Webseite zum Vergleichen internationaler Datenschutzbestimmungen

Das auf der Webseite https://www.dlapiperdataprotection.com/index.html zum Download stehende Handbuch zeigt einen Überblick über die wichtigsten Datenschutzgesetze und -regelungen in nahezu 100 verschiedenen Rechtsgebieten und bietet den Unternehmen die Möglichkeit die komplexen Regelungen im zunehmend wichtigen Bereich der Rechenschaftspflicht/Compliance zu berücksichtigen. Weiterhin bietet die Webseite online den direkten Vergleich zwischen zwei ausgewählten Ländern. Wer die Grundverordnung … Weiterlesen

Branchenstandard „IT-Sicherheit Wasser/Abwasser“ offiziell anerkannt

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat erstmals einen Eignungsbescheid für den Branchenstandard einer kritischen Infrastruktur im Sinne des § 8a (2) BSI-Gesetz erteilt. Wasserver- und Abwasserentsorgungsunternehmen haben damit die Möglichkeit, die neuen gesetzlichen Verpflichtungen durch die Implementierung des Branchenstandards, genannt B3S, zu erfüllen. Am 31. Juli nahmen der Vorstandsvorsitzende des Deutschen Vereins … Weiterlesen

KRITIS: Erster branchenspezifischer Sicherheitsstandard anerkannt

Mit dem branchenspezifischen Sicherheitsstandard (B3S) Wasser/Abwasser hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) die Eignung des ersten Sicherheitsstandards für einen KRITIS-Sektor festgestellt. Der Bescheid zur Eignung des Standards wurde am Montag von BSI-Präsident Arne Schönbohm an die Vertreter Prof. Dr. Gerald Linke und Otto Schaaf der für diesen Bereich regelsetzenden Verbände DVGW (Trinkwasserversorgung) … Weiterlesen

Auftragsverarbeitung im Gesundheitswesen

Im Rahmen einer Zusammenarbeit haben fünf Verbände gemeinsam die bisherigen Empfehlungen zur Datenverarbeitung im Auftrag an die aktuellen, durch die EU-Datenschutz-Grundverordnung veränderten rechtlichen Anforderungen angepasst. Zusätzlich wurde ein Hinweis-Papier zum Umgang mit bereits bestehenden Datenverarbeitungs-Verträgen erstellt. Mit dem Inkrafttreten der europäischen Datenschutz-Grundverordnung (DS-GVO) am 24. Mai 2016 und deren Wirksamwerden am 25. Mai 2018 gelten … Weiterlesen

BDSG n.F. / DSAnpUG-EU im Bundesgesetzblatt veröffentlicht

Am heutigen Tag wurde im Bundesgesetzblatt Nr. 44 vom 05.07.2017 das Gesetz zur Anpassung des Datenschutzrechts an die Verordnung (EU) 2016/679 und zur Umsetzung der Richtlinie (EU) 2016/680 (Datenschutz-Anpassungs- und -Umsetzungsgesetz EU / DSAnpUG-EU) veröffentlicht. Dieses enthält in Artikel 1 das Bundesdatenschutzgesetz in der Fassung, die ab dem 25.05.2018 in Kraft tritt. Bisher scheint sich … Weiterlesen

Gesetz zur Umsetzung der NIS-Richtlinie

Das Gesetz zur Umsetzung der europäischen Richtlinie zur Gewährleistung einer hohen Netzwerk- und Informationssicherheit (NIS-Richtlinie) wurde am 29.06.2017 verkündet. Es dient im Wesentlichen der Umsetzung der NIS-Richtlinie, die im August 2016 in Kraft getreten ist. Diese definiert Maßnahmen zur Gewährleistung eines hohen gemeinsamen Sicherheitsniveaus von Netz- und Informationssystemen in der europäischen Union. Mit der Richtlinie … Weiterlesen

Kabinett beschließt Änderung der Verordnung zur Bestimmung Kritischer Infrastrukturen

Durch die genannte Verordnung werden die Betreiber von Kritischen Infrastrukturen in die Lage versetzt, anhand messbarer und nachvollziehbarer Kriterien zu prüfen, ob sie unter den Regelungsbereich des IT-Sicherheitsgesetzes fallen. Die Bundesregierung hat heute der vom Bundesminister des Innern vorgelegten Änderung der Verordnung zur Bestimmung Kritischer Infrastrukturen zugestimmt. Damit kann diese Verordnung noch im Juni 2017 … Weiterlesen

Synopse DS-GVO und neues BDSG

GDD veröffentlicht Praxishilfe DS-GVO VI – Textausgabe DS-GVO mit Zuordnung BDSG. Der vorliegende Text der Datenschutz-Grundverordnung basiert auf der amtlichen Fassung vom 4. Mai 2016. Gegenübergestellt finden Sie die Vorschriften des kommenden BDSG in der Fassung des Beschlusses des Deutschen Bundestages (BT-Drs. 18/11325) sowie des Änderungsantrages des Bundesrates (BR-Drs. 332/17). Regelungen, die nur den öffentlichen … Weiterlesen

Art. 29-Datenschutzgruppe konkretisiert DS-GVO

Der Zusammenschluss der nationalen Datenschutzbehörden in Europa, die sog. Art. 29-Datenschutzgruppe, hat Ende des letzten Jahres mehrere Leitfäden veröffentlicht, die die nicht immer eindeutigen Regelungen der DS-GVO konkretisieren sollen. Ausgesuchte Themen versucht die Art. 29-Datenschutzgruppe mit weiteren FAQs zum Thema noch weiter zu beleuchten. Folgende Themen wurden bereits am 13. Dezember 2016 verabschiedet: • Guidelines … Weiterlesen

Veröffentlichung des DIIR Revisionsstandards Nr. 3

Wir freuen uns, Ihnen mitteilen zu können, dass der gemeinsame Standard heute als DIIR Revisionsstandard Nr. 3 „Prüfung von Internen Revisionssystemen (Quality Assessments)“ zeitgleich mit dem IDW PS 983 in der finalen Fassung veröffentlicht worden ist. Sie finden den neuen Standard hier. Link: www.diir.de