Vom IT-Problem zur Chefsache: Wie NIS-2 die Haftung für Cybersicherheit neu definiert

Angesichts einer Bedrohungslage, die das Bundesamt für Sicherheit in der Informationstechnik (BSI) in seinem Lagebericht 2025 als „unverändert hoch“ einstuft, und der ständigen Gefahr durch Ransomware-Angriffe, erzwingen neue gesetzliche Regelungen einen fundamentalen Paradigmenwechsel. Das Inkrafttreten des NIS-2-Umsetzungsgesetzes am 6. Dezember 2025 ist die direkte legislative Antwort auf diese Realität. Die traditionelle Sichtweise, Cybersicherheit sei ein […]
EU plant DSGVO-Reform: Was der „Digitale Omnibus“ für Unternehmen bedeutet

Die EU-Digitalgesetze auf dem Prüfstand Die Europäische Kommission hat mit der Vorstellung ihres „Digitalen Omnibus“ eine umfassende Reform des europäischen Digitalrechts eingeleitet. Hinter diesem Gesetzespaket steht eine klare strategische Motivation: die Vereinfachung, Konsolidierung und Entbürokratisierung des bestehenden Rechtsrahmens. Ziel ist es, die administrativen Kosten für Unternehmen zu senken, die Rechtssicherheit zu erhöhen und letztlich die […]
Konzernprivileg ade: Wie Sie Datenflüsse in der Unternehmensgruppe rechtssicher gestalten

Der Austausch von Daten innerhalb einer Unternehmensgruppe ist ein strategischer Eckpfeiler für Effizienz und die Nutzung von Synergien. Ob zentrale IT-Dienstleistungen, gemeinsames Personalmanagement oder einheitliche Kundenbetreuung – reibungslose Datenflüsse ermöglichen es, das Know-how in der Gruppe zu bündeln und wettbewerbsfähig zu bleiben. Diesem betriebswirtschaftlichen Nutzen steht jedoch eine zentrale rechtliche Hürde gegenüber: Die Datenschutz-Grundverordnung (DSGVO) […]
Der Data Act kommt: So bereiten Sie Ihr Unternehmen auf die neue Ära des Datenzugangs vor

Der Data Act: Das nächste große Digitalgesetz Ab September 2025 revolutioniert der EU Data Act den Umgang mit Maschinendaten. Unternehmen müssen sich jetzt vorbereiten, um neue Pflichten zu erfüllen und strategische Chancen zu nutzen. Im Schatten der DSGVO und des AI Acts hat die Europäische Union mit dem Data Act eine weitere, tiefgreifende Regulierung auf […]
Die neue Realität der DSGVO-Haftung: Wie aktuelle Urteile das Finanzrisiko für KMU verschärfen

DSGVO-Klagen: Die Schonfrist für KMU ist vorbei Jüngste Gerichtsurteile machen Schadensersatzklagen für Verbraucher einfacher und lukrativer als je zuvor. Analysieren Sie jetzt Ihre Website, denn bereits gängige Marketing-Tools stellen ein akutes Kostenrisiko dar. Lange Zeit wurde die Datenschutz-Grundverordnung (DSGVO) von vielen kleinen und mittleren Unternehmen (KMU) primär als eine Bedrohung durch Bußgelder der Aufsichtsbehörden wahrgenommen […]
Datentransfer in die USA – Strategische Vorbereitung auf die nächste Krise

US-Cloud: Droht das nächste Daten-Chaos? Die rechtliche Grundlage für den Datentransfer in die USA steht erneut auf wackeligen Füßen, auch wenn aktuell eine trügerische Ruhe herrscht. Unternehmen, die auf entscheidende US-Dienste wie Microsoft 365 oder AWS setzen, müssen jetzt strategisch handeln, um nicht von der nächsten unweigerlichen Krise überrascht zu werden. Einleitung: Die Ruhe vor […]
Der Cyber Resilience Act (CRA): Die neue Ära der Produktsicherheit

CRA: Produktsicherheit wird jetzt zur Pflicht Der Cyber Resilience Act (CRA) der EU ändert die Spielregeln für alle Unternehmen, die Produkte mit digitalen Elementen entwickeln. Eine frühzeitige strategische Anpassung der Entwicklungsprozesse ist entscheidend für den zukünftigen Marktzugang in der gesamten Europäischen Union. Der Cyber Resilience Act (CRA) markiert einen Paradigmenwechsel in der Produktsicherheit. Cybersicherheit wird […]
Das wachsende Haftungsrisiko durch KI- und Cloud-Tools

KI-Tools: Die neue Haftungsfalle für KMU Große Plattformen wie Meta und eBay nutzen nun offen Kundendaten für das Training ihrer KI-Systeme. Die rechtliche Verantwortung für diese Datenverarbeitung liegt bei den Unternehmen, die diese Plattformen nutzen, weshalb jetzt dringender Handlungsbedarf besteht. Der alltägliche Einsatz von KI- und Cloud-Diensten birgt für kleine und mittlere Unternehmen (KMU) massive, […]
Datenschutz-Aufsicht: Die Weichen werden neu gestellt.

Die politische Debatte über eine Zentralisierung der deutschen Datenschutzbehörden nimmt Fahrt auf. Diese strategische Neuordnung wird die Compliance-Anforderungen für den Mittelstand nachhaltig verändern, eine Vorbereitung ist jetzt entscheidend. Deutschlands Datenschutz-Aufsicht im Umbruch: Was jetzt auf den Mittelstand zukommt Hinter den Kulissen der Tagespolitik wird eine weitreichende Debatte über die Zukunft der Datenschutzaufsicht in Deutschland geführt. […]
Sofortmaßnahme E-Mail-Sicherheit – Wie ein Urteil die Haftung für Rechnungsbetrug neu definiert

Rechnungsbetrug: Haften Sie für gehackte E-Mails? Ein aktuelles Gerichtsurteil macht Versender für finanzielle Schäden haftbar, wenn Rechnungen per E-Mail abgefangen werden. Prüfen Sie jetzt dringend Ihre Versandprozesse, um teure Konsequenzen zu vermeiden. Die digitale Rechnungsstellung per E-Mail ist für die meisten kleinen und mittleren Unternehmen (KMU) zum etablierten Standard geworden. Sie ist schnell, kosteneffizient und […]