Kategorie: IT-Sicherheit

Kipker, Unbestimmte Rechtsbegriffe: DuD 2016, 610

Durch das IT-Sicherheitsgesetz wird mit dem § 8a BSIG als wesentliche Verpflichtung für den Betreiber einer Kritischen Infrastruktur festgelegt, dass angemessene organisatorische und technische Vorkehrungen zur Vermeidung von Störungen der Verfügbarkeit, Integrität, Authentizität und Vertraulichkeit der genutzten informationstechnischen Systeme zu treffen sind, um die Funktionsfähigkeit der Kritischen Infrastruktur aufrechtzuerhalten. Bei der Umsetzung dieser Anforderung soll […]

VG Wiesbaden, Auskunft über Bundestrojaner, Urteil vom 4. September 2015, Az.: 6 K 687/15.WI. mit Anmerkung Kipker: DuD 2016, 6

Sowohl der Anlass des vorliegenden Rechtsstreits als auch dessen Entscheidung sind wenig überraschend: der Anlass nicht, weil es in den vergangenen Jahren spätestens seit dem „Summer of Snowden“ schon zu oft inhaltlich ähnliche gelagerte Auskunftsbegehren von Bürgerrechtsorganisationen, Journalisten oder Privatpersonen gegenüber nationalen Sicherheitsbehörden gegeben hat; die Entscheidung nicht, weil sie dem Kläger argumentativ zwar in […]

Gärtner/Kipker, Die Neuauflage der Vorratsdatenspeicherung – Lösungsansätze für zentrale Kritikpunkte am aktuellen Gesetzentwurf: DuD 2015, 593

Seit der „Entwurf eines Gesetzes zur Einführung einer Speicherpflicht und einer Höchstspeicherfrist für Verkehrsdaten“ des BMJV im Mai dieses Jahres öffentlich wurde, ist die seit Jahren schwelende Debatte um Sinn und Nutzen der Vorratsdatenspeicherung wieder voll entbrannt. Ob diese überhaupt einen den Grundrechtseingriff rechtfertigenden, maßgeblichen Vorteil für die Strafverfolgung mit sich bringt, ist höchst streitig […]

Kipker, Privacy by Default und Privacy by Design: DuD 2015, 410

Die allgegenwärtige Technisierung führt dazu, dass unser Alltag zunehmend von vernetzten, teils hochkomplexen Informations- und Kommunikationssystemen (IuK) geprägt ist. Nicht nur das vernetzte Automobil, sondern auch „Smart Home“ und „Smart Meter“ („Smart Grid“), „Data Mining“, NFC-gestützte Micropayment-Systeme oder der neue, mit RFID ausgestattete biometrische Reisepass sind Beispiele für die Vielzahl unterschiedlicher Anwendungsfelder, in denen IuK-Systeme […]

Voskamp/Kipker/Yamato, Grenzüberschreitende Datenschutzregulierung im Pazifik-Raum. Das Cross Border Privacy Rules-System der APEC – ein Vergleich mit den Binding Corporate Rules der EU: DuD 2013, 452

Im Juli 2012 traten die USA als erster Staat dem Cross Border Privacy Rules-System der Asia-Pacific Economic Cooperation (APEC) bei. Die Teilnahme an diesem freiwilligen System grenzüberschreitender Datenschutzregulierung läutete damit ein neues Stadium im internationalen Datenschutz im Pazifikraum ein. Vorliegender Beitrag stellt Entstehung, Teilnahmevoraussetzungen und Wirkungsweisen des Systems dar und vergleicht dieses mit den europäischen […]

Das Kaleidoskop des de Maizière – IT-Sicherheit für einen starken Staat

Vor knapp über einem Monat im Januar 2017 stellte Bundesinnenminister Thomas de Maizière in einem Gastbeitrag in der Frankfurter Allgemeinen Zeitung seine „Leitlinien für einen starken Staat in schwierigen Zeiten“ als neue umfassende Strategie vor, um Deutschland „krisenfest zu machen“. Die Sicherheitslage habe sich nach Auffassung des Ministers geändert: So würden nicht nur „alle spüren, […]

Der BMI-Referentenentwurf zur Umsetzung der EU NIS-RL: Wenig Überraschendes für die Betreiber von Kritischen Infrastrukturen, Neues für die Anbieter von digitalen Diensten

1. Der aktuelle nationale und europäische Cybersecurity-Rechtsrahmen Nachdem zum 8. August 2016 die Richtlinie 2016/1148 „über Maßnahmen zur Gewährleistung einer hohen gemeinsamen Netz- und Informationssicherheit in der Union“ (kurz: NIS-RL) der EU als zentraler Bestandteil der europäischen Cyber-Sicherheitsstrategie in Kraft getreten ist, begannen für die Mitgliedstaaten verschiedene Umsetzungsfristen zu laufen, die mit dem neuen Rechtsakt […]

Monatliches Themenupdate aus den Bereichen Datenschutz & Cybersecurity: Januar 2017

Cyberattacke auf OSZE: Die Organisation für Sicherheit und Zusammenarbeit in Europa ist Opfer eines Cyber-Angriffs geworden. Anfang November wurde der Angriff bemerkt. Mögliche Verantwortliche sind noch nicht bekannt. Es wird jedoch spekuliert, dass eine russische Hacker-Gruppe für den Angriff verantwortlich ist. Näheres zu dem Thema auch unter: http://phys.org/news/2016-12-osce-victim-major-cyber.html, http://de.reuters.com/article/osze-hackerangriff-idDEKBN14H13B   Hacker-Angriff auf US-Demokraten: Während des […]

Compliance, unbestimmte Rechtsbegriffe, Normen und Standards: Eine praktische Einführung in das IT-Sicherheitsrecht

Die rechtlichen Anforderungen an die IT-Sicherheit in Deutschland und Europa sind undurchsichtig. Vielfach zitiert wird seit 2015 das IT-Sicherheitsgesetz (IT-SiG), welches aber keinesfalls als alleinige Beurteilungsgrundlage für rechtskonforme IT-Sicherheitslösungen herangezogen werden darf. In diesem Vortrag soll es darum gehen, vor allem Technikern die wesentlichen Kenntnisse im Umgang mit dem IT-Sicherheitsrecht zu vermitteln. Hierzu gehören neben […]

Interview zu IT-Sicherheit und Datenschutz für das Ludwig Erhard Symposium (LES) 2016

Am ersten und zweiten Dezember 2016 fand in Nürnberg das Ludwig Erhard Symposium (LES) 2016 zu den Themen Technology, Finance/Tax, Transformation, Entrepreneurship und Open Innovation statt. Dennis-Kenji Kipker nahm hier am Panel zu IT-Sicherheit und Datenschutz für die Europäische Akademie für Informationsfreiheit und Datenschutz (EAID) teil. Im Vorfeld des Symposiums fand ein Video-Interview statt, welches […]