Detaillierte Informationen zum Seminar
Inhalte:
NIS-2-Richtlinie
- Ziel und Anwendungsbereich der NIS-2-Richtlinie der EU
- Pflichten zum Risikomanagement, zur Dokumentation und zur Meldung
- Persönliche Haftung der Führungskräfte aufgrund erweiterten Cybersicherheitspflichten
- Zeitlicher Fahrplan zur Umsetzung der Richtlinie
NIS2UmsuCG
- Cybersicherheitsstrategie der BRD, zentrale Anlaufstellen fu?r Cybersicherheit, Einrichtung von Computer-Notfallteams (CSIRT) und erweiterte Aufgaben des BSI
- Wer fa?llt unter das Gesetz? Sektoren und Schwellenwerte
- Risikomanagementmaßnahmen, Berichts- und Meldepflichten
- Haftungstatbesta?nde, insbesondere perso?nliche Haftung von Gescha?ftsfu?hrern und Vorsta?nden
- Derzeitiger Stand des Gesetzes, Geltungsfristen
CRA (Cyber Resilience Act)
- Ziel und Anwendungsbereich des Cyber Resilience Acts der EU
- Was sind ?Produkte mit digitalen Elementen??
- Verpflichtung zur Cybersicherheit in den verschiedenen Phasen der Herstellung von Hard- und Software
- Dokumentations-, Melde-, Überwachungs- und Beseitigungspflichten
- Stand des Gesetzgebungsverfahrens der EU und Ausblick
Ziele/Bildungsabschluss:
Warum ist NIS-2 und CRA wichtig für den Datenschutz?
Datenschutz und IT-Sicherheit greifen bereits durch die technischen und organisatorischen Maßnahmen der DSGVO eng ineinander. Mit NIS-2, dem NIS2UmsuCG und dem Cyber Resilience Act (CRA) gewinnt diese Schnittstelle weiter an Bedeutung. Seit dem 6. Dezember 2025 ist das NIS-2-Gesetz in Kraft - eine allgemeine Übergangsfrist gibt es nicht, die Pflichten sind unmittelbar zu erfüllen.
NIS-2 betrifft zahlreiche Unternehmen in verschiedenen Sektoren. Gleichzeitig nimmt der CRA Hersteller und Vertriebsunternehmen stärker in die Verantwortung, die Cybersicherheit von Produkten mit digitalen Elementen über deren gesamten Lebenszyklus hinweg zu gewährleisten. Für Datenschutzbeauftragte sowie Datenschutzkoordinatorinnen und Datenschutzkoordinatoren ist es deshalb wichtig, die neuen Anforderungen und ihre Bedeutung für den Datenschutz einordnen zu können.
Ihr Nutzen aus dem Seminars zu NIS-2 und CRA für den Datenschutz
Nach dem Webinar können Sie die Anforderungen von NIS-2, NIS2UmsuCG und CRA sicherer aus Datenschutzsicht bewerten. Sie erkennen, wo Datenschutz und IT-Sicherheit ineinandergreifen und welche Themen für Ihre Organisation oder Beratungstätigkeit relevant sind.
Das erleichtert Ihnen die Zusammenarbeit mit IT- und Informationssicherheitsbeauftragten und hilft Ihnen, Handlungsbedarf frühzeitig zu erkennen. Sie können notwendige Maßnahmen gezielter anstoßen und datenschutzrechtliche Aspekte fundiert in die Umsetzung von IT-Sicherheitsvorgaben einbringen.
Was Sie konkret im Seminar lernen und nachhaltig anwenden können
Sie erhalten eine Einordnung, welche Unternehmen und Akteure von NIS-2, dem NIS2UmsuCG (Gesetz zur Umsetzung der NIS-2-Richtlinie) und dem CRA betroffen sind. Sie lernen die Ziele und Anwendungsbereiche der Regelungen kennen und erfahren, welche Anforderungen sich für Risikomanagement, Dokumentation sowie Berichts- und Meldepflichten ergeben.
Beim NIS2UmsuCG beschäftigen Sie sich unter anderem mit relevanten Sektoren und Schwellenwerten, erweiterten Aufgaben des BSI sowie Haftungsfragen. Beim CRA erfahren Sie, welche Cybersicherheitspflichten für Produkte mit digitalen Elementen über deren Lebenszyklus hinweg gelten und welche Dokumentations-, Melde-, Überwachungs- und Beseitigungspflichten damit verbunden sind.
Ein besonderer Schwerpunkt liegt auf der praktischen Einordnung der NIS-2-Anforderungen aus Datenschutzsicht. So können Sie die Vorgaben auf Ihre eigene Organisation oder Beratungspraxis übertragen.
Lehrgangsverlauf/Methoden:
Präsenzseminar
Zielgruppe:
Interne und externe Datenschutzbeauftragte, Datenschutzkoordinatorinnen und -koordinatoren, Mitarbeiterinnen und Mitarbeiter, die sich intensiv mit Datenschutzthemen in ihrem Unternehmen befassen
Seminarkennung:
EX/A52/10151471/04062027-1