Skip to content

Kategorie

Datenschutz

31 Artikel

Neueste

  • NIS2 im Mittelstand im Detail erklärt

    Die NIS2-Richtlinie betrifft ab 2026 rund 29.500 Unternehmen in Deutschland, darunter viele Mittelständler. Geschäftsleitungen tragen künftig die persönliche Verantwortung für Informationssicherheit, Risikomanagement und Business Continuity. Bußgelder können bis zu 10 Millionen Euro oder 2 Prozent des Umsatzes betragen. Kernpflichten sind die Einführung eines ISMS (z.B. ISO 27001 oder VdS 10000), die systematische Verankerung von Risikomanagement und Business Continuity sowie die Einhaltung von Meldepflichten bei Vorfällen (24 Stunden, 72 Stunden, 1 Monat). Zusätzlich müssen Unternehmen Überschneidungen mit DSGVO, Lieferkettengesetz und Cyber Resilience Act berücksichtigen. Fazit: NIS2 ist kein reines IT-Thema, sondern Chefsache. Wer früh handelt, stärkt Sicherheit, Resilienz und Vertrauen in der Lieferkette.

    IT-Security & Cyber SecurityChristopher Schroer12 Minuten

  • Datenschutz und BCM - Warum Resilienz nur im Zusammenspiel gelingt

    Wie hängen Datenschutz und BCM zusammen? Die DSGVO fordert mehr als Datensicherheit, sie verlangt Verfügbarkeit und Krisenfestigkeit. Doch in der Praxis sind Datenschutz und Business Continuity Management oft organisatorisch getrennt. Dieser Artikel zeigt, warum ein wirksamer Datenschutz ohne abgestimmtes BCM scheitert und wie Unternehmen Meldepflichten, Wiederanlaufzeiten, Rollen und Verantwortlichkeiten erfolgreich integrieren.

    IT & EDVChristopher Schroer12 Minuten

  • Neue EU-Standardvertragsklauseln (SCC) verstehen - Was machen?

    Sch-rems II Urteile haben den internationalen Datentransfer durcheinander gewirbelt. Das Privacy Shield Abkommen mit den USA wurde für ungültig erklärt und nun haben die meisten Unternehmen auf die sogenannten EU-Standardvertragsklauseln (SCC) zurückgegriffen. In einem zweiten Urteil hat sich der EuGH jedoch auch noch zu den SCC geäussert uns so kamen neue SCC Vertratgssets auf den Tisch, welche nun überführt werden müssen.

    DatenschutzYves Gogniat5 Minuten

  • Datenschutz und DSGVO - 5 Stolperfallen für KMU

    Für kleine und mittlere Unternehmen (KMU) ist es oft schwierig den datenschutzrechtlichen Anforderungen lt. DSGVO gerecht zu werden. Auch mit wenigen Ressourcen für dieses Thema, gelten die datenschutzrechtlichen Vorgaben für KMU genauso, wie für größere Unternehmen und so bleiben auch KMU nicht von Prüfungen der Datenschutzaufsichtsbehörden verschont. Die Notwendigkeit datenschutzkonform zu handeln ist aber bitte nicht nur in Verbindung mit möglichen Bußgeldern und Reputationsverlusten zu sehen, sondern sollte, in Anbetracht der wachsenden Bedeutung des Datenschutzes bei Endkunden wie auch im B2B-Geschäft, durchaus als Wettbewerbsvorteil genutzt werden.

    DatenschutzDIGITAL BREAKFAST6 Minuten

  • Private Cyber Security – in 3 Schritten einfach sicher

    Mein Mehrwertversprechen: im Anschluss an diesen Artikel weißt du, wie du mit einfachen Mitteln deine virtuelle Identität fast 100%ig schützen kannst. Cyber Security ist kein Buch mit sieben Siegeln. Jede der 3 vorgestellten Maßnahme lässt sich auch von nicht IT-affinen Menschen umsetzen. Alles was ich vorstelle, verwende ich selbst und ist kostenlos verfügbar.

    IT-Security & Cyber SecurityMoritz Meißner8 Minuten

  • Schwere Zeiten für Datentransfer in Drittstaaten - "Privacy Shield" fällt

    Mit der Entscheidung (Rechtssache C-311/18) hat der Europäische Gerichtshof (EuGH) das sogenannte "Privacy Shield" zur Datenübermittlung in die USA für unwirksam erklärt. Auch ist der Einsatz von sog. Standardvertragsklauseln in Anbetracht von US-Überwachungsgesetze kritisch zu sehen. Mögliche Handlungsmöglichkeiten datenexportierender Unternehmen sind demnach eingeschränkt worden. Was Unternehmen nun tun müssen, zeigt dieser Beitrag zum internationalen Datenverkehr.

    DatenschutzKarin Dietl3 Minuten

  • Vertrauen oder digitale Überwachung am Arbeitsplatz?

    Die digitalen Möglichkeiten erleichtern die Überwachung von Personen und Mitarbeitern. Dabei müssen die gesetzlichen Regelungen und Vorgaben beachtet werden. Eine Überwachung aus Sicherheitsgründen ist erlaubt, nicht aber eine Verhaltensbeobachtung.

    IT-Security & Cyber SecurityWirtschaftsfrauen Schweiz5 Minuten