Datensicherheit

CRA – Cyber Resilienz Act Verordnung Nr. 2022/0272

Cybersicherheit für Digitale Produkte in der EU Die zunehmende Bedeutung der IT-Sicherheit und der Cyberrisiken im Finanzsektor verzahnt in diesem Kontext insbesondere auch das Thema Business Continuity Management, bzw. Notfallmanagement. Und nicht nur bedingt durch die zunehmende Digitalisierung des Bankgeschäfts und die pandemiebedingte Arbeit in Heimarbeit.  Auch die derzeitige politischen Lage und die damit verbundene zunehmende …

CRA – Cyber Resilienz Act Verordnung Nr. 2022/0272 Weiterlesen »

DORA – Digital Operational Resilience Act Verordnung Nr. 2022/2554 (2 von 2)

Vom OpRisk zur ganzheitlichen operativen Resilienz. Die zunehmende Bedeutung der IT-Sicherheit und von Cyberrisiken im Finanzsektor verbindet in diesem Kontext insbesondere zudem das Thema Business Continuity Management, bzw. Notfallmanagement. Und das nicht nur durch die zunehmende Digitalisierung des Bankgeschäfts und die pandemiebedingte Arbeit in Heimarbeit, sondern auch die derzeitige politische Lage und die damit verbundene …

DORA – Digital Operational Resilience Act Verordnung Nr. 2022/2554 (2 von 2) Weiterlesen »

Unternehmen muss Kunden Auskunft über Namen von Mitarbeitern erteilen

Das hat das LG Baden Baden in zweiter Instanz mit Urteil vom 24.08.2023 (Az. 3 S 13/23) entschieden. In diesem Fall wurden personenbezogene Daten einer Kundin eines Unternehmens privat verarbeitet, und somit zweckentfremdet und ohne Einwilligung. Wie das passiert ist? „Eine Kundin hatte im Juni 2022 bei dem beklagten Unternehmen einen Fernseher und eine Wandhalterung …

Unternehmen muss Kunden Auskunft über Namen von Mitarbeitern erteilen Weiterlesen »

Risikomanagement

Ich bin gerade wieder an vielen Stellen mit Mandaten befasst, bei denen es im Kern um das Thema Risikomanagement geht. Die Fälle gleichen sich im Grunde. Die Anwälte der Kunden möchten gerne durch vertragliche Regelungen (Haftung und Gewährleistung) umfassend Risiken auf die IT- Unternehmen abwälzen. Beispiele solcher Fälle: 1.) Die Verfügbarkeit eines Cloudsystems soll Tag …

Risikomanagement Weiterlesen »

Secure Software Development – Die ISO 27034 im Überblick – 1 von 7 (Serie)

Information Security ist in aller Munde. Aber was bedeutet „Information Security“ bei der Entwicklung oder beim Kauf von Anwendungen. Wie können die Angriffsvektoren bei Software minimiert und dadurch die Stabilität und Sicherheit der Anwendungen verbessert werden?     Was genau ist „Application Security“? „Application Security“ ist die angewandte Informationssicherheit auf Anwendungen, also von den Inhalten und …

Secure Software Development – Die ISO 27034 im Überblick – 1 von 7 (Serie) Weiterlesen »

Die Konvergenz von Datenschutz und Informationssicherheit in einem zertifizierten System

Die ISO/IEC 27701 als Leitfaden (kurz: ISO 27701) Die „ISO/IEC 27701:2019-08 – Informationstechnik – Sicherheitsverfahren – Erweiterung zu ISO/IEC 27001 und ISO/IEC 27002 für das Datenschutzmanagement – Anforderungen und Leitfaden“ stellt den vollen Namen der „zertifizierbaren“ Norm dar. Sie wurde im Jahr 2019 geschaffen, um den Nachweis erbringen zu können, dass gewisse datenschutzrechtliche Vorschriften eingehalten …

Die Konvergenz von Datenschutz und Informationssicherheit in einem zertifizierten System Weiterlesen »

NIS2: EU-Cybersicherheit – Haftungsrisiken für Geschäftsleitungen

Neue Regulatorik aus Brüssel und Straßburg – Cyberabwehr soll aktiver werden Marktteilnehmer und öffentliche Dienststellen mit einer entscheidenden und essenziellen Bedeutung für Wirtschaft und Gesellschaft in der EU bekommen neue Auflagen im Bereich Cybersicherheit. EU-Ministerrat, Parlament und die Kommission haben sich auf eine Novelle der Richtlinie über die Netzwerk- und Informationssicherheit (NIS) verständigt. Was regelt …

NIS2: EU-Cybersicherheit – Haftungsrisiken für Geschäftsleitungen Weiterlesen »

EVB-IT Cloud, die langersehnten ergänzenden Vertragsbedingungen sind da

Der Bundesverband Informationswirtschaft, Telekommunikation und neue Medien e.V. (Bitkom) hat mit der öffentlichen Hand auf vertragliche Regelungen zur Beschaffung von Cloudleistungen geeinigt. Die EVB-IT Cloud sind seit dem 01.03.2022 verfügbar. Das ist sehr erfreulich, denn bisher war es kaum möglich, die von der öffentlichen Hand zu beschaffenden Cloudlösungen in ein anständiges Vertragskonstrukt zu kleiden. Das …

EVB-IT Cloud, die langersehnten ergänzenden Vertragsbedingungen sind da Weiterlesen »

Cookie-Banner datenschutzrechlich unzulässig? Update zum VG Wiesbaden zum Einsatz von Cookiebot

Update (Den ursprünglichen Artikel zum VG Wiesbaden bezüglich Cookibot finden Sie unter dem Update „Was ist passiert“) Der Hessische Verwaltungsgerichtshof (Hessischer VGH, Beschluss vom 17.01.2022 – 10 B 2486/21) hat das Urteil des VG Wiesbaden inzwischen aufgehoben, mit der Begründung, dass das Verfahren zu komplex sei, als das es in einem Eilverfahren entschieden werden könne. …

Cookie-Banner datenschutzrechlich unzulässig? Update zum VG Wiesbaden zum Einsatz von Cookiebot Weiterlesen »

Amazon-Marketplace – Prüfpflicht des Amazon-Händlers

Das Erstellen eines Angebots auf dem Amazon-Marketplace wird angesichts der Reichweite von Amazon von vielen Händlern in Anspruch genommen.  Der Amazon-Algorithmus ordnet Bilder der gleichen Kategorie und so kann es passieren, dass einem Händler automatisch Bilder eines anderen Produkts zugeordnet werden. Hierzu gab es bereits zahlreiche urheberrechtliche, markenrechtliche und wettbewerbsrechtliche Streitigkeiten jeglicher Art. Ich selbst …

Amazon-Marketplace – Prüfpflicht des Amazon-Händlers Weiterlesen »

Nach oben scrollen