


23 Dec 2025
Verletzungen im Datenschutz und Cyber-Security-Vorfälle sind die größten Unternehmensrisiken, laut einer Studie mit Entscheidern aus Unternehmen mit mehr als 250 Mitarbeitern.
Trotz niedriger Berichte über Datenschutzverletzungen in den letzten zwei Jahren sehen fast 50 % der Befragten dies als größtes Risiko für die kommenden Jahre.
Cyber-Security-Risiken werden ebenfalls als anhaltende Bedrohung angesehen, mit fast der Hälfte der Teilnehmer, die eine Zunahme dieser Risiken erwarten.
Kapitalmarktorientierte Unternehmen haben ein geringes Vertrauen in ihre Kapitalmarkt-Compliance und befürchten Umsatzeinbußen und Reputationsverlust als Folge von Krisen.
Automatisieren Sie Ihre Compliance Prozesse mit dem Digital Compliance Office
Die häufigsten Fragen zum Thema

ISO 27001 Annex A strukturiert 93 Controls in vier Kategorien. Dieser Artikel erklärt die Themenbereiche, die 11 neuen Controls seit 2022 und den Weg zur Anwendbarkeitserklärung.

Im Oktober 2024 wäre Deutschland verpflichtet gewesen, die europäische NIS-2-Richtlinie in ihr nationales Recht zu integrieren. Es wird geschätzt, dass nahezu 30.000 Unternehmen in Deutschland davon betroffen sein werden. Wie reagiert die deutsche Wirtschaft auf die ambitionierten Ziele der EU? Große Konzerne, die über umfangreiche Compliance-Abteilungen verfügen, haben bereits begonnen, sich intensiv mit der NIS-2-Richtlinie zu befassen und ihre Informationssicherheit im Hinblick auf das festgelegte Datum umfassend zu überprüfen. Im Gegensatz dazu sind sich viele Unternehmen im Mittelstand häufig nicht bewusst, dass sie in den Geltungsbereich der Richtlinie fallen. Die NIS2 Richtlinie stellt eine der bedeutendsten Compliance-Herausforderungen der letzten Jahre dar – und sie wird voraussichtlich weiterhin erhebliche Auswirkungen haben.

Werden personenbezogene Daten eines Arbeitnehmers als betroffener Person (vgl. Art. 4 Nr. 1 DSGVO) von dem Arbeitgeber als Verantwortlichem (Art. 4 Nr. 7 DSGVO) verarbeitet, befinden wir uns in einem sehr spezifischen rechtlichen Verhältnis. In dieser Konstellation gilt der sogenannte Arbeitnehmerdatenschutz.