Mit dem 31. Juli endet die Umsetzungsfrist für NIS2 – Unternehmen, die ihre Cybersecurity-Anforderungen nicht erfüllt haben, müssen mit empfindlichen Bußgeldern rechnen.
Ab 11. September 2024 gelten durch den Cyber Resilience Act neue Meldepflichten, die CISOs zur Überarbeitung ihrer Incident-Response-Prozesse verpflichten.
CGI und Heuking kombinieren juristische Compliance-Beratung mit technischer Umsetzung, um regulatorische Anforderungen wie NIS-2 in sichere, praktikable Systeme zu übersetzen.
Die EU-Kommission legt erstmals konkret fest, wie Anbieter und Betreiber von KI-Systemen ab August 2026 Nutzer über KI-Interaktion und KI-generierte Inhalte transparenter informieren müssen.
AliExpress wurde wegen mangelhafter Risikobeurteilung und unzureichender Maßnahmen gegen den Vertrieb illegaler und gefälschter Waren mit 550 Millionen Euro Geldbuße belegt.
Börsennotierte IT-Unternehmen müssen Cyberangriffe als kursrelevante Insiderinformation sofort der Öffentlichkeit melden, sonst droht ein Bußgeld nach der Marktmissbrauchsverordnung.
Ab August 2026 müssen Anbieter und Betreiber von KI-Systemen mit Transparenzrisiken gemäß Artikel 50 des AI Act konkrete Offenlegungspflichten erfüllen, für die die Kommission nun Implementierungsleitlinien bereitstellt.
Datensouveränität verlangt technische Kontrolle über Datenzugriff und Verschlüsselung, nicht nur Speicherung in regulatorisch akzeptablen Rechenzentren.