IT-Si­cher­heit ISMS

Data Act – Cloud Switching

26. August 2025|

Ab 12. Sep­tem­ber 2025 gelten neue Vor­schrif­ten des EU Data Acts. We­sent­li­che Ziele des Data Acts sind: För­de­rung der Da­ten­ver­füg­bar­keit Vor­beu­gung von Da­ten­mo­no­po­len Ver­hin­de­rung von Lock-in-Ef­fek­ten Stär­kung der Nut­zer­rech­te Die Re­ge­lungs­be­rei­che sind: IoT-Pro­duk­te und damit ver­bun­de­ne Dienste Da­ten­zu­gangs­rech­te der öffentlichen [...]

NIS-2-Um­­­se­t­­zung: Mehr Ver­ant­wor­tung für Un­ter­neh­men im Bereich Cybersicherheit

1. August 2025|

Am 30. Juli 2025 hat die Bun­des­re­gie­rung den Ge­setz­ent­wurf zur Um­set­zung der EU-NIS-2-Richt­li­nie be­schlos­sen. Ziel ist es, das deut­sche IT-Si­cher­heits­recht grund­le­gend zu mo­der­ni­sie­ren und besser an die wach­sen­de Be­dro­hungs­la­ge im Cy­ber­raum an­zu­pas­sen. Eine zen­tra­le Rolle über­nimmt dabei das Bun­des­amt für [...]

Cyber Re­si­li­ence Act veröffentlicht

20. No­vem­ber 2024|

Cyber-Re­si­li­en­ce­ver­ord­nung – Cy­ber­si­cher-heits­an­for­de­run­gen für Pro­duk­te mit di­gi­ta­len Ele­men­ten Am 20.11.2024 wurde der Cyber Re­si­li­ence Act (CRA) im Amts­blatt der Eu­ro­päi­schen Union ver­öf­fent­licht. Auf­grund der mehr­jäh­ri­gen Über­gangs­fris­ten werden die Aus­wir­kun­gen des CRA für Un­ter­neh­men noch nicht un­mit­tel­bar spürbar sein, jedoch wird [...]

Schutz vor phy­si­schen An­grif­fen – KRITIS-Dach­­ge­­setz beschlossen

7. No­vem­ber 2024|

Nach mo­na­te­lan­gen Ver­zö­ge­run­gen hat am das Bun­des­ka­bi­nett am 07.11.2024 den Re­gie­rungs­ent­wurf des „Gesetz zur Um­set­zung der Richt­li­nie (EU) 2022/2557 und zur Stär­kung der Re­si­li­enz kri­ti­scher Anlagen“ (KRITIS-DachG) be­schlos­sen. Das Gesetz dient der Um­set­zung der CER-Richt­li­nie (Richt­li­nie (EU) 2022/2557 über die [...]

In­for­ma­ti­ons­si­cher­heit und Daten­schutz: Ge­mein­sam für den Schutz von Daten

9. Juli 2024|

Die In­for­ma­ti­ons­si­cher­heit und der Daten­schutz haben viele ge­mein­sa­me Ziele, auch wenn ihr Fokus un­ter­schied­lich ist. Während die In­for­ma­ti­ons­si­cher­heit die ope­ra­ti­ve Re­si­li­enz eines Un­ter­neh­mens gegen di­gi­ta­le Be­dro­hun­gen si­cher­stellt, zielt der Daten­schutz darauf ab, die Pri­vat­sphä­re und per­so­nen­be­zo­ge­nen Daten na­tür­li­cher Per­so­nen zu [...]

Pre­pa­ra­ti­on is ever­y­thing: How to prepare for a cyberattack

28. März 2024|

Cyber attacks can affect any company, often oc­cur­ring when least ex­pec­ted, rang­ning from data loss and fi­nan­cial set­backs to a per­ma­nent­ly damaged re­pu­ta­ti­on. How you can prepare your company?  Crea­ti­on of an in­ci­dent re­spon­se plan An In­ci­dent Re­spon­se Plan (IRP) [...]

Nach oben