Blog

Blog
Fragen und Antworten

Möchten Sie stets auf dem neuesten Stand bleiben, wenn es um Datenschutz, Informationssicherheit, Cloud- & Cyber-Security sowie Compliance geht? Dann verpassen Sie nicht unseren exklusiven "Compliance Update" Newsletter!

IT-Sicherheitsanalysen

Die KI-VO: Was die neue KI-Verordnung für Unternehmen und Bürger bedeutet

Die neue KI-Verordnung (KI-VO) der EU tritt am 1. August 2024 in Kraft. Was bedeutet das für Unternehmen und Bürger? Erfahren Sie alles über die Übergangsfristen, Risikoklassen und die strengen Anforderungen an Hochrisiko-KI-Systeme.

weiterlesen chevron_right

Blick hinter die Kulissen: Der Hochschulzertifikatskurs "Datenschutzmanagement"

Für das Lernen unterscheidet die Wissenschaft verschiedene Motivationsformen wie Interesse, Zielidentifikation, Erfolg, intrinsische oder extrinsische Motivation. Erstaunlicherweise – vor allem im Hinblick auf Datenschutz – ist Leidensdruck eine bisher kaum beachtete Variante.

weiterlesen chevron_right

Rechtskataster: Ihr Werkzeug für effizientes Compliance-Management

Ein Rechtskataster im Unternehmen ist ein unverzichtbares Instrument zur Verwaltung und Einhaltung der rechtlichen Verpflichtungen. Angesichts der zunehmenden Komplexität der rechtlichen Anforderungen und der fortschreitenden Digitalisierung wird es immer wichtiger, ein Rechtskataster erstellen zu lassen. Der folgende Beitrag beleuchtet die rechtlichen und administrativen Vorteile und dessen Notwendigkeit für Ihr Unternehmen.

weiterlesen chevron_right

Sicher Tippen, sicher gewinnen – Datenschutz beim EM-Tippspiel

In wenigen Tagen startet die Fußball-Europameisterschaft 2024 in Deutschland und viele Unternehmen bzw. ihre Mitarbeitenden fiebern jetzt schon dem ersten Anstoß entgegen. Zu diesem Ereignis werden viele Unternehmen ein Tippspiel anbieten. Was viele Unternehmen hierbei vergessen, sind datenschutzrechtliche Vorkehrungen zu treffen. Was ist also bei Tippspielen datenschutzrechtlich zu beachten?

weiterlesen chevron_right

EU-Richtlinie NIS-2 in Krankenhäusern: Wie ist es um die Cybersicherheit bestellt?

Erfahren Sie hier alles zu den Themen Cybersicherheit und NIS-2 in Krankenhäusern! Schwellwerte, Sicherheitsmaßnahmen, Compliance – jetzt informieren!

weiterlesen chevron_right

Künstliche Intelligenz und Cybercrime

Künstliche Intelligenz (KI) hat sich in den letzten Jahren zu einer der am meist diskutierten neuen Technologien entwickelt.

weiterlesen chevron_right

Informationssicherheitsmanagementsystem (ISMS) - Was ist das?

In der digitalisierten Welt von heute ist die Sicherheit unserer Informationen von größter Bedeutung. Doch was genau bedeutet Informationssicherheit und wie kann man sie systematisch angehen? Ein Schlüsselkonzept in diesem Bereich ist das Informationssicherheitsmanagementsystem (ISMS).

weiterlesen chevron_right

Was macht eigentlich das EU-Lieferkettensorgfaltspflichtengesetz?

Schon am 23.02.2022 hatte die EU-Kommission einen ersten Vorschlag für eine europäische Lieferketten-Richtlinie vorgelegt: Unternehmen innerhalb der Europäischen Union sollen verpflichtet werden, die negativen Auswirkungen ihrer Wirtschaftstätigkeit, insbesondere in Bezug auf ihre globalen Lieferketten, auf Menschenrechte und Umwelt zu reduzieren. Erfahren Sie in diesem Beitrag alles Wichtige über Hintergrund, Inhalt und Komplexität bei der Umsetzung des EU-Lieferkettensorgfaltspflichtengesetzes.

weiterlesen chevron_right

FAQ-Hinweisgeberschutzgesetz

Auch wenn klar ist, dass das Hinweisgeberschutzgesetz Veränderungen in Organisationen nach sich ziehen muss, wirft es häufig Fragen auf. Wir haben bei Christian Klande, Berater bei Althammer & Kill und Compliance Experte, nachgefragt.

weiterlesen chevron_right

Künstliche Intelligenz im Gesundheitswesen – Vom Hype auf dem Weg zu konkretem Nutzen

Nach dem Start des KI-Dienstes ChatGPT im November 2022 hat das Angebot innerhalb von nur zwei Monaten mehr als 100 Millionen Menschen erreicht.

weiterlesen chevron_right

Und täglich grüßt der Cozy Bear

Erneut sorgt eine bereits bekannte Hacker-Gruppe für Aufsehen bei Unternehmen, NGOs und staatlichen Organen. Cozy Bear hat erfolgreich einen Angriff auf Microsoft durchgeführt und nutzt die erlangten Informationen, um Kunden des Konzerns weltweit ins Visier zu nehmen.

weiterlesen chevron_right

Einsatz von Microsoft 365 durch die EU-Kommission verstößt gegen das Datenschutzrecht

Was genau wurde festgestellt? Welche Maßnahmen wurden verhängt? Welche Auswirkungen hat der Beschluss auf Verantwortliche und was müssen Sie jetzt tun, um Microsoft 365 datenschutzkonform einzusetzen? Wir geben Antworten.

weiterlesen chevron_right

Auskunftsersuchen nach Art. 15 DSGVO

Der Auskunftsanspruch nach Art. 15 DSGVO ist das wohl am häufigsten genutzte Betroffenenrecht. Dementsprechend ist er auch regelmäßig Gegenstand gerichtlicher Auseinandersetzungen. Zugleich kann eine Auskunftserteilung zahlreiche Fallstricke enthalten. Daher möchten wir Sie über die wesentlichen Aspekte des DSGVO-Artikels informieren und Ihnen darüber hinaus auch aktuelle Gerichtsurteile zum Thema Auskunftsersuchen nach DSGVO vorstellen.

weiterlesen chevron_right

„Kein Backup, kein Mitleid“ – auch in der Cloud?

Der Trend hin zu Cloud-Anwendungen ist ungebrochen. Neben den Vorteilen wie hoher Flexibilität und Skalierbarkeit, weltweiter ständiger Verfügbarkeit und Entlastung der eigenen IT ist es – nicht zuletzt vor dem Hintergrund der stetig wachsenden Bedrohung durch Cyberkriminelle, die mittels eingeschleuster Ransomware Daten verschlüsseln und ganze Betriebe lahmlegen – die Sicherheit der wertvollen Daten, die „die Cloud“ für Unternehmen attraktiv macht.

weiterlesen chevron_right

Informationssicherheit – ja, aber wie? Der BSI-Grundschutz als Baukastensystem

Wer kennt das nicht – im Unternehmen soll die Informationssicherheit aufgebaut werden und schon steht man vor einem großen Fragezeichen. Welcher Standard ist der richtige? Soll eine Zertifizierung angestrebt werden? Und wie wählt man die richtigen Maßnahmen aus und setzt sie effizient um?

weiterlesen chevron_right

Zertifizierung und Standards im Compliance-Bereich?

Wer sich mit Informationssicherheit oder Qualitätsmanagement beschäftigt, kennt die Normen ISO 27001 und ISO 9001. Aber auch im Bereich Compliance legt die Internationale Organisation für Normung (kurz ISO) Standards fest.

Welche gibt es überhaupt? Und für wen ist diese Zertifizierung notwendig und wo kann man sie durchführen?

weiterlesen chevron_right

KI soll beherrschbar bleiben

Nicht zuletzt das große Interesse an der Veröffentlichung von ChatGPT hat künstliche Intelligenz (KI) zum Lieblingsthema der Marketingabteilungen vieler Tech-Unternehmen gemacht.

weiterlesen chevron_right

Datenklassifizierung – ein Schritt zur Datensicherheit

Datenklassifizierung ist ein wichtiger Prozess, um die Sicherheit sensibler Informationen zu gewährleisten. Durch die Klassifizierung können Unternehmen ihre Daten entsprechend ihrem Schutzbedarf einordnen und angemessene Sicherheitsmaßnahmen ergreifen. Diese Einordnung in die Datensicherheit ermöglicht es, potenzielle Risiken zu identifizieren und präventive Maßnahmen zu treffen.

weiterlesen chevron_right

Was ist ein Datenschutzmanagementsystem (DSMS)?

Was beinhaltet ein DSMS? Wann sollte ich den Aufbau eines DSMS in Angriff nehmen, welche Inhalte müssen bedacht werden und was muss ich beim Betrieb beachten?

weiterlesen chevron_right

Quishing: Die gefährliche „QR-Code“-Falle

In der heutigen digitalen Welt sind wir ständig mit neuen Gefahren konfrontiert, die unsere Online-Sicherheit und die Ihrer Organisation oder Ihres Unternehmens bedrohen. Eine dieser sich entwickelnden Bedrohungen ist das Quishing, eine Form des Phishings, das auf raffinierte Weise persönliche Informationen und sensible Daten stiehlt.

weiterlesen chevron_right
Mehr laden

Newsletter-Anmeldung

Erhalten Sie immer die neuesten und wichtigsten Informationen zum Thema Datenschutz, Informationssicherheit, Cloud- & Cyber-Security und Compliance. Informationen zum Umgang mit Ihren Daten können Sie unseren Datenschutzhinweisen entnehmen.