News 12.03.2020 People Analytics-Verfahren und Mitbestimmung

Unternehmen, die das Verhalten von Mitarbeitern über sogenannte People Analytics-Verfahren erfassen, bewegen sich auf rechtlich dünnem Eis. Ohne sich dieser Problematik bewusst zu sein, verstoßen sie oft gegen das Betriebsverfassungsgesetz. Dies ergab ein 2-jähriges Forschungsprojekt. Der Gesetzgeber muss laut Projektergebnis klären, wie selbstlernenden Algorithmen und Mitbestimmung vereinbar sind.mehr

no-content
News 27.02.2020 Studie und Hinweis zu Cyber-Attacken

Die Bedrohung durch Emotet-Trojaner hält nach wie vor an und Microsoft sorgt mit einer eingeschränkten Schutzfunktion in der Business-Version Office 365 für Unverständnis bei Experten. Zugleich zeigt eine Studie, dass Unternehmen sich gegen DDoS-Attacken nur sehr bedingt schützen können.mehr

no-content
News 12.02.2020 BSI

Das Bundesamt für Sicherheit in der Informationstechnik hat den neuen Kriterienkatalog C5 veröffentlicht, der zahlreiche Änderungen und ein neues Kapitel zur Produktsicherheit enthält.mehr

no-content
News 11.02.2020 Datenschutz

Bei einem BYOD-System benutzen Angestellte für die Arbeit ihre eigenen Geräte. Das erscheint praktisch und kostengünstig. Bei genauerem Hinsehen zeigen sich allerdings Gefahren für Sicherheit und Datenschutz. Es ist Chefsache, Regelungen in Arbeitsverträgen und im Betrieb zu treffen.mehr

2
News 27.01.2020 Risiko-Barometer

Die Gefahr zum Opfer von Cyber-Kriminellen zu werden hat für Unternehmen in den letzten Jahren deutlich zugenommen. Nach dem neuesten Risiko-Barometer der Allianz-Versicherung haben die Bedrohungen durch Cyberattacken inzwischen sogar alle anderen Risiken überholt und führt damit erstmals die Rangliste der potenziellen Gefahrenquellen für Unternehmen an.mehr

no-content
News 20.01.2020 Advertorial: Command Control 2020

Cybersicherheit ist mehr als eine IT-Aufgabe. Compliance- und Datenschutzaspekte sind genauso wichtig wie die Technologie. Der Cybersecurity-Summit Command Control bringt deshalb am 3. und 4. März 2020 in München beide Perspektiven zusammen. Erfahren Sie mehr über globale Trends und Vorschriften!mehr

no-content
News 03.12.2019 SDM-Download

Die Datenschutzbehörden von Bund und Ländern haben sich jetzt auf eine überarbeitete Version des SDM geeinigt, das jetzt auch alle neuen Anforderungen der europäischen Datenschutzgrundverordnung berücksichtigt. Auf dieser Grundlage sollen auch Unternehmen oder Behörden überprüfen können, ob sie personenbezogene Daten gesetzeskonform verarbeiten. Laut  BSI-Grundschutz-Katalog muss eine Nichtanwendung der SDM-Methodik stets begründet werden.mehr

no-content
News 12.11.2019 Umfrage zur Datenschutzgrundverordnung

Nicht nur Unternehmen, Freiberufler und Vereine klagen über den zusätzlichen Arbeitsaufwand durch die Datenschutzgrundverordnung und haben noch Defizite in der Umsetzung. Auch bei den Kommunen sieht man einen erheblichen Mehraufwand und ist im Übrigen auch in vielen Fällen noch weit vom vorgeschriebenen Umsetzungsstand entfernt.mehr

no-content
News 18.10.2019 Compliance-Praxis

Compliance-Trainings werden von Mitarbeitern häufig als langweilig und unnötig angesehen. Schulungen und Trainings sind aber meist die am deutlichsten wahrnehmbaren Elemente eines Compliance-Managementsystems. Umso wichtiger ist es, diese wirkungsvoll zu nutzen. Wie können auch Compliance-Schulungen „hängenbleiben“ und effektiver werden?mehr

no-content
News 16.10.2019 Noerr LLP

Das Beratungsunternehmen Noerr hat kürzlich die aktuelle Studie "Internal Investigations – Compliance-Studie 2019" publiziert.mehr

no-content
News 01.10.2019 Online-Kriminalität

Gegen Schäden aus Cyber-Angriffen kann man sich versichern. Allerdings kennen nur 36 % der deutschen Unternehmen sich bei diesem Thema gut aus.mehr

no-content
News 30.09.2019 DSGVO

Datenschutzbestimmungen und AGBs von Websites bzw. Internetdiensten müssen über Art und Umfang erhobener Daten informieren und laut DSGVO auf Widerspruchsmöglichkeiten aufmerksam machen. Doch angesichts ellenlanger und komplexen Ausführungen lesen viele Besucher diese Informationen erwartbarer Weise nicht und stimmen einfach zu. Sind die Datenerhebungen trotzdem rechtmäßig?mehr

no-content
News 25.09.2019 Social Engineering und Künstliche Intelligenz

Eine neue CEO-Fraud-Variante bedient sich sowohl Künstlicher Intelligenz als auch der Stimmenimitation: Betrügereien mit der Chef-Masche sind zwar schon länger bekannt, doch nun gibt es derartige Angriffe in einer raffiniert veränderten Form. Statt per E-Mail erfolgt die erste Kontaktaufnahme nun per Telefonanruf. Der ist deshalb aussichtsreich, weil die Cyber-Kriminellen die Stimmen der Vorgesetzten mittels neuester KI-Lösungen täuschend echt imitieren.mehr

no-content
News 12.09.2019 Microsoft und Datenschutz

Bei vielen Microsoft-Produkten sammelt das Unternehmen Nutzerdaten, die primär zu Verbesserungen der Software eingesetzt werden. Datenschützer sehen diese Praxis jedoch kritisch, da hierbei auch sensible Informationen erfasst werden. Zwar hat das Unternehmen nach entsprechender Kritik nachgebessert, doch immer noch gibt es Zweifel, ob etwa Windows 10 den Anforderungen der DSGVO entspricht.mehr

no-content
News 04.09.2019 Compliance-Verantwortliche

Der formale Einfluss der Compliance Officer ist oft beschränkt. Er darf zwar den Code of Conduct verfassen oder Geschenke freigeben, darüber hinaus hat er aber oft keine großen Entscheidungsbefugnisse. Was ist dann eigentlich seine Funktion? Dient er in erster Linie der Außendarstellung? Als Feigenblatt? Oder nimmt er eine ganz andere Rolle wahr?mehr

no-content
News 26.08.2019 Stand bei Datenschutzverfahren

Nach der Einführung der Datenschutzgrundverordnung sind sowohl die befürchteten großen Abmahnwellen als auch eine Explosion bei Anzahl und Höhe der Bußgeldbescheide durch Datenschutzbehörden ausgeblieben. Die Zahl gemeldeter Datenpannen stieg dagegen massiv an. Der schleswig-holsteinische Landesdatenschutzbeauftragte gibt einen Überblick und Hinweise zur Vermeidung von Datenschutzfehlern.mehr

1
News 19.08.2019 Untersuchung zu IT-Sicherheit bei Bürogeräten

Die Erkenntnis, dass nicht nur konventionelle Rechner und Mobilgeräte ein mögliches Angriffsziel für Hacker sein können, sondern auch Drucker und Faxgeräte ein Risiko darstellen, ist nicht neu. Dennoch kümmern sich wenige Anwender um eine Absicherung dieser Schwachstellen und auch Hersteller vernachlässigen den Schutz ihrer Geräte stark, das zeigen Attacken und Untersuchungen der letzten Monate.mehr

no-content
News 14.08.2019 Corporate Governance

Compliance bedeutet Gesetzeskonformität im Unternehmen. Einige Organisationen bieten Richtlinien an. Wichtig für Compliance sind die Finanzen, IT-Sicherheit, Datenschutz, Umweltmanagement und Vorkehrungen gegen Delikte im Unternehmen.mehr

no-content
News 31.07.2019 Compliance Management

Um effektiv zu sein, muss das Compliance-Managementsystem durch eine Compliance-Kultur getragen werden. Diese kann nicht allein durch Policies oder den Tone from the Top von Vorstand oder Geschäftsführung entstehen. Entscheidend ist oft auch der Tone from the Middle, d.h. die Kommunikation und Vorbildwirkung der Führungskräfte, die die Mitarbeiter von der Sinnhaftigkeit von Compliance überzeugen müssen. Wie aber überzeugt man diese Überzeuger?mehr

no-content
News 23.07.2019 Steuerbegünstige Korruption?

Schmiergelder und Schmiergeschenke - Gesetzgeber und Buchhaltung stehen manchmal vor einem seltsamen Dilemma: Wie werden Geschäftsvorfälle erfasst, die einen Schmiergeldgeruch haben. Hier eine zusammenfassende Betrachtung zum Thema.mehr

no-content
News 22.07.2019 Datenschutz-Experiment

Zum Schutz von Daten ergreifen Firmen und Organisationen erhebliche technische Maßnahmen, doch insbesondere der Faktor Mitarbeiter wird in den Konzepten immer noch unterschätzt. Wie freigiebig beispielsweise Menschen unterwegs mit geschäftlichen Daten sind, stellte sich nun in einem Praxis-Test des IT-Sicherheitsspezialisten Kaspersky heraus.mehr

no-content
News 13.07.2019 Compliance erfolgreich organisieren

Eine funktionierende Compliance-Organisation ist für Unternehmen von großer Bedeutung. Sie dient einerseits als Frühwarnsystem. Andererseits kann das Management dadurch Organisationsverschulden vermeiden. Die zentrale Frage dabei lautet: Eigene Compliance-Abteilung ja oder nein? Und wenn ja, welches Know-How wird benötigt?mehr

no-content
News 26.06.2019 Immer ausgefeiltere Schadsoftware

Schon länger macht der Emotet-Trojaner bei IT-Sicherheitsexperten für Sorgen. Die Schadsoftware verbreitet sich über verseuchte Office-Dokumente in Mail-Anhängen. Besonders gefährlich ist, dass diese E-Mails kaum noch als Gefahr erkannt werden können, weil sie sich aufgrund vorhergehender Spionage so gut tarnen, dass selbst aufmerksame Nutzer keinen Verdacht schöpfen. Das BSI gibt nun aktuelle Sicherheitshinweise, wie Unternehmen sich durch Konfiguration ihrer Office-Anwendungen besser schützen können.mehr

no-content
News 21.06.2019 Stromklau

Wer unerlaubt am Arbeitsplatz private Elektrogeräte nutzt, riskiert im schlimmsten Falle seinen Job. Denn der Stromanschluss befindet sich im Betrieb und die Stromkosten bezahlt der Arbeitgeber. Doch auch andere Gründe sprechen dafür, nicht ungefragt eine Kaffeemaschine oder ein Ladegerät im Büro oder in der Werkstatt an den Strom zu hängen.mehr

no-content
News 19.06.2019 Compliance - Tone from the Top

Niemand will kriminell sein. Aber wenn kriminelles Verhalten vorgelebt wird oder die Gelegenheit zu verlockend ist, sind Anreize entsprechend gestellt. Compliance-Verantwortliche müssen für die richtigen Anreize in Form von Sanktionen und Kontrollen sorgen, aber auch in Form von Kommunikation und Vorbildfunktion.mehr

no-content
News 18.06.2019 Compliance Management System

Der IT-Audit-Prozess ist eine Kontrolle aller IT-relevanten Bereiche, der einen Überblick über den Ist-Zustand bietet und zeigt, welche Maßnahmen für eine Verbesserung notwendig sind.mehr

no-content
News 17.06.2019 IT-Sicherheit

Erneut hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) Schadprogramme auf Smartphones entdeckt, die bereits bei Auslieferung enthalten war. Die BSI warnt dringend vor der Nutzung dieser Geräte, zumal sich die Malware oft nicht entfernen lasse. Betroffen sind vor allem preisgünstige Smartphones kleinerer chinesischer Hersteller, die auf Online-Plattformen vertrieben wurden.mehr

no-content
News 15.05.2019 Compliance als Führungsaufgabe

Multifunktionalität – insbesondere im Mittelstand und in kleineren Konzerngesellschaften werden oft Personen zum Compliance-Verantwortliche bestimmt, die daneben eine andere Rolle im Unternehmen wahrnehmen, wie z.B. Justiziar, Finanzleiter oder Personalleiter.mehr

no-content
News 07.05.2019 Interview

Energiesteuern und -abgaben lassen sich wie Energiekosten senken. Zudem gibt es eine ganze Reihe von Erstattungsmöglichkeiten. Im Gespräch mit der Haufe-Redaktion erklärt Michael Riechel, Geschäftsführer und Energiemanager bei enmacon, wie sich Energienebenkosten reduzieren und signifikante Einsparungen bei Energiesteuern und Energieabgaben realisieren lassen.mehr

no-content
News 02.05.2019 Cyberattacken durch Mitarbeitermanipulation

Angreifer, die es auf Unternehmensdaten abgesehen haben, verwenden immer öfter Social Engineering, für ihre Ziele. Dieser Begriff umreißt die verschiedenste Tricks, mit denen versucht wird, die Nutzer der anvisierten IT-Systeme so zu manipulieren, dass sie entweder sensible Informationen, wie etwa Zugangsdaten, preisgeben oder ungewollt Schadsoftware installieren, mit denen Daten ausspioniert oder IT-Systeme lahmgelegt werden können.mehr

no-content
News 29.04.2019 Mühlstein Monsanto

Das Vertrauen der Aktionäre in den Chemie-Giganten Bayer ist dahin. In einer dramatischen Hauptversammlung verweigerten 55,5% der anwesenden Anteile des Grundkapitals dem Vorstand die Entlastung. Für einen DAX-Konzern ist dieser Vorgang bisher einmalig. Auch das Vertrauen in den Aufsichtsrat ist mager.mehr

no-content
News 23.04.2019 Compliance Management System

Was bedeutet Compliance -ist es nur eine Modeerscheinung? Wer ist dafür zuständig und welche Verantwortung trägt die Geschäftsleitung?mehr

no-content
News 17.04.2019 IT-Sicherheit

Werden personenbezogene Daten in der Cloud gespeichert, gelten auch die strengen Vorgaben der Datenschutzgrundverordnung. Auf Cloud-Dienstleister und sie beauftragende Unternehmen und Freiberufler kommen dadurch neue Pflichten und Vorgaben zu, die zu beachten sind, um Sanktionen zu vermeiden.mehr

2
News 08.04.2019 Manager-Haftung

Die D&O-Versicherung ist ein Schutzschirm für Manager und Führungskräfte. Angesichts der gestiegenen erheblichen Haftungsrisiken des Führungspersonals bei Compliance-Verstößen ist eine effektive Versicherung gegen daraus resultierende Regressansprüche dringend zu empfehlen. Doch Vorsicht und Umsicht beim Abschluss ist geboten.mehr

no-content
News 03.04.2019 Datenschutz-Grundverordnung

Künstliche Intelligenz versteckt sich oft in Software und ist somit nicht erkennbar. Kann die Datenschutz-Grundverordnung in Europa auch Künstliche Intelligenz regulieren?mehr

no-content
News 21.03.2019 Compliance in der Praxis

Zweck des Datenschutzes ist es, den Einzelnen davor zu schützen, dass er durch den Umgang mit seinen personenbezogenen Daten in seinem Persönlichkeitsrecht beeinträchtigt wird. Was bedeutet das für die betriebliche Praxis?mehr

no-content
News 15.03.2019 IT-Sicherheitslücken

Erneut haben IT-Sicherheitslücken eine riesige Datenbank mit Unmengen von E-Mail-Adressen einschließlich privater Daten aufgespürt. Erst kürzlich waren mehrere solcher Datensammlungen bekannt geworden. Ein erhebliches Risiko für Betroffene, da die Infos z.B. als Basis für einen Identitätsdiebstahl genutzt werden können.  Wo können Nutzer prüfen, ob ihre Daten betroffen sind?mehr

no-content
News 14.03.2019 DSGVO

Die EU hat mit der Datenschutzgrundverordnung eine Grundlage geschaffen, personenbezogene Daten einem grundsätzlichen Schutz zu unterziehen. Neben den strengeren Vorgaben und Sanktionen durch Datenschutzbehörden steht das Thema Abmahnungen und Abmahnmissbrauch verstärkt im Raum und beschäftigt Betroffene und den Gesetzgeber. Was tun bei einer Abmahnung wegen DSGVO?mehr

no-content
News 07.03.2019 Digitale Souveränität des Staates

Bei kommunalen IT-Dienstleistern steigt die Skepsis gegenüber aktueller Microsoft-Software, die auch in der Verwaltung nahezu ein Monopol hat. Sie sehen Gefahren für die digitale Souveränität des Staates. Speziell bei Windows 10 und Office 365 sehen sie auch gravierende Datenschutzprobleme. Diese Bedenken stützen sie u.a. auf die Datenschutzfolgenabschätzung einer niederländischen Behörde, wonach die Produkte nicht den DSGVO-Vorgaben genügen.mehr

no-content
News 16.01.2019 Cyberattacken und Phishing

Auch Cyberkriminelle nutzen die Verunsicherung rund um die Datenschutzgrundverordnung aus und bringen derzeit massenhaft gefälschte E-Mails in Umlauf, in denen über eine angebliche Abmahnung wegen eines DSGVO-Verstoßes informiert wird. Wenn die Empfänger den Datei-Anhang öffnen, droht die Gefahr einer gefährlichen Malware-Infektion.mehr

no-content
News 09.01.2019 Cybercrime

Cyber-Kriminalität ist inzwischen weltweit die größte Verbrechenssparte und übertrifft sogar das Geschäft mit Drogen. Datenverluste und Betriebsunterbrechungen aufgrund von IT-Attacken decken konventionelle Versicherungen aber allenfalls bruchstückhaft ab.mehr

no-content
News 08.01.2019 Doxing als neue Cyberattacke

Nach einem Anfang 2019 öffentlich gewordenen Hackerangriff auf Daten von Prominenten und Politikern kam es am 6.1. zu einer vorläufigen Festnahme. Das ändert nicht die Dringlichkeit von mehr Sicherheit für die Internetnutzung. Zwar wurden keine besonders sensiblen Daten der Betroffenen veröffentlicht, der "Schülerstreich" zeigt jedoch, dass Datenschutz und IT-Sicherheit auf vielen Ebenen ausgebaut werden müssen.mehr

no-content
News 20.12.2018 Datenschutzgrundverordnung

Innerhalb von nur fünf Monaten nach Inkrafttreten der DSGVO gingen allein bei der Bundesbeauftragten für Datenschutz ca. 3.700 Eingaben und 4.670 Meldungen von Datenschutzverstößen ein. Die scheidende Bundesbeauftragte wertet diese Zahlen als Beleg, dass die DSGVO angekommen ist und Bürger ihre neuen Rechte wahrnehmen. Bei DSGVO-Informationen und Zweifelsfragen ist aber noch Luft nach oben.mehr

no-content
News 04.12.2018 RegTech

Digitalisierung ist in aller Munde und geht mit Veränderungen in unserem Denken und unserer Arbeit einher. Nach FinTech soll RegTech innovative Lösungen für die digitale Revolution bieten. Oder handelt es sich doch um alten Wein in neuen Schläuchen?mehr

no-content
News 15.08.2018 Schwachstelle Multifunktionsgerät

Nicht nur Rechner werden zum Angriffsziel von Hackern. Auch Drucker und Multifunktionsgeräte sind gefährdet, das ist seit längerem bekannt. Jetzt haben Sicherheitsexperten eine weitere Schwachstelle bei Faxgeräten entdeckt, durch die Angreifer über ein manipuliertes Fax in Firmennetzwerke eindringen können. Der besonders betroffene Hersteller HP hat bereits Sicherheitsupdates für seine Geräte bereitgestellt, doch wahrscheinlich sind auch Produkte anderer Anbieter gefährdet.mehr

no-content
News 17.07.2018 Internet-Angriffe

Internet-Kriminelle verbessern ihre Methoden permanent und immer wieder fallen selbst versierte Anwender auf Tricks herein. Aktuell warnen gleich zwei Behörden vor neuen Betrugsmaschen. Die Bundesnetzagentur musste Rufnummern aus irreführenden Pop-up-Meldungen abschalten, das LKA Niedersachsen registriert eine neue Spam-Mail-Welle, über die Schadsoftware auf PCs verteilt werden soll, und mahnt zu erhöhter Vorsicht.mehr

no-content