Zum Hauptinhalt springen

Autor: Connie Begic

NIS2-Check – Fällt Ihr Unternehmen in den Anwendungsbereich?

Die europäische Network and Information Security-Richtlinie 2.0 (NIS2-Richtlinie) muss bis zum 17. Oktober 2024 in nationales Recht umgesetzt werden. Hierfür liegt in Deutschland seit dem 22. Juli 2024 ein erster Regierungsentwurf, aber noch keine finale Fassung vor. Ziel der NIS2-Richtlinie bzw. des nationalen Umsetzungsgesetzes, dem sog. NIS2-Umsetzungs- und Cybersicherheitsstärkungsgesetz (NIS2UmsuCG) ist die Stärkung der IT-Sicherheit in unterschiedlichen Sektoren.

Mit unserem Check erhalten Sie schnell und unkompliziert eine erste Einschätzung, ob Ihr Unternehmen in den Anwendungsbereich der neuen Bestimmungen fallen könnte.

Für eine umfassende Beratung stehen wir Ihnen jederzeit zur Verfügung – kontaktieren Sie uns einfach über unser Kontaktformular oder
info@vogel-partner.eu.

 

Vortrag „Bereit für NIS-2 und CRA? – Was Unternehmen im Bereich der IT-Sicherheit jetzt beachten müssen“

Cyberrisken und IT-Sicherheit rücken immer mehr in den Fokus des Gesetzgebers und der Aufsichtsbehörden. Die NIS2-Richtlinie und der Cyber Resilience Act (CRA) sind dementsprechend wichtige gesetzgeberische Bau-steine im Rahmen der EU-Digitalstrategie. Ziel beider Gesetze ist die Etablierung eines hohen Cybersicher-heitsniveaus im EU-Raum für Unternehmen und Produkte. Der Kreis der betroffenen Unternehmen wird da-bei deutlich erweitert, Zehntausende Unternehmen (auch kleine und mittelständische) werden in Zukunft erstmals gesetzlich zur Einhaltung von IT-Sicherheit verpflichtet. Gleichzeitig wird das Thema Cybersecurity zukünftig zu einer verbindlichen Managementaufgabe.

Nach einer kurzen Standortbestimmung und Darstellung der Schnittstellen zu anderen EU-Gesetzesvorhaben wie der KI-Verordnung gibt der Vortrag schwerpunktmäßig einen Überblick über den aktuellen Stand des Gesetzgebungsverfahrens und darüber, welche Unternehmen ab Oktober 2024 in den Anwendungsbereich der NIS-2-Richtlinie bzw. des deutschen Umsetzungsgesetzes fallen werden. Zusätzlich werden die daraus resultierenden Pflichten sowie mögliche Konsequenzen bei Nichteinhaltung dieser Pflichten dargestellt.

Link zur Veranstaltung und Anmeldung zum 14. Tag der IT-Sicherheit der IHK Karlsruhe: https://www.tag-der-it-sicherheit.de/

Prof. Dr. Rupert Vogel als Referent auf der DACH-Tagung der DGRI am 29.06.2024 in Salzburg

Bei dem traditionellen Treffen der IT-Rechtsspezialisten aus Deutschland, Österreich und der Schweiz werden aktuelle Entwicklungen von Künstlicher Intelligenz in den drei Rechtssystemen in den Themenblöcken KI-Kontrolle – Umsetzung des KI-Gesetzes im Unternehmen, KI-Haftung – Haftungsregime und Vertragsgestaltung, KI als Vertragsgegenstand sowie Generative KI, Immaterialgüterrechte und Datenschutz diskutiert. Weitere Mitwirkende sind Walter Blocher, Herbert Zech, Peter Bräutigam, Boris Pahl und Tobias Haar.

Link zur Veranstaltung https://www.dgri.de/13n513)

Online-Vortrag „Daten- und Digitalisierungsrecht – Ein Überblick zur aktuellen Gesetzgebung“, 13.06.2024

Die aktuelle Gesetzgebung der Europäischen Union im Bereich Daten- und Digitalisierungsrecht hat Fahrt aufgenommen. Vor allem mit dem Inkraftreten des Digital Services Act (DSA), des Data Act und des AI Act ergeben sich für viele Unternehmen neue rechtliche Rahmenbedingungen, die es zu beachten gilt. In Kürze kommen weitere relevante Gesetzesvorhaben, wie der AI Liability Directive, das Digitale-Dienste-Gesetz (DDG), die NIS2-Richtlinie und dem Cyber Resilience Act (CRA) hinzu.

Allein die Komplexität dieser regulatorischen Änderungen wirft Fragen auf:
– Fällt ein Unternehmen in den jeweiligen Anwendungsbereich und welche Auswirkungen bringt das mit sich?
– Wie sollten Unternehmen sich rechtlich positionieren und welche konkreten Maßnahmen müssen bis wann ergriffen werden?
– Wie können gerade auch kleine und mittlere Unternehmen (KMU) einen praktikablen Umgang mit diesen EU-Regulierungen finden?

All dies ist nicht nur als Bündel von Herausforderungen zu sehen, sondern bietet auch Chancen, die mit diesen neuen Gesetzen einhergehen. Denn gerade auch KMU, denen der Zugang zu strategisch relevanten Daten bislang in der Regel nicht nicht offenstand, haben nun die Möglichkeit, neue datenbasierte Geschäftsmodelle aufzusetzen und von den rasanten Entwicklungen des EU-Datenwirtschaftsrechts zu profitieren.

Dr. Ralf Klühe wird im Rahmen dieser Infoveranstaltung aus seiner Beratungspraxis zum EU Data Act und AI Act sowie weiteren o.g. Gesetzesvorhaben berichten und Wege aufzeigen, wie sich diesen neuen Anforderungen erfolgreich begegnen lässt.

Online-Vortrag von 17:00 bis 18:15 Uhr.

Informationen und Anmeldung finden Sie hier: https://www.ihk.de/konstanz/Daten- und Digitalisierungsrecht

Vortrag „NIS-2 & Co: Was Sie zu (rechtlichen) Pflichten in Sachen IT-Sicherheit wissen müssen“

Die EU nimmt Unternehmen bei Cybersicherheit in die Pflicht – und das ziemlich konkret. Bis zum 17. Oktober 2024 muss der deutsche Gesetzgeber die sogenannte NIS-2-Richtlinie der EU in nationale Gesetzgebung umgesetzt haben. Alles deutet darauf hin, dass einige technische Maßnahmen der „Cyberhygiene“ verpflichtend und Meldepflichten verschärft werden.

Im Business Lunch wird auf den aktuellen Stand der deutschen Gesetzgebung geschaut und informiert, auf was sich Organisationen vorbereiten sollten. Rechtsanwalt Dr. Oliver Meyer-van Raay berät Organisationen, die direkt oder über ihre Lieferkette unter das NIS-2-Gesetz fallen. Er sagt: Unternehmen sollten NIS-2 nicht unterschätzen – aber auch nicht, welche rechtlichen Risiken schon jetzt für alle Unternehmen nach einem IT-Sicherheitsvorfall gelten. Anhand konkreter Beispiele wird der Spezialist für IT-Recht und Datenschutzrecht auf die größten Risiken eingehen und welche Maßnahmen Unternehmen im Vorfeld ergreifen sollten.

Link zur Veranstaltung und Anmeldung bei der InterConnect: https://www.interconnect.de/Veranstaltungen/NIS2mitGDATA/

EU Data & AI Act

Mit über 900 Seiten Gesetzestexten bringen der EU Data Act, AI Act und Cyber Resilience Act eine Reihe an neuen Anforderungen für Unternehmen mit sich. Die Komplexität dieser Änderungen wirft zahlreiche Fragen auf: Welche Auswirkungen haben die Gesetzesänderungen für Einzelunternehmen? Wie sollten Unternehmen sich rechtlich positionieren und welche konkreten Maßnahmen sind erforderlich? Zugleich bieten der EU Data Act, der AI Act und der Cyber Resilience Act die Chance, strategische Vorteile zu nutzen. Doch wie können KMUs einen praxistauglichen Umgang mit den EU-Regulierungen gestalten?

Die IT-Rechtsexperten Dr. Ralf Klühe und Prof. Dr. Marc Strittmatter von Vogel & Partner Rechtsanwälte mbB/ HTWG Konstanz zeigen Insights aus ihrer Beratungspraxis zum EU Data Act und weiteren anstehenden Gesetzesvorhaben wie AI Act und Cyber Resilience Act auf und geben im Rahmen von verschiedenen Case Studies wichtige Praxistipps, wie sich Unternehmen aus Kunden- und Anbietersicht bestmöglich auf diese neuen Anforderungen vorbereiten und deren Umsetzung bewältigen können.

„EU Data & AI Act: Chancen nutzen, Risiken vermeiden, Handlungsbedarf erkennen“ ist eine Veranstaltung von cyberLAGO, sie findet im Rahmen des Projekts KI-Lab Bodensee statt.

Die Veranstaltung fand bereits statt – weitere Informationen finden Sie unter: EU Data & AI Act: Chancen nutzen, Risiken vermeiden, Handlungsbedarf erkennen – cyberLAGO

Rechtssicher durch die Datenfluten

Beim Thema Datenschutz und digitale Gesetzgebung vergeht kaum eine Woche ohne ein neues Urteil oder die Ankündigung über wichtige Änderungen. Wie ist die Situation im transatlantischen Datenschutz nach Inkrafttreten des Privacy Frameworks, das dem Privacy Shield folgt? Welche aktuellen Entwicklungen gibt es bei der Europäischen Datenstrategie und der Gesetzgebungsprojekte der EU? Welche Neuerungen für Unternehmen, die mit großen Datenmengen umgehen, bringt der EU Data Act? Und was bedeutet das Inkrafttreten des neuen Schweizer DSG im September 2023?

Die IT-Rechtsexperten Dr. Ralf Klühe und Prof. Dr. Marc Strittmatter von Vogel & Partner Rechtsanwälte mbB. geben einen Überblick über die aktuellen Entwicklungen in der Gesetzgebung und zeigen, was dies für die Datenschutzkonzepte der Unternehmen bedeutet.

*Update*: Das neue EU Datengesetz („Data Act“) wurde am 27.11.23 final verabschiedet. Zudem hat das EU-Parlament mit den Mitgliedstaaten eine politische Einigung zur KI-Verordnung („AI Act“) getroffen. Die Referenten werden auch auf diese künftig relevanten Rechtsakte eingehen.

Die Veranstaltung fand bereits statt – weitere Informationen finden Sie unter: Rechtssicher durch die Datenfluten: Die neuesten Datenschutzregelungen verstehen und umsetzen – cyberLAGO