Künstliche Intelligenz
NIS2-Umsetzung: Rechnungshof geht mit Regierung beim Kritis-Schutz zu Gericht
Kaum ein gutes Haar am verspäteten Entwurf der Bundesregierung zur Umsetzung der NIS2 getauften EU-Richtlinie zur Netzwerk- und Informationssicherheit lässt der Bundesrechnungshof. In einem jetzt publik gewordenen Bericht zu der Initiative an den Bundestag vom 15. September kritisieren die Kassenprüfer vor allem: Die Exekutive wolle die Pflicht zur Umsetzung des IT-Grundschutzes und Risikomanagements auf Bundesministerien und das Bundeskanzleramt beschränken. Dies könne zu Sicherheitsrisiken in der vernetzten Bundesverwaltung führen, die von nachgeordneten Behörden ausgelöst würden. Es sei daher dringend nötig, den IT-Grundschutz für die gesamte Bundesverwaltung gesetzlich verbindlich festzulegen.
Mit der NIS2 soll ein hohes Cybersicherheitsniveau in der gesamten EU in kritischen Sektoren (Kritis) wie Informations- und Kommunikationstechnologien (IKT), Energie- und Wasserversorgung, Verkehr, Finanzwesen und Medien gewährleistet werden. Die Mitgliedsstaaten hätten die Richtlinie bis zum 17. Oktober umsetzen müssen, sodass Deutschland bereits deutlich in Verzug ist. Die EU-Kommission leitete daher im Mai die zweite Stufe eines Vertragsverletzungsverfahrens gegen die Bundesrepublik ein. Wie die Vorgaben aus Brüssel in nationales Recht gegossen werden sollen, ist hierzulande seit Langem heftig umkämpft.
Der Rechnungshof rügt nun etwa in seiner von Politico veröffentlichten Analyse: Der Gesetzentwurf sehe weitreichende Ausnahmen für das Auswärtige Amt vor, obwohl ein Großteil der Auslands-IT aus inländischen Rechenzentren betrieben werde. Es gelte, diese Sonderregeln zu begrenzen und Parallelstrukturen neben dem Bundesamt für Sicherheit in der Informationstechnik (BSI) zu vermeiden.
Unplausible Kostenschätzung
Tausende von Unternehmen müssten alle drei Jahre durch externe Prüfungen die Einhaltung der Anforderungen nachweisen, ist dem Report zu entnehmen. Einrichtungen der Bundesverwaltung sollten dies erst nach fünf Jahren und in Form einer standardisierten Erklärung tun, ohne externe Prüfer. Auch hier müssten gleiche Vorgaben greifen.
Die Regierung sehe vor, einen Koordinator für Informationssicherheit (CISO Bund) einzuführen, was dem Rechnungshof nicht entgangen ist. Es fehlten dabei aber Aufgaben, Pflichten und Befugnisse, „die ressortübergreifend eine einheitliche und koordinierte Steuerung der Cybersicherheit ermöglichen“. Die Exekutive beziffere die zusätzlichen Haushaltsausgaben für 2026 bis 2029 auf über 900 Millionen Euro, hauptsächlich für 1276 zusätzliche Stellen. Diese Zahlen scheinen den Prüfern unplausibel aufgrund der teilweise sehr unterschiedlichen Angaben der Ressorts. Sie raten, die gemeldeten Aufwände kritisch zu beäugen und übergreifend abzugleichen.
Alter Umsetzungsplan Kritis bis dato nicht ganz realisiert
Das neue Gesetz sollte nach drei Jahren umfassend auf die Probe gestellt werden, fordert der Rechnungshof. Bisherige Evaluationen in diesem Bereich seien unzureichend gewesen. So habe die Regierung etwa 2007 auf Empfehlung des BSI ein Regelwerk für die Bundesverwaltung beschlossen, um ein hinreichendes IT-Sicherheitsniveau zu erreichen und aufrechtzuerhalten. Diese Norm sei bis heute nicht flächendeckend umgesetzt worden, monieren die Haushaltsexperten. Daraus sollten Konsequenzen gezogen werden.
Die Prüfer gaben dem federführenden Bundesinnenministerium zunächst Gelegenheit, sich zu den Vorwürfen zu äußern. Dieses machte davon an vielen Punkten keinen Gebrauch oder erklärte etwa zu einer gesetzlichen Evaluierungspflicht, dass es eine solche nicht für sachgerecht halte. Der Rechnungshof sieht in seinem finalen Bericht so wenig manifesten Widerspruch aus der Exekutive. Er verweist auch darauf, dass die vorgeschlagenen Änderungen keine zusätzlichen Haushaltsausgaben verursachen würden.
(mki)
Künstliche Intelligenz
CloudLand 2026: Das prall gefüllte Line-up des Cloud Native Festival steht fest
Vom 19. bis 22. Mai 2026 öffnet das Cloud Native Festival CloudLand zum fünften Mal seine Pforten – erneut im Heide Park Soltau. Das Organisationsteam rund um die deutschsprachige Cloud Native Community der DOAG bleibt dabei seinem Anspruch treu, ein Line-up von der Community für die Community zu präsentieren. Fast 200 Highlights, die sich auf bis zu zehn Streams über die vier Festivaltage verteilen, machen dies deutlich: Statt schlichter Konferenzvorträge erwartet CloudLand-Besucherinnen und -Besucher eine bunte Mischung überwiegend interaktiver Sessions, Hands-ons und Workshops, begleitet von einem umfassenden Rahmenprogramm, das zum aktiven Mitmachen einlädt, bis hin zu Spaß und Unterhaltung im Freizeitpark, bei der Gaming Night und der Summer Night.
Weiterlesen nach der Anzeige
Den Auftakt zum Festival markiert – wie in den vergangenen Jahren – das CloudCamp. Bei diesem Barcamp am 19. Mai entwickeln alle Teilnehmenden die Agenda ganz spontan nach eigenen Wünschen und Interessen. Das Programm an den weiteren Tagen gliedert sich in Streams, die von Themen aus den Cloud-Native-Communities geprägt sind. Das Spektrum der Sessions und Workshops deckt die Bereiche „Cloud-native Software Engineering“, „Architecture“, „AI & ML“, „Data & BI“, „DevOps“, „Public Cloud“, „Security & Compliance“, „Organization & Culture“, „Sovereign Cloud“ sowie die beiden neuen Themenbereiche „Open Source“ und „Platform Engineering“ ab. Darüber hinaus bieten in zahlreichen „Kundenberichten“ Unternehmen spannende Einblicke in reale Projekte.
Kennenlernen und sich engagieren: OSS- und CNCF-Contributor vor Ort
Einen Schwerpunkt am zweiten CloudLand-Tag markieren Workshops, Talks und Contrib-Feste rund um Open Source und verschiedene Projekte aus dem Ökosystem der CNCF (Cloud Native Computing Foundation). In ihrer einführenden Keynote blicken Mario Fahland, Customer Delivery Architect bei Kubermatic und CNFC Ambassador, sowie Simon Schrottner, CNCF Ambassador und Maintainer of OpenFeature, nicht nur zurück auf ein Jahrzehnt CNCF, sondern zeigen auch die nächsten Schritte der Cloud-Native-Community auf. Dabei gehen sie nicht nur der transformativen Kraft von KI nach, sondern diskutieren auch, welche Chancen sich durch die Umstrukturierung der Technical Advisory Groups der CNCF für interessierte und engagierte Unterstützer aus der Community eröffnen. Im weiteren Verlauf bietet das „CNCFLand“ vielfältige Gelegenheit, mit Projekt-Maintainern und -Contributors in den Austausch zu treten. Unter anderem lädt Matthias Bertschy, Principal Maintainer of Kubescape, ein, bei einem Kubernetes New Contributor Orientation (NCO) Meeting Einblicke in die Arbeit sowie die Möglichkeiten der Beteiligung an einem Projekt wie Kubernetes zu erhalten.

(Bild: Moritz Rißmann / Enrico Bartz)
Beim Cloud Native Festival gehen konzentriertes Lernen, der intensive Austausch und gemeinsames Vergnügen Hand in Hand. Denn die CloudLand-Community will nicht nur zum Mitmachen herausfordern, sondern lädt auch zu Spiel und Spaß ein – vom Late Night Get-together über die Gaming-Night bis zur Summernight-Party darf jeden Abend auch ausgelassen gefeiert werden.
Tickets und weitere Informationen
Bis zum 24. März 2026 sind vergünstigte Early-Bird-Tickets über die Website cloudland.org erhältlich. Das Festival findet vom 19. bis 22. Mai 2026 im Heide Park Resort Soltau statt.
Weiterlesen nach der Anzeige
Wer über das Cloud Native Festival auf dem Laufenden bleiben möchte, sollte regelmäßig auf der Event-Website vorbeischauen oder dem CloudLand-Team in den sozialen Medien folgen – bei LinkedIn, Mastodon, Bluesky oder auf X.
(map)
Künstliche Intelligenz
GWM Wey 03 mit Plug-in-Hybrid im Test: Von allem reichlich, aber auch gut?
Steht sein Ende nun bevor oder erlebt der Plug-in-Hybrid eine Renaissance? Die Meinungen dazu sind höchst unterschiedlich. Fest steht dagegen, dass sich technisch eine Menge getan hat – nicht überall, aber bei einigen Herstellern doch deutlich sichtbar. Damit meine ich vor allem, wie barrierearm die elektrische Nutzung gestaltet ist: Wie weit kommt man mit einer Ladung und wie schnell kann nachgeladen werden? Der GWM Wey 03 schenkt auch in dieser Hinsicht reichlich ein: Knapp 29 kWh netto in der Traktionsbatterie sind eine Ansage, dreiphasiges AC-Laden mit 11 kW und 50 kW DC-Laden unter Plug-in-Hybriden in der Spitzengruppe. Nicht zu vergessen sind 325 kW Systemleistung. Im Test sollte der Chinese zeigen, ob aus diesen Eckdaten ein harmonisches Gesamtpaket gebunden wurde.
- in Europa seit 2024 auf dem Markt
- Abmessungen: 4,67 m lang, 1,89 m breit, 1,73 m hoch, Radstand: 2,75 m
- zwei Plug-in-Hybride mit 270 und 325 kW Systemleistung
- Batterie 28,9 kWh netto
- Preis ab 47.900 Euro
- der größte Pluspunkt: E-Reichweite
- die größte Schwäche: Software
Gutes Platzangebot
GWM müht sich um ein gefälliges Äußeres ohne markante Formensprache – mit welchem Erfolg, mag ein jeder Betrachter allein beurteilen. Mit 4,67 m Länge und einem Radstand von 2,75 m ähnelt er bei den Abmessungen beispielsweise dem neuen Opel Grandland oder auch einem Skoda Enyaq. Das Platzangebot auf den Sitzen ist erwartungsgemäß großzügig, alles andere wäre bei den Abmessungen auch blamabel. Im Kofferraum haben 517 Liter Gepäck Platz, was kein überragender Wert ist.
Hochwertig ausgekleidet
An anderer Stelle stellt der GMW Konkurrenten wie einen BMW X3 in den Schatten. Anders als dort wirkt die Inneneinrichtung des Wey 03 nicht kostenoptimiert. Leder findet sich selbst am Armaturenbrett. Wer unbedingt mäkeln mag, könnte auf das arg offensichtlich künstliche Holz auf der Mittelkonsole zeigen. Das wäre dann aber schon wirklich sehr pingelig. Durch die matten Oberflächen blendet nichts – ein selten gewordenes Augenmerk der Einrichter. Auch die Verarbeitung des Testwagens war makellos.
Das war die Leseprobe unseres heise-Plus-Artikels „GWM Wey 03 mit Plug-in-Hybrid im Test: Von allem reichlich, aber auch gut?“.
Mit einem heise-Plus-Abo können Sie den ganzen Artikel lesen.
Künstliche Intelligenz
iX-Workshop: Windows Server absichern und härten
Windows-Server sind essenziell für die IT vieler Unternehmen und zunehmend Ziel von Cyberangriffen. Eine professionelle Härtung ist daher unerlässlich – auch, um regulatorische Vorgaben und Sicherheitsstandards für Betriebssysteme und Identitätssysteme wie Active Directory oder Entra ID zu erfüllen.
Weiterlesen nach der Anzeige
Im Praxisworkshop Windows Server absichern und härten lernen Sie, wie Sie Ihre Windows Server-Systeme effizient und nachhaltig härten können. Sie erhalten einen umfassenden und praxisnahen Einblick in die Konzepte der Systemhärtung und lernen, wie Sie Windows Server von Grund auf und prozessorientiert absichern, welche Unterschiede zwischen manueller und zentraler Konfiguration bestehen und warum die Härtung über Gruppenrichtlinien/GPOs oft ineffizient ist. Darüber hinaus erfahren Sie, welche Anforderungen sich aus regulatorischen Vorgaben ergeben und wie Sie Schutzmaßnahmen in Ihre Infrastruktur integrieren können.
Interaktive und praxisnahe Übungen
Der Workshop ist stark praxisorientiert und kombiniert theoretische Einheiten mit vertiefenden Übungen, wie z.B. die Anwendung des Open Source Tools AuditTAP und die Erstellung einer Hardening GPO auf Basis von CIS. Darüber hinaus arbeiten Sie an konkreten Fallbeispielen und diskutieren typische Fallstricke in Hardening-Projekten. So sammeln Sie praktische Erfahrungen und können das Gelernte direkt in Ihrer eigenen Arbeit anwenden.
Dieser Workshop richtet sich an Systemadministratoren, CISOs und IT-Sicherheitsexperten, die ihre Kenntnisse im Bereich Absicherung und Hardening von Windows Server Systemen erweitern möchten.
Der Workshop wird von Matthias Laux, Analyst im Bereich Secure Configuration bei der FB Pro GmbH, und Nils Berg, IT Security Consultant bei der TEAL Technology Consulting GmbH, geleitet. Beide Trainer sind auf präventive IT-Sicherheit, insbesondere Systemhärtung, spezialisiert, betreuen Kunden in den Bereichen Active Directory, PKI und Cloud und unterstützen sie dabei, ihr Sicherheitsniveau zu verbessern und Angriffe frühzeitig zu erkennen.

(ilk)
-
UX/UI & Webdesignvor 2 MonatenIllustrierte Reise nach New York City › PAGE online
-
Künstliche Intelligenzvor 2 MonatenAus Softwarefehlern lernen – Teil 3: Eine Marssonde gerät außer Kontrolle
-
Künstliche Intelligenzvor 2 Monaten
Top 10: Die beste kabellose Überwachungskamera im Test
-
UX/UI & Webdesignvor 2 MonatenSK Rapid Wien erneuert visuelle Identität
-
Künstliche Intelligenzvor 2 MonatenNeue PC-Spiele im November 2025: „Anno 117: Pax Romana“
-
Entwicklung & Codevor 1 MonatKommandozeile adé: Praktische, grafische Git-Verwaltung für den Mac
-
Künstliche Intelligenzvor 2 MonatenDonnerstag: Deutsches Flugtaxi-Start-up am Ende, KI-Rechenzentren mit ARM-Chips
-
UX/UI & Webdesignvor 2 MonatenArndt Benedikt rebranded GreatVita › PAGE online
