Kategorie: Grundlagen

  • Die Vielfalt des Daten- und IT-Sicherheitsrechts

    Die Vielfalt des Daten- und IT-Sicherheitsrechts

    by

    Der Rechtsrahmen zum Daten- und IT-Sicherheitsrecht wird immer unüberschaubarer. Umso wichtiger ist es, die vielen Gesetze zumindest grob zu ordnen. Als eine erste Einteilung bietet es sich an zwischen Datensicherheit (Sicherheit personenbezogener Daten), betreiberbezogenem IT-Sicherheitsrecht und herstellerbezogenem IT-Sicherheitsrecht zu unterscheiden. Die Unterscheidung zwischen letzteren beiden ist v.a. deshalb maßgeblich, da der Betreiber beispielsweise einer kritischen…

    Weiterlesen »

  • Die Schutzziele der IT-Sicherheit – Verfügbarkeit, Vertraulichkeit, Integrität… und Authentizität?

    by

    IT-Sicherheit lässt sich rechtlich insbesondere über die Gewährleistung der Schutzziele Verfügbarkeit, Vertraulichkeit und Integrität von Daten, Systemen und Diensten definieren. Dabei ist Verfügbarkeit gegeben, wenn die Daten, Systeme und Dienste stehts wie vorgesehen genutzt werden können. Bei Systemen und Diensten bedeutet dies, dass sie wie beabsichtigt funktionieren, wobei nur Totalausfälle und Störungen aufgrund von Fehlern…

    Weiterlesen »

  • Das gesetzliche IT-Sicherheitsrisikomanagement

    by

    Wir erleben momentan, dass v.a. der europäische Gesetzgeber eine große Zahl unterschiedlicher Gesetze im IT-Bereich schafft, die jeweils (auch) unterschiedliche IT-Sicherheitsvorgaben enthalten. Hier sind exemplarisch die NIS2-RL, der Cyber Resilience Act (CRA), der Digital Services Act (DSA) und die KI-VO zu nennen. Bei so vielen Gesetzen gerät schnell das Wesentliche aus dem Blick. Im Kern…

    Weiterlesen »

  • Was ist IT-Sicherheitsrecht?

    Was ist IT-Sicherheitsrecht?

    by

    IT-Sicherheit ist die Sicherheit in der Informationstechnik. Sie befasst sich mit der Einhaltung der Schutzziele Verfügbarkeit, Vertraulichkeit und Integrität (z.T. auch Authentizität) an Systemen, Diensten oder auch Daten. Um die IT-Sicherheit zu gewährleisten sind nach dem Gesetz technische und organisatorische Maßnahmen unter Berücksichtigung des Stands der Technik zu treffen. Das zugehörige IT-Sicherheitsrecht verlangt die Gewährleistung der…

    Weiterlesen »