DORA
Compliance & RechtDer Finanzsektor braucht besonders robuste IT-Systeme - genau darauf zielt der Digital Operational Resilience Act ab. DORA verpflichtet Banken, Versicherungen und deren kritische IT-Dienstleister zu einheitlichen, EU-weiten Resilienzanforderungen.
Cyber Resilience Act
Compliance & RechtSicherheit wird für digitale Produkte künftig zur verbindlichen Pflicht über den gesamten Produktlebenszyklus hinweg - dafür sorgt der Cyber Resilience Act. Hersteller müssen Sicherheitsaspekte bereits in der Entwicklung berücksichtigen und Schwachstellen aktiv beheben.
TISAX
Compliance & RechtStatt wiederholter Einzelprüfungen durch verschiedene Automobilhersteller setzt die Branche auf einen gemeinsamen Standard - TISAX. Zulieferer lassen ihre Informationssicherheit dabei einmalig prüfen und können das Ergebnis mehreren Herstellern gegenüber nachweisen.
Auftragsverarbeitungsvertrag
Compliance & RechtWer personenbezogene Daten an einen externen Dienstleister auslagert, bleibt trotzdem in der Verantwortung - genau deshalb regelt ein Auftragsverarbeitungsvertrag die rechtssichere Zusammenarbeit. Die DSGVO definiert dabei konkrete Mindestinhalte für einen solchen Vertrag.
IT-Sicherheitsgesetz 2.0
Compliance & RechtErweiterte Befugnisse für das BSI und neue Pflichten für Unternehmen im besonderen öffentlichen Interesse - das IT-Sicherheitsgesetz 2.0 verschärft die deutschen Cybersicherheitsregeln spürbar. Es ergänzt dabei bestehende europäische Vorgaben um spezifisch nationale Anforderungen.
KRITIS
Compliance & RechtEin Ausfall mit weitreichenden Folgen für Gesellschaft und Wirtschaft - genau das soll bei kritischen Infrastrukturen verhindert werden. Betreiber aus Sektoren wie Energie oder Gesundheitswesen unterliegen deshalb besonderen gesetzlichen Sicherheitsanforderungen.
IT-Grundschutz
Compliance & RechtKonkrete, praxisnahe Umsetzungshinweise statt allgemeiner Anforderungen - das zeichnet den IT-Grundschutz des BSI aus. Der deutsche Standard ist besonders im öffentlichen Sektor und bei KRITIS-Betreibern fest etabliert.
ISO 27001
Compliance & RechtInformationssicherheit systematisch statt punktuell angehen - genau das verlangt ISO/IEC 27001 von zertifizierten Unternehmen. Die international anerkannte Norm dient dabei sowohl der eigenen Sicherheitsverbesserung als auch als Vertrauenssignal gegenüber Geschäftspartnern.
NIS2-Richtlinie
Compliance & RechtDeutlich mehr Unternehmen als bisher müssen sich mit verbindlichen Cybersicherheitsanforderungen auseinandersetzen - die NIS2-Richtlinie erweitert den betroffenen Kreis erheblich. Auch die persönliche Verantwortung der Geschäftsführung rückt dabei stärker in den Fokus.
DSGVO / GDPR
Compliance & RechtDatenschutz und IT-Sicherheit lassen sich rechtlich kaum trennen - die DSGVO macht dies mit ihrer expliziten Forderung nach technischen Schutzmaßnahmen deutlich. Unternehmen müssen zudem Datenschutzverletzungen innerhalb kurzer Fristen melden.