Künstliche Intelligenz
iX-Workshop: Aufgaben eines Informationssicherheitsbeauftragten | heise online
Informationssicherheitsbeauftragte (ISB) spielen eine Schlüsselrolle, wenn es darum geht, Sicherheitsrisiken zu minimieren und den Schutz sensibler Daten zu gewährleisten. Hierbei sollte für Leitung wie auch zukünftige Beauftragte klar sein, welche Erwartungen, Verantwortlichkeiten und Befugnisse mit der Rolle verbunden sind und welche Kompetenzen hierfür erforderlich sind.
Weiterlesen nach der Anzeige
Der Workshop Ihre Rolle als Informationssicherheitsbeauftragter bietet einen umfassenden Überblick über die Aufgaben und Verantwortlichkeiten von ISBs, wie auch die Anforderungen, die an diese gestellt werden. Die Schulung erläutert zudem den Stellenwert des ISB im Unternehmen, sowie die notwendigen Rahmenbedingungen, die von der Organisationsleitung geschaffen werden müssen, damit ein ISB seine Rolle effektiv steuern und angehen kann.
|
April 01.04. – 02.04.2026 |
Online-Workshop, 09:00 – 12:30 Uhr 10 % Frühbucher-Rabatt bis zum 04. Mrz. 2026 |
|
September 09.09. – 10.09.2026 |
Online-Workshop, 09:00 – 12:30 Uhr 10 % Frühbucher-Rabatt bis zum 12. Aug. 2026 |
Zu Beginn des Workshops werden Grundlagen zur Informationssicherheit und zum Informationssicherheitsmanagement vorgestellt. Wir stellen dar, weshalb die Tätigkeiten von ISBs in ein Managementsystem integriert sein sollten und wie diese arbeiten. Prototypisch orientieren wir uns an einem ISMS nach ISO 27001 als international führenden Standard.
Im weiteren Verlauf stellen wir Aufgaben und Verantwortlichkeiten sowie die Stellung innerhalb einer Organisation vor. Wir betrachten, welche Kenntnisse in Bezug auf Informationssicherheit, IT und soziale Fähigkeiten von Vorteil sind. Zudem werden die Schnittstellen des ISB zu internen und externen Akteuren, Teamarbeit, notwendige fachliche Kenntnisse und Soft-Skills besprochen. Der Workshop schließt mit einer Übersicht über relevante Schulungen und unterstützende Tools.
Die Schulung findet an zwei Vormittagen statt und ist interaktiv gestaltet. Als Teilnehmender haben Sie die Möglichkeit, konkrete Fragen zu stellen und von praktischen Beispielen zu profitieren. Der Workshop richtet sich an Personen, die die Rolle des Informationssicherheitsbeauftragten übernommen haben oder dies planen. Er ist auch für Führungskräfte gedacht, die eine solche Rolle in ihrer Organisation einführen möchten.
Durch die Inhalte führen Sie Viktor Rechel und Tim Fetzer, die als Cybersicherheits-Berater bei der secuvera GmbH tätig sind. Sie beraten und unterstützen Organisationen bei der Etablierung und Aufrechterhaltung eines ISMS bzw. BCM. Alle Referenten sind geprüfte Lead Auditors für ISO 27001.

(ilk)
Künstliche Intelligenz
Millionen Fotos aus Dating-App weitergegeben: Match Group unter Beobachtung
Die Match Group soll umfangreiche Nutzerdaten ihrer Dating-App OkCupid, darunter fast drei Millionen Fotos, an das Biometrie-Unternehmen Clarifai weitergegeben haben. Laut der US-Handelsaufsichtsbehörde FTC sollen die Fotos bereits 2014 zusammen mit Standortdaten und weiteren personenbezogenen Angaben an das damals junge Startup gegangen sein. Dort seien sie dazu genutzt worden, Bilderkennungssoftware zu trainieren. Die Betreiber sollen den Datentransfer zudem fast zwölf Jahre lang verschleiert und gegenüber der Öffentlichkeit sowie besorgten Nutzern bewusst geleugnet haben.
Weiterlesen nach der Anzeige
Mögliche Konsequenzen für die Betroffenen wären, dass ihre biometrischen Daten dauerhaft in den Gesichtserkennungssystemen verbleiben und sie in anderen Kontexten identifizierbar werden. Zudem wären Rückschlüsse auf weitere intime Details möglich, besonders wenn die Informationen mit weiteren Datenquellen in Verbindung gebracht oder an andere Firmen weiterverkauft werden.
Vergleich ohne Strafe
Die Mehrheit der OkCupid-Nutzer stammt aus den Vereinigten Staaten. Aus welchen weiteren Ländern Nutzer betroffen sein könnten, geht aus den Dokumenten der FTC nicht hervor. Die Match Group, nach eigenen Angaben Weltmarktführer im Online-Dating, ist in Deutschland vor allem mit Apps wie Tinder oder Hinge tätig.
Nach einer Klage der FTC hat sich die Aufsichtsbehörde nun mit den Betreiberunternehmen Match Group und Humor Rainbow auf einen Vergleich geeinigt. Die Vorwürfe der rechtswidrigen Datenweitergabe räumen die Betreiber nicht ein, verpflichten sich aber zu strengeren Datenschutzvorschriften, wofür auf eine Geldstrafe verzichtet werden soll.
Clarifai, an dem die OkCupid-Gründer persönlich als Investoren beteiligt waren, soll um die Daten gebeten und sie ohne Gegenleistung und Einschränkungen zur Nutzung erhalten haben. Die betroffenen Nutzer der Dating-App sollen damals weder von der Match Group informiert worden sein noch die Möglichkeit erhalten haben, der Weitergabe zu widersprechen.
Keine Experimente mehr?
Weiterlesen nach der Anzeige
Die Einigung vom 30. März (Az. 3:26-cv-00996-K, FTC-Fallseite), die noch von einem Richter unterzeichnet werden muss, verzichtet auf finanzielle Strafen oder sonstige schweren Konsequenzen für die Verantwortlichen. Die Match Group wird unter anderem verpflichtet, ihre Führungskräfte zu schulen und regelmäßig über Datenschutzmaßnahmen zu berichten. Die FTC darf zudem die nächsten 20 Jahre Mitarbeiter befragen, Dokumente anfordern und verdeckte Ermittlungen führen.
Die Match Group verzichtet im Gegenzug auf Rechtsmittel und nimmt die Auflagen an, ohne die Vorwürfe formal einzugestehen. Ein OkCupid-Sprecher erklärte lediglich, die von der FTC bemängelten Zustände aus dem Jahr 2014 entsprächen nicht mehr den heutigen Datenschutzstandards des Unternehmens. Damals sprach das Unternehmen noch offen davon, mit Nutzerdaten zu „experimentieren“.
Kein Einzelfall
Es ist nicht das erste Mal, dass die FTC gegen die Match Group tätig wird. Das Unternehmen steht zudem in der Kritik, da es grob fahrlässig mit Nutzern umgegangen sei, bei denen es von gemeldeten Übergriffen gewusst haben soll.
Die Match Group ist aber nicht der einzige Anbieter mit solchen Datenschutzvorfällen. Insbesondere in Bezug auf externe Datenabgriffe sind auch andere Dating-Apps oftmals unzureichend geschützt. So legten etwa Sicherheitsforscher aus Belgien und Dänemark in der Vergangenheit bereits Schwachstellen offen.
Bei anderen Dating-Apps wie Grindr kam es in der Vergangenheit ebenfalls zu Datenabflüssen. Auch europäische Datenschutzbehörden haben dabei schon rechtliche Schritte ergriffen.
(hag)
Künstliche Intelligenz
Nutanix: KI-Plattform, Bare-Metal-Kubernetes und Neocloud-Dienste
Neben den strategischen Partnerschaften mit NetApp und Cisco hat Nutanix auf seiner .NEXT-Konferenz in Chicago eine Reihe von Produkten angekündigt, die auf KI-Infrastruktur, Kubernetes-Erweiterungen und neue Angebote für spezialisierte Cloud-Anbieter zielen. Ein Großteil der neuen Funktionen ist allerdings erst für die zweite Jahreshälfte 2026 avisiert.
Weiterlesen nach der Anzeige
Mit der Agentic-AI-Plattform adressiert Nutanix den nächsten Entwicklungsschritt von KI-Systemen: Anwendungen, die nicht nur Modelle ausführen, sondern eigenständig Entscheidungen treffen und Prozesse steuern. Technisch kombiniert der Anbieter dafür Infrastruktur, Plattformdienste und Managementfunktionen in einem Stack, in dem virtuelle Maschinen, Container und GPU-beschleunigte KI-Workloads parallel betrieben werden können.
Die vollständige Plattform ist erst für die zweite Jahreshälfte 2026 angekündigt und bleibt damit vorerst eine Roadmap-Position. Bereits verfügbar sind jedoch einzelne Bausteine: Nutanix Unified Storage 5.3 bringt Smart Tiering in Public Clouds und mandantenfähige Objektskalierung für große Datenmengen.
Neu ist außerdem die Unterstützung für RDMA (Remote Direct Memory Access) in Unified Storage, was die Latenz bei datenintensiven KI-Workflows deutlich senken soll. Data Lens 2.0 kann erstmals vollständig in lokalen und abgeschotteten (Air-Gapped) Umgebungen betrieben werden – relevant für Kunden in regulierten Branchen, die Ransomware-Erkennung und Daten-Governance ohne Cloud-Anbindung benötigen.
Der neue Nutanix Cloud Manager 2.0 (NCM) liefert eine Multi-Site- und Multi-Domain-Verwaltung über eine zentrale Kontrollebene. Integriert sind Kostenkontrolle, AIOps-Funktionen und Self-Service-Provisionierung. Nutanix betont, dass die Kostenanalyse dabei vollständig on-premises läuft – ein Differenzierungsmerkmal gegenüber Cloud-basierten FinOps-Tools, das insbesondere für sicherheitskritische Umgebungen relevant sein dürfte. Parallel baut Nutanix die Unterstützung für Sovereign-Cloud-Szenarien aus, etwa mit NC2 auf AWS GovCloud (ab sofort verfügbar) und der für später im Jahr geplanten NC2-Unterstützung für die bereits verfügbare AWS European Sovereign Cloud.
Kubernetes ohne Hypervisor: NKP Metal und Dual-Native-Architektur
Mit NKP Metal erweitert Nutanix seine Kubernetes-Plattform um die direkte Nutzung physischer Server. Das Ziel: Container und virtuelle Maschinen sollen unter einem einheitlichen Betriebsmodell laufen, ohne zusätzliche Virtualisierungsschicht. Nutanix bezeichnet diese Architektur als „Dual Native“ – Organisationen können Kubernetes-Workloads wahlweise auf VMs oder direkt auf Bare Metal betreiben, bei einheitlichem Management und Sicherheitsmodell.
Weiterlesen nach der Anzeige
Der Ansatz zielt vor allem auf Szenarien mit hohen Performanceanforderungen: KI-Training mit dichten GPU-Konfigurationen, Inferenz-Workloads und Edge-Deployments. Bei diesen Anwendungsfällen erzeugt eine zusätzliche Hypervisor-Schicht messbaren Overhead – sowohl bei der GPU-Durchreichung (Passthrough) als auch bei der Netzwerklatenz. Bare Metal eliminiert diese Schicht, bringt aber typischerweise höhere Komplexität bei Provisionierung, Firmware-Updates und Lifecycle-Management mit sich.
Nutanix versucht diese Lücke zu schließen, indem es Automatisierung, Lifecycle-Management und Datendienste aus der eigenen Plattform auf die physische Infrastruktur überträgt. NKP Metal befindet sich aktuell im Early Access bei ausgewählten Partnern; die allgemeine Verfügbarkeit ist für die zweite Jahreshälfte 2026 geplant.
Neue Zielgruppe: Neocloud-Anbieter
Stärker als bisher adressiert Nutanix spezialisierte Cloud-Anbieter, die sich auf KI-Infrastruktur konzentrieren. Diese sogenannten Neoclouds – Anbieter, die primär GPU-basierte Ressourcen für KI-Training und Inferenz bereitstellen – entwickeln sich zunehmend zu Plattformbetreibern, die über reine Rechenkapazität hinaus auch Kubernetes-as-a-Service und verwaltete KI-Dienste anbieten wollen.
Dafür benötigen sie vor allem Mandantenfähigkeit, Abrechnungsmodelle und Isolation zwischen Kundenumgebungen. Nutanix liefert hierfür ein Multitenancy-Framework mit granularer Steuerung von Ressourcen, Sicherheitsrichtlinien und Netzwerkregeln pro Mandant. Ergänzt wird dies durch nutzungsbasierte Abrechnung – etwa nach GPU-Verbrauch, Token-Nutzung bei LLM-Inferenz oder API-Aufrufen. Gerade die Token-basierte Kostenkontrolle adressiert ein konkretes Problem: Unternehmen, die LLM-Workloads betreiben, werden häufig von unerwartet hohen Inferenzkosten überrascht.
Ebenfalls an Service Provider gerichtet ist das neue Service Provider Central: ein mandantenfähiges IaaS-Produkt auf Basis der Nutanix Cloud Platform, das über Nutanix Central eine zentrale Verwaltung mehrerer Mandanten mit automatisierten Workflows ermöglicht. Jeder Mandant erhält eine eigene Private-Cloud-Umgebung mit Zugriff auf Nutanix Prism und kann Compute, Storage, Netzwerk sowie Identity eigenständig verwalten. Nutanix will damit auch explizit ehemalige VMware Cloud Service Provider ansprechen, die nach Broadcoms Umstrukturierung neue Plattformoptionen suchen. Verfügbar wird das Angebot in der zweiten Jahreshälfte 2026.
Ökosystem und Datenbank-Integration
Neben den strategischen Allianzen mit NetApp und Cisco weitet Nutanix seine Hardware-Unterstützung mit einer neuen Foundation Central Appliance aus. Diese vereinfacht die Erstinstallation von Nutanix Cloud Infrastructure und AHV auf Servern von Cisco, Dell, Fujitsu, HPE und Lenovo sowie der eigenen NX-Plattform. Dell PowerStore wird als externe Storage-Option allgemein verfügbar, ergänzt durch erweiterte Dell-Private-Cloud-Automatisierung.
Auf Google Cloud kommen in der zweiten Jahreshälfte Hyperdisk- und C3-Bare-Metal-Instanzen für Nutanix Cloud Clusters (NC2) hinzu – damit lässt sich Storage auch in der Public Cloud unabhängig von Compute skalieren, was dem Disaggregierungs-Ansatz aus der NetApp-Partnerschaft entspricht.
Im Datenbankbereich integriert Nutanix MongoDB enger. Die Kombination aus Nutanix Database Service und MongoDB Ops Manager soll Deployment, Betrieb und Wiederherstellung automatisieren. So lassen sich etwa verteilte Datenbankcluster schneller bereitstellen und Point-in-Time-Recovery für einzelne Cluster durchführen.
Einordnung: Viel Roadmap, wenig Verfügbares
Die .NEXT 2026 zeigt, wie Nutanix sich von einem HCI-Anbieter zu einer universellen Cloud-Plattform für VMs, Container und KI-Workloads wandeln will. Doch ein Großteil der Ankündigungen ist Zukunftsmusik: Die Agentic-AI-Plattform, NKP Metal, das Neocloud-Angebot, Service Provider Central und die RDMA-Unterstützung sind erst für die zweite Jahreshälfte 2026 avisiert. Sofort verfügbar sind dagegen Unified Storage 5.3, Data Lens 2.0 und der Cloud Manager 2.0 – solide Plattform-Updates, aber keine Umwälzung.
Die strategische Frage ist, ob Nutanix die Roadmap rechtzeitig liefern kann, bevor sich der Post-VMware-Markt konsolidiert. Bare-Metal-Kubernetes und agentische KI-Infrastruktur sind Felder, auf denen auch Red Hat, VMware by Broadcom selbst und die Hyperscaler aktiv sind. Der praktische Nutzen wird sich erst zeigen, wenn die angekündigten Komponenten tatsächlich im Alltag eingesetzt werden können.
(axk)
Künstliche Intelligenz
Verbesserte CarPlay-Unterstützung für WhatsApp | heise online
Nutzer der iPhone-Fahrzeugintegration CarPlay bekommen in jüngster Zeit diverse App-Verbesserungen serviert: Nach der Einführung eigener Auto-Anwendungen für Google Meet und OpenAI ChatGPT hat nun auch WhatsApp an seiner CarPlay-Unterstützung geschraubt. Nach einer längeren Betaphase steht ein neues natives Interface für den Messenger nun für alle User zur Verfügung. Es sollte automatisch auftauchen, sobald auf dem iPhone die vor zwei Tagen erschienene Version 26.13.74 läuft.
Weiterlesen nach der Anzeige
Nicht mehr nur Dienst nach Vorschrift
Zuvor hatte WhatsApp es sich relativ einfach gemacht und nur die typischen Apple-CarPlay-UI-Bestandteile implementiert – inklusive Konzentration auf die Siri-Nutzung. Zwar kamen Benachrichtigungen an und man konnte sie sich vorlesen lassen und per Sprache antworten, es fehlte aber sogar die Chat-Übersicht. Im Auto sollten WhatsApp-Nutzer möglichst wenig abgelenkt werden, was Apple augenscheinlich guthieß. Mit der neuen Version sieht man jetzt sofort eine Chatliste mit den jüngsten Gesprächen, die über zwei bis drei Wochen reichen. Allerdings kann man nicht direkt in einen Chat gehen, eben damit der Nutzer nicht abgelenkt wird. Durch die Chatliste kann man aber schneller sehen, mit wem man zuvor kommuniziert hat. Angezeigt wird auch, ob ein Chat angepinnt oder stummgeschaltet ist.
Aus der Chatliste heraus kann man auch eine Nachricht an Kontakte schicken. Alternativ gibt es auch eine „Neue Nachricht“-Option, mit der man jeden Nutzer im Adressbuch anschreiben kann. Neben Chats via Siri sind auch Sprachanrufe über WhatsApp möglich. Der Look entspricht Apples Liquid-Glass-Design, WhatsApp kann im Auto im Hell- oder Dunkelmodus betrieben werden.
Anrufhistorie und Favoriten
Es gibt außerdem eine neue Anrufhistorie mit getätigten und eingegangenen Anrufen, verpassten Anrufen sowie den jeweiligen Kontaktinformationen. Mit Siri lässt sich dann ein neuer Sprachchat aufbauen. Schließlich gibt es eine neue Favoritenfunktion, um Kontakte schneller zu finden, mit denen man häufig kommuniziert.
Apple warb selbst mit einem redaktionellen App-Store-Beitrag für die neue CarPlay-App von WhatsApp. Der Dienst der Meta-Tochter ist nach wie vor kostenlos.
Weiterlesen nach der Anzeige
(bsc)
-
Künstliche Intelligenzvor 2 Monaten
Top 10: Die beste kabellose Überwachungskamera im Test – Akku, WLAN, LTE & Solar
-
Social Mediavor 1 MonatCommunity Management und Zielgruppen-Analyse: Die besten Insights aus Blog und Podcast
-
Social Mediavor 2 MonatenCommunity Management zwischen Reichweite und Verantwortung
-
UX/UI & Webdesignvor 2 MonatenEindrucksvolle neue Identity für White Ribbon › PAGE online
-
Künstliche Intelligenzvor 3 MonateneHealth: iOS‑App zeigt Störungen in der Telematikinfrastruktur
-
Entwicklung & Codevor 1 MonatCommunity-Protest erfolgreich: Galera bleibt Open Source in MariaDB
-
Entwicklung & Codevor 3 MonatenKommentar: Entwickler, wacht auf – oder verliert euren Job
-
Künstliche Intelligenzvor 2 MonatenSmartphone‑Teleaufsätze im Praxistest: Was die Technik kann – und was nicht
