{"id":38701,"date":"2026-08-07T09:55:59","date_gmt":"2026-08-07T07:55:59","guid":{"rendered":"https:\/\/enginsight.com\/?p=38701"},"modified":"2026-08-07T09:56:02","modified_gmt":"2026-08-07T07:56:02","slug":"bsi-warnung-ki-tempo-kleine-it-teams","status":"publish","type":"post","link":"https:\/\/enginsight.com\/de\/blog\/bsi-warnung-ki-tempo-kleine-it-teams\/","title":{"rendered":"Wenn Patches im Minutentakt kommen: Was die neue BSI-Warnung zu KI f\u00fcr kleine IT-Teams bedeutet"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Es ist Montagmorgen, und auf Ihrem Bildschirm liegt eine neue Sicherheitswarnung des BSI. Als IT-Verantwortliche kennen Sie das Gef&#xFC;hl: wieder ein Dokument, das Dringlichkeit signalisiert, und wieder die Frage, was das konkret f&#xFC;r Sie hei&#xDF;t.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dieses Mal lohnt sich der genaue Blick. Die <a href=\"https:\/\/www.bsi.bund.de\/SharedDocs\/Cybersicherheitswarnungen\/DE\/2026\/2026-262788-1032_bits.html\" target=\"_blank\" rel=\"noopener\">IT-Sicherheitsinformation des BSI vom 22. Juni 2026<\/a> beschreibt eine Verschiebung in der Bedrohungslage, die kleine IT-Teams besonders trifft. Sehen wir uns zuerst an, was darin steht.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Was die BSI-Warnung bedeutet und was das BSI-Papier sagt &#x2013; und wie es aufgebaut ist<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Das Papier tr&#xE4;gt die Einstufung &#x201E;Kritikalit&#xE4;t 2 von 4&#x2033;. Das hei&#xDF;t: Ma&#xDF;nahmen sind zeitnah n&#xF6;tig, und der Regelbetrieb kann dabei zeitweise leiden. Aufgebaut ist es in drei Schritten, die aufeinander folgen &#x2013; und genau dieser Aufbau macht es f&#xFC;r die Praxis brauchbar.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>1<\/strong> Die Lage <strong>2<\/strong> Die Bewertung <strong>3<\/strong> Die Ma&#xDF;nahmen<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">1 &#xB7; Die Lage: KI verschiebt das Tempo<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Im ersten Teil beschreibt das BSI, wie K&#xFC;nstliche Intelligenz die Bedrohungslage ver&#xE4;ndert. Der Kern in einem Satz: KI senkt den Aufwand f&#xFC;r Angriffe und die H&#xFC;rden, &#xFC;berhaupt damit anzufangen. Moderne KI-Systeme finden Schwachstellen in Software schneller und &#xFC;berf&#xFC;hren sie teils selbstst&#xE4;ndig in nutzbare Angriffswege. Angreifer gewinnen dadurch vor allem Tempo und Automatisierung, w&#xE4;hrend Verteidiger an ihre Betriebsgrenzen gebunden bleiben &#x2013; an Testl&#xE4;ufe und Wartungsfenster.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">2 &#xB7; Die Bewertung: drei Punkte, die es in sich haben<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Im zweiten Teil wird die BSI-Warnung konkret. Erstens verk&#xFC;rzt sich die Zeit zwischen dem Bekanntwerden einer Schwachstelle und ihrer Ausnutzung dramatisch. Das BSI verweist auf den <a href=\"https:\/\/cloud.google.com\/blog\/topics\/threat-intelligence\/m-trends-2026\/?hl=en\" target=\"_blank\" rel=\"noopener\">M-Trends-2026-Bericht von Mandiant<\/a>: Die mittlere Zeit liegt demnach bei minus sieben Tagen. Im Schnitt wird also angegriffen, bevor ein Patch &#xFC;berhaupt bereitsteht. Wie viele Schwachstellen im Umlauf sind, f&#xFC;hrte zuletzt der Linux-Kernel vor, f&#xFC;r den an einem einzigen Wochenende &#xFC;ber 400 Fixes ver&#xF6;ffentlicht wurden. Eine hohe Zahl allein sagt wenig &#xFC;ber Ihr Risiko, weil l&#xE4;ngst nicht jede Kennung aus der Ferne ausnutzbar ist &#x2013; das Tempo dahinter ist aber real.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Zweitens reicht die gewohnte Bewertung nach der reinen Schwachstellen-Kennzahl (dem CVSS-Wert) nicht mehr aus. KI kann mehrere kleinere Schwachstellen zu einem Angriffspfad verketten, von denen einzeln keine als kritisch gilt. Das BSI empfiehlt deshalb, nach dem tats&#xE4;chlichen Risiko in der eigenen Umgebung zu priorisieren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Drittens gilt die Annahme &#x201E;Assume Breach&#x201C;: Gehen Sie davon aus, dass ein Angriff stattfindet, und richten Sie sich darauf ein, ihn fr&#xFC;h zu bemerken. Dazu kommen zwei Felder, die das Papier gesondert behandelt &#x2013; KI-gest&#xFC;tztes Phishing samt t&#xE4;uschend echter Deepfakes sowie die KI-Systeme selbst, die &#xFC;ber Schwachstellen wie Prompt Injection zur neuen Angriffsfl&#xE4;che werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Fairerweise nennt das BSI auch die Chancen: Verteidiger k&#xF6;nnen KI nutzen, um die eigene IT zu pr&#xFC;fen und Routinearbeit abzunehmen. Das gilt allerdings als Erg&#xE4;nzung, die eigene Ma&#xDF;nahmen nicht ersetzt.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">3 &#xB7; Die Ma&#xDF;nahmen: die eigentliche To-do-Liste<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Im dritten Teil wird das Papier zur Handlungsanweisung. Das BSI empfiehlt im Kern vier Dinge: die Angriffsfl&#xE4;che kennen und verkleinern, schneller patchen, die Erkennung ausbauen und die Grundschutz-Basics umsetzen. Wo die eigene Kapazit&#xE4;t nicht reicht, r&#xE4;t es ausdr&#xFC;cklich dazu, externe Dienstleister einzubinden. Diese Empfehlungen sind der rote Faden f&#xFC;r die f&#xFC;nf Hebel weiter unten.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">F&#xFC;r ein kleines Team z&#xE4;hlt vor allem eins: die Reihenfolge<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">So weit die Theorie zur BSI-Warnung. Die Ma&#xDF;nahmen beeinflussen nicht den Regelbetrieb, aber wenn man sie nicht umsetzt, steigt das Risiko kompromittiert zu werden. In der Praxis eines kleinen Teams wiegt eine Frage schwerer als die Menge der L&#xFC;cken: Was ist zuerst dran? Bei begrenzter Zeit l&#xE4;sst sich nicht alles gleichzeitig patchen, und wenn nachts eine kritische Meldung hereinkommt, gibt es keine zweite Schicht, die &#xFC;bernimmt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dazu kommt die Alarmm&#xFC;digkeit. Wer t&#xE4;glich Dutzende Hinweise sieht, von denen die meisten harmlos sind, &#xFC;bersieht irgendwann den einen, der z&#xE4;hlt. Die stille Sorge, ausgerechnet das Falsche zuerst zu bearbeiten, kennt fast jede kleine IT-Abteilung.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Was es kostet, die Reihenfolge dem Zufall zu &#xFC;berlassen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wird eine Schwachstelle ausgenutzt, bevor Sie reagieren, drohen Datenverlust und ein tagelanger Ausfall. Seit dem 6. Dezember 2025 kommt f&#xFC;r viele Unternehmen die Meldepflicht nach dem NIS2-Umsetzungsgesetz hinzu, mit Nachweispflichten, die im Ernstfall schnell greifen. Der Schaden entsteht meist dann, wenn zu sp&#xE4;t klar wird, welche L&#xFC;cke die wichtige war.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">F&#xFC;nf Hebel, mit denen Sie das Tempo halten<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die Ma&#xDF;nahmen des BSI lassen sich f&#xFC;r ein kleines Team auf f&#xFC;nf Hebel eindampfen.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>&#xDC;berblick.<\/strong> Sie brauchen eine aktuelle Liste aller Systeme und wissen, was davon aus dem Internet erreichbar ist. Was Sie nicht kennen, k&#xF6;nnen Sie nicht sch&#xFC;tzen.<\/li>\n\n\n\n<li><strong>Nach Risiko priorisieren.<\/strong> Behandeln Sie erreichbare und kritische Systeme zuerst und richten Sie sich nach der tats&#xE4;chlichen Gefahr f&#xFC;r Ihre Umgebung, nicht allein nach einer Bewertungszahl.<\/li>\n\n\n\n<li><strong>Erkennen statt nur verhindern.<\/strong> Gehen Sie im Sinne von &#x201E;Assume Breach&#x201C; davon aus, dass ein Angriff stattfindet, und sorgen Sie daf&#xFC;r, ihn fr&#xFC;h zu bemerken.<\/li>\n\n\n\n<li><strong>Die Grundschutz-Basics.<\/strong> Mehr-Faktor-Anmeldung, sparsame Rechtevergabe und getestete Backups geh&#xF6;ren dazu. Ihre Backups sind Ihre eigene Absicherung und sollten f&#xFC;r kritische Systeme getrennt liegen.<\/li>\n\n\n\n<li><strong>Der Mensch und Ihre KI-Anwendungen.<\/strong> Sensibilisieren Sie Ihr Team auch f&#xFC;r t&#xE4;uschend echte Angriffe mit KI-Stimmen, und behandeln Sie eigene KI-Systeme wie andere kritische Software.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Wo Sie bei diesen f&#xFC;nf Hebeln stehen, finden Sie mit dem Selbsttest weiter unten in wenigen Minuten heraus.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Finden Sie in f&#xFC;nf Minuten heraus, wo Sie stehen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Bevor Sie investieren, lohnt sich ein ehrlicher Blick auf den eigenen Stand. Der folgende Selbsttest ordnet Sie in den f&#xFC;nf Hebeln ein und macht daraus eine pers&#xF6;nliche Ma&#xDF;nahmenliste zum Abhaken.<\/p>\n\n\n\n<!-- ================================================================\n     Enginsight &#183; Selbsttest \"KI-Tempo bei Schwachstellen\" &#183; v2\n     Cluster C (Andre) &#183; Gutenberg Custom HTML Block\n     Grundlage: BSI-IT-Sicherheitsinformation vom 22.06.2026\n     Ergebnislogik:\n       - niedriger Score  -> Button auf das Security-Audit\n       - guter Score      -> Gratulation, kein Verkaufsdruck\n     Hinweise:\n       - Kein <html>\/<head>\/<body> (WordPress umschliesst den Block).\n       - Alle CSS-Selektoren sind unter .ngs-selfcheck isoliert.\n       - Kein localStorage\/sessionStorage &#8212; reiner In-Memory-State.\n       - Enginsight deckt Erkennung\/Reaktion\/Ueberwachung ab, KEIN Backup.\n================================================================= -->\n<div class=\"ngs-selfcheck\" id=\"ngs-selfcheck\">\n  <style>\n    @import url('https:\/\/fonts.googleapis.com\/css2?family=Poppins:wght@400;500;600;700;800&display=swap');\n    @import url('https:\/\/cdn.jsdelivr.net\/npm\/@tabler\/icons-webfont@3\/dist\/tabler-icons.min.css');\n\n    .ngs-selfcheck{\n      --ngs-navy:#0A1A2F; --ngs-navy2:#0C1021; --ngs-card:#12253f;\n      --ngs-card2:#0F1E34; --ngs-pink:#E91E8C; --ngs-cyan:#2AFAFE;\n      --ngs-yellow:#FFBB00; --ngs-text:#EAF2FB; --ngs-muted:#9FB3C8;\n      --ngs-line:rgba(255,255,255,.10); --ngs-good:#2AFAFE;\n      --ngs-mid:#FFBB00; --ngs-low:#E91E8C;\n      all:initial;\n      display:block; box-sizing:border-box;\n      font-family:'Poppins',system-ui,-apple-system,Segoe UI,Roboto,sans-serif;\n      color:var(--ngs-text);\n      background:var(--ngs-navy);\n      background-image:radial-gradient(1200px 400px at 15% -10%,rgba(233,30,140,.18),transparent 60%),\n                       radial-gradient(900px 380px at 100% 0%,rgba(42,250,254,.12),transparent 55%);\n      border-radius:18px;\n      padding:clamp(20px,4vw,40px);\n      max-width:820px; margin:0 auto;\n      line-height:1.55;\n      -webkit-font-smoothing:antialiased;\n    }\n    .ngs-selfcheck *,.ngs-selfcheck *::before,.ngs-selfcheck *::after{box-sizing:border-box;}\n    .ngs-selfcheck .ti{font-size:1.15em; line-height:1; vertical-align:-.12em;}\n\n    .ngs-selfcheck .ngs-eyebrow{\n      display:inline-flex; align-items:center; gap:8px;\n      font-size:12px; font-weight:600; letter-spacing:.12em; text-transform:uppercase;\n      color:var(--ngs-cyan); margin:0 0 12px;\n    }\n    .ngs-selfcheck h2{font-size:clamp(22px,3.4vw,30px); font-weight:800; margin:0 0 12px; color:#fff; line-height:1.2;}\n    .ngs-selfcheck h3{font-size:19px; font-weight:700; margin:0; color:#fff;}\n    .ngs-selfcheck p{margin:0 0 14px; color:var(--ngs-text);}\n    .ngs-selfcheck .ngs-muted{color:var(--ngs-muted); font-size:14px;}\n    .ngs-selfcheck a{color:var(--ngs-cyan);}\n\n    .ngs-selfcheck .ngs-source{\n      display:flex; gap:8px; align-items:flex-start;\n      font-size:12.5px; color:var(--ngs-muted); margin-top:18px;\n      border-top:1px solid var(--ngs-line); padding-top:14px;\n    }\n\n    .ngs-selfcheck .ngs-progress{margin:0 0 22px;}\n    .ngs-selfcheck .ngs-progress-top{display:flex; justify-content:space-between; font-size:12px; color:var(--ngs-muted); margin-bottom:8px; font-weight:500;}\n    .ngs-selfcheck .ngs-track{height:6px; background:rgba(255,255,255,.08); border-radius:99px; overflow:hidden;}\n    .ngs-selfcheck .ngs-bar{height:100%; width:0; border-radius:99px; background:linear-gradient(90deg,var(--ngs-pink),var(--ngs-cyan)); transition:width .35s ease;}\n\n    .ngs-selfcheck .ngs-block-head{display:flex; gap:14px; align-items:flex-start; margin-bottom:20px;}\n    .ngs-selfcheck .ngs-icon{\n      flex:0 0 auto; width:46px; height:46px; border-radius:12px;\n      display:grid; place-items:center; font-size:22px;\n      background:rgba(42,250,254,.12); color:var(--ngs-cyan);\n      border:1px solid rgba(42,250,254,.25);\n    }\n\n    .ngs-selfcheck .ngs-q{padding:16px 0; border-bottom:1px solid var(--ngs-line);}\n    .ngs-selfcheck .ngs-q:last-of-type{border-bottom:none;}\n    .ngs-selfcheck .ngs-q-text{font-weight:500; margin-bottom:12px; color:#fff;}\n    .ngs-selfcheck .ngs-opts{display:flex; flex-wrap:wrap; gap:8px;}\n    .ngs-selfcheck .ngs-opt{\n      appearance:none; cursor:pointer; font-family:inherit; font-size:14px; font-weight:600;\n      color:var(--ngs-text); background:var(--ngs-card2);\n      border:1px solid var(--ngs-line); border-radius:10px;\n      padding:9px 15px; transition:all .15s ease;\n    }\n    .ngs-selfcheck .ngs-opt:hover{border-color:var(--ngs-cyan); color:#fff;}\n    .ngs-selfcheck .ngs-opt:focus-visible{outline:2px solid var(--ngs-cyan); outline-offset:2px;}\n    .ngs-selfcheck .ngs-opt[aria-pressed=\"true\"]{background:var(--ngs-pink); border-color:var(--ngs-pink); color:#fff;}\n\n    .ngs-selfcheck .ngs-actions{display:flex; gap:12px; margin-top:26px; flex-wrap:wrap;}\n    .ngs-selfcheck .ngs-btn{\n      appearance:none; cursor:pointer; font-family:inherit; font-weight:700; font-size:15px;\n      border-radius:12px; padding:13px 22px; border:1px solid transparent; text-decoration:none;\n      display:inline-flex; align-items:center; gap:9px; transition:transform .12s ease,filter .15s ease;\n    }\n    .ngs-selfcheck .ngs-btn:focus-visible{outline:2px solid var(--ngs-cyan); outline-offset:2px;}\n    .ngs-selfcheck .ngs-btn:active{transform:translateY(1px);}\n    .ngs-selfcheck .ngs-btn-primary{background:var(--ngs-pink); color:#fff;}\n    .ngs-selfcheck .ngs-btn-primary:hover{filter:brightness(1.08);}\n    .ngs-selfcheck .ngs-btn-ghost{background:transparent; color:var(--ngs-text); border-color:var(--ngs-line);}\n    .ngs-selfcheck .ngs-btn-ghost:hover{border-color:var(--ngs-cyan); color:#fff;}\n    .ngs-selfcheck .ngs-btn[disabled]{opacity:.4; cursor:not-allowed;}\n    .ngs-selfcheck .ngs-spacer{flex:1 1 auto;}\n\n    .ngs-selfcheck .ngs-intro-points{list-style:none; padding:0; margin:16px 0 4px; display:grid; gap:10px;}\n    .ngs-selfcheck .ngs-intro-points li{display:flex; gap:10px; align-items:flex-start; font-size:14.5px;}\n    .ngs-selfcheck .ngs-intro-points .ti{color:var(--ngs-cyan); margin-top:2px;}\n\n    .ngs-selfcheck .ngs-verdict{\n      background:var(--ngs-card); border:1px solid var(--ngs-line);\n      border-radius:14px; padding:22px; margin:0 0 22px;\n      border-top:3px solid var(--ngs-cyan);\n    }\n    .ngs-selfcheck .ngs-scorebars{display:grid; gap:12px; margin:0 0 26px;}\n    .ngs-selfcheck .ngs-scorebar{display:grid; grid-template-columns:1fr auto; gap:6px 12px; align-items:center;}\n    .ngs-selfcheck .ngs-scorebar .lbl{display:flex; gap:9px; align-items:center; font-size:14px; font-weight:500;}\n    .ngs-selfcheck .ngs-scorebar .badge{font-size:11px; font-weight:700; letter-spacing:.04em; padding:3px 9px; border-radius:99px; text-transform:uppercase;}\n    .ngs-selfcheck .ngs-scorebar .track{grid-column:1\/-1; height:7px; background:rgba(255,255,255,.08); border-radius:99px; overflow:hidden;}\n    .ngs-selfcheck .ngs-scorebar .fill{height:100%; border-radius:99px; transition:width .5s ease;}\n    .ngs-selfcheck .st-good{color:var(--ngs-good);} .ngs-selfcheck .bg-good{background:var(--ngs-good);} .ngs-selfcheck .bd-good{background:rgba(42,250,254,.15); color:var(--ngs-good);}\n    .ngs-selfcheck .st-mid{color:var(--ngs-mid);} .ngs-selfcheck .bg-mid{background:var(--ngs-mid);} .ngs-selfcheck .bd-mid{background:rgba(255,187,0,.16); color:var(--ngs-mid);}\n    .ngs-selfcheck .st-low{color:var(--ngs-low);} .ngs-selfcheck .bg-low{background:var(--ngs-low);} .ngs-selfcheck .bd-low{background:rgba(233,30,140,.16); color:var(--ngs-low);}\n\n    .ngs-selfcheck .ngs-cat-intro{font-size:15px; font-weight:600; color:#fff; margin:0 0 14px; display:flex; align-items:center; gap:9px;}\n    .ngs-selfcheck .ngs-catblock{\n      background:var(--ngs-card); border:1px solid var(--ngs-line);\n      border-radius:14px; padding:18px 20px; margin:0 0 14px; border-left:4px solid var(--ngs-line);\n    }\n    .ngs-selfcheck .ngs-catblock.prio{border-left-color:var(--ngs-pink);}\n    .ngs-selfcheck .ngs-catblock.mid{border-left-color:var(--ngs-yellow);}\n    .ngs-selfcheck .ngs-catblock.done{border-left-color:var(--ngs-cyan); opacity:.85;}\n    .ngs-selfcheck .ngs-catblock-head{display:flex; gap:11px; align-items:center; margin-bottom:6px;}\n    .ngs-selfcheck .ngs-catblock-head .ti{font-size:20px; color:var(--ngs-cyan);}\n    .ngs-selfcheck .ngs-catblock-head h3{font-size:16.5px;}\n    .ngs-selfcheck .ngs-catblock .sub{font-size:12.5px; color:var(--ngs-muted); margin:0 0 12px;}\n\n    .ngs-selfcheck .ngs-checklist{list-style:none; padding:0; margin:0 0 14px; display:grid; gap:2px;}\n    .ngs-selfcheck .ngs-check{display:flex; gap:11px; align-items:flex-start; padding:8px; border-radius:9px; cursor:pointer; transition:background .12s ease;}\n    .ngs-selfcheck .ngs-check:hover{background:rgba(255,255,255,.04);}\n    .ngs-selfcheck .ngs-check input{\n      appearance:none; flex:0 0 auto; width:20px; height:20px; margin:1px 0 0; cursor:pointer;\n      border:2px solid var(--ngs-muted); border-radius:6px; background:transparent; position:relative; transition:all .12s ease;\n    }\n    .ngs-selfcheck .ngs-check input:checked{background:var(--ngs-cyan); border-color:var(--ngs-cyan);}\n    .ngs-selfcheck .ngs-check input:checked::after{content:\"\\2713\"; position:absolute; inset:0; display:grid; place-items:center; color:var(--ngs-navy); font-size:13px; font-weight:900;}\n    .ngs-selfcheck .ngs-check input:focus-visible{outline:2px solid var(--ngs-cyan); outline-offset:2px;}\n    .ngs-selfcheck .ngs-check span{font-size:14px;}\n    .ngs-selfcheck .ngs-check input:checked + span{color:var(--ngs-muted); text-decoration:line-through;}\n\n    .ngs-selfcheck .ngs-help{\n      display:flex; gap:11px; align-items:flex-start; font-size:13.5px;\n      background:var(--ngs-navy2); border:1px solid var(--ngs-line); border-radius:10px; padding:12px 14px;\n    }\n    .ngs-selfcheck .ngs-help .ti{color:var(--ngs-pink); font-size:18px; margin-top:1px; flex:0 0 auto;}\n    .ngs-selfcheck .ngs-help b{color:#fff;}\n    .ngs-selfcheck .ngs-help.backup .ti{color:var(--ngs-yellow);}\n\n    .ngs-selfcheck .ngs-cta{\n      background:linear-gradient(135deg,rgba(233,30,140,.16),rgba(42,250,254,.10));\n      border:1px solid var(--ngs-line); border-radius:16px; padding:24px; margin:26px 0 0;\n    }\n    .ngs-selfcheck .ngs-cta.good{background:linear-gradient(135deg,rgba(42,250,254,.14),rgba(42,250,254,.05)); border-top:3px solid var(--ngs-cyan);}\n    .ngs-selfcheck .ngs-cta h3{margin-bottom:6px;}\n    .ngs-selfcheck .ngs-trust{display:flex; flex-wrap:wrap; gap:8px 16px; margin-top:16px; font-size:12.5px; color:var(--ngs-muted);}\n    .ngs-selfcheck .ngs-trust span{display:inline-flex; gap:6px; align-items:center;}\n    .ngs-selfcheck .ngs-trust .ti{color:var(--ngs-cyan);}\n\n    .ngs-selfcheck .ngs-hide{display:none !important;}\n\n    @media (max-width:520px){\n      .ngs-selfcheck .ngs-opt{flex:1 1 auto; text-align:center;}\n      .ngs-selfcheck .ngs-actions .ngs-btn{flex:1 1 auto; justify-content:center;}\n    }\n    @media (prefers-reduced-motion:reduce){ .ngs-selfcheck *{transition:none !important;} }\n    @media print{\n      .ngs-selfcheck{background:#fff !important; color:#111 !important; background-image:none !important;}\n      .ngs-selfcheck h2,.ngs-selfcheck h3,.ngs-selfcheck .ngs-q-text,.ngs-selfcheck .ngs-check span,.ngs-selfcheck .ngs-help b{color:#111 !important;}\n      .ngs-selfcheck .ngs-btn,.ngs-selfcheck .ngs-cta{display:none !important;}\n      .ngs-selfcheck .ngs-catblock,.ngs-selfcheck .ngs-verdict,.ngs-selfcheck .ngs-help{border-color:#ccc !important; background:#fff !important;}\n    }\n  <\/style>\n\n  <!-- ===================== INTRO ===================== -->\n  <section id=\"ngs-view-intro\">\n    <span class=\"ngs-eyebrow\"><i class=\"ti ti-radar-2\"><\/i> Selbsttest &#xB7; ca. 5 Minuten<\/span>\n    <h2>Das Tempo bei Schwachstellen zieht an. Wo stehen Sie?<\/h2>\n    <p>KI hilft Angreifern, Schwachstellen schneller zu finden und auszunutzen. F&#xFC;r ein kleines IT-Team entscheidet weniger die Menge der L&#xFC;cken als die Frage, ob Sie schnell genug einen &#xDC;berblick haben und das Richtige zuerst tun. Dieser Test ordnet Ihren Standort in f&#xFC;nf Feldern ein und macht daraus eine pers&#xF6;nliche Ma&#xDF;nahmenliste.<\/p>\n    <ul class=\"ngs-intro-points\">\n      <li><i class=\"ti ti-check\"><\/i> 14 kurze Fragen, ehrlich beantwortet &#x2014; kein richtig oder falsch.<\/li>\n      <li><i class=\"ti ti-check\"><\/i> Sie sehen sofort, wo Sie gut aufgestellt sind und wo Tempo z&#xE4;hlt.<\/li>\n      <li><i class=\"ti ti-check\"><\/i> Am Ende erhalten Sie eine Liste zum Abhaken und Mitnehmen.<\/li>\n    <\/ul>\n    <div class=\"ngs-actions\">\n      <button class=\"ngs-btn ngs-btn-primary\" id=\"ngs-start\">Test starten <i class=\"ti ti-arrow-right\"><\/i><\/button>\n    <\/div>\n    <div class=\"ngs-source\">\n      <i class=\"ti ti-file-text\"><\/i>\n      <span>Grundlage: BSI-IT-Sicherheitsinformation &#x201E;Auswirkungen auf die Cybersicherheit durch die Entwicklung im Bereich K&#xFC;nstlicher Intelligenz&#x201C; (BITS-B, 22.06.2026). <a href=\"https:\/\/www.bsi.bund.de\/SharedDocs\/Cybersicherheitswarnungen\/DE\/2026\/2026-262788-1032_bits.html\" target=\"_blank\" rel=\"noopener\">Quelle<\/a><\/span>\n    <\/div>\n  <\/section>\n\n  <!-- ===================== QUIZ ===================== -->\n  <section id=\"ngs-view-quiz\" class=\"ngs-hide\">\n    <div class=\"ngs-progress\">\n      <div class=\"ngs-progress-top\"><span id=\"ngs-step-label\">Block 1 von 5<\/span><span id=\"ngs-step-pct\">20 %<\/span><\/div>\n      <div class=\"ngs-track\"><div class=\"ngs-bar\" id=\"ngs-bar\"><\/div><\/div>\n    <\/div>\n    <div class=\"ngs-block-head\">\n      <div class=\"ngs-icon\"><i class=\"ti\" id=\"ngs-block-icon\"><\/i><\/div>\n      <div>\n        <h3 id=\"ngs-block-title\"><\/h3>\n        <p class=\"ngs-muted\" id=\"ngs-block-sub\" style=\"margin:4px 0 0;\"><\/p>\n      <\/div>\n    <\/div>\n    <div id=\"ngs-questions\"><\/div>\n    <div class=\"ngs-actions\">\n      <button class=\"ngs-btn ngs-btn-ghost\" id=\"ngs-back\"><i class=\"ti ti-arrow-left\"><\/i> Zur&#xFC;ck<\/button>\n      <div class=\"ngs-spacer\"><\/div>\n      <button class=\"ngs-btn ngs-btn-primary\" id=\"ngs-next\" disabled>Weiter <i class=\"ti ti-arrow-right\"><\/i><\/button>\n    <\/div>\n  <\/section>\n\n  <!-- ===================== RESULT ===================== -->\n  <section id=\"ngs-view-result\" class=\"ngs-hide\">\n    <span class=\"ngs-eyebrow\"><i class=\"ti ti-map-pin\"><\/i> Ihr Standort<\/span>\n    <div class=\"ngs-verdict\">\n      <h3 id=\"ngs-verdict-title\" style=\"margin-bottom:8px;\"><\/h3>\n      <p id=\"ngs-verdict-text\" style=\"margin:0;\"><\/p>\n    <\/div>\n\n    <div class=\"ngs-scorebars\" id=\"ngs-scorebars\"><\/div>\n\n    <p class=\"ngs-cat-intro\"><i class=\"ti ti-list-check\"><\/i> Ihre pers&#xF6;nliche Ma&#xDF;nahmenliste<\/p>\n    <p class=\"ngs-muted\" style=\"margin-top:-6px;\">Nach Dringlichkeit sortiert. Haken Sie ab, was schon erledigt ist &#x2014; den Rest nehmen Sie als To-do mit.<\/p>\n    <div id=\"ngs-catalog\"><\/div>\n\n    <!-- CTA bei Handlungsbedarf: Security-Audit -->\n    <div class=\"ngs-cta ngs-hide\" id=\"ngs-cta-audit\">\n      <h3>Ihr Ergebnis zeigt Handlungsbedarf<\/h3>\n      <p class=\"ngs-muted\" style=\"margin:0;\">Das ist ein guter Ausgangspunkt. In unserem Security Audit schauen wir gemeinsam auf Ihre Angriffsfl&#xE4;che und ordnen die wichtigsten Schritte f&#xFC;r Ihre Situation &#x2014; auf Deutsch, von jemandem, der Ihr System versteht.<\/p>\n      <div class=\"ngs-actions\" style=\"margin-top:16px;\">\n        <a class=\"ngs-btn ngs-btn-primary\" href=\"https:\/\/enginsight.com\/de\/securityaudit\/#form\" target=\"_blank\" rel=\"noopener\">Security Audit anfragen <i class=\"ti ti-arrow-right\"><\/i><\/a>\n      <\/div>\n      <div class=\"ngs-trust\">\n        <span><i class=\"ti ti-map-pin-filled\"><\/i> Entwickelt in Jena<\/span>\n        <span><i class=\"ti ti-certificate\"><\/i> ISO 27001<\/span>\n        <span><i class=\"ti ti-lock\"><\/i> Ohne Hintert&#xFC;ren<\/span>\n        <span><i class=\"ti ti-server\"><\/i> Ihre Datenhoheit, kein CLOUD Act<\/span>\n      <\/div>\n    <\/div>\n\n    <!-- CTA bei gutem Ergebnis: Gratulation -->\n    <div class=\"ngs-cta good ngs-hide\" id=\"ngs-cta-good\">\n      <h3>Stark &#x2014; Sie sind gut aufgestellt<\/h3>\n      <p class=\"ngs-muted\" style=\"margin:0;\">Ihr Ergebnis zeigt eine solide Basis im Umgang mit dem neuen Tempo. Nehmen Sie Ihre Auswertung mit und halten Sie das Niveau. Die Liste oben zeigt, wo sich noch Feinschliff lohnt.<\/p>\n    <\/div>\n\n    <div class=\"ngs-actions\">\n      <button class=\"ngs-btn ngs-btn-ghost\" id=\"ngs-print\"><i class=\"ti ti-printer\"><\/i> Liste drucken \/ als PDF speichern<\/button>\n      <button class=\"ngs-btn ngs-btn-ghost\" id=\"ngs-restart\"><i class=\"ti ti-rotate\"><\/i> Test neu starten<\/button>\n    <\/div>\n  <\/section>\n\n  <script>\n  (function(){\n    var root = document.getElementById('ngs-selfcheck');\n    if(!root || root.dataset.init) return;\n    root.dataset.init = \"1\";\n\n    var BLOCKS = [\n      {\n        id:'b1', icon:'ti-radar-2',\n        title:'\u00dcberblick \u00fcber Ihre Angriffsfl\u00e4che',\n        sub:'Was von au\u00dfen erreichbar ist, ist der erste Angriffspunkt.',\n        questions:[\n          'Ich habe eine aktuelle Liste aller Systeme, Anwendungen und Cloud-Dienste, die bei uns laufen.',\n          'Ich wei\u00df jederzeit, welche unserer Systeme aus dem Internet erreichbar sind.',\n          'Unser Netzwerk ist in getrennte Bereiche unterteilt, sodass ein einzelner Vorfall nicht alles gef\u00e4hrdet.'\n        ],\n        measures:[\n          'Eine aktuelle Liste aller Systeme, Anwendungen und Cloud-Dienste anlegen und pflegen.',\n          'Pr\u00fcfen, welche Systeme aus dem Internet erreichbar sind, und die Erreichbarkeit auf das N\u00f6tigste beschr\u00e4nken.',\n          'Zug\u00e4nge zu Verwaltungsoberfl\u00e4chen auf vertrauensw\u00fcrdige Quellen begrenzen.',\n          'Das Netzwerk in getrennte Bereiche aufteilen, damit ein Vorfall nicht alles mitrei\u00dft.'\n        ],\n        help:'<b>So nimmt Enginsight Arbeit ab:<\/b> Watchdog findet und \u00fcberwacht automatisch, was in Ihrem Netz l\u00e4uft. Der Pulsar Agent f\u00fchrt je Ger\u00e4t ein Software-Inventar und \u00fcberwacht Prozesse sowie Verbindungen, der Observer beh\u00e4lt von au\u00dfen erreichbare Websites und Domains im Blick. \u00dcber den Environmental Score gewichtet Enginsight au\u00dferdem, wie kritisch ein erreichbares System f\u00fcr Ihre Umgebung ist \u2014 so sehen Sie auf einen Blick, welche davon wirklich z\u00e4hlen.'\n      },\n      {\n        id:'b2', icon:'ti-refresh',\n        title:'Patchen und Priorisieren im richtigen Tempo',\n        sub:'Zwischen Schwachstelle und Angriff bleiben oft nur Stunden.',\n        questions:[\n          'Wenn eine kritische Schwachstelle bekannt wird, kann ich betroffene Systeme innerhalb weniger Stunden patchen.',\n          'Ich priorisiere Patches nach dem tats\u00e4chlichen Risiko f\u00fcr unsere Umgebung, nicht allein nach der Schwachstellen-Bewertungszahl (CVSS).',\n          'Ich habe im Blick, welche Systeme ihr Support-Ende (End-of-Life) erreichen, und tausche sie rechtzeitig aus.'\n        ],\n        measures:[\n          'F\u00fcr jedes System festhalten, welche Updates fehlen.',\n          'Kritische, aus dem Internet erreichbare Systeme beim Patchen zuerst behandeln.',\n          'Nach tats\u00e4chlichem Risiko f\u00fcr Ihre Umgebung priorisieren, nicht allein nach der CVSS-Zahl.',\n          'Systeme vor ihrem Support-Ende (End-of-Life) rechtzeitig austauschen.'\n        ],\n        help:'<b>So nimmt Enginsight Arbeit ab:<\/b> Der Pulsar Agent zeigt fehlende Updates und Schwachstellen je System. Neben der reinen CVSS-Bewertung liefert Enginsight einen Environmental Score, der eine Schwachstelle nach ihrer tats\u00e4chlichen Bedeutung in Ihrer Umgebung gewichtet \u2014 genau die risikobasierte Priorisierung, die das BSI empfiehlt. Hacktor pr\u00fcft Ihre Systeme zus\u00e4tzlich automatisiert auf Schwachstellen, als Flatrate ohne Extrakosten pro Scan.'\n      },\n      {\n        id:'b3', icon:'ti-eye',\n        title:'Angriffe erkennen, nicht nur verhindern',\n        sub:'Gehen Sie davon aus, dass es passiert \u2014 und merken Sie es fr\u00fch.',\n        questions:[\n          'Wir zeichnen wichtige Ereignisse auf unseren Systemen und im Netzwerk auf (Protokollierung).',\n          'Diese Aufzeichnungen werden zentral ausgewertet und schlagen bei Auff\u00e4lligkeiten Alarm.',\n          'Wir haben einen klaren Ablauf, was im Verdachtsfall eines Angriffs zu tun ist (wer, was, wann).'\n        ],\n        measures:[\n          'Wichtige Ereignisse auf Systemen und im Netzwerk aufzeichnen (Protokollierung).',\n          'Protokolle zentral und au\u00dferhalb der Systeme speichern, damit sie bei einem Angriff nicht mitverloren gehen.',\n          'Auff\u00e4lligkeiten automatisch auswerten und alarmieren lassen.',\n          'Einen festen Ablauf f\u00fcr den Verdachtsfall dokumentieren: wer macht was, wann.'\n        ],\n        help:'<b>So nimmt Enginsight Arbeit ab:<\/b> Der Pulsar Agent erkennt verd\u00e4chtige Vorg\u00e4nge direkt auf den Endger\u00e4ten und reagiert darauf. Werden diese Daten mit Netzwerk- und Log-Informationen zusammengef\u00fchrt, entsteht eine \u00fcbergreifende Sicht. Ein SIEM (Security Information and Event Management) wertet Ihre Protokolle zentral aus und schl\u00e4gt Alarm, SOAR arbeitet festgelegte Reaktions-Abl\u00e4ufe automatisch ab. Auf Wunsch \u00fcbernimmt ein deutschsprachiges Team die \u00dcberwachung rund um die Uhr (MDR, ein ausgelagerter Erkennungs- und Reaktionsdienst).'\n      },\n      {\n        id:'b4', icon:'ti-shield-lock',\n        title:'Grundschutz-Basics',\n        sub:'Die Hausaufgaben, die Angriffe teuer und selten machen.',\n        questions:[\n          'Mehr-Faktor-Authentifizierung ist \u00fcberall aktiv, wo es m\u00f6glich ist.',\n          'Zugriffsrechte sind auf das N\u00f6tigste beschr\u00e4nkt \u2014 kein Konto hat mehr Rechte als gebraucht.',\n          'Wir haben funktionierende Backups, deren Wiederherstellung wir getestet haben, und f\u00fcr kritische Systeme liegen sie getrennt oder offline.'\n        ],\n        measures:[\n          'Mehr-Faktor-Authentifizierung \u00fcberall aktivieren, wo es m\u00f6glich ist.',\n          'Zugriffsrechte auf das N\u00f6tigste beschr\u00e4nken.',\n          'H\u00e4rtungs-Empfehlungen der Hersteller umsetzen, besonders bei erreichbaren Systemen.',\n          'Funktionierende Backups vorhalten, ihre Wiederherstellung testen und kritische Sicherungen getrennt bzw. offline halten.'\n        ],\n        help:'<b>So nimmt Enginsight Arbeit ab:<\/b> Enginsight schafft Transparenz, etwa bei fehlender H\u00e4rtung oder riskanten Konfigurationen, und \u00fcberwacht kritische Dateien auf Ver\u00e4nderung.',\n        backupNote:'<b>Zur Datensicherung:<\/b> Backups sind Ihr Sicherheitsnetz und doppelter Boden, wenn ein Incident vorliegt. Enginsight \u00fcbernimmt Erkennung, Reaktion und \u00dcberwachung \u2014 keine Backup- oder Wiederherstellungsfunktion.'\n      },\n      {\n        id:'b5', icon:'ti-users',\n        title:'Mensch und KI als Einfallstor',\n        sub:'Phishing wird durch KI \u00fcberzeugender \u2014 und KI-Systeme selbst angreifbar.',\n        questions:[\n          'Unser Team ist auf Phishing sensibilisiert, auch auf t\u00e4uschend echte Angriffe mit KI-Stimmen oder Deepfake-Videos.',\n          'Falls wir KI-Anwendungen einsetzen, behandeln wir sie wie andere sicherheitskritische Systeme (Rechte, Pr\u00fcfung, Isolation).'\n        ],\n        measures:[\n          'Das Team regelm\u00e4\u00dfig auf Phishing sensibilisieren, auch auf KI-Stimmen und Deepfake-Videos.',\n          'Eingesetzte KI-Anwendungen wie andere kritische Systeme behandeln: Rechte begrenzen, pr\u00fcfen, isolieren.'\n        ],\n        help:'<b>Der Mensch ist trotz Sensibilisierung nicht unfehlbar.<\/b> Daf\u00fcr erkennt Enginsight Anomalien bzw. von der Regel abweichendes Verhalten, wenn ein System bereits kompromittiert ist. Enginsight l\u00e4sst Sie hier nicht im Stich.'\n      }\n    ];\n\n    var OPTIONS = [\n      {label:'Ja', val:2},\n      {label:'Teilweise', val:1},\n      {label:'Nein', val:0},\n      {label:'Unklar', val:0}\n    ];\n\n    var state = { step:0, answers:{} };\n\n    var vIntro  = document.getElementById('ngs-view-intro');\n    var vQuiz   = document.getElementById('ngs-view-quiz');\n    var vResult = document.getElementById('ngs-view-result');\n\n    function show(el){ [vIntro,vQuiz,vResult].forEach(function(v){ v.classList.add('ngs-hide'); }); el.classList.remove('ngs-hide'); root.scrollIntoView({behavior:'smooth', block:'start'}); }\n\n    document.getElementById('ngs-start').addEventListener('click', function(){ state.step=0; renderBlock(); show(vQuiz); });\n\n    function renderBlock(){\n      var b = BLOCKS[state.step];\n      document.getElementById('ngs-step-label').textContent = 'Block '+(state.step+1)+' von '+BLOCKS.length;\n      document.getElementById('ngs-step-pct').textContent = Math.round(((state.step+1)\/BLOCKS.length)*100)+' %';\n      document.getElementById('ngs-bar').style.width = Math.round(((state.step+1)\/BLOCKS.length)*100)+'%';\n      document.getElementById('ngs-block-icon').className = 'ti '+b.icon;\n      document.getElementById('ngs-block-title').textContent = b.title;\n      document.getElementById('ngs-block-sub').textContent = b.sub;\n\n      var wrap = document.getElementById('ngs-questions');\n      wrap.innerHTML = '';\n      b.questions.forEach(function(q, qi){\n        var key = b.id+'q'+qi;\n        var qEl = document.createElement('div'); qEl.className='ngs-q';\n        var t = document.createElement('div'); t.className='ngs-q-text'; t.textContent=q; qEl.appendChild(t);\n        var opts = document.createElement('div'); opts.className='ngs-opts';\n        OPTIONS.forEach(function(o, oi){\n          var btn = document.createElement('button');\n          btn.className='ngs-opt'; btn.type='button'; btn.textContent=o.label;\n          btn.setAttribute('aria-pressed', state.answers[key] && state.answers[key].oi===oi ? 'true':'false');\n          btn.addEventListener('click', function(){\n            state.answers[key] = { val:o.val, oi:oi };\n            Array.prototype.forEach.call(opts.children, function(c,ci){ c.setAttribute('aria-pressed', ci===oi?'true':'false'); });\n            updateNext();\n          });\n          opts.appendChild(btn);\n        });\n        qEl.appendChild(opts); wrap.appendChild(qEl);\n      });\n\n      document.getElementById('ngs-back').style.visibility = state.step===0 ? 'hidden':'visible';\n      document.getElementById('ngs-next').innerHTML = (state.step===BLOCKS.length-1)\n        ? 'Ergebnis anzeigen <i class=\"ti ti-sparkles\"><\/i>'\n        : 'Weiter <i class=\"ti ti-arrow-right\"><\/i>';\n      updateNext();\n    }\n\n    function blockAnswered(bi){\n      var b = BLOCKS[bi];\n      return b.questions.every(function(_,qi){ return state.answers[b.id+'q'+qi]!==undefined; });\n    }\n    function updateNext(){ document.getElementById('ngs-next').disabled = !blockAnswered(state.step); }\n\n    document.getElementById('ngs-next').addEventListener('click', function(){\n      if(!blockAnswered(state.step)) return;\n      if(state.step < BLOCKS.length-1){ state.step++; renderBlock(); }\n      else { renderResult(); show(vResult); }\n    });\n    document.getElementById('ngs-back').addEventListener('click', function(){\n      if(state.step>0){ state.step--; renderBlock(); }\n    });\n\n    function scoreBlock(bi){\n      var b = BLOCKS[bi]; var got=0, max=b.questions.length*2;\n      b.questions.forEach(function(_,qi){ var a=state.answers[b.id+'q'+qi]; got += a?a.val:0; });\n      return Math.round((got\/max)*100);\n    }\n    function tier(pct){ if(pct>=75) return 'good'; if(pct>=40) return 'mid'; return 'low'; }\n    var TIER_LABEL = { good:'Gut aufgestellt', mid:'Teilweise', low:'Handlungsbedarf' };\n\n    \/\/ \"nicht ausreichend\": Gesamt < 60 % ODER mindestens ein Block auf Handlungsbedarf\n    function isInsufficient(scores, overall){\n      return overall < 60 || scores.some(function(s){ return tier(s)==='low'; });\n    }\n\n    function renderResult(){\n      var scores = BLOCKS.map(function(_,bi){ return scoreBlock(bi); });\n      var overall = Math.round(scores.reduce(function(a,c){return a+c;},0)\/scores.length);\n      var insuf = isInsufficient(scores, overall);\n\n      var vt = insuf ? 'Hier lohnt sich der n\u00e4chste Schritt.' : 'Sie sind gut aufgestellt.';\n      var vtx = insuf\n        ? 'Ihr Ergebnis zeigt an einigen Stellen Handlungsbedarf. Die Liste unten sortiert Ihre Ma\u00dfnahmen nach Dringlichkeit.'\n        : 'Ihr Ergebnis zeigt eine solide Basis. Die Liste unten zeigt, wo sich noch Feinschliff lohnt.';\n      document.getElementById('ngs-verdict-title').innerHTML = vt+' <span class=\"st-'+(insuf?'low':'good')+'\">('+overall+' %)<\/span>';\n      document.getElementById('ngs-verdict-text').textContent = vtx;\n\n      var sb = document.getElementById('ngs-scorebars'); sb.innerHTML='';\n      BLOCKS.forEach(function(b,bi){\n        var pct=scores[bi], tr=tier(pct);\n        var row=document.createElement('div'); row.className='ngs-scorebar';\n        row.innerHTML =\n          '<div class=\"lbl\"><i class=\"ti '+b.icon+'\" style=\"color:var(--ngs-cyan)\"><\/i> '+b.title+'<\/div>'+\n          '<div class=\"badge bd-'+tr+'\">'+TIER_LABEL[tr]+'<\/div>'+\n          '<div class=\"track\"><div class=\"fill bg-'+tr+'\" style=\"width:'+pct+'%\"><\/div><\/div>';\n        sb.appendChild(row);\n      });\n\n      var cat = document.getElementById('ngs-catalog'); cat.innerHTML='';\n      var order = BLOCKS.map(function(b,bi){ return {b:b,bi:bi,pct:scores[bi],tr:tier(scores[bi])}; })\n                        .sort(function(x,y){ return x.pct - y.pct; });\n      order.forEach(function(item){\n        var b=item.b, tr=item.tr;\n        var cls = tr==='good' ? 'done' : (tr==='mid' ? 'mid' : 'prio');\n        var block=document.createElement('div'); block.className='ngs-catblock '+cls;\n        var head='<div class=\"ngs-catblock-head\"><i class=\"ti '+b.icon+'\"><\/i><h3>'+b.title+'<\/h3><\/div>';\n        var sub = tr==='good'\n          ? '<p class=\"sub\">Bereits gut abgedeckt. Zur Sicherheit noch einmal gegenpr\u00fcfen:<\/p>'\n          : (tr==='mid' ? '<p class=\"sub\">Teilweise vorhanden \u2014 hier lohnt der Feinschliff:<\/p>'\n                        : '<p class=\"sub\">Hier zuerst ansetzen:<\/p>');\n        var list='<ul class=\"ngs-checklist\">';\n        b.measures.forEach(function(m,mi){\n          var id='chk-'+b.id+'-'+mi;\n          var checked = tr==='good' ? 'checked' : '';\n          list+='<li><label class=\"ngs-check\" for=\"'+id+'\"><input type=\"checkbox\" id=\"'+id+'\" '+checked+'><span>'+m+'<\/span><\/label><\/li>';\n        });\n        list+='<\/ul>';\n        var help='<div class=\"ngs-help\"><i class=\"ti ti-bulb\"><\/i><div>'+b.help+'<\/div><\/div>';\n        var backup = b.backupNote ? '<div class=\"ngs-help backup\" style=\"margin-top:8px;\"><i class=\"ti ti-alert-triangle\"><\/i><div>'+b.backupNote+'<\/div><\/div>' : '';\n        block.innerHTML = head+sub+list+help+backup;\n        cat.appendChild(block);\n      });\n\n      \/\/ CTA je nach Ergebnis\n      document.getElementById('ngs-cta-audit').classList.toggle('ngs-hide', !insuf);\n      document.getElementById('ngs-cta-good').classList.toggle('ngs-hide', insuf);\n    }\n\n    document.getElementById('ngs-print').addEventListener('click', function(){ window.print(); });\n    document.getElementById('ngs-restart').addEventListener('click', function(){\n      state={ step:0, answers:{} }; show(vIntro); root.scrollIntoView({behavior:'smooth', block:'start'});\n    });\n  })();\n  <\/script>\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Zeigt Ihr Ergebnis Handlungsbedarf, schauen wir in einer Erstberatung gemeinsam auf Ihre Angriffsfl&#xE4;che und die n&#xE4;chsten sinnvollen Schritte. Auf Deutsch, von jemandem, der Ihr System versteht.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Wobei Enginsight Ihnen die Arbeit abnimmt<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">An dieser Stelle kommt Enginsight ins Spiel, als Plattform, die diese Hebel f&#xFC;r kleine Teams handhabbar macht.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Den &#xDC;berblick liefert Watchdog: Es findet und &#xFC;berwacht automatisch, was in Ihrem Netz l&#xE4;uft. Der Pulsar Agent f&#xFC;hrt je Ger&#xE4;t ein Inventar und zeigt fehlende Updates samt Risiko-Einordnung, Observer beh&#xE4;lt von au&#xDF;en erreichbare Websites und Domains im Blick. Hacktor pr&#xFC;ft Ihre Systeme automatisiert auf Schwachstellen, als Flatrate ohne Extrakosten pro Scan.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">F&#xFC;r das Erkennen sorgt der Pulsar Agent direkt auf den Endger&#xE4;ten. Der Pulsar Agent liefert auch Logdaten an das SIEM (Security Information and Event Management). Es wertet Ihre Protokolle zentral aus und schl&#xE4;gt Alarm, wenn ein Incident vorliegt. Das SOAR erledigt festgelegte Reaktionsschritte automatisch. Wichtig zu wissen: Enginsight bringt keine eigene Antiviren-L&#xF6;sung mit &#x2013; die Erkennung st&#xFC;tzt sich auf Verhalten und Angriffsmuster. Und die Plattform &#xFC;bernimmt Erkennung, Reaktion und &#xDC;berwachung, aber keine Datensicherung; Ihre Backups organisieren Sie unabh&#xE4;ngig davon.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Enginsight l&#xE4;uft on-premises, in der EU-Cloud oder auch hybrid und auch dann weiter, wenn einmal das Internet ausf&#xE4;llt oder nicht verf&#xFC;gbar ist. Das erleichtert bei m&#xF6;glichen Vorf&#xE4;llen die forensische Analyse.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Auf Wunsch &#xFC;bernimmt ein deutschsprachiges Team die &#xDC;berwachung rund um die Uhr. Dieser ausgelagerte Erkennungs- und Reaktionsdienst wird als MDR (Managed Detection and Response) bezeichnet. Dass Enginsight in Jena entwickelt wird, nach ISO 27001 zertifiziert ist und ohne Hintert&#xFC;ren auskommt, bedeutet f&#xFC;r Sie: Ihre Daten bleiben in Ihrer Hand, ohne Zugriff nach US-Recht.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Wie Ihr Alltag aussieht, wenn es l&#xE4;uft<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Stellen Sie sich denselben Montagmorgen noch einmal vor. Vor Ihnen liegt keine un&#xFC;berschaubare Menge an offenen Punkten, sondern eine kurze, nach Risiko sortierte Liste. Die BSI-Warnung bereitet Ihnen keine Sorgen mehr. Sie sehen auf einen Blick, welche drei Systeme heute z&#xE4;hlen. Der Gesch&#xE4;ftsf&#xFC;hrung reichen Sie auf Knopfdruck einen Report als Nachweis weiter.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">Die weniger offensichtlichen Vorteile sp&#xFC;ren Sie erst nach ein paar Wochen. Sie gewinnen Zeit zur&#xFC;ck, weil Routinemeldungen vorsortiert ankommen. Fehlalarme werden seltener. F&#xFC;r NIS2 haben Sie die n&#xF6;tigen Artefakte beisammen. Die Kosten bleiben planbar, weil die Lizenz als Flatrate l&#xE4;uft, ohne Abrechnung nach Logvolumen. Am Ende stehen Sie intern als die Person da, die die Lage im Griff hat.<\/p>\n<\/blockquote>\n","protected":false},"excerpt":{"rendered":"<p>Es ist Montagmorgen, und auf Ihrem Bildschirm liegt eine neue Sicherheitswarnung des BSI. Als IT-Verantwortliche kennen Sie das Gef&#xFC;hl: wieder ein Dokument, das Dringlichkeit signalisiert, und wieder die Frage, was das konkret f&#xFC;r Sie hei&#xDF;t. Dieses Mal lohnt sich der genaue Blick. Die IT-Sicherheitsinformation des BSI vom 22. Juni 2026 beschreibt eine Verschiebung in der [&#x2026;]<\/p>\n","protected":false},"author":34,"featured_media":38703,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"content-type":"","_eb_attr":"","footnotes":"","_members_access_role":[],"_members_access_error":""},"categories":[10,245],"tags":[376,382,377,378,75,379,380,381],"class_list":["post-38701","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-endpoint-netzwerksicherheit","category-regularien","tag-bsi","tag-bsi-paper","tag-bsi-warnung","tag-bsi-warnung-2","tag-it-security","tag-ki","tag-ki-cybersecurity","tag-ki-cyberthreats"],"_links":{"self":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts\/38701","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/users\/34"}],"replies":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/comments?post=38701"}],"version-history":[{"count":1,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts\/38701\/revisions"}],"predecessor-version":[{"id":38705,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts\/38701\/revisions\/38705"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/media\/38703"}],"wp:attachment":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/media?parent=38701"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/categories?post=38701"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/tags?post=38701"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}