Johannes Struck
Johannes Struck
Cybersecurity-Anforderungen sind letztlich nichts anderes als technische und organisatorische Maßnahmen (TOMs). Während sie ursprünglich nur ein Teilbereich des Datenschutzrechts waren, haben sie heute eine viel größere Bedeutung erlangt.
Dies ist nicht zuletzt das Ergebnis einer wachsenden Bedrohung durch Cyberangriffe. Auch der Gesetzgeber hat diese Entwicklung erkannt und nimmt mit dem IT-Sicherheitsgesetz 2.0 eine deutlich größere Gruppe von Anwendern in die Pflicht. So können zum Beispiel Zulieferer und Subunternehmer von kritischen Infrastrukturen oder Unternehmen im besonderen öffentlichen Interesse (UBI) bereits unmittelbar gesetzlich zur Einhaltung bestimmter IT-Sicherheitsmaßnahmen verpflichtet werden. Aber auch ohne zusätzliche gesetzliche Verpflichtungen wie das BSIG liegt es im Interesse eines jeden Unternehmens, seine Daten und Geschäftsgeheimnisse vor unberechtigtem Zugriff zu schützen.
Johannes Struck
Phillip Hofmann
Stimmen aus dem TeamWir geben Ihnen rechtlichen Auftrieb!
Florian Bauer
Counsel