In diesem Bereich erklären wir die zentralen rechtlichen und regulatorischen Anforderungen, die Unternehmen im Bereich IT-Sicherheit und Datenschutz erfüllen müssen: von der DSGVO über die neue NIS2-Richtlinie bis zu Standards wie ISO/IEC 27001 und dem BSI IT-Grundschutz. Auch branchenspezifische und sektorale Regelungen wie KRITIS, das IT-Sicherheitsgesetz 2.0, TISAX für die Automobilindustrie, der Cyber Resilience Act und DORA für den Finanzsektor werden verständlich aufbereitet.

Jeder Beitrag ordnet die jeweilige Regelung praxisnah ein: Wer ist betroffen, welche konkreten Pflichten entstehen, und wie hängen die verschiedenen Regelwerke miteinander zusammen.

Diese Artikel richten sich an Compliance-Verantwortliche, Geschäftsführung und IT-Sicherheitsverantwortliche, die regulatorische Anforderungen korrekt einschätzen und praxisgerecht umsetzen möchten, ohne sich durch komplexe Gesetzestexte arbeiten zu müssen.

DORA: Digitale operationale Resilienz für die Finanzbranche mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

DORA

Der Finanzsektor braucht besonders robuste IT-Systeme - genau darauf zielt der Digital Operational Resilience Act ab. DORA verpflichtet Banken, Versicherungen und deren kritische IT-Dienstleister zu einheitlichen, EU-weiten Resilienzanforderungen.
Cyber Resilience Act (CRA): Neue Sicherheitsanforderungen für digitale Produkte mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

Cyber Resilience Act

Sicherheit wird für digitale Produkte künftig zur verbindlichen Pflicht über den gesamten Produktlebenszyklus hinweg - dafür sorgt der Cyber Resilience Act. Hersteller müssen Sicherheitsaspekte bereits in der Entwicklung berücksichtigen und Schwachstellen aktiv beheben.
TISAX: Informationssicherheit für die Automobilindustrie mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

TISAX

Statt wiederholter Einzelprüfungen durch verschiedene Automobilhersteller setzt die Branche auf einen gemeinsamen Standard - TISAX. Zulieferer lassen ihre Informationssicherheit dabei einmalig prüfen und können das Ergebnis mehreren Herstellern gegenüber nachweisen.
Auftragsverarbeitung (AVV): Rechtssichere Zusammenarbeit mit externen Dienstleistern mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

Auftragsverarbeitungsvertrag

Wer personenbezogene Daten an einen externen Dienstleister auslagert, bleibt trotzdem in der Verantwortung - genau deshalb regelt ein Auftragsverarbeitungsvertrag die rechtssichere Zusammenarbeit. Die DSGVO definiert dabei konkrete Mindestinhalte für einen solchen Vertrag.
IT-Sicherheitsgesetz 2.0: Erweiterte Cybersicherheitsregeln in Deutschland mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

IT-Sicherheitsgesetz 2.0

Erweiterte Befugnisse für das BSI und neue Pflichten für Unternehmen im besonderen öffentlichen Interesse - das IT-Sicherheitsgesetz 2.0 verschärft die deutschen Cybersicherheitsregeln spürbar. Es ergänzt dabei bestehende europäische Vorgaben um spezifisch nationale Anforderungen.
KRITIS: Besondere Anforderungen für kritische Infrastrukturen mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

KRITIS

Ein Ausfall mit weitreichenden Folgen für Gesellschaft und Wirtschaft - genau das soll bei kritischen Infrastrukturen verhindert werden. Betreiber aus Sektoren wie Energie oder Gesundheitswesen unterliegen deshalb besonderen gesetzlichen Sicherheitsanforderungen.
BSI IT-Grundschutz: Der deutsche Standard für Informationssicherheit mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

IT-Grundschutz

Konkrete, praxisnahe Umsetzungshinweise statt allgemeiner Anforderungen - das zeichnet den IT-Grundschutz des BSI aus. Der deutsche Standard ist besonders im öffentlichen Sektor und bei KRITIS-Betreibern fest etabliert.
ISO/IEC 27001: Informationssicherheit systematisch nach internationalem Standard mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

ISO 27001

Informationssicherheit systematisch statt punktuell angehen - genau das verlangt ISO/IEC 27001 von zertifizierten Unternehmen. Die international anerkannte Norm dient dabei sowohl der eigenen Sicherheitsverbesserung als auch als Vertrauenssignal gegenüber Geschäftspartnern.
NIS2-Richtlinie: Erweiterte Cybersicherheitsanforderungen für Unternehmen mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

NIS2-Richtlinie

Deutlich mehr Unternehmen als bisher müssen sich mit verbindlichen Cybersicherheitsanforderungen auseinandersetzen - die NIS2-Richtlinie erweitert den betroffenen Kreis erheblich. Auch die persönliche Verantwortung der Geschäftsführung rückt dabei stärker in den Fokus.
DSGVO / GDPR: Datenschutzanforderungen für Unternehmen im Überblick mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

DSGVO / GDPR

Datenschutz und IT-Sicherheit lassen sich rechtlich kaum trennen - die DSGVO macht dies mit ihrer expliziten Forderung nach technischen Schutzmaßnahmen deutlich. Unternehmen müssen zudem Datenschutzverletzungen innerhalb kurzer Fristen melden.