Neue Pflichten aus dem BSIG, Fristen und Bußgeldpraxis, Urteile und Erfahrungen aus der Umsetzung: Die SPECTOR-Redaktion ordnet ein, was davon für mittelständische Unternehmen relevant ist – sachlich, mit Quellen und ohne Alarmismus.
Nach NIS2 ist vor dem CRA: Was bis Ende 2027 noch kommt
Cyber Resilience Act, DORA, KI-Verordnung: Die europäische Regulierungswelle rollt weiter.…
NIS2-Registrierung: 19.058 Einrichtungen sind gemeldet – und…
Beide Registrierungsfristen sind abgelaufen. Die gemeldeten Zahlen liegen unter der ursprü…
Ein Vorfall, zwei Uhren: Meldepflichten nach BSIG und DSGVO
Ransomware trifft ein Unternehmen selten nur als IT-Problem. Häufig laufen zwei Meldefrist…
NIS2 und ISO 27001: Was ein Zertifikat abdeckt – und was…
Ein ISMS-Zertifikat ist wertvoll, ersetzt aber weder Registrierung noch Meldeprozess noch …
Rechtsmonitoring: Gesetzesänderungen systematisch bewerten
Zwischen BSIG, KI-Verordnung und Cyber Resilience Act vergeht kaum ein Quartal ohne neue P…
Bußgelder und Aufsicht: die zwei Kategorien des BSIG
Bis zu 10 Millionen Euro oder 2 Prozent des Weltumsatzes: Der Bußgeldrahmen des BSIG hängt…
NIS2 in Europa: Kommission verklagt vier Mitgliedstaaten vor…
Irland, Spanien, Frankreich und die Niederlande haben die NIS2-Richtlinie auch 20 Monate n…
Schulungsnachweise: praktikabel organisieren statt Listen…
Unterweisungen, Datenschutzschulungen, Cyberhygiene, Geschäftsleitungs-Trainings: Die Nach…
NIS2 in der Lieferkette: Warum jetzt auch Zulieferer…
Viele Unternehmen spüren NIS2 nicht durch das Gesetz, sondern durch ihre Kunden. Was hinte…
Vom Bauchgefühl zum Risikoregister
Jede Geschäftsführung kennt ihre Risiken – ungefähr. Ein Risikoregister macht aus verstreu…
Die zehn Maßnahmenbereiche des § 30 BSIG in der Praxis
Von der Risikoanalyse bis zur Multi-Faktor-Authentifizierung: § 30 BSIG nennt zehn Bereich…
Erledigt ist nicht wirksam: die Rolle der…
Viele Compliance-Systeme scheitern nicht an fehlenden Maßnahmen, sondern daran, dass niema…
§ 38 BSIG: Welche Pflichten die Geschäftsleitung persönlich…
Umsetzen, überwachen, schulen: Die NIS2-Umsetzung macht Cybersicherheit ausdrücklich zur L…
Interne Meldestelle nach HinSchG: Pflichten, Fristen,…
Seit Ende 2023 gilt die Meldestellenpflicht auch für Unternehmen ab 50 Beschäftigten. Viel…
24 Stunden, 72 Stunden, ein Monat: der Meldeprozess nach §…
Bei erheblichen Sicherheitsvorfällen verlangt das BSIG drei Meldungen in festen Fristen. W…
Organisationsverschulden: Warum Compliance Sache der…
289 Milliarden Euro Schaden durch Datendiebstahl, Spionage und Sabotage in einem Jahr – un…
Betroffen oder nicht? Sektoren und Schwellenwerte der NIS2
18 Sektoren, zwei Größenschwellen und einige Sonderfälle: Wie Unternehmen ermitteln, ob si…
BSI-Lagebericht: 119 neue Schwachstellen pro Tag – und KMU…
Der aktuelle Lagebericht des BSI zeichnet ein präzises Bild: Die Angriffsfläche wächst, un…
DIN SPEC 91524: Der erste Compliance-Leitfaden für den…
Seit Mai 2025 gibt es erstmals eine DIN-Spezifikation für Compliance-Management-Systeme in…
NIS2 in Deutschland: Was das BSIG seit Dezember 2025…
Das NIS2-Umsetzungsgesetz ist ohne Übergangsfrist in Kraft getreten. Ein Überblick über Ge…