Die europäische Network and Information Security-Richtlinie 2.0 (NIS2-Richtlinie) muss bis zum 17. Oktober 2024 in nationales Recht umgesetzt werden. Hierfür liegt in Deutschland seit dem 22. Juli 2024 ein erster Regierungsentwurf, aber noch keine finale Fassung vor. Ziel der NIS2-Richtlinie bzw. des nationalen Umsetzungsgesetzes, dem sog. NIS2-Umsetzungs- und Cybersicherheitsstärkungsgesetz (NIS2UmsuCG) ist die Stärkung der IT-Sicherheit in unterschiedlichen Sektoren.
Mit unserem Check erhalten Sie schnell und unkompliziert eine erste Einschätzung, ob Ihr Unternehmen in den Anwendungsbereich der neuen Bestimmungen fallen könnte.
Für eine umfassende Beratung stehen wir Ihnen jederzeit zur Verfügung – kontaktieren Sie uns einfach über unser Kontaktformular oder info@vogel-partner.eu.
Cyberrisken und IT-Sicherheit rücken immer mehr in den Fokus des Gesetzgebers und der Aufsichtsbehörden. Die NIS2-Richtlinie und der Cyber Resilience Act (CRA) sind dementsprechend wichtige gesetzgeberische Bau-steine im Rahmen der EU-Digitalstrategie. Ziel beider Gesetze ist die Etablierung eines hohen Cybersicher-heitsniveaus im EU-Raum für Unternehmen und Produkte. Der Kreis der betroffenen Unternehmen wird da-bei deutlich erweitert, Zehntausende Unternehmen (auch kleine und mittelständische) werden in Zukunft erstmals gesetzlich zur Einhaltung von IT-Sicherheit verpflichtet. Gleichzeitig wird das Thema Cybersecurity zukünftig zu einer verbindlichen Managementaufgabe.
Nach einer kurzen Standortbestimmung und Darstellung der Schnittstellen zu anderen EU-Gesetzesvorhaben wie der KI-Verordnung gibt der Vortrag schwerpunktmäßig einen Überblick über den aktuellen Stand des Gesetzgebungsverfahrens und darüber, welche Unternehmen ab Oktober 2024 in den Anwendungsbereich der NIS-2-Richtlinie bzw. des deutschen Umsetzungsgesetzes fallen werden. Zusätzlich werden die daraus resultierenden Pflichten sowie mögliche Konsequenzen bei Nichteinhaltung dieser Pflichten dargestellt.
Der Data Act normiert eine neue Form von Datenzugangsansprüchen mittels access by design. Doch welche Wechselwirkungen bestehen zu anderen Rechtsakten und können Datenzugangsansprüche beschränkt werden?
Bei dem traditionellen Treffen der IT-Rechtsspezialisten aus Deutschland, Österreich und der Schweiz werden aktuelle Entwicklungen von Künstlicher Intelligenz in den drei Rechtssystemen in den Themenblöcken KI-Kontrolle – Umsetzung des KI-Gesetzes im Unternehmen, KI-Haftung – Haftungsregime und Vertragsgestaltung, KI als Vertragsgegenstand sowie Generative KI, Immaterialgüterrechte und Datenschutz diskutiert. Weitere Mitwirkende sind Walter Blocher, Herbert Zech, Peter Bräutigam, Boris Pahl und Tobias Haar.
Die aktuelle Gesetzgebung der Europäischen Union im Bereich Daten- und Digitalisierungsrecht hat Fahrt aufgenommen. Vor allem mit dem Inkraftreten des Digital Services Act (DSA), des Data Act und des AI Act ergeben sich für viele Unternehmen neue rechtliche Rahmenbedingungen, die es zu beachten gilt. In Kürze kommen weitere relevante Gesetzesvorhaben, wie der AI Liability Directive, das Digitale-Dienste-Gesetz (DDG), die NIS2-Richtlinie und dem Cyber Resilience Act (CRA) hinzu.
Allein die Komplexität dieser regulatorischen Änderungen wirft Fragen auf:
– Fällt ein Unternehmen in den jeweiligen Anwendungsbereich und welche Auswirkungen bringt das mit sich?
– Wie sollten Unternehmen sich rechtlich positionieren und welche konkreten Maßnahmen müssen bis wann ergriffen werden?
– Wie können gerade auch kleine und mittlere Unternehmen (KMU) einen praktikablen Umgang mit diesen EU-Regulierungen finden?
All dies ist nicht nur als Bündel von Herausforderungen zu sehen, sondern bietet auch Chancen, die mit diesen neuen Gesetzen einhergehen. Denn gerade auch KMU, denen der Zugang zu strategisch relevanten Daten bislang in der Regel nicht nicht offenstand, haben nun die Möglichkeit, neue datenbasierte Geschäftsmodelle aufzusetzen und von den rasanten Entwicklungen des EU-Datenwirtschaftsrechts zu profitieren.
Dr. Ralf Klühe wird im Rahmen dieser Infoveranstaltung aus seiner Beratungspraxis zum EU Data Act und AI Act sowie weiteren o.g. Gesetzesvorhaben berichten und Wege aufzeigen, wie sich diesen neuen Anforderungen erfolgreich begegnen lässt.
Die EU nimmt Unternehmen bei Cybersicherheit in die Pflicht – und das ziemlich konkret. Bis zum 17. Oktober 2024 muss der deutsche Gesetzgeber die sogenannte NIS-2-Richtlinie der EU in nationale Gesetzgebung umgesetzt haben. Alles deutet darauf hin, dass einige technische Maßnahmen der „Cyberhygiene“ verpflichtend und Meldepflichten verschärft werden.
Im Business Lunch wird auf den aktuellen Stand der deutschen Gesetzgebung geschaut und informiert, auf was sich Organisationen vorbereiten sollten. Rechtsanwalt Dr. Oliver Meyer-van Raay berät Organisationen, die direkt oder über ihre Lieferkette unter das NIS-2-Gesetz fallen. Er sagt: Unternehmen sollten NIS-2 nicht unterschätzen – aber auch nicht, welche rechtlichen Risiken schon jetzt für alle Unternehmen nach einem IT-Sicherheitsvorfall gelten. Anhand konkreter Beispiele wird der Spezialist für IT-Recht und Datenschutzrecht auf die größten Risiken eingehen und welche Maßnahmen Unternehmen im Vorfeld ergreifen sollten.
Mit über 900 Seiten Gesetzestexten bringen der EU Data Act, AI Act und Cyber Resilience Act eine Reihe an neuen Anforderungen für Unternehmen mit sich. Die Komplexität dieser Änderungen wirft zahlreiche Fragen auf: Welche Auswirkungen haben die Gesetzesänderungen für Einzelunternehmen? Wie sollten Unternehmen sich rechtlich positionieren und welche konkreten Maßnahmen sind erforderlich? Zugleich bieten der EU Data Act, der AI Act und der Cyber Resilience Act die Chance, strategische Vorteile zu nutzen. Doch wie können KMUs einen praxistauglichen Umgang mit den EU-Regulierungen gestalten?
Die IT-Rechtsexperten Dr. Ralf Klühe und Prof. Dr. Marc Strittmatter von Vogel & Partner Rechtsanwälte mbB/ HTWG Konstanz zeigen Insights aus ihrer Beratungspraxis zum EU Data Act und weiteren anstehenden Gesetzesvorhaben wie AI Act und Cyber Resilience Act auf und geben im Rahmen von verschiedenen Case Studies wichtige Praxistipps, wie sich Unternehmen aus Kunden- und Anbietersicht bestmöglich auf diese neuen Anforderungen vorbereiten und deren Umsetzung bewältigen können.
„EU Data & AI Act: Chancen nutzen, Risiken vermeiden, Handlungsbedarf erkennen“ ist eine Veranstaltung von cyberLAGO, sie findet im Rahmen des Projekts KI-Lab Bodensee statt.
Beim Thema Datenschutz und digitale Gesetzgebung vergeht kaum eine Woche ohne ein neues Urteil oder die Ankündigung über wichtige Änderungen. Wie ist die Situation im transatlantischen Datenschutz nach Inkrafttreten des Privacy Frameworks, das dem Privacy Shield folgt? Welche aktuellen Entwicklungen gibt es bei der Europäischen Datenstrategie und der Gesetzgebungsprojekte der EU? Welche Neuerungen für Unternehmen, die mit großen Datenmengen umgehen, bringt der EU Data Act? Und was bedeutet das Inkrafttreten des neuen Schweizer DSG im September 2023?
Die IT-Rechtsexperten Dr. Ralf Klühe und Prof. Dr. Marc Strittmatter von Vogel & Partner Rechtsanwälte mbB. geben einen Überblick über die aktuellen Entwicklungen in der Gesetzgebung und zeigen, was dies für die Datenschutzkonzepte der Unternehmen bedeutet.
*Update*: Das neue EU Datengesetz („Data Act“) wurde am 27.11.23 final verabschiedet. Zudem hat das EU-Parlament mit den Mitgliedstaaten eine politische Einigung zur KI-Verordnung („AI Act“) getroffen. Die Referenten werden auch auf diese künftig relevanten Rechtsakte eingehen.