Welche rechtlichen Vorgaben muss ich beachten?

Viele Unternehmen beschäftigen sich vor allem dann mit dem Thema Cybersicherheit, wenn sie aufgrund von rechtlichen Vorgaben dazu gezwungen werden. Doch die Umsetzung der gesetzlichen Regelungen ist oft schwierig, vor allem wenn man sich mit dem Thema nicht auskennt.

Für Unternehmen sind insbesondere die Themen Datenschutz und die DSGVO Dauerbrenner, denn beinahe jedes Unternehmen muss sich damit auseinandersetzen. Neu hinzu kommt nun auch NIS-2, die Umsetzung der europäischen Richtlinie für Cybersicherheit. Beides führt für Unternehmen dazu, dass sie sich mit ihrem Berichtswesen beschäftigen und sich darüber informieren müssen, welchen Meldepflichten sie unterliegen.

Hinzu kommen interne Regelungen, zum Umgang mit vertraulichen Daten, mit der anvertrauten IT-Infrastruktur und zur Verschwiegenheit.

Einige Unternehmen wollen sich auch zertifizieren lassen und suchen deswegen nach Standards und Zertifizierungen, um strukturiert alle Themen der Cybersicherheit angehen zu können.

Auf dieser Seite finden Sie Materialien und interessante Artikel zum Thema rechtliche Vorgaben. Sie können hier herausfinden, welchen Pflichten Sie unterliegen und wie sie sich auf externe Zertifizierungen vorbereiten können.

NIS-2

Mit der NIS-2-Richtlinie werden neue Mindeststandards für Cybersicherheit in der EU definiert.  Im Vergleich zur Vorgängerrichtlinie wurde diese insbesondere in den Punkten Risikomanagement, Aufsichts- und Durchsetzungsmaßnahmen sowie Geldbußen verschärft. Erfahren Sie, welche Unternehmen von der Richtlinie adressiert werden, worauf sich Unternehmen einstellen müssen und wie durch NIS-2 das Cybersicherheitsniveau erhöht wird.

Vorschaubild NIS 2. Ein Richterhammer.

Unsere Materialien zum Thema

Es gibt 17 Ergebnisse für deine Suche.

Musterprozess für einen sicheren Produkt-Entwicklungslebenszyklus nach IEC 62443-4-1

In diesem Dokument werden Musterprozesse beschrieben, dieUnternehmen befähigen Anforderungen nach „sicheren“ Produkten zu verstehen und im eigenen Unternehmen ein-, bzw. fortzuführen. Kleine und mittlere Unternehmen, die dem Bereich der Automatisierungstechnik zuliefern, stehen vor der …

Ansehen

Der CyberRisiko-Check: IT-Sicherheit einfach anpacken

Der neue Beratungsstandard DIN SPEC 27076 soll durch IT-Sicherheitsdienstleister angeboten werden und den zu beratenden Unternehmen in kürzester Zeit die gefährlichsten Schwachstellen aufzeigen, den Sicherheitsstand messbar machen und Handlungsempfehlungen ausgeben – und das branchenübergreifend. …

Ansehen

Leitfaden für die Anwendung des CyberRisiko-Checks

Erhalten Sie hier den Leitfaden „Die Anwendung des CyberRisiko-Checks auf Basis der DIN SPEC 27076: Leitfaden für IT-Dienstleistungsunternehmen“ Dieser Leitfaden dient IT-Dienstleistungsunternehmen als Anleitung zur Anwendung des CyberRisiko-Checks auf Basis der DIN SPEC 27076. …

Ansehen

Vor dem CyberRisiko-Check: Optimal vorbereitet

Sie wollen mit dem CyberRisiko-Check nach DIN SPEC 27076 IhreInformationssicherheit verbessern? Um Ihnen Handlungsempfehlungenaussprechen zu können, wird zunächst der Status Quo in Ihrem Betriebaufgenommen. Das geschieht in einem ca. zweistündigen Gespräch undsollte gut vorbereitet …

Ansehen