Aktuelles zur Cybersecurity

Diese Seite bündelt täglich aktualisierte Beiträge zum Cybersecurity-Recht – kuratiert aus deutschsprachigen Fachblogs, YouTube-Kanälen und Podcasts. Ob aktuelle Entwicklungen zu NIS2-Richtlinie und KRITIS-Dachgesetz, neue BSI-Lageberichte und Sicherheitsanforderungen oder Praxisbeiträge zur rechtlichen Verantwortung von Unternehmensführungen für IT-Sicherheit: Hier finden Sie alle relevanten Inhalte zum Cybersecurity-Recht zentral gebündelt.

Die Seite richtet sich an IT-Sicherheitsverantwortliche, Rechtsabteilungen und Compliance-Fachleute in kritischen Infrastrukturen sowie an IT-Rechtsanwältinnen und -Rechtsanwälte, die aktuelle Entwicklungen im Cybersicherheitsrecht und bei der NIS2-Umsetzung professionell verfolgen.

Recht Umschau aggregiert Beiträge aus zahlreichen Datenschutz- und IT-Recht-Quellen gleichzeitig. So verpassen Sie keine relevante Entscheidung und keinen Fachbeitrag – von NIS2-Richtlinie und KRITIS-Dachgesetz über BSI-Gesetz und IT-Sicherheitspflichten bis hin zu Cyberangriffshaftung, Ransomware-Reaktion, DORA für den Finanzsektor und aktuellen Regulierungsvorhaben zur Cybersicherheit.

Blogs

Die Europäische Kommission hat am 3. Juni 2026 ihren strategischen Fahrplan für Digitalisierung und Künstliche Intelligenz (KI) im Energiesektor vorgestellt. Die Initiative ist Teil des umfassenden Pakets zur technologischen Souveränität Europas und soll den Energiesektor widerstandsfähiger, effizienter und unabhängiger von außereuropäischen Technologieanbietern machen. Gemeinsam mit dem...Mehr
Veröffentlicht: 20.07.26
Blog: datenschutzticker.de
Cybercrime bleibt eine der zentralen Sicherheits- und Wirtschaftsrisiken für Deutschland. Das Bundeslagebild Cybercrime 2025, vorgestellt durch das Bundesministerium des Innern und das Bundeskriminalamt, beschreibt eine Bedrohungslage auf weiterhin hohem Niveau. Deutschland ist aufgrund seiner wirtschaftlichen Leistungsfähigkeit, seiner digitalisierten Verwaltung, seiner Industrie- und Forschungslandschaft sowie seiner kritischen Infrastrukturen ein attraktives...Mehr
Veröffentlicht: 06.07.26
Blog: datenschutzticker.de
Themen: CENTR – Kritik an Cybersecurity Act 2 der EU | NIS-2 – BSI setzt 2. Frist und winkt mit Bußgeld | TLDs – Neues von .de, .ee und .un | UDRP – Doppelsieg für deutsche Unternehmen | Superintelligenz – gräbt .si .ai das Wasser ab? | goka.com – Höllenfeuer...Mehr
Veröffentlicht: 25.06.26
Blog: domain-recht.de
Der diesjährige Datenschutzkongress DuD 2026 – Datenschutz und Datensicherheit fand vom 15. bis zum 17. Juni nach alter Tradition wieder in Berlin statt. Unter dem Einfluss einer sich ständig weiterentwickelnden Technik und einer dadurch geforderten Rechtsprechung und Gesetzgebung, bot sich wieder einmal an drei Tagen für alle...Mehr
Veröffentlicht: 23.06.26
Blog: datenschutz notizen
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat gemeinsam mit den Partnerbehörden der G7-Staaten eine neue Richtlinie zur Software Bill of Materials (SBOM) für Künstliche Intelligenz herausgegeben. Diese Veröffentlichung stellt einen Meilenstein für die Cybersicherheit und Compliance im Bereich der KI-Technologien dar, da sie konkrete Empfehlungen für Transparenz...Mehr
Veröffentlicht: 09.06.26
Blog: datenschutzticker.de
Am 2. Juni 2026 unterzeichnete US-Präsident Donald Trump die Executive Order „Promoting Advanced Artificial Intelligence Innovation and Security“. Damit endet eine Phase intensiver politischer Diskussionen und plötzlicher Kursänderungen im Weißen Haus. Der Erlass versucht den Spagat zwischen einer konsequenten „Innovation-first“-Politik und dem Bedürfnis, nationale Sicherheitsrisiken durch leistungsstarke KI-Modelle zu...Mehr
Veröffentlicht: 08.06.26
Blog: datenschutzticker.de
Neulich habe ich unsere 14- und 15-jährigen Töchter gefragt, was sie bisher in ihren Schulen über Themen wie Datenschutz, Cybergrooming oder Phishing gelernt haben. Die Antworten waren ernüchternd: „Eigentlich nichts.“ Beide sind klug, reflektiert und wissen, wie man sich im Internet zu verhalten hat – zumindest in der Theorie. Beide...Mehr
Veröffentlicht: 04.06.26
Blog: datenschutz notizen
Hintergründe zum KRITIS-DachG.Im Jahr 2022 verabschiedete die EU die EU-Cybersecurity-Strategy, die zwei Richtlinien „im Gepäck hatte“. Die NIS-2-Richtlinie (Zweite Netzwerk- und Informationssicherheits-Richtlinie) widmet sich den IT-Gefahren, während die Resilienz-Richtlinie physische Gefahren im Blick hat. Damit verfolgen die Richtlinien einen „All-Gefahren-Ansatz“, da sich die Gefahren...Mehr
Veröffentlicht: 13.05.26
Blog: Schulte Rechtsanwälte – Datenschutz/IT
Die Digitalisierung des Gesundheitswesens schreitet voran. Elektronische Patientenakten, Telemedizin-Plattformen und digitale Gesundheitsanwendungen verändern die medizinische Versorgung grundlegend. Mit der zunehmenden Vernetzung steigen jedoch auch die Anforderungen an IT-Sicherheit und Datenschutz. Ein Überblick über die wichtigsten Rechtsgrundlagen.Digitalisierung im medizinischen BereichKrankenhäuser, Arztpraxen und Pflegeeinrichtungen verarbeiten täglich hochsensible Patientendaten, zunehmend über Cloud-basierte...Mehr
Veröffentlicht: 12.05.26
Blog: Winheller - Datenschutz
Mit der Veröffentlichung des Leitfadens zur Methodik Grundschutz++ hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) Anfang April 2026 einen zentralen Baustein seiner Neuausrichtung des IT‑Grundschutzes vorgelegt. Ziel ist die Anpassung des „Stands der Technik“ an die sich wandelnde Informationssicherheitslandschaft. Der Leitfaden beschreibt systematisch, wie der zukünftige Sicherheitsstandard...Mehr
Veröffentlicht: 27.04.26
Blog: datenschutzticker.de
Der »Cybersecurity Service for the Union Institutions, Bodies, Offices and Agencies« (CERT-EU) der Europäischen Union hat seinen jährlichen Bericht »Threat Landscape Report« für das Jahr 2025 vorgestellt. KI erfreut sich unter Cyberkriminellen wachsender Beliebtheit, aber auch Domain-Typosquatting kommt nicht aus der Mode. Der 2011 gegründete und in Belgien ansässige CERT-EU...Mehr
Veröffentlicht: 23.04.26
Blog: domain-recht.de
Das Europäische Kommission hat sich zum Ziel gesetzt, das Cybersicherheitsrecht zu modellieren. Im Fokus stehen dabei insbesondere die Weiterentwicklung des Cybersecurity Act (CSA2) und die Anpassungen an der NIS2-Richtlinie. Damit will die Kommission bestehende Zertifizierungsrahmen stärken, Verfahren vereinfachen und gleichzeitig ein hohes Sicherheitsniveau in der EU gewährleisten. In einerMehr
Veröffentlicht: 06.04.26
Blog: datenschutzticker.de
Im Bereich Datenschutz ergeben sich stetig neue Entwicklungen und Entscheidungen, die sowohl Unternehmen als auch Verbraucher vor spannende Herausforderungen stellen. Alle zwei Wochen werfen wir einen Blick auf die wichtigsten Ereignisse, die die Datenschutzlandschaft bewegt haben. Hier erfahren Sie alles Wissenswerte kompakt und in Kürze, um immer...Mehr
Veröffentlicht: 01.04.26
Blog: Dr. Datenschutz
Wer ist betroffen und bestehen Abgrenzungfragen? Einrichtungen, die unter das BSI-Gesetz (BSIG) als deutsche Umsetzung der NIS-2-Richtlinie (Richtlinie (EU) 2022/2555) fallen, müssen sich bis zum 6. März im Portal des Bundesamts für Sicherheit in der Informationstechnik (BSI)...Mehr
Veröffentlicht: 11.03.26
Blog: reuschlaw - Datenschutz und IT-Recht
I.          I. Stärkung der Cybersicherheit durch KI Viele deutsche Unternehmen unterliegen der Schwierigkeit, mit KI-gestützten Angriffen Schritt zu halten. Laut BSI wird es entscheidend sein, die Geschwindigkeit und den Umfang der Abwehrmaßnahmen zu erhöhen. Dazu gehören der Aufbau einer resilienten IT-Infrastruktur, die...Mehr
Veröffentlicht: 26.02.26
Blog: JIPS- Juristisches Internetprojekt Saarbrücken
Compliance ist längst Pflichtaufgabe der Unternehmensleitung, auch im Rettungsdienst. Gesetzliche Vorgaben, Vergabeverfahren, Gemeinnützigkeitsrecht und IT-Sicherheitsanforderungen wie NIS-2 machen ein strukturiertes Compliance-Management-System (CMS)...Mehr
Veröffentlicht: 20.02.26
Blog: Schulte Rechtsanwälte – Datenschutz/IT
Ob Funklöcher auf Autobahnen, schwankende Netzqualität zwischen Hochhäusern oder im ICE, in dem Bord-WLAN und Mobilfunk gleichermaßen unzuverlässig sind – die digitale Infrastruktur in Europa bleibt im Alltag oft hinter den Erwartungen zurück. Gleichzeitig setzen künstliche Intelligenz, autonomes Fahren und andere datenintensive Anwendungen stabile, latenzarme und ausfallsichere Netze voraus. Vor...Mehr
Veröffentlicht: 19.02.26
Blog: datenschutzticker.de
Mit NIS-2, dem Cyber Resilience Act (CRA) und dem Cyber Solidarity Act (CSA) schafft die Europäische Union derzeit ein neues, eng verzahntes Regelungsgefüge für Cybersicherheit. Unternehmen sehen sich dabei nicht nur mit erweiterten Organisations- und Meldepflichten konfrontiert, sondern zunehmend auch mit produktspezifischen Sicherheitsanforderungen und neuen europäischen...Mehr
Veröffentlicht: 06.02.26
Blog: datenschutzticker.de
Am 20. Januar 2026 hat die Europäische Kommission den Entwurf für eine umfassende Überarbeitung des EU Cybersecurity Act vorgelegt. Exekutiv-Vizepräsidentin Henna Virkkunen betonte bei der Vorstellung, dass sich Europa inmitten einer hybriden Kriegsführung befinde, in der kritische Infrastrukturen täglich Ziel von Spionage und Sabotage seien. Der neue Rechtsrahmen soll...Mehr
Veröffentlicht: 04.02.26
Blog: datenschutzticker.de
Mit dem im Januar 2026 vorgestellten Cybersecurity Package legt die Kommission einen Vorschlag zur gezielten Anpassung der NIS2-Richtlinie vor. Hintergrund ist eine weiter verschärfte Bedrohungslage im Cyberraum sowie der Wunsch nach einer kohärenteren und praktikableren EU-weiten Cybersicherheitsarchitektur. Es handelt sich bislang ausschließlich um ein Legislativ-Proposal, d.h. verbindliche Änderungen der NIS2-Richtlinie sind noch nicht beschlossen.  Mehr
Veröffentlicht: 02.02.26
Blog: datenschutzticker.de
Fallen Prompt Injections unter § 202a StGB (Ausspähen von Daten)? § 202a StGB – Ausspähen von Daten (1) Wer unbefugt sich oder einem anderen Zugang zu Daten, die nicht für ihn bestimmt und die gegen unberechtigten Zugang besonders gesichert sind, unter Überwindung der Zugangssicherung...Mehr
Veröffentlicht: 21.01.26
Blog: JIPS- Juristisches Internetprojekt Saarbrücken
NIS2 – Neue Cybersecurity-Pflichten, Haftungsrisiken und Herausforderungen  Cyberangriffe gehören heute zu den zentralen Risiken moderner Staaten und Unternehmen. Besonders gefährdet sind die sogenannten kritischen Infrastrukturen.  1. Was sind kritische Infrastrukturen?  Der Begriff der kritischen Infrastruktur geht zurück auf die EU-Richtlinie 2008/114/EG....Mehr
Veröffentlicht: 15.01.26
Blog: JIPS- Juristisches Internetprojekt Saarbrücken
Ein massiver Cyberangriff, Millionen betroffene Datensätze und eine zweistellige Millionenstrafe: Der Fall des internationalen Dienstleisters Capita zeigt eindrücklich, welche gravierenden Folgen unzureichende Datenschutz- und IT-Sicherheitsmaßnahmen haben können. Für Unternehmen in Deutschland und der EU ist dieser Fall ein deutliches Warnsignal – insbesondere im Hinblick auf die Anforderungen der DSGVO.Mehr
Veröffentlicht: 08.01.26
Blog: datenschutzticker.de
Während die Europäische Union mit dem AI Act und der Datenschutz-Grundverordnung klare Standards setzt, verfolgt China einen eigenen Ansatz, der stark von staatlicher Kontrolle geprägt ist. Die rechtliche Grundlage bilden das Data Security Law, das Chinese Cybersecurity Law und das Personal Information Protection Law. Diese Gesetze regeln den Schutz personenbezogener...Mehr
Veröffentlicht: 07.01.26
Blog: JIPS- Juristisches Internetprojekt Saarbrücken

Neuste Stellenangebote

YouTube

#Datenschutz #Cybersecurity #Unternehmenssicherheit #ITSicherheitMehr
Veröffentlicht: 11.07.26
Kanal: DatenschutzFachmannEU (YouTube)
In dieser Folge sprechen wir offen über Themen, die uns aktuell in der Praxis begegnen – mit all ihren Grauzonen, Risiken und offenen Fragen. 🔍 Worum es diesmal geht 🎓 KI-Smart Glasses & Prüfungen Wir sehen gerade, wie KI-gestützte Smart Glasses immer häufiger genutzt werden, um bei Prüfungen zu schummeln. Uns beschäftigt dabei vor allem: Wo...Mehr
Veröffentlicht: 28.04.26
Kanal: DatenschutzFachmannEU (YouTube)
Warum der "Ändere dein Passwort Tag" für Leute wie mich totale Zeitverschwendung ist! Sichere Passwörter sind unerlässlich, aber ändern muss man sie nur, wenn man noch keine guten hat oder es kompromittiert wurde. Je länger und komplizierter, desto besser. Löse dich einfach von der Vorstellung, dir alle deine Passwörter zu merken. Schaff dir lieber einen Passwortmanager an und nutze für...Mehr
Veröffentlicht: 01.02.26
Kanal: DatenschutzFachmannEU (YouTube)
Dieses Video enthüllt, wie E-Mails mit irreführenden Taktiken arbeiten. Die NIS 2-Richtlinie fordert keine allgemeine Cybersicherheitsschulung, sondern wird oft von Schulungsanbietern missbraucht. #Cybersecurity #NIS2 #EmailSicherheit #ITSicherheitMehr
Veröffentlicht: 23.01.26
Kanal: DatenschutzFachmannEU (YouTube)
Warum proaktive Maßnahmen im Bereich der Cybersicherheit für Unternehmen unerlässlich sind: Es ist schlichtweg gesunder Menschenverstand. NIS2 ist die Verzweiflung des Gesetzgebers weil zu viele ungeschützt sind. #Cybersicherheit #Datenschutz #ITSicherheit #CybersecurityMehr
Veröffentlicht: 20.01.26
Kanal: DatenschutzFachmannEU (YouTube)
Die Cyberbedrohungslandschaft wächst rasant. Jeder ist ein potenzielles Ziel. Vorbei sind die Zeiten, in denen man sich für zu klein hielt. #Cyberbedrohung #Cybersecurity #Datenschutz #ITSecurityMehr
Veröffentlicht: 17.01.26
Kanal: DatenschutzFachmannEU (YouTube)

Podcasts

Die Menschen haben danach gedürstet und – anders als der deutsche Bundestag bei der Kanzlerwahl - lassen sich unsere Compliance-People-Pleaser Thorsten Walter und Dr. Kim Manuel Künstner nicht zweimal bitten: endlich kommt das Kartellrecht zu Wort. Unter welchen Umständen Geschäftsführer und Vorstände regresspflichtig für privatrechtliche Kartellschadensersatzansprüche und Kartellbußgelder sind, die sich gegen die Unternehmen richten und inwiefern dies übertragbar...Mehr
Veröffentlicht: 08.05.25
Podcast: Schulte Rechtsanwälte – Podcast: Rechtsanwälte & Lebenskünstler
Auch diese Woche haben Cybersicherheit und NIS-2-Richtlinie unsere Compliance-Cyberpunks Thorsten Walter und Dr. Kim Manuel Künstner fest im Griff. Dieses Mal schauen sie sich die Unternehmenspflichten nach NIS-2 an. Dass es recht viele Compliance-Pflichten sind und noch einige Fragen vor der Umsetzung in nationales Recht zu klären sind, zeigt bereits die Spieldauer von ca. einer Stunde. Wem...Mehr
Veröffentlicht: 03.04.24
Podcast: Schulte Rechtsanwälte – Podcast: Rechtsanwälte & Lebenskünstler
Was im Leben ist schon wesentlich, wichtig oder besonders wichtig? Bevor es diese Woche bei unseren Compliance-Koryphäen (Eigenzuschreibung) Thorsten Walter und Dr. Kim Manuel Künstner philosophisch wird, verweisen sie lieber auf die hohe Kritikalität der NIS-2-Richtlinie und deren gesetzlichen Pflichten der Cybersicherheit für zahlreiche Unternehmen in Industrien wie Chemie, Lebensmittel, Fahrzeug- und Maschinenbau. All das und noch viel mehr...Mehr
Veröffentlicht: 27.03.24
Podcast: Schulte Rechtsanwälte – Podcast: Rechtsanwälte & Lebenskünstler

Weitere Themen im Datenschutz & IT-Recht

Weitere wichtige Themen im Datenschutz & IT-Recht sind unter anderem Datenschutz, DSGVO und IT-Recht sowie zahlreiche weitere Bereiche der Digitalisierung und Datenverarbeitung. Datenschutz · DSGVO · IT-Recht · Auftragsverarbeitung · Datenschutzbeauftragter · Datenschutzverletzung · IT-Vertrag · Cloud Computing · Cybersecurity · Cookies · Tracking · Künstliche Intelligenz · Plattformrecht · E-Commerce Recht · IT-Sicherheit · Datenübermittlung · Schrems II · Telekommunikation · IT-Haftung · Open Source