Gutachten – „richtig“ reicht nicht!

„Gutachten müssen nicht nur richtig, sondern auch richtig begründet und […] für den Auftraggeber und andere Beteiligte nachvollziehbar und für den Fachmann nachprüfbar sein“ – so steht’s in der „Bibel“ für Sachverständige (https://www.beck-shop.de/bayerlein-bleutge-roessner-praxishandbuch-sachverstaendigenrecht/product/31739887?srsltid=AfmBOooyJJ0FVkiiZIRwdZoKg4DrxlxRhQ6lsdTFjnuDII3LNptXXJNv). Aber – was heißt das eigentlich genau? Continue Reading

Der Cyber Resilience Act – und warum eine SBOM noch keine Sicherheit bringt.

Lieferketten-Resilienz in der Software – die berühmte „Software-BOM“. Eigentlich mit dem Ziel, nachvollziehen zu können, welche Komponenten in einem Software-Produkt verwendet werden, durch den CRA (Cyber Resilience Act) gefordert und eine wichtige Sache. Aber: wie soll Software „sicher“ werden, nur Continue Reading