SpotON – unser Blog rund um die digitale Compliance in Unternehmen
SpotON – Digital Compliance
Lesen Sie hier regelmäßig zu ausgewählten Themen, Entwicklungen und Neuigkeiten aus den Bereichen:
SAM & Cloud – Software rechtssicher und wirtschaftlich einsetzen
IT-Security & Threat Intelligence – die IT-Landschaft effektiv schützen
Daten & Digitalisierung – Digitale Assets über den Lebenszyklus hinweg managen
Complion Insights – hinter die Kulissen der Digital Compliance Berater:innen schauen
15/07/2026
5 Tage Harz – Arbeiten, Lachen und als Dank wurde man von einer 100 Meter hohen Brücke geworfen.
Manche Unternehmen schicken ihre Mitarbeitenden zum Teambuilding in einen dunklen Konferenzraum. Wir bei Complion fahren stattdessen in den grünen Harz, kletterten auf eine 100 Meter hohe Hängebrücke, haben uns rund 40 Meter in die Luft katapultieren lassen (in diesem Falle, gehörte ich zu den Katapultopfern) und stürzten uns 100 Meter in die Tiefe, aber dazu später mehr. Eine Woche lang hat sich das Complion-Team in Elbingerode versammelt, um gemeinsam zu arbeiten, Ideen auszutauschen, Spaß zu haben und natürlich auch die Umgebung zu entdecken.
Ein Urteil zur US-Behördenstruktur reißt das EU-US-Datenabkommen mit sich
Ein Streit um die Entlassung einer FTC-Kommissarin hat mit Datenschutz auf den ersten Blick wenig zu tun. Auf den zweiten Blick hat der US Supreme Court damit die Säule entfernt, auf der die gesamte Rechtsgrundlage für Datentransfers von der EU in die USA ruht.
SAP bleibt in Bewegung – Unternehmen müssen aktiv steuern!
SAP erhöht das Veränderungstempo: Künstliche-Intelligenz, Portfolioverschiebungen, Cloud-Migration, neue Supportmodelle, Datenplattformen und verbrauchsbasierte Lizenzlogiken verändern schrittweise das Betriebs-, Vertrags- und Kostenmodell vieler Kunden.
Cloud Act, Patriot Act, Datentransfers in Drittstaaten: Wer seine Office-Infrastruktur bei amerikanischen Anbietern betreibt, gibt einen erheblichen Teil seiner digitalen Souveränität ab. Für Unternehmen in regulierten Branchen, für die öffentliche Verwaltung und für jede Organisation mit sensiblen Daten ist das ein Compliance-Risiko.
KI-basierte Entdeckung von Sicherheitslücken in Zeiten von Anthropic Mythos und Co. - Zäsur oder doch bloß vorübergehender Trend?
Die Nutzung KI-basierter Systeme nimmt stetig zu. Dies gilt nicht nur für Unternehmen, sondern auch für Privatpersonen, Bedrohungsakteure und Researcher. Besonders beeindruckte zuletzt Anthropic mit Ankündigungen rund um ihr neuestes KI-Modell Mythos. „Zu gefährlich für die Öffentlichkeit“ titelten die Medien.
Effizient scheint das Tool ja zu sein, findet es doch 27 Jahre alte Sicherheitslücken in OpenBSD, hunderte Schwachstellen in Firefox oder unzählige Bugs im Linux Kernel.
Bedeutet dies nun den Untergang der Softwaresicherheit in Unternehmen? Stehen wir gar vor einem Paradigmenwechsel – oder nur einem überhitzten Trend?
Mehr KI, mehr Kontrolle, mehr Kosten: Was hinter Microsoft 365 E7 steckt
Microsoft hat mit der neuen Microsoft 365 E7 Anfang 2026 die erste neue Enterprise-Lizenzstufe seit Einführung von E5 im Jahr 2015 vorgestellt. Offiziell nennt Microsoft das Ganze „The Frontier Suite“ – und schon der Name zeigt ziemlich deutlich, wohin die Reise gehen soll: mehr KI, mehr Automatisierung und noch stärkere Bindung an das Microsoft-Ökosystem.
Erfahrungsbericht: Umsetzungsprojekt zur DORA-Vertragskonformität
Der Digital Operational Resilience Act (DORA) verpflichtet Finanzinstitute, seit dem Inkrafttreten am 17. Januar 2025, neue vertragliche Mindestanforderungen für IKT-Verträge (Informations- und Kommunikationstechnologie) bei ihren IKT-Dienstleistern durchzusetzen. Seit dem Beginn meiner Berufslaufbahn begleitet mich das Thema DORA. Mein Projektteam und ich wurden von einem deutschen Finanzinstitut damit beauftragt, dessen DORA-Vertragskonformität herzustellen. Auf Basis dieser Projekterfahrung möchte ich in diesem Beitrag von unserer Vorgehensweise im Projekt und den gewonnenen Erkenntnissen berichten.
Communities sind das Herzstück eines modernen Software Asset Managements
Wer im Software Asset Management nur auf Tools und Prozesse setzt, verliert das Wichtigste aus dem Blick: die Menschen. Software Asset Management ist heute keine IT-Nische mehr, sondern eine unternehmensweite Governance-Disziplin mit einer Vielzahl spezialisierter Rollen: vom SAM Manager über den Lizenzmanager bis hin zu Schnittstellen mit Beschaffung, Controlling/Finanz und der IT. Nur im Zusammenspiel aller Beteiligten lässt sich ein lizenzkonformer und wirtschaftlich effizienter Softwareeinsatz realisieren.
Die Krise als Weckruf – Digitale Souveränität und die Software Supply Chain
Teil 1 dieser Serie behandelte Europas digitale Abhängigkeit von nicht-europäischen Anbietern und wie das Vorzeigeprojekt GAIA-X daran wenig geändert hat. Der zweite Teil widmet sich Open-Source-Software und konkreten Initiativen, die als Alternativen zu großen Software-Produkten dienen können, wo Europas Abhängigkeit besonders stark ist.
Aktives Zuhören - Die unterschätzte Beratungs-Superkraft
Wie oft wird im Projekt wirklich zugehört – und wie oft beginnt die gedankliche Lösung schon während der Problembeschreibung?
Gerade im Consulting kippen Gespräche schnell in den Analyse‑ und Lösungsmodus. Dabei gehen häufig genau die Informationen verloren, die später entscheidend sind. Warum aktives Zuhören mehr ist als eine Soft Skill‑Floskel und im Projektalltag den Unterschied macht, beleuchtet der folgende Beitrag. Eine Fähigkeit, die wenig sichtbar ist – aber enorme Wirkung hat.
Ein durchwachsener 82er Jahrgang, geboren im schönen Mecklenburg-Vorpommern, bin ich privat fotografiebegeistert, liebe Bücher mehr als fernsehen, den Klang von Schallplatten mehr als Mp3 und Katzen mehr als... nein, Hunde mag ich genauso! Heute lebe ich mit meiner Frau in Hannover und ja, ich versuche mein Hochdeutsch trotz Büro in Köln zu erhalten!
KI-gestützte Cyberangriffe: Trends in einer sich verändernden Bedrohungslandschaft
Generative KI hat die Bedrohungslandschaft bereits heute signifikant verändert – nicht nur hinsichtlich Geschwindigkeit und Umfang von Angriffen, sondern auch in ihrer Qualität. Crowdstrike verzeichnet für 2025 einen Anstieg von 89% bei Cyberangriffen durch Schadakteure unter Einsatz von KI. (CrowdStrike Global Threat Report 2026)