Ab 2026 entscheidet der Cyber Resilience Act, ob digitale Produkte noch marktfähig sind. Nicht Technik, sondern fehlende Nachweise, Prozesse und Verantwortlichkeiten werden zum Risiko – vor allem für den Mittelstand. Cybersicherheit wird zur zwingenden Managementaufgabe.
Die NIS2-Richtlinie betrifft ab 2026 rund 29.500 Unternehmen in Deutschland, darunter viele Mittelständler. Geschäftsleitungen tragen künftig die persönliche Verantwortung für Informationssicherheit, Risikomanagement und Business Continuity. Bußgelder können bis zu 10 Millionen Euro oder 2 Prozent des Umsatzes betragen.
Kernpflichten sind die Einführung eines ISMS (z.B. ISO 27001 oder VdS 10000), die systematische Verankerung von Risikomanagement und Business Continuity sowie die Einhaltung von Meldepflichten bei Vorfällen (24 Stunden, 72 Stunden, 1 Monat). Zusätzlich müssen Unternehmen Überschneidungen mit DSGVO, Lieferkettengesetz und Cyber Resilience Act berücksichtigen.
Fazit: NIS2 ist kein reines IT-Thema, sondern Chefsache. Wer früh handelt, stärkt Sicherheit, Resilienz und Vertrauen in der Lieferkette.
Wie hängen Datenschutz und BCM zusammen? Die DSGVO fordert mehr als Datensicherheit, sie verlangt Verfügbarkeit und Krisenfestigkeit. Doch in der Praxis sind Datenschutz und Business Continuity Management oft organisatorisch getrennt. Dieser Artikel zeigt, warum ein wirksamer Datenschutz ohne abgestimmtes BCM scheitert und wie Unternehmen Meldepflichten, Wiederanlaufzeiten, Rollen und Verantwortlichkeiten erfolgreich integrieren.
Lohnt sich die Investition in Penetrationstests? In diesem Blog werden wir die Rendite von Penetrationstests aufschlüsseln und Unternehmen dabei helfen, ihren Wert zu verstehen, der über die bloßen Kosten hinausgeht.
ISO-Standards wie die ISO 9001 und die ISO 14001 gehören weltweit zu den populärsten Managementsystemen für Unternehmen. Mit der ISO 56000-Familie führt die International Organization of Standards zurzeit eine neue Reihe für Innovationsmanagement ein. Dieser Artikel erklärt die Bestandteile des Standards, die Vorteile für Unternehmen sowie den im Mittelpunkt dieser Reihe stehenden Leitfaden für Innovationsmanagementsysteme ISO 56002.
Sch-rems II Urteile haben den internationalen Datentransfer durcheinander gewirbelt. Das Privacy Shield Abkommen mit den USA wurde für ungültig erklärt und nun haben die meisten Unternehmen auf die sogenannten EU-Standardvertragsklauseln (SCC) zurückgegriffen. In einem zweiten Urteil hat sich der EuGH jedoch auch noch zu den SCC geäussert uns so kamen neue SCC Vertratgssets auf den Tisch, welche nun überführt werden müssen.
Geschäftsführer und Unternehmen können schnell in unangenehme Situationen geraten. Legalitätspflichten und vor allem Aufsichtspflichten können zu Compliance Problemen führen, obwohl es leicht vermeidbar wäre.
Für kleine und mittlere Unternehmen (KMU) ist es oft schwierig den datenschutzrechtlichen Anforderungen lt. DSGVO gerecht zu werden.
Auch mit wenigen Ressourcen für dieses Thema, gelten die datenschutzrechtlichen Vorgaben für KMU genauso, wie für größere Unternehmen und so bleiben auch KMU nicht von Prüfungen der Datenschutzaufsichtsbehörden verschont. Die Notwendigkeit datenschutzkonform zu handeln ist aber bitte nicht nur in Verbindung mit möglichen Bußgeldern und Reputationsverlusten zu sehen, sondern sollte, in Anbetracht der wachsenden Bedeutung des Datenschutzes bei Endkunden wie auch im B2B-Geschäft, durchaus als Wettbewerbsvorteil genutzt werden.
Die vermutlich größte Challenge in Unternehmen heutzutage ist die Informationsbereitstellung und das Stoppen des Know-How Verlusts. Wie können es Unternehmen schaffen, den richtigen Mitarbeitern die richtigen Informationen zur richtigen Zeit zur Verfügung zu stellen?
Die einen sagen der Bitcoin sei nicht aufzuhalten, die anderen behaupten, es sei nur eine Frage der Zeit, bis er verboten wird. Gleichzeitig ist jedoch klar: Staaten haben kein Interesse an starken Parallelwährungen und stehen unter Zugzwang. Für ihre Reaktion steht ihnen ein ganzes Arsenal von Massnahmen zur Verfügung, das sie gegen den Bitcoin in Stellung bringen können. Der Bitcoin-Preis würde entsprechend korrigieren.