TrendAI(TM), der spezialisierte Business-Unit von Trend Micro für Enterprise-Cybersicherheit, hat in Garching bei München die 9. Auflage seines juristischen Leitfadens „Cybersicherheit und IT-Compliance“ veröffentlicht. Das kostenfreie Dokument richtet sich an Führungskräfte in IT und Vorstandsetagen. Es enthält detaillierte Erläuterungen zur EU-KI-Verordnung, den Anforderungen der NIS2-Umsetzung und den Vorgaben des Cyber Resilience Act sowie praxisorientierte Empfehlungen zur Implementierung effektiver Sicherheits- und Compliance-Maßnahmen. Schulungsinhalte, Verantwortlichkeitszuweisungen und Risikoanalysen inklusive Mustervorlagen sowie Quellenverzeichnis. aktualisiert.
Inhaltsverzeichnis: Das erwartet Sie in diesem Artikel
IT-Verantwortliche bekommen praxisnahen kompakten Leitfaden zu KI-Compliance und NIS2
Mit der neuesten Auflage hat TrendAI(TM) seinen Leitfaden zielgerichtet gemäß aktueller regulatorischer Anforderungen überarbeitet. Im Fokus stehen eine Erläuterung des EU AI Act mit risikobasierten Vorgaben, die deutschen Umsetzungsregeln für NIS2 sowie die Harmonisierungsvorschriften des Cyber Resilience Act. Zielgruppe wie CISOs und Vorstände profitieren von präzisen Ausführungen zu Risikomanagement, Datenintegrität und Verantwortlichkeiten. Praktische Handlungsempfehlungen und Checklisten erleichtern die Integration in bestehende Sicherheitsprozesse. Publikation umfasst umfangreiche Praxisbeispiele zur Umsetzung regulatorischer Vorgaben.
Verbot von Social Scoring und Gesichtsauslesung in strenger KI-Regulierung
Seit dem 2. August 2026 müssen Unternehmen die EU-KI-Verordnung befolgen, die ein risikoorientiertes Regulierungssystem etabliert. TrendAI(TM) erklärt in einem Kapitel das Verbot von Social Scoring und das unrechtmäßige Auslesen von Gesichtsdaten. Zusätzliche Anforderungen betreffen die Qualität der eingesetzten Daten, das Risikomanagement sowie die menschliche regelmäßige Überwachung sensibler Systeme. Die Rollen von Anbietern und Betreibern werden klar festgelegt und Verstöße mit bis zu 35 Millionen Euro oder sieben Prozent Umsatz bestraft.
Kritische Infrastruktur-Pflichten gelten künftig für 30000 deutsche Unternehmen bundesweit
Mit Inkrafttreten des NIS2-Umsetzungsgesetzes am 6. Dezember 2025 dehnt sich der Geltungsbereich des BSI-Gesetzes auf etwa 30.000 Akteure in Energieversorgung, Finanzwirtschaft, Gesundheitsbereich, digitaler Infrastruktur und industrieller Produktion aus. Es definiert zwei Unternehmensklassen: solche mit 250 oder 50 Mitarbeitern beziehungsweise starkem Umsatz. Ab sofort bestehen ohne Übergangsfristen strikte Meldepflichten, verbindliche Sicherheitsstandards und verpflichtende Berichtsprozesse, um Transparenz zu erhöhen und Cyberangriffe frühzeitig zu erkennen und abzuwehren sowie systematische Risikoanalysen durchführen und dokumentieren.
Cyber Resilience Act ab 2027: Schwachstellen melden innerhalb NIS2-Fristen
Ab dem 11. Dezember 2027 müssen Hersteller vernetzter Geräte und Systeme gemäß EU Cyber Resilience Act höchste Sicherheitsstandards einhalten. Dazu gehört neben einer sicheren Standardkonfiguration auch die Identifikation, Dokumentation und zeitnahe Behebung von Schwachstellen im gesamten Produktlebenszyklus. Eine detaillierte Software-Stückliste (SBOM) ist verpflichtend zu führen und stets aktuell zu halten. Die CE-Kennzeichnung darf erst nach vollständiger Erfüllung dieser Vorgaben angebracht werden. Meldefristen für Sicherheitsvorfälle orientieren sich dabei an der NIS2-Richtlinie.
Leitfaden von IT-Rechtsexperte Stögmüller mit Praxisbeispielen, Vorlagen, Checklisten kostenlos
Dr. Thomas Stögmüller, renommierter Fachanwalt für IT-Recht, hat einen Leitfaden erstellt und praxisorientierte Beispiele integriert, um komplexe Rechtsanforderungen verständlich zu erläutern. Der Leitfaden ist kostenfrei downloadbar und enthält nützliche Vorlagen, übersichtliche Checklisten sowie Verweise auf geltende EU- und nationale Regelwerke. CISOs und Compliance-Beauftragte erhalten damit ein umfangreiches kompaktes Nachschlagewerk, um Compliance-Prüfungen effizient und systematisch, proaktiv durchzuführen und notwendige Sicherheitsmaßnahmen über die gesetzlichen Vorgaben hinaus umfassend, zielgerichtet zu planen und umzusetzen.
Mit dem TrendAI(TM)-Leitfaden erhalten Unternehmen eine komprimierte Übersicht über relevante EU- und nationale Cybervorgaben und konkrete Aktionspläne zur Umsetzung. Der Text fasst Anforderungen klar zusammen, zeigt Zuständigkeiten und Prozessschritte auf und minimiert Haftungsrisiken durch präzise Empfehlungen. IT-Abteilungen und CISOs profitieren von praxisorientierten Tools, um Compliance-Projekte effizient zu steuern und Synergien zwischen Regulierung und Sicherheitsmaßnahmen zu nutzen. Zusätzlich liefert der Leitfaden wertvolle Impulse für adaptive Cybersicherheitskonzepte im KI-Zeitalter. Er erleichtert Risikobewertung.

