Zum Inhalt springen
Anonyme Daten DSGVO

Wann gelten Daten wirklich als anonym?

Eine rechtliche Einordnung zwischen DSGVO, Technik und Risikoabwägung Einleitung Ob Daten als anonym oder lediglich pseudonymisiert gelten, ist in der Praxis eine der zentralen Fragen des Datenschutzrechts. Davon hängt ab, ob die Datenschutz-Grundverordnung überhaupt noch Anwendung findet – oder nicht. Gerade bei qualitativen Daten,… 

externer Informationssicherheitsbeauftragter

Externer Informationssicherheitsbeauftragter: Wann er sinnvoll ist – und was er leisten sollte

Kurzüberblick für KMU:Wenn Informationssicherheit „nebenbei“ läuft, entstehen Risiken – organisatorisch und rechtlich.Ein externer ISB kann hier Struktur schaffen, ohne interne Ressourcen zu binden. 👉 Hier unverbindlich Erstgespräch vereinbaren Einordnung Informationssicherheit ist für viele kleine und mittlere Unternehmen längst kein rein… 

NIS-2 in Kraft: Was Unternehmen jetzt wissen müssen

NIS-2 in Kraft: Was Unternehmen jetzt wissen müssen

Am 5. Dezember 2025 wurde das Gesetz zur Umsetzung der NIS-2-Richtlinie und zur Regelung wesentlicher Grundzüge des Informationssicherheitsmanagements in der Bundesverwaltung im Bundesgesetzblatt veröffentlicht.Bereits ab dem 6. Dezember 2025 sind die neuen Vorgaben vollumfänglich anwendbar – eine Übergangsfrist gibt es praktisch nicht. Damit stehen viele Unternehmen kurzfristig vor der Aufgabe,… 

Trennung von Administrator und Editor

Trennung von Administrator- und Editor-Rollen: Ein unverzichtbares Sicherheitsprinzip

Die Trennung von Administrator und Editor wirkt für viele Organisationen zunächst nicht intuitiv. In vielen Fällen wird hinterfragt, weshalb Administratorenrechte und die Bearbeitung von Inhalten nicht einfach in einer einzigen Rolle zusammengeführt werden können – insbesondere bei moderner Anmeldung über… 

Chatbot Künstliche Intelligenz

Mitbestimmung bei KI: Was Betriebs- und Personalräte jetzt wissen müssen

Künstliche Intelligenz hält Einzug in nahezu alle Bereiche der Arbeitswelt – von der Bewerbungsselektion über Prozessautomatisierung bis zum Einsatz von Chatbots. Für Betriebs- und Personalräte ergeben sich daraus neue Aufgaben, aber auch neue Rechte. Dieser Beitrag bietet eine kompakte und… 

ChatGpt

ChatGPT & Co. im Büro: Was Beschäftigte nutzen dürfen – und was nicht

KI-Tools werden im Arbeitsalltag immer selbstverständlicher. Viele Beschäftigte setzen ChatGPT für Recherchen, Textentwürfe oder strukturelle Unterstützung ein. Doch: Was ist rechtlich erlaubt? Wo liegen Risiken? Dieser Beitrag fasst die wichtigsten Punkte praxisnah zusammen. Grundsätzlich dürfen Beschäftigte KI nutzen – aber… 

Schulungspflichten Informationssicherheit Datenschutz

Schulungspflichten in Informationssicherheit und Datenschutz: Was Organisationen wirklich leisten müssen

Schulungen sind im Bereich Datenschutz und Informationssicherheit kein freiwilliges Zusatzangebot, sondern Teil organisatorischer Verantwortung. Dennoch besteht häufig Unsicherheit darüber, was konkret geschult werden muss – und in welchem Umfang. Zwischen rechtlichen Anforderungen, organisatorischer Angemessenheit und praktischer Umsetzbarkeit besteht ein erheblicher Interpretationsspielraum. Dieser… 

Informationssicherheit Richtlinien

Warum Richtlinien allein keine Informationssicherheit schaffen

Richtlinien sind ein zentrales Element der Informationssicherheit. In vielen Unternehmen existieren Dokumente zu Passwortrichtlinien, Zugriffsregelungen oder zum Umgang mit sensiblen Informationen. Dennoch zeigt die Praxis immer wieder, dass diese Regelungen im Ernstfall wenig Wirkung entfalten. Das Problem liegt dabei selten… 

Informationssicherheit Organisationsaufgabe

Informationssicherheit ist Organisationsaufgabe – keine IT-Aufgabe

Informationssicherheit wird in vielen Unternehmen noch immer primär der IT zugeordnet. Sicherheitsfragen werden als technische Fragestellungen verstanden, Zuständigkeiten entsprechend bei der IT-Abteilung verortet. Dieses Verständnis ist nachvollziehbar, greift jedoch zu kurz. Denn Informationssicherheit betrifft nicht nur Systeme, sondern Informationen, Prozesse, Zuständigkeiten…