Blog

Feldnotizen aus den Security Operations und dem Auditraum.

Notizen zu NIS2, ISO 27001, Meldepflichten und Lieferkettenrisiken. Geschrieben von den Menschen, die die Plattform betreiben.

Der Sicherheitsanhang, Klausel für Klausel
Space · 8 Min. Lesezeit · 16 Sept 2026

Der Sicherheitsanhang, Klausel für Klausel: was ein Hauptauftragnehmer wirklich verlangt

Der Fragebogen ist ein Filter. Der Anhang ist der Vertrag. Zehn Klauseln, die inzwischen in fast jedem Sicherheitsanhang eines Hauptauftragnehmers stehen, was jede einen Zulieferer kostet, und die drei, die wirklich verhandelbar sind.

Daniel Grigorovich
Daniel Grigorovich · Gründer
Zugang zum Bodensegment: was ein Satellitenbetreiber prüft, bevor er Sie hereinlässt
Space · 6 Min. Lesezeit · 15 Sept 2026

Zugang zum Bodensegment: was ein Satellitenbetreiber prüft, bevor er Sie hereinlässt

Der Satellit ist das schwierige Ziel. Die Bodenstation hängt an einem Netz, das aus einem Büro erreichbar ist. Deshalb ist die Zugangsprüfung eines Raumfahrtbetreibers strenger als die Richtlinie, und sie kommt Jahre vor dem EU-Weltraumgesetz.

Daniel Grigorovich
Daniel Grigorovich · Gründer
Raumfahrt-Zulieferer: die vier Regelwerke, unter denen Sie tatsächlich stehen
Space · 7 Min. Lesezeit · 11 Sept 2026

Raumfahrt-Zulieferer: die vier Regelwerke, unter denen Sie tatsächlich stehen

Ein Unternehmen, das an Satellitenbetreiber liefert, steht gleichzeitig unter vier Regelwerken: NIS2, dem vorgeschlagenen EU-Weltraumgesetz, dem nationalen Genehmigungsrecht und dem, was der Hauptauftragnehmer in den Vertrag schreibt. Nur eines erreicht Sie dieses Jahr.

Daniel Grigorovich
Daniel Grigorovich · Gründer
Telekom-Zulieferer: die zwei Wege, auf denen NIS2 Sie erreicht, und der übersehene
Telecom · 6 Min. Lesezeit · 10 Sept 2026

Telekom-Zulieferer: die zwei Wege, auf denen NIS2 Sie erreicht, und der übersehene

Die meisten Zulieferer von Telekommunikationsbetreibern gehen davon aus, dass NIS2 sie nur über den Vertrag ihres Kunden erreicht. Für Anbieter verwalteter Dienste, Cloud, Rechenzentren, DNS und Vertrauensdienste gibt es einen zweiten Weg, und er ist präziser vorgegeben.

Daniel Grigorovich
Daniel Grigorovich · Gründer
Die Meldepflicht des Cyber Resilience Act beginnt am 11. September
CRA · 5 Min. Lesezeit · 9 Sept 2026

Die Meldepflicht des Cyber Resilience Act beginnt am 11. September

Ab dem 11. September 2026 hat jeder, der ein Produkt mit digitalen Elementen auf dem EU-Markt bereitstellt, 24 Stunden Zeit, eine aktiv ausgenutzte Schwachstelle zu melden. Nicht das Unternehmen, das das Produkt nutzt. Das Unternehmen, das es hergestellt hat.

Daniel Grigorovich
Daniel Grigorovich · Gründer
EASA Part-IS: was es bedeutet, wenn Sie die Luftfahrt beliefern
Aviation · 5 Min. Lesezeit · 9 Sept 2026

EASA Part-IS: was es bedeutet, wenn Sie die Luftfahrt beliefern

Part-IS gilt für Flugplätze und Herstellungsbetriebe seit dem 16. Oktober 2025 und für Luftfahrtunternehmen, Instandhaltungsbetriebe und Flugsicherungsorganisationen seit dem 22. Februar 2026. Wer sie beliefert, wird über den Vertrag erfasst.

Daniel Grigorovich
Daniel Grigorovich · Gründer