The picture shows Tamara Heene in black and white

Tamara Heene

Consultant

Über Tamara

Tamara Heene ist Consultant für Informationssicherheit bei ADVISORI mit Schwerpunkt auf grenzüberschreitenden Datenflüssen, internationalen Regulierungen und Cybersicherheits-Governance. Sie verfügt über mehrjährige Projekterfahrung in Europa und Asien – insbesondere im deutsch-chinesischen Umfeld. Mit tiefem fachlichem Know-how in Dateninventuren, DPIAs, MLPS 2.0-Zertifizierungen sowie umfassender NIS2-Expertise entwickelt sie passgenaue Datenschutz- und Sicherheitsstrategien. Ihr Fokus liegt auf der effektiven Absicherung globaler Geschäftsprozesse unter Einhaltung aller regulatorischen Vorgaben.

Fachgebiete

NIS2PIPLDSGVODPIAMLPS 2.0DORAInformation SecurityRegulatory Compliance

Artikel von Tamara Heene

NIS2: Registrierungspflicht bis 6. März 2026

NIS2: Registrierungspflicht bis 6. März 2026

Die NIS2-Deadline am 6. März 2026 verpflichtet rund 30.000 Unternehmen zur BSI-Registrierung. Warum ELSTER zum Engpass werden kann und welche Schritte Entscheider sofort einleiten sollten – die 3-Minuten-Analyse für das Management.

Tamara Heene's avatar

Tamara Heene

13. Februar 2026

3 min Lesezeit
NIS2: Registration required by March 6, 2026

NIS2: Registration required by March 6, 2026

The NIS2 deadline on March 6, 2026 requires around 30,000 companies to register with the BSI. Why ELSTER can become a bottleneck and what steps decision-makers should take immediately – the 3-minute analysis for management.

Tamara Heene's avatar

Tamara Heene

13. Februar 2026

3 min Lesezeit
NIS2 & Third-Party Risk Management: Vom Vertrag zur wirksamen Lieferantenkontrolle

NIS2 & Third-Party Risk Management: Vom Vertrag zur wirksamen Lieferantenkontrolle

NIS2 macht Third-Party Governance zur Managementaufgabe: Unternehmen müssen Lieferkettenrisiken systematisch bewerten, Lieferanten strenger auswählen, Sicherheitsanforderungen vertraglich absichern und Nachweise wie SBOMs nutzen. Der Beitrag zeigt praxisnah, wie Risikomanagement nach Art. 21 NIS2 umgesetzt wird und welche zusätzlichen Anforderungen im Finanzsektor durch DORA gelten.

Tamara Heene's avatar

Tamara Heene

21. Januar 2026

5 min Lesezeit
NIS2 & Third-Party Risk Management: From contracts to effective supplier control

NIS2 & Third-Party Risk Management: From contracts to effective supplier control

NIS2 makes third-party governance a management task: Companies must systematically assess supply chain risks, select suppliers more strictly, secure security requirements contractually and use evidence such as SBOMs. The article shows in practice how risk management is implemented according to Art. 21 NIS2 and which additional requirements apply in the financial sector through DORA.

Tamara Heene's avatar

Tamara Heene

21. Januar 2026

5 min Lesezeit
BaFin-Update zu KI & DORA

BaFin-Update zu KI & DORA

Die neue Orientierungshilfe definiert KI als IKT-System unter DORA. Was das für Ihre Haftung, Ihre Cloud-Strategie und Ihr Risikomanagement bedeutet, lesen Sie hier.

Tamara Heene's avatar

Tamara Heene

18. Dezember 2025

5 min Lesezeit
BaFin update on AI & DORA

BaFin update on AI & DORA

The new guidance defines AI as an ICT system under DORA. Read here what this means for your liability, your cloud strategy and your risk management.

Tamara Heene's avatar

Tamara Heene

18. Dezember 2025

5 min Lesezeit
Bundestag beschließt NIS2 – was Unternehmen jetzt tun müssen

Bundestag beschließt NIS2 – was Unternehmen jetzt tun müssen

Der Bundestag hat das NIS2-Umsetzungsgesetz am 13. November 2025 endgültig beschlossen und damit einen entscheidenden Wendepunkt im deutschen Cyberrecht gesetzt. Zehntausende Unternehmen – insbesondere KMUs – müssen nun prüfen, ob sie als „wichtige“ oder „besonders wichtige“ Einrichtung gelten und die strengen Sicherheitsanforderungen erfüllen müssen. Unternehmen sind verpflichtet, Verantwortung im Management zu verankern, Risiken zu analysieren, Sicherheitsmaßnahmen zu dokumentieren und Meldewege einzurichten. Jedes Zögern erhöht Compliance-Risiken und mögliche Bußgelder – jetzt zählt schnelles, strukturiertes Handeln.

Tamara Heene's avatar

Tamara Heene

14. November 2025

4 min Lesezeit
Bundestag decides on NIS2 – what companies have to do now

Bundestag decides on NIS2 – what companies have to do now

The Bundestag finally passed the NIS2 Implementation Act on November 13, 2025, thereby setting a decisive turning point in German cyber law. Tens of thousands of companies - especially SMEs - now have to check whether they are considered an "essential" or "very important" facility and must meet strict security requirements. Companies are obliged to anchor responsibility in management, analyze risks, document security measures and set up reporting channels. Any hesitation increases compliance risks and possible fines - what counts now is quick, structured action.

Tamara Heene's avatar

Tamara Heene

14. November 2025

4 min Lesezeit
EU Quantum Act: Your guide to strategic preparation and competitive advantage

EU Quantum Act: Your guide to strategic preparation and competitive advantage

The planned EU Quantum Act is intended to secure Europe's technological sovereignty in the field of quantum technologies while balancing innovation, security and regulation. From 2026, a comprehensive legal framework is expected that controls funding, standardization and dual-use aspects and thus has a direct impact on industry and research. For German companies, the Act offers strategic opportunities through EU funding programs as well as new compliance and security requirements that should be addressed at an early stage.

Tamara Heene's avatar

Tamara Heene

12. November 2025

6 min Lesezeit
EU Quantum Act: Ihr Leitfaden für strategische Vorbereitung und Wettbewerbsvorteile

EU Quantum Act: Ihr Leitfaden für strategische Vorbereitung und Wettbewerbsvorteile

Der geplante EU Quantum Act soll Europas technologische Souveränität im Bereich der Quantentechnologien sichern und zugleich Innovation, Sicherheit und Regulierung in Einklang bringen. Ab 2026 ist mit einem umfassenden Rechtsrahmen zu rechnen, der Förderung, Standardisierung und Dual-Use-Aspekte steuert und damit direkte Auswirkungen auf Industrie und Forschung hat. Für deutsche Unternehmen bietet der Act sowohl strategische Chancen durch EU-Förderprogramme als auch neue Compliance- und Sicherheitsanforderungen, die frühzeitig adressiert werden sollten.

Tamara Heene's avatar

Tamara Heene

12. November 2025

6 min Lesezeit
BSI & ANSSI Pakt: Wie Sie jetzt Zertifizierungskosten halbieren und den Markteintritt in Europa beschleunigen

BSI & ANSSI Pakt: Wie Sie jetzt Zertifizierungskosten halbieren und den Markteintritt in Europa beschleunigen

Die neue gegenseitige Anerkennung von BSZ (BSI) und CSPN (ANSSI) halbiert Zertifizierungskosten und beschleunigt den Markteintritt in Deutschland und Frankreich. Unternehmen profitieren von weniger Aufwand, größerer Lieferketten-Transparenz und einem strategischen Vorsprung in einem harmonisierteren europäischen Cybersecurity-Markt

Tamara Heene's avatar

Tamara Heene

05. November 2025

6 min Lesezeit
BSI & ANSSI Pact: How you can now halve certification costs and accelerate market entry in Europe

BSI & ANSSI Pact: How you can now halve certification costs and accelerate market entry in Europe

The new mutual recognition of BSZ (BSI) and CSPN (ANSSI) halves certification costs and accelerates market entry in Germany and France. Unternehmen profitieren von weniger Aufwand, größerer Lieferketten-Transparenz und einem strategischen Vorsprung in einem harmonisierteren europäischen Cybersecurity-Markt

Tamara Heene's avatar

Tamara Heene

05. November 2025

6 min Lesezeit

Ihr strategischer Erfolg beginnt hier

Unsere Kunden vertrauen auf unsere Expertise in digitaler Transformation, Compliance und Risikomanagement

Bereit für den nächsten Schritt?

Vereinbaren Sie jetzt ein strategisches Beratungsgespräch mit unseren Experten

30 Minuten • Unverbindlich • Sofort verfügbar

Zur optimalen Vorbereitung Ihres Strategiegesprächs:

Ihre strategischen Ziele und Herausforderungen
Gewünschte Geschäftsergebnisse und ROI-Erwartungen
Aktuelle Compliance- und Risikosituation
Stakeholder und Entscheidungsträger im Projekt

Bevorzugen Sie direkten Kontakt?

Direkte Hotline für Entscheidungsträger

Strategische Anfragen per E-Mail

Detaillierte Projektanfrage

Für komplexe Anfragen oder wenn Sie spezifische Informationen vorab übermitteln möchten