Kategorie: Polizeirecht

Plädoyer für ein unabhängiges BSI: Nur ein nachvollziehbar handelndes BSI kann wirklich unabhängig sein!

Staatliches Schwachstellenmanagement beim BSI verorten? Mitnichten! Letztlich dürfte es der strategischen Ausrichtung der Behörde zuwiderlaufen, die Entwicklung jeglicher Art von Spähsoftware fachlich zu unterstützen, da der Auftrag des BSI in der Gewährleistung des Schutzes vor einer Kompromittierung von IT-Systemen zu sehen ist. Dementsprechend kann und darf ein unabhängiges BSI auch nicht diejenige Behörde sein, die […]

Vortrag im Frankfurter Eastend: Neuland digitale Resilienz und Cyberschutz

Auch wenn in Cybersecurity-Fachkreisen zurzeit viel über NIS-2 und deren Folgen gesprochen wird, so sollte man dennoch nicht das große Ganze aus den Augen verlieren! Das regulatorische Cybersecurity-Framework unterliegt gegenwärtig erheblichen Umbrüchen: Was im Jahr 2015 mit der Regulierung von KRITIS begann, hat mittlerweile seinen Weg in immer mehr Unternehmen gefunden. Diesen Weg von der […]

Cybersecurity Compliance in den USA: Deutlich komplexer als in der EU!

Wer der Meinung ist, dass das europäische Cybersecurity-Recht komplex ist, hat noch keinen Blick in die US-amerikanische Regulierung zum Thema geworfen! Aktuell beschäftige ich mich im Rahmen internationaler Cybersecurity Compliance verstärkt mit dem US-Recht. Eine Liste aktuell relevanter Vorschriften habe ich im beck-blog veröffentlicht: https://community.beck.de/2023/09/12/cybersecurity-compliance-in-den-usa-deutlich-komplexer-als-in-der-eu #cybersecurity #compliance #usa #denniskenjikipker #jura #recht #law #ransomware #datensicherheit

Neue Studie zur Unabhängigkeit des BSI: Analyse der rechtlichen Rahmenbedingungen

Dass eine Reform und Neustrukturierung des BSI überfällig ist, ergibt sich allein schon aus dem aktuellen Koalitionsvertrag. Doch wie soll und kann eine solche Neuordnung der nationalen Cybersicherheitsarchitektur hergestellt werden? Dazu wurden in den letzten Jahren viele Ansätze in die strittige Debatte eingebracht und diskutiert. Zusammen mit Sebastian Mayr von der Uni Augsburg habe ich […]

BMJ-Symposium zur Reform des Cyberstrafrechts im Oktober in Berlin

Voran geht es mit der Reform des Cyberstrafrechts! Anfang Oktober lädt das Bundesjustizministerium ausgewählte Fachexperten zu einem Symposium nach Berlin ein, um die Richtung des zukünftigen deutschen Cyberstrafrechts gemeinsam zu bestimmen. Die Ausgangssituation insbesondere unter dem Gesichtspunkt der Cybersecurity ist klar und wird mittlerweile vielfach kritisiert: Die Rechtslage zur Durchführung von Penetrationstests ist unübersichtlich. Insbesondere […]

Warum wir eine Reform des aktuellen Cyberstrafrechts benötigen – dringender denn je!

Zweifellos benötigen wir ein Cyberstrafrecht – aber dann sollte dieses auch auf die aktuellen Gegebenheiten und Bedürfnisse zugeschnitten sein und Cybersecurity nicht konterkarieren, indem legitime und in der Praxis gängige Sicherheitsmaßnahmen unter Strafe gestellt und damit torpediert werden. Bereits im Jahre 2020 hat das Bundesjustizministerium einen ersten Vorstoß zur Reform des Cyberstrafrechts gewagt und ein […]

Mehr Rechtssicherheit für IT-Sicherheitsforscher und White-Hat Hacker: Beitrag in der aktuellen „Forschung & Lehre“

Wir wollen mehr Rechtssicherheit für IT-Sicherheitsforscher und White-Hat Hacker! Im Sinne einer flächendeckenden Verbesserung der Cybersicherheit schreiben Sebastian Rockstroh und ich in der aktuellen Ausgabe der „Forschung und Lehre“ über den aktuellen strafrechtlichen Umgang mit ethischen Hackern, über die seit Jahren akut mangelhafte Situation im deutschen Cyberstrafrecht und stellen konkrete Verbesserungsvorschläge vor, die wir an […]

Neues Interview in der Frankfurter Rundschau: Wie können Wirtschaft und Staat in Sachen Cybersecurity besser zusammenarbeiten?

In der aktuellen Ausgabe der Frankfurter Rundschau spreche ich über die Rolle von Wirtschaft und Staat, die Cybersicherheit laufend zu verbessern. Ein Management, das Cybersecurity nur als Kostenfaktor sieht, denkt und handelt kurzsichtig, denn Unternehmen mit Sicherheitsproblemen sind auf dem Markt unattraktiv. Kunden wollen sichere Produkte, Geschäftspartner verlässliche Lieferanten. Wer seine IT nicht im Griff […]

NordVPN Blog: Why there can be no “encryption bans”

In Western countries in particular, such as the USA or the United Kingdom with its legal push for an “Online Safety Bill,” there is concern that increasingly sophisticated and easy-to-use technical options for encryption could deprive public security, police, and law enforcement agencies of access to data that is important for their investigations. But what […]

„You are fucked. Do not touch anything“: Deutschlands erste Cyberkatastrophe im neuen MDR-Podcast

Das war die Nachricht, die die Hacker heute vor zwei Jahren in den Systemen der Verwaltung des Landkreis Anhalt-Bitterfeld hinterlassen haben: Hacker, die 500.000 Dollar erpressen wollen und deren Spuren nach Russland führen, haben mit dieser Attacke einen ganzen Landkreis lahmgelegt. Leute, schaltet den neuen MDR-Cyberpodcast ein! Im aktuellen, sechsteiligen Storytelling-Podcast „YOU ARE FUCKED über […]