NIS-2-Schulungspflicht nach § 38 BSIG: Warum die Geschäftsführerschulung nur der erste Schritt ist

NIS-2

NIS-2-Schulungspflicht nach § 38 BSIG: Warum die Geschäftsführerschulung nur der erste Schritt ist

Seit dem 6. Dezember 2025 ist das NIS-2-Umsetzungsgesetz in Deutschland geltendes Recht. Mit ihm tritt eine der bedeutsamsten Neuerungen im Bereich der Cybersicherheit in Kraft: die gesetzliche Schulungspflicht für Geschäftsleitungen nach § 38 Abs. 3 BSIG. Rund 29.500 Unternehmen in 18 Sektoren sind betroffen – von Energieversorgern über Gesundheitsdienstleister bis hin

Zero-Trust-Architektur: Eine Möglichkeit für NIS2- und DORA-Compliance

CRA

Zero-Trust-Architektur: Eine Möglichkeit für NIS2- und DORA-Compliance

Die fortschreitende Digitalisierung, Cloud-Migration und der Wandel zur hybriden Arbeitswelt erfordern ein fundamentales Umdenken in der IT-Sicherheitsstrategie europäischer Unternehmen. Die Zero-Trust-Architektur (ZTA) etabliert sich als maßgebliches Sicherheitsparadigma, das die Prämisse „niemals vertrauen, immer verifizieren" in den Mittelpunkt stellt. Dieser Artikel analysiert die theoretischen Grundlagen, praktischen Implementierungsstrategien und die Auswirkungen

OT-Security für Produktionsunternehmen: IT und OT sicher verbinden

Informationssicherheit

OT-Security für Produktionsunternehmen: IT und OT sicher verbinden

Die fortschreitende digitale Transformation im Produktionsumfeld, insbesondere durch Industrie 4.0-Initiativen, führt zu einer zunehmenden Konvergenz von klassischer Informationstechnologie (IT) und Betriebstechnologie (Operational Technology, OT). Diese Entwicklung eröffnet zwar erhebliche Effizienzpotenziale, schafft jedoch gleichzeitig neue Angriffsvektoren für Cyber-Bedrohungen. Die sichere Integration beider Welten erfordert ein fundiertes Verständnis der spezifischen Anforderungen

Latest

DSGVO-konformes A/B Testing: Praxisleitfaden für deutsche Unternehmen

DSGVO-konformes A/B Testing: Praxisleitfaden für deutsche Unternehmen

A/B Testing stellt für deutsche Unternehmen eine unverzichtbare Methode zur evidenzbasierten Optimierung digitaler Produkte dar, birgt jedoch erhebliche rechtliche Herausforderungen unter der DSGVO. Dieser Expertenleitfaden analysiert die spezifischen Anforderungen für DSGVO-konformes A/B Testing, basierend auf der aktuellen Rechtsprechung, BSI IT-Grundschutz-Standards und bewährten Implementierungsstrategien. Unternehmen erhalten konkrete Handlungsempfehlungen für

Cyber Resilience Act (CRA): Der vollständige Leitfaden mit Umsetzungsfahrplan für Unternehmen

Cyber Resilience Act (CRA): Der vollständige Leitfaden mit Umsetzungsfahrplan für Unternehmen

Der Cyber Resilience Act (CRA) markiert einen Wendepunkt für die Cybersicherheit digitaler Produkte in Europa. Erstmals müssen Hersteller, Importeure und Händler verbindliche Sicherheitsanforderungen über den gesamten Produktlebenszyklus erfüllen. Dieser Leitfaden erläutert die wesentlichen Anforderungen der Verordnung und bietet Ihnen einen strukturierten Fahrplan zur erfolgreichen Umsetzung in Ihrem Unternehmen. Was ist

DSGVO und ISO 27001: Synergien optimal nutzen

DSGVO und ISO 27001: Synergien optimal nutzen

Zwei Seiten derselben Medaille Die zunehmende Digitalisierung der Geschäftsprozesse stellt Unternehmen vor erhebliche Herausforderungen im Bereich Informationssicherheit und Datenschutz. Während die Datenschutz-Grundverordnung (DSGVO) seit Mai 2018 den Schutz personenbezogener Daten in der Europäischen Union regelt, bietet die internationale Norm ISO 27001 einen strukturierten Rahmen für Informationssicherheits-Managementsysteme (ISMS). Ein weit verbreitetes