Der Penetrationstest war lange die Kür für IT-Teams, jetzt gehört er für rund 29.500 deutsche Unternehmen zur gesetzlichen Nachweispflicht. Wer die Wirksamkeit seiner Sicherheitsmaßnahmen nicht belegen kann, riskiert Bußgeld und persönliche Haftung der Geschäftsleitung. Doch nicht jede Testform passt zu jedem Unternehmen.