Navigation
Seiteninhalt
Getrieben durch gesetzliche Neuerungen wie die NIS2-Richtlinie und den AI Act, ist die Einhaltung von Informationssicherheits- und Datenschutzvorgaben essenzieller denn je. 
Von Mag. Martin Reichetseder
02. Dezember 2024

Der Fokus hat sich von der reinen Vorschriftenerfüllung hin zur strategischen Bedeutung einer soliden Informationssicherheit verlagert. Für Compliance- und Sicherheitsverantwortliche ist es damit entscheidend, „Cyberrisiken“ präventiv zu bearbeiten, entsprechend zu minimieren und durch klare Handlungsstrategien auf Bedrohungen vorbereitet zu sein.

Erfolgspartnerschaft Informationssicherheit und Compliance 

Die Digitalisierung erfordert eine enge Zusammenarbeit von Compliance, IT und Management. Mit der NIS2-Richtlinie gelten höhere Sicherheitsstandards, um Cyberrisiken zu minimieren. Die Anforderungen umfassen effektives Risikomanagement sowie die Einbindung der Lieferkette in Sicherheitsstrategien. Der AI Act ergänzt dies um menschenrechtliche Aspekte und stellt den Faktor „Mensch“ in den Mittelpunkt. Compliance übernimmt eine Schlüsselrolle, wenn es darum geht, Maßnahmen mit IT und Fachabteilungen abzustimmen, zu erarbeiten und umzusetzen.

Verantwortlichkeiten und Prävention

Eine wirksame Compliance verlangt klare Verantwortlichkeiten. Compliance-Verantwortliche müssen regulatorische Vorgaben verstehen und in Abläufe integrieren. Neben der rechtlichen Komponente leistet Compliance durch Präventionsarbeit einen essenziellen Beitrag. Schulungen stärken die Sensibilität der Belegschaft, während LegalTech-Lösungen wie .LOUPE helfen, Risiken zu identifizieren und zu kontrollieren. Dies unterstützt nicht nur das Risikomanagement, sondern erhöht die Resilienz gegenüber Cyber-Bedrohungen.

Tools und Maßnahmen

Checklisten vereinfachen die Umsetzung technischer und organisatorischer Maßnahmen und ergänzen bestehende Datenschutzmaßnahmen. Schulungen fördern den verantwortungsvollen Umgang mit KI und sensiblen Daten, während ein Incident-Management-System klar definierte Abläufe für den Ernstfall sicherstellt. Hinweisgebersysteme zeigen, wie Compliance bewährte Prozesse nutzt, um Synergien zu schaffen.

Compliance als Brücke

Compliance ist die Verbindung zwischen Abteilungen, Funktionen und Menschen. Beziehungsmanagement minimiert Risiken und ermöglicht eine rechtssichere Umsetzung der Anforderungen aus NIS2 und AI Act.

Wettbewerbsvorteil und Vertrauen

Compliance ist nicht nur Pflicht, sondern ein strategischer Vorteil. Zertifizierungen wie ISO 27001 zeigen den verantwortungsvollen Umgang mit Datensicherheit und stärken das Vertrauen von Kund:innen und Lieferant:innen. LegalTech erleichtert die Umsetzung von Compliance-Maßnahmen, wodurch Unternehmen als verlässliche Partner wahrgenommen werden.

Investition in die Zukunft

Die Verantwortung der Führungsebene umfasst die Zusammenarbeit von Compliance, IT und anderen Fachabteilungen. Eine vernetzte Herangehensweise ermöglicht belastbare Sicherheitsstrategien. Regelmäßige Überprüfungen, Schulungen und ein starkes Incident-Management-System sind die Basis für nachhaltige Cybersecurity Compliance. Unternehmen sichern so nicht nur gesetzliche Anforderungen, sondern stärken auch langfristig Vertrauen und Wettbewerbsfähigkeit.

Mehr dazu gibt es in der 7. Folge des „Code of C“-Podcasts von .LOUPE – überall, wo es Podcasts gibt:

https://code-of-c-der-true-compliance-podcast-von-loupe.podigee.io/

.Loupe, © .LOUPE

.LOUPE 



Autoren

{"uuid":"0f99782cc3704a779486870ddd640e42","username":"6425041b-8565-41ac-bef3-be925fb51bd2","firstname":"Martin","lastname":"Reichetseder","emailAddress":"martin.reichetseder@tgw-group.com","created":"2020-09-22T05:02:55.553Z","edited":"2023-09-25T07:11:31.583Z","jobposition":"Director Legal Services / Group Compliance Officer","fullname":"Mag. Martin Reichetseder","salutation":"Herr","pretitle":"Mag.","posttitle":"","companyname":"TGW Logistics Group GmbH","companylink":"www.loupe.at","premium":true,"telephone":"+4966488505220","website":"www.loupe.at","vita":"Mag. Martin Reichetseder, Director Legal Services & Group Compliance Officer der TGW Logistics Group GmbH, Autor, Mitgründer und CEO von .LOUPE – focused on business integrity.\n","linkedin":"https://www.linkedin.com/in/martin-reichetseder-988bb359/","jet_abo":"68689","open":true,"openjobposition":"Jurist, Visionär, CEO. Compliance - Aus der Praxis. Für die Praxis.","openemail":"m.reichetseder@loupe.at / office@loupe.at","headerphoto":{"uuid":"a885430193ad46c1893f12326780a06b","path":"/371_Logo_pride_mont2.jpg","fields":{"name":"371_Logo_pride_mont2.jpg"}},"profilephoto":{"uuid":"d2eb5432aa3c4bebbb0fd0cc965ab741","path":"/870_Martin_Reichetseder_LOUPE.jpg","fields":{"name":"870_Martin_Reichetseder_LOUPE.jpg","description":".LOUPE"}},"path":"https://www.compliance-praxis.at/Insider/Menschen/Person.html?pid=0f99782cc3704a779486870ddd640e42"}
870_Martin_Reichetseder_LOUPE.jpg

Mag. Martin Reichetseder

Mag. Martin Reichetseder, Director Legal Services & Group Compliance Officer der TGW Logistics Group GmbH, Autor, Mitgründer und CEO von .LOUPE – focused on business integrity.

{"name":"Cybersecurity und AI Act: Die Rolle von Compliance bei Informationssicherheit und KI","contenttype":"text/html","templateName":"content-page","headmeta":"<meta charset=\"utf-8\">\n<meta http-equiv=\"X-UA-Compatible\" content=\"IE=edge\">\n<meta name=\"viewport\" content=\"width=device-width, initial-scale=1\">\n\n\n\n\n\n <title>Cybersecurity und AI Act: Die Rolle von Compliance bei Informationssicherheit und KI</title>\n \n <meta name=\"keywords\" content=\"Compliance, Cybersecurity, Informationssicherheit, AI Act\"/>\n\n <meta name=\"description\" content=\"Regelmäßige Überprüfungen, Schulungen und ein starkes Incident-Management-System sind die Basis für nachhaltige Cybersecurity Compliance. Gesetzliche Neuerungen wie die NIS2 oder der AI Act machen Compliance in Sachen Informationssicherheit und Datenschutz wichtiger denn je.\"/>\n\n <meta property=\"og:image\" content=\"/Themen/Advertorials/AdobeStock_960419667_c_Johannes.jpeg\"/>\n <meta property=\"og:image:height\" content=\"2181\"/>\n <meta property=\"og:image:width\" content=\"3891\"/>\n <meta property=\"og:title\" content=\"Cybersecurity und AI-Act: Die Rolle von Compliance bei „Informationssicherheit“ und „künstlicher Intelligenz“\"/>\n <meta property=\"og:site_name\" content=\"CompliancePraxis\"/>\n <meta property=\"og:url\" content=\"/Themen/Advertorials/cybersecurity-und-ai-act-LOUPE.html\"/>\n <meta property=\"og:type\" content=\"website\"/>\n <meta property=\"og:locale\" content=\"de_DE\">\n <meta property=\"og:description\" content=\"Regelmäßige Überprüfungen, Schulungen und ein starkes Incident-Management-System sind die Basis für nachhaltige Cybersecurity Compliance. Gesetzliche Neuerungen wie die NIS2 oder der AI Act machen Compliance in Sachen Informationssicherheit und Datenschutz wichtiger denn je.\"/>\n","title":"Cybersecurity und AI Act: Die Rolle von Compliance bei Informationssicherheit und KI","teaser":"Getrieben durch gesetzliche Neuerungen wie die NIS2-Richtlinie und den AI Act, ist die Einhaltung von Informationssicherheits- und Datenschutzvorgaben essenzieller denn je.&nbsp;","pagecontent":"<p class=\"\" style=\"\">Der Fokus hat sich von der reinen Vorschriftenerfüllung hin zur strategischen Bedeutung einer soliden Informationssicherheit verlagert. Für Compliance- und Sicherheitsverantwortliche ist es damit entscheidend, „Cyberrisiken“ präventiv zu bearbeiten, entsprechend zu minimieren und durch klare Handlungsstrategien auf Bedrohungen vorbereitet zu sein.<br style=\"\"></p><h2><b>Erfolgspartnerschaft Informationssicherheit und Compliance&nbsp;</b></h2><p>Die Digitalisierung erfordert eine enge Zusammenarbeit von Compliance, IT und Management. Mit der NIS2-Richtlinie gelten höhere Sicherheitsstandards, um Cyberrisiken zu minimieren. Die Anforderungen umfassen effektives Risikomanagement sowie die Einbindung der Lieferkette in Sicherheitsstrategien. Der AI Act ergänzt dies um menschenrechtliche Aspekte und stellt den Faktor „Mensch“ in den Mittelpunkt. Compliance übernimmt eine Schlüsselrolle, wenn es darum geht, Maßnahmen mit IT und Fachabteilungen abzustimmen, zu erarbeiten und umzusetzen.</p><h2><b>Verantwortlichkeiten und Prävention</b></h2><p class=\"\">Eine wirksame Compliance verlangt klare Verantwortlichkeiten. Compliance-Verantwortliche müssen regulatorische Vorgaben verstehen und in Abläufe integrieren. Neben der rechtlichen Komponente leistet Compliance durch Präventionsarbeit einen essenziellen Beitrag. Schulungen stärken die Sensibilität der Belegschaft, während LegalTech-Lösungen wie .LOUPE helfen, Risiken zu identifizieren und zu kontrollieren. Dies unterstützt nicht nur das Risikomanagement, sondern erhöht die Resilienz gegenüber Cyber-Bedrohungen.</p><h2><b>Tools und Maßnahmen</b></h2><p class=\"\">Checklisten vereinfachen die Umsetzung technischer und organisatorischer Maßnahmen und ergänzen bestehende Datenschutzmaßnahmen. Schulungen fördern den verantwortungsvollen Umgang mit KI und sensiblen Daten, während ein Incident-Management-System klar definierte Abläufe für den Ernstfall sicherstellt. Hinweisgebersysteme zeigen, wie Compliance bewährte Prozesse nutzt, um Synergien zu schaffen.</p><h2><b>Compliance als Brücke</b></h2><p class=\"\">Compliance ist die Verbindung zwischen Abteilungen, Funktionen und Menschen. Beziehungsmanagement minimiert Risiken und ermöglicht eine rechtssichere Umsetzung der Anforderungen aus NIS2 und AI Act.</p><h2><b>Wettbewerbsvorteil und Vertrauen</b></h2><p class=\"\">Compliance ist nicht nur Pflicht, sondern ein strategischer Vorteil. Zertifizierungen wie ISO 27001 zeigen den verantwortungsvollen Umgang mit Datensicherheit und stärken das Vertrauen von Kund:innen und Lieferant:innen. LegalTech erleichtert die Umsetzung von Compliance-Maßnahmen, wodurch Unternehmen als verlässliche Partner wahrgenommen werden.</p><h2><b>Investition in die Zukunft</b></h2><p class=\"\">Die Verantwortung der Führungsebene umfasst die Zusammenarbeit von Compliance, IT und anderen Fachabteilungen. Eine vernetzte Herangehensweise ermöglicht belastbare Sicherheitsstrategien. Regelmäßige Überprüfungen, Schulungen und ein starkes Incident-Management-System sind die Basis für nachhaltige Cybersecurity Compliance. Unternehmen sichern so nicht nur gesetzliche Anforderungen, sondern stärken auch langfristig Vertrauen und Wettbewerbsfähigkeit.</p><p class=\"\">Mehr dazu gibt es in der 7. Folge des „Code of C“-Podcasts von .LOUPE – überall, wo es Podcasts gibt:</p><p class=\"\" style=\"\"><a target='_self' href=\"https://code-of-c-der-true-compliance-podcast-von-loupe.podigee.io/\">https://code-of-c-der-true-compliance-podcast-von-loupe.podigee.io/</a></p><div class=\"card text-stoerer\">\n\t<div class=\"no-gutters d-flex flex-row\">\n\t\t<div class=\"flex-shrink-1\">\n\t\t\t\t\t\t\t<img src=\"https://www.compliance-praxis.at/GenticsImageStore/800/auto/prop/Insider/netzwerkpartner/Logo_loupe_rein.jpg\" title=\"© .LOUPE\" class=\"card-img\" alt=\".Loupe, © .LOUPE\">\n\t\t\t\t\t</div>\n\t\t<div class=\"w-100 card-body\">\n\t\t\t<h2 class=\"card-title text-uppercase\">.LOUPE&nbsp;</h2>\n\t\t\t<div class=\"card-text \"><a target='_self' href=\"https://loupe.at/\">Mehr Infos</a></div>\n\t\t</div>\n\t</div>\n</div>\n<p class=\"\" style=\"\"><br></p><p class=\"\" style=\"\"><br style=\"\"></p> ","sidecolumn":null,"storiesmain":null,"storiesoverview":null,"headerimage":"<div class=\"card content-teaser clearfix \">\n <img src=\"/Themen/Advertorials/AdobeStock_960419667_c_Johannes.jpeg\" class=\"card-img\" alt=\"Augen auf bei Cyberbedrohungen, © stock.adobe.com - Johannes\">\n <div class=\"\">\n <div class=\"card-img-overlay\" title=\"© stock.adobe.com - Johannes\">\n <div class=\"card-header bg-white rounded-0 border-0 col-12 col-sm-11 col-md-8 col-lg-6\">\n <h1 class=\"card-title color-black\">Cybersecurity und AI Act: Die Rolle von Compliance bei Informationssicherheit und KI</h1>\n </div>\n </div>\n </div>\n</div>\n","headertitle":"","stoerercontainer":null,"stoerercontainer2":null,"stoererwerbebanner":"","insiderheads":null,"overviewunternehmenimage":null,"overviewunternehmentitle":null,"buttonviewall1":null,"buttonviewall2":null,"superelement":null,"topstory":null,"netzwerkpartnerlogoleiste":"","metadata":"<div class=\"info\"><eval>>partials/themes-startpage/newsauthors data=(renderNewsAuthors \"541:martin.reichetseder@tgw-group.com\" userinfo)</eval>\n<br>02. Dezember 2024</div>","footnotes":"<div class=\"footnote v-spacer footnote-editor-preview d-none\"></div>\n","eventsmain":null,"eventsoverview":null,"eventsoverviewjson":null,"event":"","eventdates":"","footer":"<footer class=\"d-flex flex-column flex-xl-row\">\n\t<span class=\"sr-only\">Footer</span>\n\t<ul class=\"nav footer-nav flex-row pb-4 pb-xl-0 w-100\" id=\"footernavigation\" role=\"navigation\">\n\t\t\t\t\t\t\t</ul>\n\t<div class=\"copyright flex-md-shrink-1 text-left text-md-right\">\n\t\t\t\t<img src=\"/static/compliance_praxis/files/images/LexisNexis.png\" alt=\"LexisNexis\">\n\t\t<p></p>\t</div>\n</footer>\n","footerglobal":"<eval>{cpConfigLoader \"global\" \"footer\"}</eval>","footerjson":null,"onetrust":null,"ogimagefallback":null,"ogimagefallbackheight":null,"ogimagefallbackwidth":null,"cpcouponlist":null,"taggedthemes":["Cybersecurity","Künstliche Intelligenz"],"taggedcategories":["Digitalisierung & IT"],"taggedorganizers":[],"taggedexhibitors":[],"taggedlecturers":[],"taggedmoderators":[],"taggedparticipants":[],"taggedauthors":["541:martin.reichetseder@tgw-group.com"],"taggedmagazine":[],"taggedmagazinepage":"","taggedadvertorial":["11928"],"taggingcontainer":null,"authorsdetails":"<div><eval>>partials/content-page/authorsdetails</eval></div>","participantsdetails":null,"contactsdetails":null,"portalapp":"cpshop,cprelatedarticles,","sidecolumninsider":null,"sidecolumnthemen":null,"sidecolumnevents":null,"sidecolumnglobal":"\t<eval>{cpConfigLoader \"stoerer\" \"sidecolumnthemen\"}</eval>\n\t\t\t\t\t\t<eval>> partials/applications/cprelatedarticles applicationtag=\"cprelatedarticles\"</eval>\n\t\t\t","sidecolumntop":"<div class=\"row\"></div>","sidecolumnbottom":"<div class=\"row\"></div>","premium":false,"oecov":null,"textimage":null,"upcompanytaggedevents":null,"upcompanyadvertorialarticles":null,"personprofile":null,"cms_id":12521,"usermodule":null,"cpuseraccount":null,"meshroles":["anonymous"],"taggingusers":null,"magentoshopapp":"\n"}
11928