Thema

Compliance

Regulatorische Anforderungen und technische Nachweisbarkeit.

Blog

security.txt: Sicherheitskontakte nach RFC 9116 und BSI-CS 149

RFC 9116 standardisiert eine maschinenlesbare Textdatei für Sicherheitskontakte, das BSI empfiehlt sie in BSI-CS 149 ausdrücklich. Wir ordnen Aufbau, Pflichtfelder und Ablageort ein – und zeigen an zunicodes eigener Umsetzung, worauf es bei /.well-known/ in der Praxis ankommt.

Beitrag lesen
Blog

Produkthaftung für Software: Chancen und Risiken der neuen EU-Richtlinie

Die EU-Produkthaftungsrichtlinie (EU) 2024/2853 erklärt Software erstmals ausdrücklich zum Produkt – auch als eingebettete Komponente oder Cloud-Dienst. Wir ordnen ein, wann Software als fehlerhaft gilt, wo die Ausnahme für Open Source endet und bis wann Deutschland die Regeln umsetzen muss.

Beitrag lesen