Ratgeber und Beiträge für Datenschutz und Informationssicherheit

Open-Source-Management unter dem CRA

Was Nutzer und Hersteller von Open-Source-Software unter dem Cyber Resilience Act beachten müssen – und wann Unternehmen in welche der Rollen fallen.

CRA-Projektplan – von der Betroffenheit zur Compliance in 8 Schritten

So setzen Unternehmen den Cyber Resilience Act (CRA) strukturiert um – eine praktische Anleitung von Experten.

Vertragsklauseln von Data Act und DSGVO richtig einsetzen

Wann greifen die Mustervertragsklauseln (MCT) und Standardvertragsklauseln (SCC) des Data Acts, wann die SCC der DSGVO und wann sind beide nebeneinander anwendbar?

Verstöße gegen den CRA – Bußgelder, Marktverbot und Haftung

Welche Sanktionen drohen bei Verstößen gegen den Cyber Resilience Act? Wir erklären Bußgelder, Entzug des Marktzugangs, Produktrückrufe und zusätzliche Haftungsrisiken.

ISO 27001 vs. CRA – ISMS um Produktsicherheit erweitern

Was müssen nach ISO 27001 zertifizierte Unternehmen tun, um auch Compliance mit dem Cyber Resilience Act (CRA) zu erreichen? Eine praktische Anleitung.

Abschaffung des Datenschutzbeauftragten?

Die Bundesregierung plant die Abschaffung der deutschen Bestellungspflicht für Datenschutzbeauftragte. Doch führt das wirklich zu weniger Bürokratie – oder nur zu mehr Risiken?

NIS2 vs. CRA – vom ISMS zur Produktsicherheit

Unterschiede und Gemeinsamkeiten von NIS2-Richtlinie und Cyber Resilience Act – und wie Sie von der NIS2-Compliance zur CRA-Readiness gelangen.

Wer ist die datenverarbeitende Stelle nach § 393 SGB V und braucht ein C5-Testat?

Ein C5-Testat ist für Leistungserbringer im Gesundheitswesen oder Krankenkassen nötig, wenn Daten in Cloud Strukturen verarbeitet werden. Wir erläutern die Rechtslage und erklären, wen welche Nachweispflichten treffen.

Kennzeichnung KI-generierter Inhalte (gem. EU-Verhaltenskodex)

Wie sollen KI-generierte oder KI-manipulierte Inhalte gekennzeichnet werden? Eine praktische Anleitung nach dem Code of Practice des AI Office.

CRA-Meldepflichten umsetzen

Welche Meldepflichten gelten für Hersteller von Produkten mit digitalen Elementen unter Art. 14 Cyber Resilience Act – und wie lassen sich diese in der Praxis am besten umsetzen?

Berufliche Weiterbildung mit KI personalisieren

Welche Voraussetzungen sollten Sie schaffen und welche Daten benötigen Sie, um Weiterbildungen in Ihrem Unternehmen mit KI zu optimieren?

Sichern Sie sich das Wissen unserer Experten!​

Abonnieren Sie unseren Newsletter:

Mit Klick auf „Jetzt anmelden“ erklären Sie sich mit dem Bezug unseres Newsletters einverstanden. Wir verwenden Ihre Daten ausschließlich gemäß unserer Datenschutzerklärung.

Newsletter

Sichern Sie sich das Wissen unserer Experten.

Zweimal im Monat alles Wichtige zu Datenschutz, Informationssicherheit und künstlicher Intelligenz.

Mit Klick auf „Jetzt anmelden“ erklären Sie sich mit dem Bezug unseres Newsletters einverstanden. Wir verwenden Ihre Daten ausschließlich gemäß unserer Datenschutzerklärung.