bereitstellen, neue Ressourcen können innerhalb weniger Minuten genutzt werden und Unternehmen bezahlen grundsätzlich nur für die Leistungen, die sie tatsächlich […]

Read More

Geprüfte Sicherheit statt bloßer Versprechen

Informationssicherheit ist längst kein reines IT-Thema mehr. Unternehmen stehen heute vor der Herausforderung, regulatorische Anforderungen zu erfüllen, digitale Risiken zu beherrschen und gleichzeitig einen zuverlässigen Betrieb ihrer Cloud- und IT-Services sicherzustellen. Kunden, Partner und Aufsichtsbehörden erwarten dabei mehr als bloße Zusicherungen. Sie verlangen nachvollziehbare Prozesse, transparente Nachweise und ein belastbares Sicherheitsniveau. Genau hier gewinnen unabhängige […]

Read More

BLUE Consult erhält C5 Typ 1-Testat nach BSI-Kriterien

Die BLUE Consult GmbH hat für die im Prüfbericht beschriebenen Services der BLUE Cloud das C5:2020 Typ 1-Testat nach den Kriterien des Bundesamts für Sicherheit in der Informationstechnik erhalten. Die unabhängige Prüfung bestätigt, dass die einbezogenen Sicherheitskontrollen zum festgelegten Prüfungsstichtag angemessen ausgestaltet und eingerichtet waren. Der Cloud Computing Compliance Criteria Catalogue, kurz C5, definiert Mindestanforderungen […]

Read More

Warum Backups kein Recovery-Konzept sind

  1. Viele Unternehmen fühlen sich mit einem Backup sicher – zu Unrecht „Wir machen jeden Tag ein Backup.“ Diesen Satz hört man in Unternehmen häufig, wenn es um IT-Sicherheit und Ausfallschutz geht. Regelmäßige Datensicherungen sind zweifellos ein wichtiger Bestandteil jeder IT-Strategie. Doch sie beantworten nur eine einzige Frage: Sind die Daten noch vorhanden? Die viel wichtigere Frage lautet jedoch: Wie […]

Read More

„NIS-2 ist kein Bremsklotz, es ist der Sicherheitshelm für Ihre IT”

NIS-2 erhöht den Druck auf Unternehmen, ihre IT-Sicherheit grundlegend zu stärken. Doch zwischen regulatorischen Vorgaben und praktischer Umsetzung klafft oft eine Lücke. Wie diese geschlossen werden kann, darüber haben wir mit René Angenheister, CTO der BLUE CONSULT GmbH, gesprochen. Herr Angenheister, viele IT-Leiter stöhnen aktuell über NIS-2. Noch eine Richtlinie, noch mehr Aufwand. Ist das […]

Read More

NIS-2 strukturiert umsetzen statt reagieren: Cybersecurity, Risikomanagement und IT-Sicherheit strukturiert aufbauen

Mit NIS-2 stehen viele Unternehmen vor einer klaren Aufgabe. Cybersecurity muss nicht nur gedacht, sondern strukturiert umgesetzt werden. Die Anforderungen sind definiert, die Umsetzung bleibt jedoch für viele Organisationen eine Herausforderung. Die aktuelle Lage zeigt deutlich, wie groß die Lücke zwischen regulatorischer Pflicht und tatsächlicher Umsetzung ist. Ein erheblicher Teil der betroffenen Unternehmen hat notwendige […]

Read More

NIS-2 macht Cybersecurity zur Führungsaufgabe

Mit der Umsetzung der NIS-2-Richtlinie verändert sich die Rolle der Cybersecurity im Unternehmen grundlegend. Was bisher häufig als reine IT-Aufgabe verstanden wurde, wird nun klar als Teil der Unternehmensführung definiert. Digitale Geschäftsmodelle machen Unternehmen heute in hohem Maße abhängig von stabilen Systemen und verlässlichen Datenflüssen. IT-Sicherheit betrifft deshalb nicht mehr nur die Technik, sondern den […]

Read More

Cloud Washing

Kaum ein Begriff wird im IT-Markt derzeit so inflationär verwendet wie „Cloud“. Nahezu jeder Anbieter positioniert seine Lösungen als Cloud-Produkt, als souveräne Alternative oder als europäische Antwort auf globale Hyperscaler. Für Unternehmen entsteht dadurch jedoch ein strukturelles Problem: Der Begriff ist weder geschützt noch eindeutig definiert und wird entsprechend unscharf eingesetzt. Cloud Washing beschreibt genau […]

Read More

Cloud-Souveränität als strategischer Erfolgsfaktor

Cloud-Souveränität wird häufig auf Fragen des Datenstandorts oder regulatorischer Anforderungen reduziert. Diese Aspekte sind zweifellos relevant, greifen jedoch zu kurz. Für Unternehmen, die ihre digitale Infrastruktur zukunftsfähig ausrichten wollen, ist Cloud-Souveränität vor allem eine strategische Fragestellung: Wie lässt sich langfristige Handlungsfähigkeit in einem dynamischen Plattformökosystem sichern? Souveränität beginnt nicht beim Anbieter, sondern bei der eigenen […]

Read More

Cloud Native als Architekturprinzip

Cloud Native ist längst mehr als ein Schlagwort aus der Entwicklungsabteilung. Für viele Organisationen hat sich der Ansatz zu einem zentralen Architekturprinzip entwickelt, wenn es darum geht, Komplexität zu beherrschen, Innovation zu beschleunigen und IT-Systeme dauerhaft stabil zu betreiben. Dabei geht es weniger um einzelne Technologien als um ein neues Verständnis davon, wie Software entsteht, […]

Read More