Informationssicherheit & Standards
Beiträge filtern
Filter zurücksetzen
Datenschutz in der Praxis
KI & Innovation
Social Media
Digitale Dienste & Tools
Cyber-Bedrohungen & Vorfälle
Informationssicherheit & Standards
DSGVO & Recht
Datenschutzmanagement
Datenschutzbeauftragter
Thank you! Your submission has been received!
Oops! Something went wrong while submitting the form.

Datenschutz vs. IT‑Sicherheit vs. Informationssicherheit: Unterschiede einfach erklärt
Datenschutz und IT-Sicherheit sind Grundpfeiler für die Informationssicherheit in Unternehmen. Doch zwischen den drei Compliance-Bereichen besteht Verwechslungsgefahr. Erfahren Sie alles über Unterschiede und Zusammenhänge, um Ihre Unternehmensinformationen wirksam zu schützen.
Informationssicherheit & Standards
Datenschutz in der Praxis

Was ist ein Datensicherheitsbeauftragter?
Datensicherheit besitzt im digitalen Zeitalter einen hohen Stellenwert. Dies gilt gerade für Unternehmen, die in großem Umfang Daten verwalten und verarbeiten – etwa jene von Kunden, Lieferanten, Geschäftspartnern und Mitarbeitern. Datensicherheitsbeauftragter, IT-Sicherheitsbeauftragter, Datenschutzbeauftragter – diese Begriffe scheinen auf den ersten Blick nahezu deckungsgleich und austauschbar zu sein. Bei genauerem Hinsehen lassen sich aber Unterschiede feststellen.
Datenschutzbeauftragter
Informationssicherheit & Standards

Technisch organisatorische Maßnahmen (TOM): Leitfaden für DSGVO-Compliance
Die Datenschutzgrundverordnung (DSGVO) verpflichtet Unternehmen, technische und organisatorische Maßnahmen (TOM) zu ergreifen, um personenbezogene Daten sicher zu verarbeiten. TOM sind das Fundament jeder DSGVO-konformen Datenverarbeitung. In diesem Leitfaden erfahren Sie, welche Maßnahmen verpflichtend sind, wie die 14 Kontrollbereiche funktionieren und wie Sie TOM rechtskonform dokumentieren – inklusive praktischer Tipps für Homeoffice und Auftragsverarbeitung.
Datenschutz in der Praxis
Informationssicherheit & Standards
Datenschutzmanagement

WeTransfer und Datenschutz: Ist Ihre Datenübertragung DSGVO-konform?
WeTransfer ist ein beliebter Online-Dienst für das Versenden großer Dateianhänge – doch wie steht es wirklich um den Datenschutz? Diskussionen über Zugriffsrechte in den AGB und die Speicherung auf US-Servern werfen wichtige Fragen für Compliance-Verantwortliche auf. Dieser Artikel liefert einen DSGVO-Check und zeigt, wie SwissTransfer als datenschutzkonforme Alternative abschneidet.
Datenschutz in der Praxis
DSGVO & Recht
Informationssicherheit & Standards
Digitale Dienste & Tools
Sichere Suchmaschinen ohne Tracking: 7 datenschutzkonforme Alternativen zu Google
Google dominiert mit einem Marktanteil von rund 92% weiterhin den globalen Suchmaschinenmarkt – doch das Bewusstsein für Datenschutz und Compliance-Anforderungen hat sich fundamental verändert. Für Compliance-Verantwortliche in mittelständischen Unternehmen stellt sich zunehmend die Frage: Wie können wir sichere, DSGVO-konforme Suchprozesse gewährleisten? Dieser Artikel stellt Ihnen 7 datenschutzkonforme Suchmaschinen-Alternativen vor.
Datenschutz in der Praxis
DSGVO & Recht
Informationssicherheit & Standards

reCaptcha & Datenschutz: Ist die Nutzung DSGVO konform?
Nach jahrelanger Kritik durch Datenschutzbehörden reagiert Google: Ab dem 2. April 2026 verarbeitet Google reCAPTCHA-Daten im Rahmen einer Auftragsverarbeitung (AVV). Was das konkret für Ihr Unternehmen bedeutet und welche Handlungsschritte jetzt erforderlich sind, erfahren Sie in diesem Artikel.
DSGVO & Recht
Informationssicherheit & Standards
Datenschutzmanagement
Datenschutz in der Praxis

Digitale Souveränität: Basis für NIS2- und DSGVO-Compliance im Mittelstand
NIS2 verlangt Lieferkettensicherheit, die DSGVO fordert transparente Datenverarbeitungen und DORA zielt auf IKT-Sicherheit im Finanzsektor ab. Wer seine IT-Systeme und Daten nicht vollständig beherrscht, scheitert an diesen Vorgaben. Digitale Souveränität ist deshalb nicht länger ein Nice-to-Have, sondern Voraussetzung für nachweisbare Compliance.
Informationssicherheit & Standards
Datenschutz in der Praxis

DSGVO-Zertifizierung: So erhalten Sie das Europäische Datenschutzsiegel
Das Europäische Datenschutzsiegel nach Art. 42 DSGVO ist seit Ende 2023 verfügbar. Mit Europrivacy (Luxemburg) und EuroPriSe (Deutschland) existieren zwei vom Europäischen Datenschutzausschuss (EDSA) anerkannte Zertifizierungen. Die EuroPriSe Cert GmbH vergibt seit Dezember 2023 als erste akkreditierte Stelle in Deutschland offizielle DSGVO-Zertifikate. Unternehmen können ihre Datenschutz-Konformität damit erstmals EU-weit transparent und rechtssicher nachweisen.
DSGVO & Recht
Informationssicherheit & Standards
Datenschutzmanagement

SOC 2 oder ISO 27001: Welcher Sicherheitsstandard passt zu meinem Unternehmen?
Sie möchten Ihre Informationssicherheit auf das nächste Level bringen und suchen einen Sicherheitsstandard, der Ihnen dabei hilft? Wir beleuchten Gemeinsamkeiten und Unterschiede zwischen SOC 2 und ISO 27001, damit Ihnen die Entscheidung leichter fällt.
Datenschutz in der Praxis
Informationssicherheit & Standards

Digitaler Omnibus Datenschutz: Was die EU-Pläne für KMU-Compliance bedeuten könnten
Ihr ISO 27001-Audit steht bevor, die NIS2-Umsetzung ist beschlossen, Ihr VVT ist auf dem aktuellen Stand – und jetzt das: Im November 2025 hat die EU-Kommission mit dem „Digitalen Omnibus“ ein Gesetzespaket vorgelegt, das zentrale Säulen des Datenschutz- und Compliance-Managements von KMU verändern könnte.
Informationssicherheit & Standards
DSGVO & Recht
Datenschutz in der Praxis

Cyberangriffe auf KMU: Welche Bedrohungen Sie kennen sollten und wie Sie sich schützen
Immer mehr Cyberangriffe treffen KMU, oft mit existenzbedrohenden Folgen. Dieser Artikel zeigt, welche Angriffe konkret für den Mittelstand relevant sind, welche Unternehmen es bereits getroffen hat und wie Sie Ihre Informationssicherheit effizient stärken.
Cyber-Bedrohungen & Vorfälle
Informationssicherheit & Standards

Datenschutz-Förderung für Unternehmen: Welche Mittel bekommen KMU?
Die DSGVO-Umsetzung ist komplex und kostenintensiv – doch der Staat unterstützt KMU finanziell. Mit der BAFA-Förderung erhalten Sie bis zu 80% Zuschuss (max. 2.800€) für Datenschutzberatung. Auch regionale Förderprogramme und NIS2-Beratungen werden bezuschusst. Der Antrag muss vor Projektstart eingereicht werden. Mit der richtigen Beratung senken Sie nicht nur Ihre Kosten um bis zu 40%, sondern minimieren auch Haftungsrisiken und Bußgelder.
Datenschutz in der Praxis
Datenschutzmanagement
Informationssicherheit & Standards

Cyberattacken auf Deutschland: Stecken wir schon im Cyberkrieg und was heißt das für KMU?
Hybride Angriffe, politische Spannungen und Sabotage zeigen: Deutschland befindet sich mitten in einem permanenten Cyberkonflikt – und der Mittelstand ist Teil der Angriffsfläche. Unternehmen, die nicht widerstandsfähig sind, könnten ungewollt in geopolitische Konflikte geraten.
Cyber-Bedrohungen & Vorfälle
Informationssicherheit & Standards

Künstliche Intelligenz und IT-Sicherheit: Welche Gefahren drohen?
Für die Cybersicherheit ist Künstliche Intelligenz Fluch und Segen zugleich. Sie kann Unternehmen helfen, Angriffe abzuwehren und vorzubeugen. Doch auch Hacker machen sich die Vorteile von KI zunutze.
KI & Innovation
Cyber-Bedrohungen & Vorfälle
Datenschutz in der Praxis
Informationssicherheit & Standards

Berechtigungskonzept: Effektiver Datenschutz durch gezielte Zugriffssteuerung
Wer darf im Unternehmen auf welche Daten zugreifen? Ein Berechtigungskonzept liefert klare Antworten. Warum ein solches Konzept für Unternehmen erforderlich ist, was darin geregelt sein muss und wie Sie es effektiv umsetzen.
Informationssicherheit & Standards
Datenschutzmanagement
Datenschutz in der Praxis

ISO 27001 Controls: Mit Annex-A-Maßnahmen zu mehr Cybersicherheit
In einer Welt, in der Cyberangriffe immer häufiger und raffinierter werden, sind Informationssicherheit und Datenschutz für Unternehmen essenziell. Die internationale Norm ISO 27001 hilft Unternehmen dabei, Cyberrisiken mithilfe der ISO 27001 Controls aus Anhang A zu reduzieren. Erfahren Sie alles über die ISO 27001 Controls und wie Sie die Maßnahmen erfolgreich umsetzen.
Datenschutz in der Praxis
Informationssicherheit & Standards

Die ISO 27001 Zertifizierung einfach erklärt: Anforderung, Prozess und Kosten
ISO 27001 ist der weltweite Standard für Informationssicherheitsmanagementsysteme (ISMS), die die Vertraulichkeit, Integrität und Verfügbarkeit von Daten sichern. Die Norm legt fest, welche Anforderungen Unternehmen erfüllen müssen, die ein effektives ISMS implementieren, betreiben und kontinuierlich verbessern möchten. Erfahren Sie alles über Bestandteile, Vorteile und die Umsetzung der ISO 27001.
Informationssicherheit & Standards
Datenschutz in der Praxis

Was ist NIS2 und wie erreichen betroffene Unternehmen NIS2-Compliance?
Die NIS2-Richtlinie ist eine EU-weite Regelung zur Verbesserung der Informationssicherheit von Unternehmen und zum Schutz kritischer Infrastrukturen. Sie ist die Antwort auf neue Bedrohungslagen und technologische Entwicklungen. Seit dem 6. Dezember 2025 ist das deutsche NIS2-Umsetzungsgesetz in Kraft – ohne Übergangsfrist. Erfahren Sie, wie Ihr Unternehmen NIS2-compliant wird.
Informationssicherheit & Standards
Cyber-Bedrohungen & Vorfälle
Datenschutz in der Praxis

NIS2: Wer ist betroffen? Sektoren und Branchen im Überblick
Seit dem 6. Dezember 2025 müssen rund 29.500 Unternehmen in Deutschland zu mehr Cybersicherheit beitragen. Denn an diesem Tag ist das neue IT-Sicherheitsgesetz NIS2 auch hierzulande in Kraft getreten – ohne Übergangsfrist. Wer Strafen vermeiden will, muss sofort zentrale Schutzmaßnahmen etablieren. Die Frage ist: Wer ist von NIS2 betroffen?
Informationssicherheit & Standards
Cyber-Bedrohungen & Vorfälle

NIS2 & ISO 27001 Mapping: So nutzen Sie Security-Synergien für Ihre Informationssicherheit
Die NIS2-Richtlinie stellt Unternehmen vor neue Security-Herausforderungen, liefert jedoch kaum Anhaltspunkte dazu, wie man ihnen begegnet. Wer sich ohnehin mit Informationssicherheit auseinandersetzt, kann Synergien zwischen NIS2 und der ISO-27001-Norm nutzen. Erfahren Sie, wie Sie durch gezieltes NIS2- und ISO 27001-Mapping die Cybersicherheit für Ihr Unternehmen optimieren und Compliance-Anforderungen einfacher erfüllen.
Informationssicherheit & Standards
Datenschutz in der Praxis
Cyber-Bedrohungen & Vorfälle

NIS2-Anforderungen an Unternehmen: Diese 5 konkreten Punkte sind Pflicht
Mit NIS2 kommen auf Unternehmen umfassende Anforderungen an die Cybersicherheit zu. Welche Pflichten Betroffene seit dem 6. Dezember 2025 erfüllen müssen und wie Ihre Organisation die NIS2-Anforderungen der EU effizient meistern kann, zeigt der folgende Artikel.
Informationssicherheit & Standards
Cyber-Bedrohungen & Vorfälle
Datenschutz in der Praxis

NIS2-Umsetzung in Deutschland: Gesetz seit 6. Dezember 2025 in Kraft – Was Unternehmen jetzt tun müssen
Das NIS2-Umsetzungsgesetz ist seit dem 6. Dezember 2025 in Deutschland in Kraft – ohne Übergangsfrist. Rund 29.500 Unternehmen müssen jetzt sofort handeln: Registrierung beim BSI, Meldepflichten bei Cybervorfällen und umfassende Risikomanagementmaßnahmen sind ab sofort Pflicht. Was betroffene Unternehmen jetzt wissen und tun müssen.
Informationssicherheit & Standards
Datenschutz in der Praxis
Datenschutzmanagement

DORA – Digital Operational Resilience Act: Was bedeutet die neue Regulierung für Unternehmen?
Digitale Resilienz ist längst nicht mehr nur ein Wettbewerbsfaktor, sondern eine regulatorische Notwendigkeit. Mit dem Digital Operational Resilience Act (DORA) schafft die EU ein einheitliches Regelwerk für Finanzunternehmen und IT-Dienstleister, um deren Widerstandsfähigkeit gegenüber Cyberbedrohungen zu stärken. Die wachsende Bedeutung der operational resilience betrifft insbesondere IKT-Dienstleister und Finanzunternehmen. DORA setzt hier an, um Standards für den sicheren Betrieb digitaler Infrastrukturen zu schaffen. Dieser Artikel gibt einen kompakten Überblick über die Anforderungen und Herausforderungen von DORA sowie praktische Maßnahmen zur Umsetzung.
Informationssicherheit & Standards
Cyber-Bedrohungen & Vorfälle
Datenschutz in der Praxis

Cybersecurity & Datenschutz-Trends 2026: Digitale Souveränität als Pflichtaufgabe für Unternehmen
Kurz vor Jahresende kündigt die EU eine umfassende Reform von Datenschutz- und Digitalverordnungen an, Deutschland schiebt eines der größten Gesetze für die Steigerung der digitalen Sicherheit an. Außerdem begleiten Cybersecurity und KI die Unternehmen in Deutschland auch 2026. Erfahren Sie, welche 5 Compliance-Trends das Jahr prägen werden und was sie für Unternehmen bedeuten.
Datenschutzmanagement
KI & Innovation
Cyber-Bedrohungen & Vorfälle
Informationssicherheit & Standards
-und-datenschutz.avif)
KI datenschutzkonform einsetzen: 7 Best Practices für KMU
Nicht nur für Konzerne, sondern auch für KMU wird das Thema KI immer relevanter. Doch der Einsatz von Künstlicher Intelligenz bringt nur dann Effizienzgewinne und Wettbewerbsvorteile, wenn KI und Datenschutz Hand in Hand gehen. Dieser Artikel stellt sieben konkrete Best Practices vor, mit denen Sie Ihre KI-Systeme so datenschutzkonform wie möglich gestalten können.
KI & Innovation
Informationssicherheit & Standards
DSGVO & Recht
Datenschutz in der Praxis

KI-Browser: Neue Risiken für Datenschutz und Informationssicherheit
Mit ihren KI-Browsern versprechen Anbieter wie OpenAI und Perplexity mehr Produktivität im Arbeitsalltag. Doch im KI-Browser lauern auch Risiken für Datenschutz und Informationssicherheit: Was Compliance-Verantwortliche über Prompt-Injections und Kontext-Manipulation wissen müssen und wie sie ihr Unternehmen schützen.
KI & Innovation
Cyber-Bedrohungen & Vorfälle
Informationssicherheit & Standards
Datenschutz in der Praxis

ChatGPT & Datenschutz: Welche Folgen hat die Nutzung des Chatbots?
ChatGPT weckt weltweit die Neugierde auf Künstliche Intelligenz. Wöchentlich tauschen sich rund 500 Millionen Menschen mit dem Chatbot aus. Doch mit dem Hype wächst auch die Sorge von Datenschützern. Wie sicher ist ChatGPT hinsichtlich des Datenschutzes und müssen Unternehmen auf das KI-Tool verzichten?
KI & Innovation
Informationssicherheit & Standards
Datenschutz in der Praxis
DSGVO & Recht

Cyberresilienz-Verordnung (Cyber Resilience Act): Fristen und Fahrplan für Compliance-Verantwortliche
Um die Cyberresilienz von Unternehmen zu stärken, hat die EU mehrere Verordnungen erlassen. Neben NIS2 ist für Anbieter digitaler Produkte die Cyberresilienz-Verordnung relevant. Erfahren Sie, was dahintersteckt und was Ihr Unternehmen jetzt unternehmen muss.
Datenschutzmanagement
Informationssicherheit & Standards
Cyber-Bedrohungen & Vorfälle

Das Zero-Trust-Prinzip: Strategie für mehr Cybersicherheit in Unternehmen
Die Digitalisierung bringt Unternehmen, Kunden und Dienstleister näher zusammen. Immer mehr IT-Anwendungen und Informationen wandern in die Cloud. Das bringt allerdings nicht nur Effizienz, sondern auch Gefahren für Daten und Systeme. Das Zero-Trust-Prinzip soll Cyberrisiken reduzieren.
Informationssicherheit & Standards
Cyber-Bedrohungen & Vorfälle
Datenschutz in der Praxis

Informationssicherheitsbeauftragter: Rolle, Aufgaben und Pflichten im Detail erklärt
Informationssicherheit ist heute Kern der Unternehmenssteuerung: Sie reduziert Geschäftsrisiken, erfüllt regulatorische Anforderungen (u. a. NIS2, ISO 27001) und macht Sie auditfähig gegenüber Kunden, Auditoren und Behörden. Dieser Beitrag erklärt die Rolle des Informationssicherheitsbeauftragten (ISB) praxisnah – mit Fokus auf Aufgaben, Pflichten und konkrete nächste Schritte: NIS2-Standortbestimmung, ISO 27001 GAP-Analyse und ein schlank aufgesetztes ISMS.
Datenschutzbeauftragter
Informationssicherheit & Standards
Datenschutz in der Praxis

Was ist der Unterschied zwischen NIS1 und NIS2? Die wichtigsten Änderungen für Unternehmen
Mit NIS2 verstärkt die Europäische Union ihre Cybersicherheitsstrategie, um digitale Infrastrukturen besser gegen zunehmende Bedrohungen zu schützen. Die neue Richtlinie ersetzt die bisherige NIS1-Richtlinie und bringt erhebliche Änderungen für Unternehmen mit sich. Wie unterscheiden sich NIS1 und NIS2 und welche Anforderungen müssen Unternehmen jetzt erfüllen?
Informationssicherheit & Standards
Cyber-Bedrohungen & Vorfälle
Datenschutz in der Praxis

Big Data und Datenschutz: DSGVO-konform analysieren im datengetriebenen Unternehmen
Massendaten, KI und automatisierte Analysen sind längst zentrale Treiber für Skalierung, Innovation und Wettbewerb. Gleichzeitig gelten hier hohe datenschutzrechtliche Anforderungen – insbesondere durch die DSGVO und neue Regularien wie die KI-Verordnung oder NIS2. In diesem Beitrag zeigen wir, worauf Sie bei Big Data & Datenschutz achten müssen – und wie Sie Ihr Unternehmen rechtssicher, auditfähig und effizient aufstellen.
DSGVO & Recht
Informationssicherheit & Standards
Datenschutz in der Praxis
KI & Innovation
Cyber-Bedrohungen & Vorfälle

Business Continuity Management: So läuft Ihr Business auch im Ernstfall erfolgreich weiter
Damit Ihr Unternehmen im Krisenfall nicht stillsteht, sollten Sie so früh wie möglich einen Notfallplan ausarbeiten. Das BCM (Business Continuity Management) unterstützt Sie dabei. Dieser Artikel beleuchtet Vorteile und rechtliche Aspekte und zeigt, warum ein BCM-System vor allem für KMU unverzichtbar ist.
Informationssicherheit & Standards
Cyber-Bedrohungen & Vorfälle

IT-Sicherheitskonzept erstellen: Ein Leitfaden für Unternehmen
Mit einem IT-Sicherheitskonzept verbessern Unternehmen den Schutz ihrer IT-Systeme und verhindern, dass sensible Daten durch Ausfälle oder Angriffe in falsche Hände geraten. Erfahren Sie alles über die Anforderungen an ein solches Konzept und wie Sie ein IT-Sicherheitskonzept für Ihr Unternehmen erstellen.
Informationssicherheit & Standards
Datenschutzmanagement

Cyberresilienz im Unternehmen: Was dahintersteckt und wie Sie resilienter werden
Ein Cyberangriff kann Unternehmen langfristig lahmlegen und Konzerne und KMU gleichermaßen treffen. Cyberresilienz hilft, Schäden zu begrenzen und den Geschäftsbetrieb sicherzustellen. Erfahren Sie, wie Sie mehr Cyberresilienz für Ihr Unternehmen erreichen.
Informationssicherheit & Standards
Cyber-Bedrohungen & Vorfälle
Datenschutz in der Praxis

BSI Standard 200-3: Risikoanalyse minimiert Cybergefahren für IT-Systeme
Mit der Risikoanalyse nach BSI-Standard 2003 bewerten Organisationen gezielt die Risiken, die über den ITGrundschutz hinausgehen, um effektive Maßnahmen für mehr Sicherheit im Betrieb ergreifen zu können. In diesem Leitfaden erfahren Sie, wie Sie die BSIRisikoanalyse strukturiert durchführen und die Umsetzung pragmatisch steuern.
Informationssicherheit & Standards
Cyber-Bedrohungen & Vorfälle
Datenschutz in der Praxis

Datenschutz im Unternehmen: DSGVO für Firmen
Das Datenschutzrecht ist in Deutschland in einer Vielzahl von Gesetzen geregelt. Spricht man von betrieblich relevanten Datenschutzbestimmungen, ist in erster Linie die Rede von der Datenschutzgrundverordnung (DSGVO). Diese ist die zentrale Rechtsquelle für den umfassenden Schutz personenbezogener Daten. Ergänzt wird sie durch das Bundesdatenschutzgesetz (BDSG-neu) und die jeweiligen Landesdatenschutzgesetze. Aufgrund der Vielzahl von Datenschutzgesetzen ist es für Unternehmen von großer Bedeutung, die einzelnen Vorschriften und Verpflichtungen zur Datensicherheit genau zu kennen.
Datenschutz in der Praxis
Informationssicherheit & Standards
DSGVO & Recht

PDCA-Zyklus im Datenschutz: Prozesse kontinuierlich verbessern
In der heutigen digitalen Welt nimmt der Datenschutz eine zentrale Rolle ein. Unternehmen stehen vor der Herausforderung, Datenschutzstandards nicht nur zu etablieren, sondern diese auch fortlaufend zu optimieren. Eine einmalige Umsetzung reicht nicht aus, um gesetzlichen Anforderungen gerecht zu werden und Vertrauen bei Kunden und Partnern aufzubauen. Ein bewährtes Modell für die kontinuierliche Verbesserung ist der PDCA-Zyklus.
Datenschutzmanagement
Informationssicherheit & Standards
Datenschutz in der Praxis

Identitätsdiebstahl: Beispiele und Folgen eines Datenklaus
Wurden auch Sie schon einmal Opfer eines Identitätsdiebstahls? Gerade im digitalen Zeitalter passiert dies schneller als je zuvor. Über unzureichend geschützte Daten haben es Hacker:innen leicht, Daten zu sammeln und diese missbräuchlich zu verwenden.
Cyber-Bedrohungen & Vorfälle
Informationssicherheit & Standards
Datenschutz in der Praxis
DSGVO & Recht

Datensicherung: Ein umfassender Leitfaden für Unternehmen
Unternehmen müssen ihre Daten nicht nur vor ungewolltem Zugriff durch Fremde schützen, sondern auch vor Verlust. Aus diesem Grund sollte die Datensicherung ein fester Bestandteil Ihrer Datenschutz- und Informationssicherheitsstrategie sein. Dieser Leitfaden zeigt, worauf es ankommt.
Informationssicherheit & Standards
Datenschutz in der Praxis

Integrität von Daten: Bedeutung für Unternehmen erklärt
Die Integrität von Daten ist eines von drei Schutzzielen der Informationssicherheit. Erfahren Sie, warum Datenintegrität so wichtig für Unternehmen ist und mit welchen Maßnahmen Sie die Integrität Ihrer Daten gewährleisten können.
Informationssicherheit & Standards
Datenschutzmanagement

SOC-2-Reports: Was Unternehmen über den Audit wissen müssen
Mit einem SOC-2-Report zeigen Sie, dass Ihr Unternehmen Kontrollen und Prozesse implementiert hat, um sensible Kundendaten zu schützen. Doch was genau ist ein SOC-2-Report? Welche Unternehmen benötigen ihn? Und wie läuft der Audit-Prozess ab?
Informationssicherheit & Standards

Risikoanalyse im Datenschutz
Das Wort „Risikomanagement“ ist für viele Unternehmer kein Fremdwort – und doch ist es, in Verbindung mit der Datenschutzgrundverordnung, für viele ein Buch mit sieben Siegeln. Das aber muss es nicht sein, denn die Datenschutz-Risikoanalyse gleicht einer herkömmlichen Risikoanalyse.
Informationssicherheit & Standards
Datenschutzmanagement
Datenschutz in der Praxis

Die Vorratsdatenspeicherung
Werden personenbezogene Telekommunikationsdaten durch öffentliche Stellen oder in deren Auftrag gespeichert, ohne dass es dafür einen konkreten Anlass gibt, spricht man von Vorratsdatenspeicherung oder auch Mindestdatenspeicherung. Als Vorstufe der Telekommunikationsüberwachung gehört das Thema Vorratsdatenspeicherung zu den am meisten umstrittenen Bereichen des Datenschutzrechts. Mehrfach wurden entsprechende gesetzliche Vorschriften durch das Bundesverfassungsgericht und den Europäischen Gerichtshof kassiert.
DSGVO & Recht
Informationssicherheit & Standards
Cyber-Bedrohungen & Vorfälle

Datensicherheit vs. Datenschutz
Sowohl Datenschutz als auch Datensicherheit sind heutzutage in der medialen Welt von enormer Relevanz: für Privatpersonen, die Daten von sich preisgeben ebenso wie für Unternehmen, die Daten verarbeiten.
Informationssicherheit & Standards
Cyber-Bedrohungen & Vorfälle
Datenschutz in der Praxis

Datenschutz und das Geschäftsgeheimnisgesetz (GeschGehG)
Für Unternehmen ist ihr Wissen Kapital. Diese Geschäftsgeheimnisse dürfen nicht in die Hände unbefugter Dritter gelangen, da sie einen hohen wirtschaftlichen Wert haben. Nicht nur Großkonzerne, sondern auch Startups haben sensible schützenswerte Geschäftsgeheimnisse, die dem Geheimhaltungswillen unterliegen und den Wettbewerbsvorteil sichern können. Mit dem Inkrafttreten des Geschäftsgeheimnisgesetzes (GeschGehG) muss jedes Unternehmen nachweisen, dass es sein Know-how durch Maßnahmen, die extern erkennbar und angemessen sind, schützt.
Informationssicherheit & Standards
Datenschutz in der Praxis
Cyber-Bedrohungen & Vorfälle

Dateien verschlüsseln
Unsicherheit rund um Dateienverschlüsselung? Wir unterstützen mit unserer Expertise!
Informationssicherheit & Standards
Datenschutz in der Praxis

SOC 2: Wissenswertes zur Compliance
Die Sicherheit von Daten zu gewährleisten ist eine der größten Herausforderungen für Unternehmen. Verschiedene Standards helfen ihnen dabei. Dazu gehört auch SOC 2. Was dahintersteckt, zeigt Ihnen dieser Artikel.
Informationssicherheit & Standards

Schutzziele der Informationssicherheit: Die Bedeutung für Unternehmen
Die Informationssicherheit ist zu einem kritischen Aspekt für Unternehmen geworden, unabhängig von ihrer Größe oder Branche. Während digitale Technologien unser Arbeitsleben revolutioniert haben, bergen sie auch Risiken für sensible Daten, die immer stärker ins Visier von Cyberkriminellen geraten.
Informationssicherheit & Standards
Datenschutz in der Praxis

ISO 27001 Audit: Ein umfassender Leitfaden für Unternehmen
Die ISO 27001 Zertifizierung ist ein bedeutender Meilenstein für Unternehmen, die ihre Informationssicherheits-Managementsysteme (ISMS) auf höchstem Niveau etablieren wollen. Doch bevor dieses Ziel erreicht wird, steht ein entscheidender Schritt bevor: das ISO 27001 Audit. Dieses Audit ist mehr als nur eine formale Prüfung – es ist der ultimative Test für die Wirksamkeit und Robustheit Ihres ISMS. In diesem Leitfaden erfahren Sie alles Wichtige rund um das ISO 27001 Audit, den Ablauf, die Vorbereitung und wie Sie sich optimal darauf vorbereiten können, um das Zertifikat erfolgreich zu erlangen.
Informationssicherheit & Standards
Datenschutzmanagement
Datenschutz in der Praxis

Datenschutz beim Passwort: Wie sicher sind die Alternativen?
In der zunehmend digitalisierten Welt sind Passwörter die vorderste Verteidigungslinie für unsere persönlichen Daten. Doch wie sicher sind diese traditionellen Passwörter wirklich? Angesichts der ständigen Weiterentwicklung von Technologien und der wachsenden Bedrohungen durch Cyberkriminalität ist es unerlässlich, verschiedene Authentifizierungsmethoden zu evaluieren und zu verstehen.
Cyber-Bedrohungen & Vorfälle
Datenschutzmanagement
Datenschutz in der Praxis
Informationssicherheit & Standards

ISMS – Informationssicherheits-managementsystem
Ein ISMS ist ein System für das Management von Informationssicherheit – damit stellen Sie sicher, dass interne und externe Informationen in Ihrer Organisation sicher sind. Die wichtigsten Fakten zum Thema ISMS fassen wir in dieser Übersicht für Sie zusammen.
Informationssicherheit & Standards
Datenschutz in der Praxis

Ausspähen von Daten gem. § 202a StGB: Straftaten durch Cyberangriffe weiter auf dem Vormarsch
Das Ausspähen von Daten nach § 202a des Strafgesetzbuches ist zu einer der größten Bedrohungen für deutsche Unternehmen geworden. Experten mahnen zu mehr Investitionen in die Informationssicherheit.
Cyber-Bedrohungen & Vorfälle
Datenschutz in der Praxis
Informationssicherheit & Standards

ISO 27001:2022 – die wichtigsten Neuerungen im Überblick
Die ISO 27001:2022 bringt mehrere wichtige Änderungen im Vergleich zu älteren Versionen. Die Neuerungen zielen darauf ab, die Informationssicherheit von Unternehmen noch effektiver zu gestalten.
Informationssicherheit & Standards
Datenschutz in der Praxis

Datenleck: Was ist ein Datenleck und was ist zu tun?
Die Datenschutz-Grundverordnung (DSGVO) ist seit ihrer Einführung im Mai 2018 ein zentrales Thema für Unternehmen in der EU. Ihre Grundsätze sind darauf ausgelegt, den Schutz personenbezogener Daten zu gewährleisten und das Vertrauen zwischen Unternehmen und ihren Kunden zu stärken. Für mittelständische Unternehmen ist es entscheidend, diese Grundsätze zu verstehen und umzusetzen, um ein Datenleck sowie rechtliche Risiken zu minimieren und sich einen Wettbewerbsvorteil zu sichern.
Datenschutz in der Praxis
DSGVO & Recht
Cyber-Bedrohungen & Vorfälle
Informationssicherheit & Standards

WhatsApp und Datenschutz - keine gute Kombination?
WhatsApp gehört Facebook, das ist bekannt. Weniger bekannt ist, dass die beiden Dienste eine Lücke in der DSGVO gefunden haben, um Daten weiterzugeben. Was Sie für mehr Datensicherheit tun können.
Social Media
Datenschutz in der Praxis
DSGVO & Recht
Informationssicherheit & Standards

Datenschutz als Grundlage für IT-Sicherheit?
IT-Unternehmen stehen vor großen Herausforderungen: Cyberbedrohungen werden immer größer, gleichzeitig dürfen sie bei der Digitalisierung den Anschluss nicht verlieren. Wie Datenschutz hilft, IT-Sicherheit und Fortschritt in Einklang zu bringen
Informationssicherheit & Standards
Datenschutzmanagement
Datenschutz in der Praxis

Der beste Weg zum robusten ISMS: Schritte für die Implementierung
Ein robustes Informationssicherheits-Managementsystem (ISMS) bildet das Rückgrat einer effektiven Sicherheitsstrategie im Unternehmen. Erfahren Sie, auf welchem Weg Sie ein solches System in Ihrem Unternehmen implementieren, damit Hacker draußen bleiben.
Informationssicherheit & Standards
Datenschutzmanagement
Datenschutz in der Praxis

IT-Sicherheit: So groß ist die Bedrohung aus dem Cyberraum
Der BSI-Lagebericht informiert regelmäßig über den Status der IT-Sicherheit in Deutschland. Der aktuelle Bericht kommt zu alarmierenden Ergebnissen. Wir fassen die 5 wichtigsten Erkenntnisse zusammen und zeigen, wie Sie Ihr Unternehmen schützen.
Datenschutz in der Praxis
Informationssicherheit & Standards

Digitale Dienste Gesetz und Datenschutz: Das müssen Unternehmen wissen
Mit dem Digitale Dienste Gesetz (DDG) werden Gesetze an EU-Normen angepasst. Erfahren Sie, was dahintersteckt und wie sich das DDG auf Ihr Unternehmen und den Datenschutz auswirkt.
DSGVO & Recht
Datenschutz in der Praxis
Informationssicherheit & Standards

Privacy by Design & Privacy by Default
Datenschutz durch Technikgestaltung sieht die DSGVO mittels privacy by design vor. Privacy by default soll zudem datenschutzfreundliche Voreinstellungen garantieren. In der Praxis funktioniert das nicht immer.
DSGVO & Recht
Informationssicherheit & Standards
Datenschutzmanagement

Kontaktlos bezahlen & Sicherheit
Mit dem Handy bezahlen und auch mit der EC-Karte kontaktlos zahlen liegt im Trend. Aber wie sieht es dabei mit Sicherheit und Datenschutz aus?
DSGVO & Recht
Datenschutz in der Praxis
Informationssicherheit & Standards

Datenschutz und Datensicherheit bei Google Drive – das sollten Sie beachten
Wie sicher sind Daten, die in Google Drive abgelegt werden? Und kann die Sicherheit erhöht werden? Wir haben Informationen und Tipps zum Thema Google Drive & Datenschutz – damit Ihre Daten wirklich sicher sind und bleiben.
Digitale Dienste & Tools
Informationssicherheit & Standards
DSGVO & Recht
Datenschutz in der Praxis

WLAN-Hotspots anbieten: Das gibt es Rechtliches zu wissen
Ob Kunden-WLAN oder einen öffentlichen Hotspot betreiben: Trotz der abgeschafften Störerhaftung gibt es Rechtlich einiges zu wissen. Wir klären auf.
DSGVO & Recht
Datenschutz in der Praxis
Informationssicherheit & Standards

Passwort Manager & Datenschutz – was setzt die DSGVO voraus?
Der Anspruch der DSGVO an Passwörter ist hoch. Passwort Manager ermöglichen es daher, bei vielen und komplexen Passwörtern den Überblick zu behalten. Welche Passwort Manager sind dabei für Unternehmen empfehlenswert?
Cyber-Bedrohungen & Vorfälle
Informationssicherheit & Standards
Datenschutz in der Praxis

Datenschutz & E-Mails – das gilt es zu beachten
Unterliegen E-Mails dem Datenschutz und wenn ja, welche Regelungen gelten beim E-Mail-Verkehr? Erfahren Sie, was es beim privaten und beruflichen E-Mail-Versand zu beachten gilt und warum es sich lohnt, genauer hinzuschauen.
Digitale Dienste & Tools
Datenschutz in der Praxis
Datenschutzmanagement
Informationssicherheit & Standards
DSGVO & Recht

Browser & Datenschutz – Welcher Browser schützt Ihre Daten?
Bei Browsern steht seit der DSGVO nicht mehr nur die Nutzerfreundlichkeit im Fokus, sondern v.a. auch das Thema Datenschutz, das insb. für die Browser-Nutzung in Unternehmen wichtig ist. Manche Browser glänzen bei diesem Thema, während andere schlicht durchfallen.
Informationssicherheit & Standards
DSGVO & Recht
Datenschutz in der Praxis

10 Einstellungsänderungen für Datenschutz bei Windows 10
Wir verraten Ihnen 10 wichtige Einstellungsänderungen, mit denen Sie den Datenschutz bei Windows 10 verbessern können.
Datenschutz in der Praxis
Informationssicherheit & Standards

Passwortänderungen im Unternehmen: Was das BSI jetzt empfiehlt
Das BSI hat neue Empfehlungen für Passwörter veröffentlicht. Komplexe Passwörter und häufige Passwortänderungen werden nicht mehr empfohlen. Was genau das bedeutet und wie Sie die neuen Hinweise in Ihrer Passwortrichtlinie umsetzen können, zeigen wir Ihnen in diesem Artikel.
Datenschutzmanagement
Informationssicherheit & Standards
Datenschutz in der Praxis
Cyber-Bedrohungen & Vorfälle
Themen
Unsere Expertise umfasst die folgenden Themenbereiche
Häufig gesucht







































