Aktuelles zur IT-Sicherheit

Diese Seite bündelt täglich aktualisierte Beiträge zur IT-Sicherheit – kuratiert aus deutschsprachigen Fachblogs, YouTube-Kanälen und Podcasts. Ob aktuelle Entwicklungen zum IT-Sicherheitsgesetz 2.0 und zur NIS2-Umsetzung, neue BSI-Technische Richtlinien und Sicherheitsanforderungen oder Praxisbeiträge zur rechtlichen Verantwortung für IT-Sicherheit im Unternehmen: Hier finden Sie alle relevanten Inhalte zum IT-Sicherheitsrecht zentral gebündelt.

Die Seite richtet sich an IT-Sicherheitsbeauftragte (CISO), Rechtsabteilungen und Compliance-Fachleute sowie an IT-Rechtsanwältinnen und -Rechtsanwälte, die aktuelle Anforderungen aus IT-Sicherheitsgesetz, NIS2 und DORA professionell verfolgen.

Recht Umschau aggregiert Beiträge aus zahlreichen Datenschutz- und IT-Recht-Quellen gleichzeitig. So verpassen Sie keine relevante Entscheidung und keinen Fachbeitrag – von IT-Sicherheitsgesetz 2.0 und BSI-Gesetz über NIS2-Mindestanforderungen und KRITIS-Schutz bis hin zu DORA für Finanzunternehmen, Produktsicherheitsanforderungen nach Cyber Resilience Act und aktuellen Aufsichtsentscheidungen zur IT-Sicherheit.

Blogs

Mit NIS-2 wird Informationssicherheit endgültig zur Aufgabe...Mehr
Veröffentlicht: 17.07.26
Blog: Dr. Datenschutz
Privacy by Design und...Mehr
Veröffentlicht: 14.07.26
Blog: Dr. Datenschutz
In seinem Urteil vom 18. Juni 2026 (Rs. C-484/24) hat sich der Europäische Gerichtshof (EuGH) zu mehreren zentralen Fragen zur Rechtmäßigkeit der Datenverarbeitung geäußert....Mehr
Veröffentlicht: 13.07.26
Blog: Dresdner Institut für Datenschutz
Seit dem 17. Januar 2025 gilt der Digital Operational Resilience Act, kurz DORA, unmittelbar in der gesamten EU. Keine Übergangsfrist mehr, kein nationales Umsetzungsgesetz. Die Verordnung ist in Kraft – und sie betrifft auch IT-Dienstleister, die selbst kein Finanzinstitut sind.   ...Mehr
Veröffentlicht: 10.07.26
Blog: Comp/lex - Datenschutz und IT-Recht
Cybercrime bleibt eine der zentralen Sicherheits- und Wirtschaftsrisiken für Deutschland. Das Bundeslagebild Cybercrime 2025, vorgestellt durch das Bundesministerium des Innern und das Bundeskriminalamt, beschreibt eine Bedrohungslage auf weiterhin hohem Niveau. Deutschland ist aufgrund seiner wirtschaftlichen Leistungsfähigkeit, seiner digitalisierten Verwaltung, seiner Industrie- und Forschungslandschaft sowie seiner kritischen Infrastrukturen ein attraktives...Mehr
Veröffentlicht: 06.07.26
Blog: datenschutzticker.de
Wer als Lieferant in der Automobilindustrie erstmals mit TISAX und dem Prüfziel „Schutz von Prototypen“ konfrontiert wird, sieht oft einen Berg an Anforderungen. Dieser Beitrag zeigt, welche Basics aus dem Modul Prototypenschutz des VDA ISA...Mehr
Veröffentlicht: 03.07.26
Blog: Dr. Datenschutz
Veröffentlicht: 02.07.26
Blog: Oliver Daum Blog
Die Digitalisierung des deutschen Gesundheitswesens schreitet weiter voran. Mit dem Referentenentwurf für das Gesetz für Daten und digitale Innovation im Gesundheitswesen (GeDIG) plant die Bundesregierung umfassende Änderungen, die sowohl die medizinische Versorgung als auch die Nutzung von Gesundheitsdaten nachhaltig verändern sollen. Gleichzeitig dient das Gesetz der Umsetzung zentraler...Mehr
Veröffentlicht: 01.07.26
Blog: datenschutzticker.de
In dieser Rubrik liefern wir Ihnen jeden Monat aktuelle Informationen aus der Datenschutz-Welt: Urteile, Entscheidungen und sonstige Entwicklungen in diesem Rechtsgebiet. Hier unser Datenschutz-Update für den Juni 2026.   1. Nachrichten aus der Welt des Datenschutzes Das „Russmedia“-Urteil des EuGH:...Mehr
Veröffentlicht: 26.06.26
Blog: Comp/lex - Datenschutz und IT-Recht
Ein aktueller Fall aus Irland zeigt, dass ein Ransomware-Angriff für Unternehmen weitreichende datenschutzrechtliche Folgen haben kann. Die irische Data Protection Commission verhängte gegen die staatliche Gesundheitsverwaltung Health Service Executive (HSE) ein Bußgeld von 300.000 Euro. Von dem Angriff auf das Informationssystem eines Krankenhauses waren potenziell die personenbezogenen Daten von rund...Mehr
Veröffentlicht: 26.06.26
Blog: JIPS- Juristisches Internetprojekt Saarbrücken
Kostenlose Checkliste für Unternehmen Der Einsatz von Künstlicher Intelligenz (KI) gehört inzwischen in nahezu allen Unternehmen zum Arbeitsalltag. Ob Chatbots, KI-Assistenten, automatisierte Analysen oder generative KI für Texte, Bilder und Softwareentwicklung – die Möglichkeiten sind vielfältig. Gleichzeitig stellen sich zahlreiche rechtliche Fragen, die vor der...Mehr
Veröffentlicht: 23.06.26
Blog: reuschlaw - Datenschutz und IT-Recht
Der Euro nimmt eine digitale Wendung. Mit dem Digitalen Euro soll eine weitere Form von Zentralbankgeld geschaffen werden. Die digitale Währungsform hat dabei nicht den Zweck, Bargeld zu ersetzen, sondern zu ergänzen. Der europäische Gesetzgebungsprozess ist hierfür noch nicht abgeschlossen. Der...Mehr
Veröffentlicht: 23.06.26
Blog: datenschutzticker.de
Lateral Movement zählt zu den gefährlichsten Vorgehensweisen bei Cyberangriffen auf vernetzte IT-Umgebungen. Dieser Beitrag zeigt, warum erst das Zusammenspiel von technischen und organisatorischen Maßnahmen wirksamen Schutz bietet – und warum technische Kontrollen allein nicht ausreichen. Der Inhalt im Überblick Was ist Lateral Movement? Lateral Movement...Mehr
Veröffentlicht: 19.06.26
Blog: Dr. Datenschutz
Ob Weltkonzern, KMU, Start-up oder Freelancer: Verantwortliche müssen zum Schutz der Rechte und Freiheiten der Betroffenen ihre Datenverarbeitungen durch „geeignete technische und organisatorische Maßnahmen“ absichern. Bei der konkreten Auswahl der sog. „TOM“ besteht ein gewisser Spielraum. Das ist Segen und Fluch zugleich: Unbestimmte Rechtsbegriffe wie „geeignete Maßnahmen“...Mehr
Veröffentlicht: 18.06.26
Blog: Dr. Datenschutz
Veröffentlicht: 15.06.26
Blog: Oliver Daum Blog
LG Berlin II zum Infobrief über die Umstellung der Zwei-Faktor-Authentifizierung.Ebenfalls im April 2026 erging eine Entscheidung des Landgerichts Berlin II (Az. 38 O 293/25). Eine Bankkundin erhielt einen authentisch wirkenden Brief im Namen der Bank, in dem Änderungen beim Sicherheitsverfahren angekündigt wurden. In engem zeitlichem...Mehr
Veröffentlicht: 10.06.26
Blog: Schulte Rechtsanwälte – Datenschutz/IT
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat gemeinsam mit den Partnerbehörden der G7-Staaten eine neue Richtlinie zur Software Bill of Materials (SBOM) für Künstliche Intelligenz herausgegeben. Diese Veröffentlichung stellt einen Meilenstein für die Cybersicherheit und Compliance im Bereich der KI-Technologien dar, da sie konkrete Empfehlungen für Transparenz...Mehr
Veröffentlicht: 09.06.26
Blog: datenschutzticker.de
Ein Cyberangriff auf einen externen Abrechnungsdienstleister zeigt erneut, wie sensibel die Verarbeitung von Patientendaten im Gesundheitswesen ist. Betroffen sind mehrere Kliniken in Deutschland, darunter Universitätskliniken in Hamburg, Köln, Düsseldorf, Baden-Württemberg, Schleswig-Holstein, Mainz und dem Saarland. Nach den vorliegenden Meldungen wurden bei dem Dienstleister Patientendaten entwendet, die im Zusammenhang mit...Mehr
Veröffentlicht: 03.06.26
Blog: datenschutzticker.de
Der Fachkräftemangel im IT-Bereich zwingt viele Unternehmen dazu, schnell zu handeln. Entwickler:innen, Systemadministratoren oder IT-Consultants werden händeringend gesucht – oft international, häufig remote und zudem mit großem Verantwortungsbereich für die Entwickler. Die inhaltliche Ausgestaltung der Arbeitsverträge gerät dann schnell in den Hintergrund. Doch kann man sich dabei ganz pragmatisch auf...Mehr
Veröffentlicht: 29.05.26
Blog: Comp/lex - Datenschutz und IT-Recht
Der Fachkräftemangel im IT-Bereich zwingt viele Unternehmen dazu, schnell zu handeln. Entwickler:innen, Systemadministratoren oder IT-Consultants werden händeringend gesucht – oft international, häufig remote und zudem mit großem Verantwortungsbereich für die Entwickler. Die inhaltliche Ausgestaltung der Arbeitsverträge gerät dann schnell in den Hintergrund. Doch kann man sich dabei ganz pragmatisch auf...Mehr
Veröffentlicht: 29.05.26
Blog: Comp/lex - Datenschutz und IT-Recht
Die Digitalisierung im Gesundheitswesen schreitet weiter voran. Elektronische Rezepte, digitale Anwendungen, vernetzte Medizinprodukte und die Telematikinfrastruktur verändern die Versorgung zunehmend. Gleichzeitig zeigt die aktuelle Broschüre des Bundesamts für Sicherheit in der Informationstechnik (BSI) zur Cybersicherheit im Gesundheitswesen 2025, dass nicht nur klassische Cyberangriffe ein Risiko darstellen. Besonders die Verfügbarkeit...Mehr
Veröffentlicht: 27.05.26
Blog: datenschutzticker.de
Am 19. und 20. Mai 2026 fand der 27. Datenschutzkongress des Handelsblatts in Berlin statt. Augenzwinkernd wird die Veranstaltung auch das „TikTok der Datenschutzkonferenzen“ genannt, weil an zwei vollgepackten Tagen eine Vielzahl von Kurzvorträgen durchgezogen werden. Wie jedes Jahr war die Veranstaltung wieder hochkarätig...Mehr
Veröffentlicht: 21.05.26
Blog: Dr. Datenschutz
Im Bereich Datenschutz ergeben sich stetig neue Entwicklungen und Entscheidungen, die sowohl Unternehmen als auch Verbraucher vor spannende Herausforderungen stellen. Alle zwei Wochen werfen wir einen Blick auf die wichtigsten Ereignisse, die die Datenschutzlandschaft bewegt haben. Hier erfahren Sie alles Wissenswerte kompakt und in Kürze, um immer...Mehr
Veröffentlicht: 13.05.26
Blog: Dr. Datenschutz
Die Digitalisierung des Gesundheitswesens schreitet voran. Elektronische Patientenakten, Telemedizin-Plattformen und digitale Gesundheitsanwendungen verändern die medizinische Versorgung grundlegend. Mit der zunehmenden Vernetzung steigen jedoch auch die Anforderungen an IT-Sicherheit und Datenschutz. Ein Überblick über die wichtigsten Rechtsgrundlagen.Digitalisierung im medizinischen BereichKrankenhäuser, Arztpraxen und Pflegeeinrichtungen verarbeiten täglich hochsensible Patientendaten, zunehmend über Cloud-basierte...Mehr
Veröffentlicht: 12.05.26
Blog: Winheller - Datenschutz

Neuste Stellenangebote

YouTube

Sehen Sie das ganze Video hier: https://youtu.be/DJwnxBDhm7E?si=DTyHZ0rTdPovMMl3 Berechtigtes Interesse einfach erklärt: Wann dürfen Unternehmen personenbezogene Daten ohne Einwilligung verarbeiten? In dieser Folge von Café Datenschutz geht es um eine der wichtigsten und zugleich meistmissverstandenen Rechtsgrundlagen der DSGVO: das berechtigte Interesse nach Art. 6 Abs. 1 lit. f DSGVO. Viele Unternehmen fragen sich: Brauche ich immer eine Einwilligung?...Mehr
Veröffentlicht: 14.07.26
Kanal: datenschutzvideos (YouTube)
Sehen Sie das ganze Video hier: https://youtu.be/DJwnxBDhm7E?si=DTyHZ0rTdPovMMl3 Berechtigtes Interesse einfach erklärt: Wann dürfen Unternehmen personenbezogene Daten ohne Einwilligung verarbeiten? In dieser Folge von Café Datenschutz geht es um eine der wichtigsten und zugleich meistmissverstandenen Rechtsgrundlagen der DSGVO: das berechtigte Interesse nach Art. 6 Abs. 1 lit. f DSGVO. Viele Unternehmen fragen sich: Brauche ich immer eine Einwilligung?...Mehr
Veröffentlicht: 13.07.26
Kanal: datenschutzvideos (YouTube)
Sehen Sie das ganze Video hier: https://youtu.be/DJwnxBDhm7E?si=DTyHZ0rTdPovMMl3 Berechtigtes Interesse einfach erklärt: Wann dürfen Unternehmen personenbezogene Daten ohne Einwilligung verarbeiten? In dieser Folge von Café Datenschutz geht es um eine der wichtigsten und zugleich meistmissverstandenen Rechtsgrundlagen der DSGVO: das berechtigte Interesse nach Art. 6 Abs. 1 lit. f DSGVO. Viele Unternehmen fragen sich: Brauche ich immer eine Einwilligung?...Mehr
Veröffentlicht: 07.07.26
Kanal: datenschutzvideos (YouTube)
Mein Name ist Christian Schröder, Ihr Experte für Datenschutz, Informationssicherheit, KI-Management und Compliance. #Datenschutz #Arbeitsrecht #Compliance #IT-SicherheitMehr
Veröffentlicht: 07.07.26
Kanal: DatenschutzFachmannEU (YouTube)
Sehen Sie das ganze Video hier: https://youtu.be/UaT71F66gwQ Datenschutz in Arztpraxen, Psychotherapiepraxen und anderen Einrichtungen des Gesundheitswesens ist besonders sensibel. Denn hier geht es nicht nur um personenbezogene Daten, sondern häufig um Gesundheitsdaten und damit um Informationen, die besonders geschützt werden müssen. In diesem Video geht es um zentrale Datenschutz-Themen aus der Initiative „Mit Sicherheit gut behandelt“. Die Initiative...Mehr
Veröffentlicht: 02.07.26
Kanal: datenschutzvideos (YouTube)
Sehen Sie das ganze Video hier: https://youtu.be/UaT71F66gwQ Datenschutz in Arztpraxen, Psychotherapiepraxen und anderen Einrichtungen des Gesundheitswesens ist besonders sensibel. Denn hier geht es nicht nur um personenbezogene Daten, sondern häufig um Gesundheitsdaten und damit um Informationen, die besonders geschützt werden müssen. In diesem Video geht es um zentrale Datenschutz-Themen aus der Initiative „Mit Sicherheit gut behandelt“. Die Initiative...Mehr
Veröffentlicht: 30.06.26
Kanal: datenschutzvideos (YouTube)

Podcasts

Zurück zu den Wurzeln: manchmal muss man sich auf das Wesentliche fokussieren, um die Haftung (nicht) zu verlieren. Unsere Compliance-Comebacker Thorsten Walter und Dr. Kim Manuel Künstner besprechen zum Jahresauftakt eine aktuelle Entscheidung des OLG Frankfurt zur Frage, ob eine Aktiengesellschaft ein gegen sie verhängtes Bußgeld als Schaden vom Vorstand ersetzt verlangen kann. Wieso man sich im...Mehr
Veröffentlicht: 29.01.26
Podcast: Schulte Rechtsanwälte – Podcast: Rechtsanwälte & Lebenskünstler
Erst wird der eigene Sub-Dienstleister cyber-attackiert, und dann soll man dafür noch nach DSGVO Bußgeld leisten und die Folgen beseitigen? Das kommt Ihnen Spanisch vor? Unseren Compliance-Compadres Thorsten Walter und Dr. Kim Manuel Künstner kommt eine aktuelle Entscheidung der spanischen Datenschutzbehörde gelegen wie eine eiskalte Horchata im Hochsommer und sie besprechen den aktuellen Fall entlang der Stichworte...Mehr
Veröffentlicht: 13.11.25
Podcast: Schulte Rechtsanwälte – Podcast: Rechtsanwälte & Lebenskünstler
Erst wird der eigene Sub-Dienstleister cyber-attackiert, und dann soll man dafür noch nach DSGVO Bußgeld leisten und die Folgen beseitigen? Das kommt Ihnen Spanisch vor? Unseren Compliance-Compadres Thorsten Walter und Dr. Kim Manuel Künstner kommt eine aktuelle Entscheidung der spanischen Datenschutzbehörde gelegen wie eine eiskalte Horchata im Hochsommer und sie besprechen den aktuellen Fall entlang der...Mehr
Veröffentlicht: 13.11.25
Podcast: Schulte Rechtsanwälte – Podcast: Rechtsanwälte & Lebenskünstler

Weitere Themen im Datenschutz & IT-Recht

Weitere wichtige Themen im Datenschutz & IT-Recht sind unter anderem Datenschutz, DSGVO und IT-Recht sowie zahlreiche weitere Bereiche der Digitalisierung und Datenverarbeitung. Datenschutz · DSGVO · IT-Recht · Auftragsverarbeitung · Datenschutzbeauftragter · Datenschutzverletzung · IT-Vertrag · Cloud Computing · Cybersecurity · Cookies · Tracking · Künstliche Intelligenz · Plattformrecht · E-Commerce Recht · IT-Sicherheit · Datenübermittlung · Schrems II · Telekommunikation · IT-Haftung · Open Source