Kategorie: Grundlagen
-

Die Vielfalt des Daten- und IT-Sicherheitsrechts
Der Rechtsrahmen zum Daten- und IT-Sicherheitsrecht wird immer unüberschaubarer. Umso wichtiger ist es, die vielen Gesetze zumindest grob zu ordnen. Als eine erste Einteilung bietet es sich an zwischen Datensicherheit (Sicherheit personenbezogener Daten), betreiberbezogenem IT-Sicherheitsrecht und herstellerbezogenem IT-Sicherheitsrecht zu unterscheiden. Die Unterscheidung zwischen letzteren beiden ist v.a. deshalb maßgeblich, da der Betreiber beispielsweise einer kritischen…
-
Das gesetzliche IT-Sicherheitsrisikomanagement
Wir erleben momentan, dass v.a. der europäische Gesetzgeber eine große Zahl unterschiedlicher Gesetze im IT-Bereich schafft, die jeweils (auch) unterschiedliche IT-Sicherheitsvorgaben enthalten. Hier sind exemplarisch die NIS2-RL, der Cyber Resilience Act (CRA), der Digital Services Act (DSA) und die KI-VO zu nennen. Bei so vielen Gesetzen gerät schnell das Wesentliche aus dem Blick. Im Kern…

