Sie sind hier: Home » Aktuell

Aktuell


  • Meldungen vom Tage
  • Meldungen vom Vortag

GRC- und Datenschutz-Markt

Hintergrund

  • Unterschied zwischen DSA und NetzDG

    Am 17. Februar 2024 trat der Digital Services Act (DSA), das EU-Regelwerk für Internet-Plattformen, in vollem Umfang in Kraft. Bayerns Justizminister Georg Eisenreich sagte: "Hass und Hetze im Internet bedrohen unsere Demokratie wie nie zuvor. Nach einer aktuellen, repräsentativen Studie wurde fast jede zweite Person in Deutschland bereits online beleidigt, ein Viertel der Befragten mit körperlicher Gewalt konfrontiert.

  • Entwicklung der Künstlichen Intelligenz 2024

    Unkoordinierter Einsatz, Fokus auf Personalisierung, Gleichberechtigung am Arbeitsplatz, ROI sowie Bedrohungen und Chancen sind die Trends, die die Künstliche Intelligenz 2024 prägen werden. Der weltweite Umsatz im Bereich Künstliche Intelligenz in den Anwendungsfeldern Hardware, Software und IT-Services könnte sich im Jahr 2024 auf über 550 Milliarden US-Dollar belaufen.

  • Wird KI den Finanzberater ersetzen?

    Die Zeiten, in denen Finanzdienstleister in Deutschland künstlicher Intelligenz nur zaghaft begegneten, sind vorbei. Banken, Vermögensverwalter und Asset Manager haben KI eindeutig als eine der strategisch wichtigsten Technologien für die Branche erkannt. Allerdings ist es für viele Akteure nach wie vor schwierig, diese effektiv umzusetzen.

  • Absichern entlang der Lieferkette

    Das Lieferkettensorgfaltspflichtengesetz (LkSG) sieht für die betroffenen Unternehmen vor, "menschenrechtliche und umweltbezogene Sorgfaltspflichten in angemessener Weise zu beachten" (§ 3 Abs. 1 Satz 1 LkSG). Vom Gesetzestext selbst könnten sich viele Unternehmen jedoch erst einmal unbeeindruckt fühlen.

  • Besonders besorgniserregende Stoffe

    Die ECHA hat zwei neue Chemikalien in die Liste der SVHCS (besonders besorgniserregende Stoffe) aufgenommen. Eine davon ist fortpflanzungsgefährdend, die andere hat sehr persistente und stark bioakkumulierbare gefährliche Eigenschaften.

GRC- und Datenschutz-Markt

Tipps und Hinweise

  • Die Uhr für DORA-Compliance tickt

    Ab dem 17. Januar 2025, gilt der Digital Operational Resilience Act (DORA) EU-weit für Finanzunternehmen und ihre IT-Partner. Da es sich um eine Verordnung der europäischen Union handelt, findet die Umsetzung in nationales Recht nicht statt.

  • NIS-2-Umsetzungsgesetz (NIS2UmsuCG)

    In wenigen Monaten müssen zahlreiche Unternehmen die NIS2-Richtlinie umsetzen. Die neue EU-Direktive schreibt vor, strenge Maßnahmen zur Gewährleistung der Cybersicherheit zu implementieren. Auf den ersten Blick mag diese Zeitspanne lang genug erscheinen, doch der Aufbau einer adäquaten Sicherheitsstruktur geht nicht von heute auf morgen.

  • Stresstest der Europäischen Zentralbank

    Am 2. Januar 2024 hat der Stresstest der Europäischen Zentralbank für große Institute im Euroraum begonnen. Insgesamt sind mehr als 100 Banken betroffen, ein tiefer gehender Test steht im Nachgang für über 20 dieser Banken an. Mit der "Trockenübung" eines Cyberangriffs möchte die EZB Melde- und Wiederherstellungsprozesse der Banken prüfen. Welche größeren Schwachstellen wird die EZB dabei identifizieren?

  • Compliance, Regulierung und betriebliche Risiken

    Betriebsleiter jonglieren täglich mit unterschiedlichen Risiken. Es ist ihre Aufgabe, bestehende Risiken zu bewerten und abzuschwächen sowie Strategien zur Vermeidung künftiger Risiken zu entwickeln. Dabei steht viel auf dem Spiel: Risikofolgen reichen von Produktivitätsverlusten - während die Mitarbeiter mit der Behebung von Fehlern beschäftigt sind - bis hin zu Geldverschwendung, wenn Fristen und Fortschritte nicht eingehalten werden.

  • An der Quelle der Informationen beginnen

    Im Kontext steigender Cyberbedrohungen gewinnt die strikte Einhaltung bzw. Umsetzung entsprechender Compliance-Vorschriften stetig an Bedeutung. Als Bereitsteller kritischer Infrastruktur gilt insbesondere für Finanzunternehmen, IT-Ausfälle und sicherheitsrelevante Vorfälle zu verhindern, um für die Aufrechterhaltung des Betriebs zu sorgen.

GRC- und Datenschutzmarkt

Kommentare, Meinungen, Stellungnahmen

  • Kriterien für den DSGVO-Schadensersatz

    In seinem Urteil vom 25, Januar 2024 hat der Europäische Gerichtshof (EuGH) geklärt, inwieweit Verbraucherinnen und Verbrauchern Schadensersatz wegen eines immateriellen Schadens bei einem Verstoß gegen die Datenschutz-Grundverordnung (DSGVO) zusteht. Im aktuellen Fall wurden in einem Elektrogerätehandel private Daten eines Kunden irrtümlich an einen anderen Kunden ausgehändigt.

  • "Postengeschachere im Dunkeln"

    Anlässlich der aktuellen Personaldebatte rund um das Amt des Bundesbeauftragten für den Datenschutz und die Informationsfreiheit (BfDI) warnte Transparency Deutschland vor einer Beschädigung des Amtes und fordert eine Stärkung der Unabhängigkeit und Durchsetzungsmöglichkeiten des Amtes.

  • Hochkompetent, verantwortungsvoll, unabhängig

    Die Deutsche Vereinigung für Datenschutz e.V. (DVD), eine seit über 40 Jahren aktive Bürgerrechtsorganisation, hat mit größtem Befremden zur Kenntnis genommen, dass die Bundesregierung bis heute immer noch keine Verlängerung der Amtszeit des amtierenden Bundesbeauftragten für den Datenschutz und die Informationsfreiheit (BfDI) Ulrich Kelber in Aussicht gestellt hat.

  • VdK-Präsidentin: "Riester-Rente ist gescheitert"

    Der Bundesgerichtshof (BGH) hat eine Sparkassen-Klausel zu Riester-Abschlusskosten für unwirksam erklärt. Die Bank hatte Sparerinnen und Sparer nicht über alle Kosten des Riester-Vertrags informiert und dann zu Beginn der Auszahlphase einen Nachschlag verlangt.

  • Gesetzliche Verpflichtung zu Barrierefreiheit

    Zur Anhörung zur Antidiskriminierungsstelle des Bundes und dem Allgemeinen Gleichbehandlungsgesetz (AGG) erklärt VdK-Präsidentin Verena Bentele: "Gerne erinnere ich das Bundesjustizministerium (BMJ) an den gemeinsamen Plan im Koalitionsvertrag, das Allgemeine Gleichstellungsgesetz umfassend zu novellieren. Hier müssen endlich klare gesetzliche Regelungen geschaffen werden, die privaten Anbieter von Gütern und Dienstleistungen zur Barrierefreiheit verpflichten. Trotz Absichtserklärungen und Ankündigungen hat das für das AGG zuständige Bundesjustizministerium bisher nichts vorgelegt."

GRC- und Datenschutzmarkt

Studien

  • Fraud-Studie von SAS und der ACFE

    Generative AI wird in den nächsten Jahren eine zentrale Rolle bei der Betrugsbekämpfung spielen. So planen 83 Prozent der befragten Experten, die Technologie innerhalb der nächsten zwei Jahre einzusetzen. Das geht aus dem 2024 Anti-Fraud Technology Benchmarking Report, einer neuen Studie der Association of Certified Fraud Examiners (ACFE) und SAS hervor.

  • Dreiviertel der Unternehmen zahlen Ransomware

    Delinea zeigt in ihrem jährlichen State of Ransomware-Report auf, dass Ransomware-Angriffe wieder zunehmen und einen Strategiewechsel der Cyberkriminellen erkennen lassen. Die bekannte Taktik, ein Unternehmen lahmzulegen und als Geisel zu nehmen, wurde durch neue Strategien ersetzt, bei denen private und sensible Daten heimlich exfiltriert werden.

  • Schutz persönlicher Daten

    Thales gab die Ergebnisse des Thales Digital Trust Index 2024 bekannt. Die Studie zeigt, dass der Bankensektor das größte Vertrauen genießt, wenn es um den Schutz persönlicher Daten und die Bereitstellung vertrauenswürdiger digitaler Erfahrungen geht.

  • Compliance am Arbeitsplatz

    Cypher Learning hat eine neue Studie über die Schulung von Mitarbeitenden zur Einhaltung von Vorschriften, Richtlinien und Verfahren am Arbeitsplatz veröffentlicht: The True Cost of Rule Breakers in Workplace Compliance. Die Studie belegt, dass die Nichteinhaltung von Vorschriften Unternehmen im Durchschnitt 1,5 Millionen Euro pro Jahr kostet.

  • Digitale Angebote ermöglichen mehr Transparenz

    Verbraucherinnen und Verbraucher fühlen sich überwiegend online gut informiert und fair behandelt. Zugleich sieht eine Mehrheit keine Notwendigkeit für zusätzliche Vorgaben zum Verbraucherschutz im Internet. Das sind Ergebnisse einer Befragung von 1.013 Internetnutzerinnen und -nutzern ab 16 Jahren, die der Digitalverband Bitkom vorgestellt hat.

GRC- und Datenschutzmarkt

Unternehmen, Parteien, Organisationen

  • Rechtsrahmen für Künstliche Intelligenz

    Die Konferenz der unabhängigen Datenschutzaufsichtsbehörden des Bundes und der Länder (DSK) fordert, dass in dem beabsichtigten europäischen Gesetz über Künstliche Intelligenz (KI-Verordnung) eine sachgerechte Zuweisung von Verantwortlichkeiten entlang der gesamten KI-Wertschöpfungskette vorgenommen wird. Nur so können die Grundrechte der Betroffenen geschützt werden, deren Daten durch KI verarbeitet werden.

  • Sicherheit & Resilienz der digitalen Gesellschaft

    Mit der Einführung der Network and Information Systems 2.0 Directive (NIS2-Richtlinie) verfolgt die Europäische Union das Ziel, ein einheitliches und erhöhtes Niveau der Cybersicherheit in ihren Mitgliedsstaaten zu etablieren. Der Cyber-Sicherheitsrat Deutschland e.V. begrüßt die Richtlinie, die in Deutschland durch das NIS-2-Umsetzungs- und Cybersicherheitsstärkungsgesetz (NIS2UmsuCG) in nationales Recht überführt wird.

  • Teil der "Koalition gegen Korruption"

    Die Antikorruptionsorganisation Transparency International Deutschland e.V. hat die Stadt Regensburg in Bayern als neues korporatives kommunales Mitglied aufgenommen. Der Vorstand der Organisation stimmte der Aufnahme der Stadt am Freitag, den 15. September 2023, einstimmig zu

  • Blick auf die Risiken ist wesentlich

    Den Beschluss des Rats der Europäischen Zentralbank (EZB), ihr Projekt zur Entwicklung eines digitalen Euro in eine Vorbereitungsphase zu überführen, betrachtet die Deutsche Kreditwirtschaft (DK) positiv.

  • Mehr Wettbewerb für weniger Steuergeldausgaben

    Wie die öffentliche Verwaltung genau Steuermittel im Rahmen des öffentlichen Einkaufs einsetzt, darüber herrscht in Deutschland wie auch in anderen europäischen Ländern seit Jahrzehnten Unklarheit. Das soll sich mit der Einführung sogenannter "eForms" ändern. Ab dem 25.10.2023 werden standardisierte Bekanntmachungsdokumente für Vergabeverfahren oberhalb der EU-Schwellenwerte europaweit verpflichtend. Die Nortal AG begleitet die Einführung in Deutschland von Beginn an.

Recht

Urteile

  • Werbungskosten & Aufstiegsfortbildung

    Der Bundesfinanzhof (BFH) hat mit Urteil vom 23.11.2023 - VI R 9/21 entschieden, dass ein teilweiser Darlehenserlass bei der beruflichen Aufstiegsfortbildung zu steuerpflichtigem Arbeitslohn bei den Einkünften aus nichtselbständiger Arbeit (§ 19 Abs. 1 Satz 1 Nr. 1 des Einkommensteuergesetzes) führt.

  • Fluorierte Treibhausgase & fehlende Pflichtangaben

    Die Wettbewerbszentrale ist seit Mitte 2023 in aktuell elf Fällen gegen teils umweltbezogene Werbung mit Bezug zur Energiewende vorgegangen. Die Fälle betrafen vor allem den Markt für Photovoltaik- und Solaranlagen, Wärmepumpen und Klimaanlagen.

  • Gewinnermittlung nach der Tonnage

    Der Bundesfinanzhof (BFH) hat mit Beschluss vom 19.10.2023 - IV R 13/22 dem Bundesverfassungsgericht (BVerfG) die Frage vorgelegt, ob § 52 Abs. 10 Satz 4 des Einkommensteuergesetzes (EStG) gegen das verfassungsrechtliche Rückwirkungsverbot (Art. 20 Abs. 3 des Grundgesetzes - GG -) verstößt, soweit diese Vorschrift die rückwirkende Anwendung des § 5a Abs. 4 Satz 5 und 6 EStG für Wirtschaftsjahre anordnet, die nach dem 31.12.1998 beginnen.

  • Wettbewerbsverstöße von Drittanbietern

    In dem Grundsatzverfahren der Wettbewerbszentrale zur Frage der Reichweite der Haftung von Marktplatzbetreibern für Wettbewerbsverstöße von Drittanbietern hat jüngst das OLG Frankfurt am Main geurteilt (OLG Frankfurt am Main, Urteil vom 21.12.2023, Az. 6 U 154/22 - nicht rechtskräftig). Es hat die erstinstanzliche Entscheidung bestätigt und die Berufung gegen das Urteil des LG Frankfurt am Main (LG Frankfurt am Main, Urteil vom 02.09.2022, Az. 3-12 O 42/21) zurückgewiesen.

  • Rahmenbedingungen der Steuerberaterprüfung

    Der Bundesfinanzhof (BFH) hat mit Urteil vom 11.07.2023 - VII R 10/20 weitere Klarheit in Bezug auf die rechtlichen Rahmenbedingungen der Steuerberaterprüfung geschaffen. Die Entscheidung bestätigt die Rechtmäßigkeit der Möglichkeit, die schriftlichen Prüfungsarbeiten ohne Verwendung eines anonymisierten Kennzahlensystems anfertigen zu lassen.



Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen