Zum Hauptinhalt springen

NIS 2, DORA & Co.: Alles, was Sie über Cybersicherheitsgesetze wissen

Mit KI erstelltes Bild

Ein juristischer Leitfaden für Geschäftsführung und IT-Verantwortliche

Firma: TrendAI™
Sprache: Deutsch
Größe: 50 Seiten
Erscheinungsjahr: 2026
Besonderheit: registrierungspflichtig
Exklusiv
für Mitglieder

Premium: Einloggen und Whitepaper lesen

Die Cybersicherheitsgesetzgebung in der EU entwickelt sich rasant weiter. Dieser juristische Leitfaden hilft Ihnen, mit den Entwicklungen Schritt zu halten. In der vorliegenden, vollständig aktualisierten Version berücksichtigt er unter anderem kürzlich in Kraft getretene Vorgaben wie das NIS-2-Umsetzungsgesetz oder die KI-Verordnung.

Inhalt:

Cyberangriffe stellen eine permanente Bedrohung für Bürger, Unternehmen, staatliche Organisationen und kritische Infrastrukturen dar. Laut dem Branchenverband Bitkom waren im Jahr 2025 in Deutschland 61 Prozent der Internetnutzer von Cyberkriminalität betroffen, 73 Prozent der Unternehmen erlitten Schäden durch digitale digitale Sabotage von Informations- und Produktionssystemen oder Betriebsabläufen, bei 66 Prozent wurden Geschäftsdaten gestohlen.

Die Europäische Union hat bereits vor Jahren auf die steigende Gefahr reagiert und mehrere Gesetzesinitiativen gestartet, um ein höheres, einheitliches Cybersicherheitsniveau in der EU zu erreichen. Zu diesem Paket gehören die novellierte Richtlinie für Netzwerk- und Informationssicherheit, (NIS 2), der Digital Operational Resilience Act (DORA), der Cyber Resilience Act (CRA) sowie die KI-Verordnung (AI Act).

Die vorliegende neunte Auflage des juristischen Leitfadens von TrendAI™ berücksichtigt neueste Entwicklungen wie zum Beispiel das am 6. Dezember 2025 in Kraft getretene deutsche NIS-2-Umsetzungsgesetz.

Rechtsanwalt Dr. Thomas Stögmüller zeigt Ihnen unter anderem:

  • Welche rechtlichen Pflichten Geschäftsführung und IT-Leiter im Cybersicherheitsbereich erfüllen müssen.

  • Welche konkreten Anforderungen durch NIS 2, DORA, CRA und andere Gesetze auf betroffene Unternehmen zukommen.

  • Wie sich Unternehmen vor Cyberkriminellen und staatlichen Akteuren schützen können.

Originalauszug aus dem Dokument:

1. Bedeutung der Cybersicherheit

Das Schlagwort „Cybersicherheit“ bzw. „IT-Security“ umfasst nicht nur technische Schutzmaßnahmen der Unternehmen gegen Angriffe auf ihre IT-Infrastruktur, sondern schließt auch zahlreiche rechtliche Aspekte ein.

Das „Gesetz über das Bundesamt für Sicherheit in der Informationstechnik und über die Sicherheit in der Informationstechnik von Einrichtungen“ (BSI-Gesetz bzw. BSIG) stellt fest, dass Informationen sowie informationsverarbeitende Systeme, Komponenten und Prozesse besonders schützenswert sind. Hiernach bedeutet „Sicherheit in der Informationstechnik“ (…) „die Einhaltung bestimmter Sicherheitsstandards, die die Verfügbarkeit, Integrität oder Vertraulichkeit von Informationen betreffen, durch Sicherheitsvorkehrungen

a) in informationstechnischen Systemen, Komponenten oder Prozessen oder

b) bei der Anwendung informationstechnischer Systeme, Komponenten oder Prozesse.“

a) Verfügbarkeit

Der Schutz vor Informationsverlust, Informationsentzug, Informationsblockade und Informationszerstörung muss gewahrt werden. Wichtige Kunden- oder Geschäftsdaten müssen während der üblichen Arbeitszeiten permanent verfügbar sein, damit der fortlaufende Geschäftsbetrieb nicht beeinträchtigt wird. So können einem Urteil des Bundesgerichtshofs vom 12. Dezember 2000 (Az. XI ZR 138/00) zufolge Kunden von Online-Banking erwarten, dass sie zu dem Online-Service „rund um die Uhr“ Zugang haben.

NIS 2, DORA & Co.: Alles, was Sie über Cybersicherheitsgesetze wissen

Ein juristischer Leitfaden für Geschäftsführung und IT-Verantwortliche

Inhaltstyp: Whitepaper