Aktuelles zur IT-Sicherheit

Diese Seite bündelt täglich aktualisierte Beiträge zur IT-Sicherheit – kuratiert aus deutschsprachigen Fachblogs, YouTube-Kanälen und Podcasts. Ob aktuelle Entwicklungen zum IT-Sicherheitsgesetz 2.0 und zur NIS2-Umsetzung, neue BSI-Technische Richtlinien und Sicherheitsanforderungen oder Praxisbeiträge zur rechtlichen Verantwortung für IT-Sicherheit im Unternehmen: Hier finden Sie alle relevanten Inhalte zum IT-Sicherheitsrecht zentral gebündelt.

Die Seite richtet sich an IT-Sicherheitsbeauftragte (CISO), Rechtsabteilungen und Compliance-Fachleute sowie an IT-Rechtsanwältinnen und -Rechtsanwälte, die aktuelle Anforderungen aus IT-Sicherheitsgesetz, NIS2 und DORA professionell verfolgen.

Recht Umschau aggregiert Beiträge aus zahlreichen Datenschutz- und IT-Recht-Quellen gleichzeitig. So verpassen Sie keine relevante Entscheidung und keinen Fachbeitrag – von IT-Sicherheitsgesetz 2.0 und BSI-Gesetz über NIS2-Mindestanforderungen und KRITIS-Schutz bis hin zu DORA für Finanzunternehmen, Produktsicherheitsanforderungen nach Cyber Resilience Act und aktuellen Aufsichtsentscheidungen zur IT-Sicherheit.

Blogs

Im Bereich Datenschutz ergeben sich stetig neue Entwicklungen und Entscheidungen, die sowohl Unternehmen als auch Verbraucher vor spannende Herausforderungen stellen. Alle zwei Wochen werfen wir einen Blick auf die wichtigsten Ereignisse, die die Datenschutzlandschaft bewegt haben. Hier erfahren Sie alles Wissenswerte kompakt und in Kürze, um immer auf dem neuesten Stand zu sein. Der Inhalt im Überblick Berliner BfDI verwarnt BVG wegen eines mangelhaften Umgangs mit einem Datenschutzvorfall Die Berliner Datenschutzbeauftragte hat die Berliner Verkehrsbetriebe... Mehr
Veröffentlicht: 13.05.2026
Blog: Dr. Datenschutz
Die Digitalisierung des Gesundheitswesens schreitet voran. Elektronische Patientenakten, Telemedizin-Plattformen und digitale Gesundheitsanwendungen verändern die medizinische Versorgung grundlegend. Mit der zunehmenden Vernetzung steigen jedoch auch die Anforderungen an IT-Sicherheit und Datenschutz. Ein Überblick über die wichtigsten Rechtsgrundlagen.Digitalisierung im medizinischen BereichKrankenhäuser, Arztpraxen und Pflegeeinrichtungen verarbeiten täglich hochsensible Patientendaten, zunehmend über Cloud-basierte Systeme. Gleichzeitig nimmt die Zahl der Cyberangriffe auf Gesundheitseinrichtungen zu. Der Gesetzgeber hat darauf mit einem dichten Regelungsrahmen reagiert, der Leistungserbringer, Softwareanbieter und Cloud-Dienstleister gleichermaßen in... Mehr
Veröffentlicht: 12.05.2026
Blog: Winheller - Datenschutz
Der Schutz sensibler Gesundheitsdaten setzt voraus, dass die eingesetzten Software-Produkte ein angemessenes Maß an IT-Sicherheit gewährleisten. Gerade im Gesundheitswesen sind digitale Systeme regelmäßig zentraler Bestandteil der täglichen Nutzung. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) kommt nach der Prüfung verschiedener Software-Produkte im Gesundheitswesen zu dem Ergebnis, dass die IT-Sicherheit ausbaufähig ist.Untersucht wurden Software-Produkte, die in Arztpraxen und ambulanten Pflegeeinrichtungen eingesetzt werden. Das BSI veröffentlichte hierzu sowohl die Testergebnisse als auch begleitende Empfehlungen, mit denen... Mehr
Veröffentlicht: 12.05.2026
Blog: datenschutzticker.de
Im Frühjahr 2026 hat sich im Verhältnis von Künstlicher Intelligenz und IT-Sicherheit etwas verschoben, das über den üblichen Takt technischer Innovation hinausgeht. Anthropic stellte mit „Claude Mythos Preview“ ein Modell vor, das in OpenBSD eine 27 Jahre alte Schwachstelle aufspürte, in FFmpeg eine seit 16 Jahren schlummernde Lücke fand und insgesamt Tausende Schwachstellen in Betriebssystemen…WeiterlesenKI und Cybersicherheit Source... Mehr
Veröffentlicht: 10.05.2026
Blog: Anwaltskanzlei Ferner Alsdorf – IT-Sicherheit
Deutschlands Umsetzungsgesetz zum Cyber Resilience Act Das Bundeskabinett bestätigte am 29.04.2026 den Referentenentwurf  vom 12. März 2026 zum deutschen Umsetzungsgesetz betreffend dem europäischen Cyber Resilience Act (CRA, Verordnung (EU) 2024/2847). Die Umsetzung nimmt damit konkrete Gestalt an: Das Bundesamt für Sicherheit in der Informationstechnik (BSI) soll künftig als zentrale Marktüberwachungsbehörde für vernetzte Produkte fungieren. Der CRA, der am 10. Dezember 2024 in Kraft getreten ist, verpflichtet Hersteller erstmals horizontal, also für alle Produkte mit digitalen... Mehr
Veröffentlicht: 08.05.2026
Blog: JIPS- Juristisches Internetprojekt Saarbrücken
Prompt Injection zählt aktuell klar zu den zentralen Risiken bei generativer KI. Viele Unternehmen unterschätzen die Gefahr, nicht zuletzt, weil der Begriff vielen noch unbekannt ist. Dabei kann Prompt Injection dazu führen, dass KI-Systeme manipuliert werden, mit erheblichen Folgen für Datenschutz und Unternehmensprozesse. Der Inhalt im Überblick Was ist Prompt Injection? Prompt Injection bezeichnet gezielte Eingaben, mit denen das Verhalten eines KI-Systems manipuliert werden soll. Ursprünglich lag der Fokus auf Eingaben im Chatfenster, mit denen... Mehr
Veröffentlicht: 07.05.2026
Blog: Dr. Datenschutz
Immer häufiger kommt es vor, dass Eltern den genauen Standort ihrer Kinder tracken, sowohl von Kleinkindern als auch von Jugendliche. Hierfür gibt es viele verschiedene technische Möglichkeiten zum Beispiel einzelne GPS-Tracker wie Smart-Tags, die in jede Tasche gesteckt werden können, Apps auf den Handys oder Smartwatches. Die Geräte ermöglichen teilweise eine metergenaue Erfassung des Standortes der Kinder. Diesen können die Eltern wiederum über Apps oder den Computer abrufen. Neben den pädagogischen Fragen die sich bei... Mehr
Veröffentlicht: 07.05.2026
Blog: datenschutz notizen
Die Datenschutzaufsichtsbehörden verhängen monatlich Bußgelder wegen Verstößen gegen die DSGVO. Aus diesen können Unternehmen einen Überblick über aktuelle Prüfungsschwerpunkte und die Sanktionspraxis der Behörden gewinnen. Hier finden Sie daher unsere Top 5 Bußgelder im April 2026. Der Inhalt im Überblick Getrackt durch Banking-Apps Poste Italiane setzte gemeinsam mit ihrer Tochtergesellschaft Postepay in den Android-Apps „BancoPosta“ und „Postepay“ ein neues Sicherheitsverfahren ein, das bei jeder Nutzung zusätzliche Informationen über das verwendete Gerät auswertete. Dabei wurden unter... Mehr
Veröffentlicht: 06.05.2026
Blog: Dr. Datenschutz
Stellen Sie sich vor, Ihr Postfach explodiert. Tausende Spam-Mails innerhalb weniger Stunden. Und dann meldet sich wie gerufen ein freundlicher IT-Mitarbeiter über Microsoft Teams und bietet Hilfe an. Was nach Rettung klingt, ist in Wahrheit ein koordinierter Cyberangriff. Betroffene berichteten von über 6.000 E-Mails an nur einem einzigen Tag. Wir erklären, wie die Masche funktioniert und wie Beschäftigte und Unternehmen sich schützen können. Der Inhalt im Überblick Die Angriffsmethode im Detail Der Angriff kombiniert mehrere... Mehr
Veröffentlicht: 05.05.2026
Blog: Dr. Datenschutz
Die aktuelle Warnung der US-amerikanischen Cybersicherheitsbehörde CISA zu Angriffen auf eine seit vielen Jahren bekannte Schwachstelle in Microsoft Excel zeigt, dass IT-Sicherheitsrisiken nicht allein nach dem Zeitpunkt ihrer Entdeckung bewertet werden dürfen. Auch ältere Sicherheitslücken können weiterhin erhebliche praktische Bedeutung haben, wenn Schutzmaßnahmen nicht konsequent umgesetzt oder anfällige Systeme weiterhin betrieben werden.Die CISA benennt außerdem eine weitere Schwachstelle in Microsoft SharePoint Server, die ebenfalls bereits aktiv ausgenutzt wird. Für Unternehmen und öffentliche Stellen ist dies... Mehr
Veröffentlicht: 05.05.2026
Blog: datenschutzticker.de
Mit „Project Glasswing“ hat Anthropic eine Initiative vorgestellt, die einen deutlichen Wendepunkt in der Cybersicherheit markieren könnte. Statt KI nur als Werkzeug zur Unterstützung menschlicher Analysten einzusetzen, verfolgt Glasswing einen radikaleren Ansatz: Künstliche Intelligenz soll selbst aktiv nach Sicherheitslücken suchen – und diese auch ausnutzen können, um Schwachstellen frühzeitig aufzudecken. Im Zentrum des Projekts steht ein besonders leistungsfähiges KI-Modell, das in der Lage ist, komplexe Software systematisch zu analysieren. Dabei identifiziert es nicht nur potenzielle... Mehr
Veröffentlicht: 01.05.2026
Blog: JIPS- Juristisches Internetprojekt Saarbrücken
Die Europäische Kommission hat am 29. April 2026 eine Empfehlung für einen gemeinsamen europäischen Ansatz zur Altersverifikation veröffentlicht. Ziel ist es, allen Bürgerinnen und Bürgern in der EU bis Ende 2026 Zugang zu verlässlichen und datenschutzfreundlichen Verfahren zur Altersüberprüfung zu ermöglichen. Die Empfehlung richtet sich insbesondere an die Mitgliedstaaten und soll die Grundlage für EU-weit einsetzbare technische Lösungen schaffen. Im Mittelpunkt steht ein sogenannter „Age Verification Blueprint“, der von den Mitgliedstaaten an nationale Bedürfnisse angepasst... Mehr
Veröffentlicht: 01.05.2026
Blog: JIPS- Juristisches Internetprojekt Saarbrücken
Interpol hat am 16. März 2026 das neue Global Financial Fraud Threat Assessment veröffentlicht, das vor einer massiven Zunahme hochentwickelter Betrugsszenarien warnt. Finanzbetrug wird mittlerweile als eine der weltweit schwerwiegendsten transnationalen Straftaten eingestuft, die erhebliche wirtschaftliche und menschliche Folgen nach sich zieht. Der Bericht verdeutlicht, dass Betrug kein Randphänomen mehr ist, sondern sich im Zentrum einer vernetzten „Polykriminalität“ befindet, die eng mit Cyberkriminalität, Menschenhandel und organisierter Kriminalität verknüpft ist. Besonders die Rolle der Künstlichen Intelligenz... Mehr
Veröffentlicht: 28.04.2026
Blog: datenschutzticker.de
NEXT GEN M&A – SCHNELLER. SMARTER. SICHERER. leydecker 21.04.2026 27.04.2026 „Autonomous Reasoning“ ist als Filter von Datenbanken und virtuellen Datenräumen („VDR“) die Grundlage des Datamining, während „Knowledge Representation“ in der Überprüfung von Verträgen auf Risiken unterstützt. Das Erstellen von Textinhalten und die Analyse von Daten ist aufgrund des „Natural Language Processing“ möglich und die Visualisierung sowie die Erstellung individuell angepasster Daten im Rahmen des M&A Prozesses, geschieht durch die „Computer Vision“. Anhand des „Machine Learning“... Mehr
Veröffentlicht: 21.04.2026
Blog: FPS Law – Datenschutz und IT-Recht
Der Tätigkeitsbericht der Sächsischen Datenschutz- und Transparenzbeauftragten für das Jahr 2025 verdeutlicht einmal mehr, dass sich das Datenschutzrecht weiterhin in einem Spannungsfeld zwischen technologischer Entwicklung, wirtschaftlichen Interessen und dem Schutz grundlegender Freiheitsrechte bewegt. Besonders prägend sind dabei die zunehmende Nutzung von Künstlicher Intelligenz, die Ausweitung von Überwachungstechnologien sowie ein deutlicher Anstieg von Beschwerden betroffener Personen.Für Unternehmen ergeben sich daraus nicht nur steigende Risiken, sondern auch klare Hinweise darauf, wo datenschutzrechtliche Schwachstellen typischerweise liegen und wie... Mehr
Veröffentlicht: 16.04.2026
Blog: datenschutzticker.de
Am 29. April 2026 um 17 Uhr laden wir Sie zum Live-Podcast von Dr. Datenschutz: „Nordlichter & Datenschutz – Was kommt, was bleibt?!“ in den Hamburger Räumlichkeiten der intersoft consulting ein. Zusammen mit Marit Hansen (ULD), Thomas Fuchs (HmbBfDI) und Denis Lehmkemper (LfD) diskutieren wir aktuelle Herausforderungen und was diese für Unternehmen in Norddeutschland bedeuten. Der Inhalt im Überblick Spannendes Panel zum norddeutschen „Lagebericht“ In einem offenen Live-Panel werfen unsere Referierenden einen Blick auf den... Mehr
Veröffentlicht: 13.04.2026
Blog: Dr. Datenschutz
Der Mittelstand gilt als Rückgrat der deutschen Wirtschaft – flexibel, leistungsfähig und innovationsgetrieben. Gleichzeitig zeigt die aktuelle Bedrohungslage immer deutlicher: Cyberangriffe sind längst kein Randphänomen mehr, sondern betreffen Unternehmen aller Größen und Branchen. Gerade mittelständische Organisationen geraten zunehmend in den Fokus professioneller Angreifer – nicht zuletzt, weil sie hochgradig vernetzt arbeiten, gleichzeitig jedoch oft mit begrenzten Ressourcen im Bereich Informationssicherheit operieren. Aktueller Praxisfall Ein aktueller Praxisfall verdeutlicht diese Entwicklung eindrücklich. Innerhalb weniger Stunden eskalierte ein... Mehr
Veröffentlicht: 13.04.2026
Blog: Dresdner Institut für Datenschutz
Im Jahr 2026 nutzen die meisten deutschen Unternehmen mindestens eine SaaS-Anwendung (Software as a Service) für geschäftskritische Prozesse. Gleichzeitig verschärft sich das regulatorische Umfeld: Der EU Data Act gilt seit 2024 teilweise, die DSGVO-Bußgelder erreichen bis zu 20 Millionen Euro oder 4 % des weltweiten Jahresumsatzes. Wer heute einen SaaS-Vertrag unterschreibt, ohne die wesentlichen Klauseln zu prüfen, riskiert nicht nur Mehrkosten durch versteckte Preisanpassungen oder Auto-Verlängerungen, sondern auch erhebliche Compliance-Risiken. Dieser Leitfaden liefert Ihnen eine... Mehr
Veröffentlicht: 10.04.2026
Blog: Rechtsanwaltskanzlei Tomas Krause - Datenschutz und IT-Recht
Ein wichtigstes Instrument in der Datenschutz-Grundverordnung (DSGVO) sind die sog. „Betroffenenrechte“ nach Art. 12–23 DSGVO, wobei insbesondere das Recht auf Auskunft (Art. 15 DSGVO) und das Recht auf Löschung (Art. 17 Abs. 1 DSGVO) bzw. das „Recht auf Vergessenwerden“ (Art. 17 Abs. 2 DSGVO) in der Praxis Anwendung finden. Dieser Beitrag befasst sich mit dem Recht auf Löschung einer betroffenen Person. Hier stellt sich in der praktischen Umsetzung für Verantwortliche oft die (technische) Frage, wann... Mehr
Veröffentlicht: 09.04.2026
Blog: datenschutz notizen
Dr. Verena Jütte 8. April 2026 Spätestens seit Geltung der DSGVO in 2018 hat sich ein eigenständiger Markt für externe Datenschutzbeauftragte (eDSB) entwickelt. Gerade für kleine und mittlere Unternehmen (KMU) stellt sich häufig die Frage bei Verpflichtung einen DSB zu haben, ob sie sich für einen externen DSB entscheiden sollen und mit welchen Kosten, Modellen und Akteuren dann zu rechnen ist. Der Beitrag beleuchtet: typische Vergütungsmodelle und Jahreskosten das Verhältnis von internen zu externen DSB... Mehr
Veröffentlicht: 08.04.2026
Blog: Tapella Rechtsanwälte
Die Datenschutzaufsichtsbehörden verhängen monatlich Bußgelder wegen Verstößen gegen die DSGVO. Aus diesen können Unternehmen einen Überblick über aktuelle Prüfungsschwerpunkte und die Sanktionspraxis der Behörden gewinnen. Hier finden Sie daher unsere Top 5 Bußgelder im März 2026. Der Inhalt im Überblick Verarbeitung biometrischer Daten ohne rechtmäßige Einwilligung Die spanische Datenschutzaufsichtsbehörde Agencia Española de Protección de Datos (AEPD) verhängte ein Bußgeld gegen YOTI, ein Unternehmen für digitale Identitäts- und Altersverifikation. Dieses verarbeitete biometrische Daten, ohne dass eine... Mehr
Veröffentlicht: 02.04.2026
Blog: Dr. Datenschutz
Veröffentlicht: 02.04.2026
Blog: Oliver Daum Blog
Die EVB-IT sind umfassend überarbeitet worden. Erstmals werden Open Source, SBOM und neue Governance-Strukturen systematisch in die Vertragsmuster integriert. Darüber hinaus stehen nun wie bereits für den EVB-IT Rahmenvertrag interviewgestützte Ausfüllhilfen zur Verfügung.Inhaltsverzeichnis Bereits am 26. November 2025 hatte der IT-Planungsrat entsprechende Änderungen beschlossen; am 20. März 2026 wurden diese öffentlich bekannt gemacht.Was sich konkret geändert hat, welche Verträge betroffen sind und welche praktischen Auswirkungen sich ergeben, zeigen wir im folgenden Beitrag.Hintergrund der ReformDie Überarbeitung... Mehr
Veröffentlicht: 26.03.2026
Blog: IT-Recht-Kanzlei
Microsoft hat einen Bericht zur Integrität und Authentifizierung digitaler Medien veröffentlicht, der die Komplexität der Kennzeichnung von KI-Inhalten verdeutlicht. Die Ergebnisse zeigen, dass technische Lösungen allein nicht ausreichen, um den rasanten Entwicklungen im Bereich generativer KI und den damit verbundenen Manipulationsrisiken zu begegnen. Da der regulatorische Druck, insbesondere durch die nahende Verbindlichkeit der EU-KI-Verordnung, massiv zunimmt, müssen Unternehmen die KI-Kennzeichnung von Inhalten als zentralen Bestandteil ihrer Compliance-Strategie begreifen. Technologische Grenzen und die Notwendigkeit mehrschichtiger AbsicherungDer... Mehr
Veröffentlicht: 20.03.2026
Blog: datenschutzticker.de

Neuste Stellenangebote

YouTube

Vereinbaren Sie im Vertrag, was mit Ihren Daten bei Vertragsende passiert: Löschung oder Rückgabe. Fordern Sie eine Löschbestätigung an und dokumentieren Sie alles sauber. #Datenschutz #Vertragsrecht #Datenmanagement #IT-Sicherheit... Mehr
Veröffentlicht: 14.05.2026
Kanal: DatenschutzFachmannEU (YouTube)
Nachts klingelt die Polizei – aber nicht wegen eines Einbruchs, sondern wegen einer IT-Sicherheitslücke. Was passiert, wenn die Behörden wegen Cyber-Bedrohungen vor deiner Tür stehen. #IT-Sicherheit #Polizei #Cyberkriminalität #Deutschland... Mehr
Veröffentlicht: 25.04.2026
Kanal: DatenschutzFachmannEU (YouTube)
Sehen Sie das gesamte Video hier: https://youtu.be/ibT5h_rwR7E?si=veYvPcmpYpRYqika Datenschutz ist für Unternehmen weit mehr als lästige Pflicht. Datenschutz kann Treiber für Vertrauen, Reputation und wirtschaftlichen Erfolg – und zugleich Grundlage moderner IT-Sicherheit und effizienter Governance sein. Hören Sie hierzu einen kurzen Ausschnitt aus unserem Schulungsprogramm mit Avataren zu den Themen: - Datenschutz und informationelle Selbstbestimmung - Datenschutz: Business & Reputation - Datenschutz und IT-Sicherheit. Basierend auf unseren Schulungsskripten zeigen wir kompakt, wie Datenschutz als strategischer Faktor... Mehr
Veröffentlicht: 14.04.2026
Kanal: datenschutzvideos (YouTube)
Sehen Sie das gesamte Video hier: https://youtu.be/ibT5h_rwR7E?si=veYvPcmpYpRYqika Datenschutz ist für Unternehmen weit mehr als lästige Pflicht. Datenschutz kann Treiber für Vertrauen, Reputation und wirtschaftlichen Erfolg – und zugleich Grundlage moderner IT-Sicherheit und effizienter Governance sein. Hören Sie hierzu einen kurzen Ausschnitt aus unserem Schulungsprogramm mit Avataren zu den Themen: - Datenschutz und informationelle Selbstbestimmung - Datenschutz: Business & Reputation - Datenschutz und IT-Sicherheit. Basierend auf unseren Schulungsskripten zeigen wir kompakt, wie Datenschutz als strategischer Faktor... Mehr
Veröffentlicht: 10.04.2026
Kanal: datenschutzvideos (YouTube)
Sehen Sie das gesamte Video hier: https://youtu.be/ibT5h_rwR7E?si=veYvPcmpYpRYqika Datenschutz ist für Unternehmen weit mehr als lästige Pflicht. Datenschutz kann Treiber für Vertrauen, Reputation und wirtschaftlichen Erfolg – und zugleich Grundlage moderner IT-Sicherheit und effizienter Governance sein. Hören Sie hierzu einen kurzen Ausschnitt aus unserem Schulungsprogramm mit Avataren zu den Themen: - Datenschutz und informationelle Selbstbestimmung - Datenschutz: Business & Reputation - Datenschutz und IT-Sicherheit. Basierend auf unseren Schulungsskripten zeigen wir kompakt, wie Datenschutz als strategischer Faktor... Mehr
Veröffentlicht: 08.04.2026
Kanal: datenschutzvideos (YouTube)
Sehen Sie das gesamte Video hier: https://youtu.be/ibT5h_rwR7E?si=veYvPcmpYpRYqika Datenschutz ist für Unternehmen weit mehr als lästige Pflicht. Datenschutz kann Treiber für Vertrauen, Reputation und wirtschaftlichen Erfolg – und zugleich Grundlage moderner IT-Sicherheit und effizienter Governance sein. Hören Sie hierzu einen kurzen Ausschnitt aus unserem Schulungsprogramm mit Avataren zu den Themen: - Datenschutz und informationelle Selbstbestimmung - Datenschutz: Business & Reputation - Datenschutz und IT-Sicherheit. Basierend auf unseren Schulungsskripten zeigen wir kompakt, wie Datenschutz als strategischer Faktor... Mehr
Veröffentlicht: 02.04.2026
Kanal: datenschutzvideos (YouTube)

Podcasts

No feed items found.

Weitere Themen im Datenschutz & IT-Recht

Weitere wichtige Themen im Datenschutz & IT-Recht sind unter anderem Datenschutz, DSGVO und IT-Recht sowie zahlreiche weitere Bereiche der Digitalisierung und Datenverarbeitung. Datenschutz · DSGVO · IT-Recht · Auftragsverarbeitung · Datenschutzbeauftragter · Datenschutzverletzung · IT-Vertrag · Cloud Computing · Cybersecurity · Cookies · Tracking · Künstliche Intelligenz · Plattformrecht · E-Commerce Recht · IT-Sicherheit · Datenübermittlung · Schrems II · Telekommunikation · IT-Haftung · Open Source