Aktuelles zur IT-Sicherheit

Diese Seite bündelt täglich aktualisierte Beiträge zur IT-Sicherheit – kuratiert aus deutschsprachigen Fachblogs, YouTube-Kanälen und Podcasts. Ob aktuelle Entwicklungen zum IT-Sicherheitsgesetz 2.0 und zur NIS2-Umsetzung, neue BSI-Technische Richtlinien und Sicherheitsanforderungen oder Praxisbeiträge zur rechtlichen Verantwortung für IT-Sicherheit im Unternehmen: Hier finden Sie alle relevanten Inhalte zum IT-Sicherheitsrecht zentral gebündelt.

Die Seite richtet sich an IT-Sicherheitsbeauftragte (CISO), Rechtsabteilungen und Compliance-Fachleute sowie an IT-Rechtsanwältinnen und -Rechtsanwälte, die aktuelle Anforderungen aus IT-Sicherheitsgesetz, NIS2 und DORA professionell verfolgen.

Recht Umschau aggregiert Beiträge aus zahlreichen Datenschutz- und IT-Recht-Quellen gleichzeitig. So verpassen Sie keine relevante Entscheidung und keinen Fachbeitrag – von IT-Sicherheitsgesetz 2.0 und BSI-Gesetz über NIS2-Mindestanforderungen und KRITIS-Schutz bis hin zu DORA für Finanzunternehmen, Produktsicherheitsanforderungen nach Cyber Resilience Act und aktuellen Aufsichtsentscheidungen zur IT-Sicherheit.

Blogs

Vom 27. bis 29. Oktober 2026 öffnet die it-sa in Nürnberg wieder ihre Tore, Europas führende Fachmesse für IT-Sicherheit. Auch für Datenschutzbeauftragte und Juristinnen und Juristen im Datenschutzrecht lohnt sich ein Blick ins Programm....Mehr
Veröffentlicht: 14.09.26
Blog: Dr. Datenschutz
Am 9. September 2026 stellte Bundesdigitalminister Karsten Wildberger (CDU) in Berlin die deutsche Version der europäischen Identitäts-Wallet vor: „d-you“. Start ist der 2. Januar 2027, zunächst nur mit digitalem Personalausweis, später folgenFührerschein und die Möglichkeit, weitere offizielle Dokumente wie z.B. Angelschein oder auch Schulzeugnisse zu hinterlegen. Rechtliche Grundlage ist die reformierte...Mehr
Veröffentlicht: 11.09.26
Blog: JIPS- Juristisches Internetprojekt Saarbrücken
Angreifer bewegen sich im Durchschnitt mehr als sechs Monate unentdeckt in Unternehmenssystemen. In dieser Zeit haben sie Zugriff auf vertrauliche Daten, kompromittieren weitere Identitäten und breiten sich unbemerkt im Netzwerk aus. Die wirkliche Gefahr eines Cyberangriffs liegt daher...Mehr
Veröffentlicht: 11.09.26
Blog: Dr. Datenschutz
Veröffentlicht: 03.09.26
Blog: Oliver Daum Blog
Vibe Coding verspricht, Softwareentwicklung deutlich einfacher zu machen. Statt selbst einen Code zu schreiben, beschreiben Nutzer in natürlicher Sprache, welches Tool, welche Anpassung oder welche Automatisierung sie benötigen. Der KI-Assistent übernimmt dann die technische Umsetzung. Für Unternehmen kann das ein erheblicher Produktivitätsgewinn sein. Individuelle Softwarelösungen lassen sich...Mehr
Veröffentlicht: 01.09.26
Blog: datenschutzticker.de
Die Überprüfung der Informationssicherheitsanforderungen bei Dienstleistern ist für KRITIS-Betreiber von zentraler Bedeutung. Sie stellt sicher, dass die regulatorischen Vorgaben für den Betrieb kritischer Infrastrukturen eingehalten werden. Ein angepasstes Vor-Ort-Audit ergänzt die bestehenden Verfahren für das Dienstleistermanagement. Es...Mehr
Veröffentlicht: 28.08.26
Blog: Dr. Datenschutz
Wer in Deutschland eine Sicherheitslücke findet und meldet, riskiert selbst bei guter Absicht und verantwortungsbewusstem Vorgehen eine Anzeige. Ein neues Whitepaper der Gesellschaft für Informatik (GI) legt nun konkrete Reformvorschläge vor und versucht damit eine Debatte zu beleben, die von der Politik bislang eher verschleppt als entschieden wurde. Die §§ 202a...Mehr
Veröffentlicht: 27.08.26
Blog: JIPS- Juristisches Internetprojekt Saarbrücken
Mit dem am 22. Juli 2026 vom Bundeskabinett beschlossenen bzw. bekräftigten Programm CyberGovSecure will die Bundesregierung eine Steigerung der Cybersicherheit und -resilienz der Bundesverwaltung erreichen. Der Beitrag ordnet die öffentlich bekannten Inhalte ein, zeigt mögliche Handlungsfelder auf und beleuchtet, welche...Mehr
Veröffentlicht: 24.08.26
Blog: Dr. Datenschutz
Am 18. August 2026 veröffentlichte das Ministerium für Wirtschaft, Innovation, Digitales und Energie (MWIDE) die Digitalstrategie „Digitales Saarland 2035“. Sie gliedert sich in neun Wirkungsfelder, die von „Sichere digitale Infrastrukturen“ über „Digitale Mündigkeit“ bis zu „Lebendiger gesellschaftlicher Zusammenhalt“ reichen. Für die Jahre 2025 bis 2029 sind konkrete Etappenziele definiert; die Umsetzung ist ressortübergreifend angelegt und auf Open Data, digitale Souveränität und...Mehr
Veröffentlicht: 24.08.26
Blog: JIPS- Juristisches Internetprojekt Saarbrücken
„Der Satz ‚Unsere Praxis ist zu klein, um Ziel von Hackern zu werden‘ ist leider ein gefährlicher Irrtum.“ Das stellt das Bundesamt für Sicherheit in der Informationstechnik (BSI) [...]Mehr
Veröffentlicht: 21.08.26
Blog: datenschutz notizen
Eine Datenpanne kann jedes Unternehmen unerwartet treffen und erfordert schnelles sowie strukturiertes Handeln des Verantwortlichen. Ob ein meldepflichtiger Datenschutzverstoß vorliegt, hängt von einer sorgfältigen Risikobeurteilung im Einzelfall ab. Dieser Beitrag erläutert die relevanten Begrifflichkeiten, gibt praxisnahe...Mehr
Veröffentlicht: 18.08.26
Blog: Dr. Datenschutz
„Das System protokolliert das doch automatisch.“ Diesen Satz lassen Beschäftigte oder Führungskräfte in Unternehmen oft beiläufig fallen. Im Beschäftigtendatenschutz gilt aber: Protokolldaten dürfen nicht allein deshalb ausgewertet werden, weil sie vorhanden sind. Der Beitrag zeigt, welche datenschutzrechtlichen...Mehr
Veröffentlicht: 14.08.26
Blog: Dr. Datenschutz
Immer mehr Betriebe setzen KI-Systeme ein: Assistenten im Büroalltag, Auswertungstools, Systeme, die Prognosen und Empfehlungen ausgeben. KI-VO und DSGVO regeln deren Einsatz umfangreich, schützen Beschäftigte aber schwächer, als dieser Umfang vermuten lässt. Eine Betriebsvereinbarung kann einen Teil dieser Lücke schließen, wenn sie die richtigen Klauseln enthält. Der gesetzliche Schutz...Mehr
Veröffentlicht: 07.08.26
Blog: JUN Legal GmbH - Datenschutz und IT-Recht
Die Stuttgarter Impulse der Datenschutzkonferenz und die DSGVO-Reform der Bundesregierung setzen im Sommer 2026 die Agenda des deutschen Datenschutzrechts. Beide Vorstöße versprechen Entlastung und Modernisierung, greifen aber unterschiedlich tief in das Schutzniveau ein. Dieser Beitrag...Mehr
Veröffentlicht: 06.08.26
Blog: Dr. Datenschutz
Veröffentlicht: 03.08.26
Blog: Oliver Daum Blog
Künstliche Intelligenz verändert nicht nur Geschäftsprozesse, sondern auch die Methoden von Angreifern. KI-Cyberangriffe erreichen 2026 eine neue Qualität, die traditionelle Schutzmechanismen herausfordert. Dieser Beitrag zeigt, warum bestehende Risikoanalysen neu gedacht werden müssen und welche Fragen...Mehr
Veröffentlicht: 31.07.26
Blog: Dr. Datenschutz
Seitdem Künstlicher Intelligenz (KI) viele unserer Lebensbereiche durchdrungen hat, hat sich auch unsere Gesellschaft durch den Einsatz von KI an vielen Stellen verändert. Ein Bereich, welcher vermehrten durch den Einsatz...Mehr
Veröffentlicht: 27.07.26
Blog: Dresdner Institut für Datenschutz
Mit NIS-2 wird Informationssicherheit endgültig zur Aufgabe...Mehr
Veröffentlicht: 17.07.26
Blog: Dr. Datenschutz
Privacy by Design und...Mehr
Veröffentlicht: 14.07.26
Blog: Dr. Datenschutz
In seinem Urteil vom 18. Juni 2026 (Rs. C-484/24) hat sich der Europäische Gerichtshof (EuGH) zu mehreren zentralen Fragen zur Rechtmäßigkeit der Datenverarbeitung geäußert....Mehr
Veröffentlicht: 13.07.26
Blog: Dresdner Institut für Datenschutz
Cybercrime bleibt eine der zentralen Sicherheits- und Wirtschaftsrisiken für Deutschland. Das Bundeslagebild Cybercrime 2025, vorgestellt durch das Bundesministerium des Innern und das Bundeskriminalamt, beschreibt eine Bedrohungslage auf weiterhin hohem Niveau. Deutschland ist aufgrund seiner wirtschaftlichen Leistungsfähigkeit, seiner digitalisierten Verwaltung, seiner Industrie- und Forschungslandschaft sowie seiner kritischen Infrastrukturen ein attraktives...Mehr
Veröffentlicht: 06.07.26
Blog: datenschutzticker.de
Wer als Lieferant in der Automobilindustrie erstmals mit TISAX und dem Prüfziel „Schutz von Prototypen“ konfrontiert wird, sieht oft einen Berg an Anforderungen. Dieser Beitrag zeigt, welche Basics aus dem Modul Prototypenschutz des VDA ISA...Mehr
Veröffentlicht: 03.07.26
Blog: Dr. Datenschutz
Veröffentlicht: 02.07.26
Blog: Oliver Daum Blog
Die Digitalisierung des deutschen Gesundheitswesens schreitet weiter voran. Mit dem Referentenentwurf für das Gesetz für Daten und digitale Innovation im Gesundheitswesen (GeDIG) plant die Bundesregierung umfassende Änderungen, die sowohl die medizinische Versorgung als auch die Nutzung von Gesundheitsdaten nachhaltig verändern sollen. Gleichzeitig dient das Gesetz der Umsetzung zentraler...Mehr
Veröffentlicht: 01.07.26
Blog: datenschutzticker.de

Neuste Stellenangebote

YouTube

Für mehr Informationen melde Dich gerne unter https://www.schweinebraten.it zu einem kostenlosen Erstgespräch! „Datenschutz? Das macht bei uns die IT-Abteilung.“ Diesen Satz höre ich in Unternehmen immer wieder. Doch IT-Sicherheit und Datenschutz sind nicht dasselbe - und genau diese Verwechslung kann schnell zum Problem werden. In diesem Video zeige ich, warum Datenschutz deutlich über technische Sicherheit hinausgeht, welche...Mehr
Veröffentlicht: 10.09.26
Kanal: Felix Schweinebraten - IT und Datenschutz (YouTube)
Sehen Sie das ganze Video hier: https://youtu.be/DJwnxBDhm7E?si=DTyHZ0rTdPovMMl3 Berechtigtes Interesse einfach erklärt: Wann dürfen Unternehmen personenbezogene Daten ohne Einwilligung verarbeiten? In dieser Folge von Café Datenschutz geht es um eine der wichtigsten und zugleich meistmissverstandenen Rechtsgrundlagen der DSGVO: das berechtigte Interesse nach Art. 6 Abs. 1 lit. f DSGVO. Viele Unternehmen fragen sich: Brauche ich immer eine Einwilligung?...Mehr
Veröffentlicht: 26.08.26
Kanal: datenschutzvideos (YouTube)
Sehen Sie das ganze Video hier: https://youtu.be/DJwnxBDhm7E?si=DTyHZ0rTdPovMMl3 Berechtigtes Interesse einfach erklärt: Wann dürfen Unternehmen personenbezogene Daten ohne Einwilligung verarbeiten? In dieser Folge von Café Datenschutz geht es um eine der wichtigsten und zugleich meistmissverstandenen Rechtsgrundlagen der DSGVO: das berechtigte Interesse nach Art. 6 Abs. 1 lit. f DSGVO. Viele Unternehmen fragen sich: Brauche ich immer eine Einwilligung?...Mehr
Veröffentlicht: 15.08.26
Kanal: datenschutzvideos (YouTube)
Sehen Sie das ganze Video hier: https://youtu.be/DJwnxBDhm7E?si=DTyHZ0rTdPovMMl3 Berechtigtes Interesse einfach erklärt: Wann dürfen Unternehmen personenbezogene Daten ohne Einwilligung verarbeiten? In dieser Folge von Café Datenschutz geht es um eine der wichtigsten und zugleich meistmissverstandenen Rechtsgrundlagen der DSGVO: das berechtigte Interesse nach Art. 6 Abs. 1 lit. f DSGVO. Viele Unternehmen fragen sich: Brauche ich immer eine Einwilligung?...Mehr
Veröffentlicht: 04.08.26
Kanal: datenschutzvideos (YouTube)
Sehen Sie das ganze Video hier: https://youtu.be/DJwnxBDhm7E?si=DTyHZ0rTdPovMMl3 Berechtigtes Interesse einfach erklärt: Wann dürfen Unternehmen personenbezogene Daten ohne Einwilligung verarbeiten? In dieser Folge von Café Datenschutz geht es um eine der wichtigsten und zugleich meistmissverstandenen Rechtsgrundlagen der DSGVO: das berechtigte Interesse nach Art. 6 Abs. 1 lit. f DSGVO. Viele Unternehmen fragen sich: Brauche ich immer eine Einwilligung?...Mehr
Veröffentlicht: 24.07.26
Kanal: datenschutzvideos (YouTube)
Christian Schröder, externer Datenschutz- und IT-Sicherheitsbeauftragter, teilt tägliche Einblicke in sichere Daten und informiert über KI-Integration. Feedback und Fragen in die Kommentare! #Datenschutz #KI #IT_Sicherheit #ExpertenwissenMehr
Veröffentlicht: 20.07.26
Kanal: DatenschutzFachmannEU (YouTube)

Podcasts

Zurück zu den Wurzeln: manchmal muss man sich auf das Wesentliche fokussieren, um die Haftung (nicht) zu verlieren. Unsere Compliance-Comebacker Thorsten Walter und Dr. Kim Manuel Künstner besprechen zum Jahresauftakt eine aktuelle Entscheidung des OLG Frankfurt zur Frage, ob eine Aktiengesellschaft ein gegen sie verhängtes Bußgeld als Schaden vom Vorstand ersetzt verlangen kann. Wieso man sich im...Mehr
Veröffentlicht: 29.01.26
Podcast: Schulte Rechtsanwälte – Podcast: Rechtsanwälte & Lebenskünstler
Erst wird der eigene Sub-Dienstleister cyber-attackiert, und dann soll man dafür noch nach DSGVO Bußgeld leisten und die Folgen beseitigen? Das kommt Ihnen Spanisch vor? Unseren Compliance-Compadres Thorsten Walter und Dr. Kim Manuel Künstner kommt eine aktuelle Entscheidung der spanischen Datenschutzbehörde gelegen wie eine eiskalte Horchata im Hochsommer und sie besprechen den aktuellen Fall entlang der Stichworte...Mehr
Veröffentlicht: 13.11.25
Podcast: Schulte Rechtsanwälte – Podcast: Rechtsanwälte & Lebenskünstler
Erst wird der eigene Sub-Dienstleister cyber-attackiert, und dann soll man dafür noch nach DSGVO Bußgeld leisten und die Folgen beseitigen? Das kommt Ihnen Spanisch vor? Unseren Compliance-Compadres Thorsten Walter und Dr. Kim Manuel Künstner kommt eine aktuelle Entscheidung der spanischen Datenschutzbehörde gelegen wie eine eiskalte Horchata im Hochsommer und sie besprechen den aktuellen Fall entlang der...Mehr
Veröffentlicht: 13.11.25
Podcast: Schulte Rechtsanwälte – Podcast: Rechtsanwälte & Lebenskünstler

Weitere Themen im Datenschutz & IT-Recht

Weitere wichtige Themen im Datenschutz & IT-Recht sind unter anderem Datenschutz, DSGVO und IT-Recht sowie zahlreiche weitere Bereiche der Digitalisierung und Datenverarbeitung. Datenschutz · DSGVO · IT-Recht · Auftragsverarbeitung · Datenschutzbeauftragter · Datenschutzverletzung · IT-Vertrag · Cloud Computing · Cybersecurity · Cookies · Tracking · Künstliche Intelligenz · Plattformrecht · E-Commerce Recht · IT-Sicherheit · Datenübermittlung · Schrems II · Telekommunikation · IT-Haftung · Open Source