COMPLIANCE

Compliance
von Anfang an
Nicht nachträglich

Bytsecure deckt die wichtigsten Branchen der Wirtschaft ab — von Gesundheit bis zur Schifffahrt.

Matrix

75 Organisationen, 11 Sektoren

OrganisationNIS2GDPRNIS2Punktzahl
InnenministeriumWesentlichUmfassendAnbieter+Cloud
DigitalministeriumWesentlichUmfassendAnbieter+Cloud
GesundheitsministeriumWesentlichUmfassendHochCloud
BildungsministeriumWesentlichUmfassendHochCloud
Stadt AthenWichtigUmfassendHochCloud
Stadt ThessalonikiWichtigUmfassendHochCloud
Stadt MünchenWichtigUmfassendHochCloud
Stadt HamburgWichtigUmfassendHochCloud
General Hospital of AthensWesentlichUmfassendHochCloud
University Hospital (Charité)WesentlichUmfassendHochCloud
Private Clinic BerlinWesentlichUmfassendHochCloud
Diagnostic Center MunichWichtigUmfassendHochCloud
Pharmaceutical Industry (Berlin)WichtigUmfassendHochCloud
Food Industry (Bavaria)WichtigUmfassendNiedrigCloud
Chemical Industry (Hesse)WesentlichUmfassendNiedrigCloud
Automotive Supplier (Stuttgart)WichtigTeilweiseNiedrigCloud
Accounting Firm (Berlin)WichtigUmfassendHochCloud
Notary Office (Munich)WichtigUmfassendHochCloud
Law Firm (Berlin)WichtigUmfassendHochCloud
IT Services (Berlin)WesentlichUmfassendHochCloud
Bank of GreeceWesentlichUmfassendAnbieter+Cloud
Deutsche BankWesentlichUmfassendAnbieter+Cloud
CommerzbankWesentlichUmfassendAnbieter+Cloud
Fintech Startup (Berlin)WichtigUmfassendAnbieter+Cloud
Shipping Company (Hamburg)WichtigTeilweiseNiedrigCloud
Zeige
1 / 3

Wählen Sie eine Organisation für Details zu Compliance, Strafen und empfohlener Lösung.

Die drei wichtigsten Verordnungen

GDPR (Verordnung 2016/679)

Die GDPR gilt für alle Organisationen, die personenbezogene Daten verarbeiten. Die Strafen betragen bis zu 20 Millionen Euro oder 4 % des weltweiten Jahresumsatzes.

Was ist

Die Datenschutz-Grundverordnung regelt die Verarbeitung personenbezogener Daten in der EU.

Datenminimierung

Nur die für den Zweck notwendigen Daten

Zweckbindung

Daten nur für den festgelegten Zweck

Betroffenenrechte

Zugriff, Löschung, Datenübertragbarkeit

Auftragsverarbeitung

Vertragliche Absicherung mit allen Dienstleistern

Datensicherheit

Angemessene technische und organisatorische Maßnahmen

Rechenschaftspflicht

Nachweispflicht der Einhaltung aller Grundsätze

NIS2 (Richtlinie 2022/2555)

NIS2 gilt für wesentliche und wichtige Einrichtungen in 18 Sektoren — von Energie bis Gesundheitswesen.

Was ist

Die Netzwerk- und Informationssicherheitsrichtlinie erweitert den Anwendungsbereich auf 18 Sektoren.

Risikomanagement

Angemessene Sicherheitsmaßnahmen

Meldepflicht

Meldung erheblicher Sicherheitsvorfälle

Lieferkettensicherheit

Sicherheitsanforderungen an Zulieferer

Haftung der Geschäftsführung

Persönliche Haftung bei Verstößen

Business Continuity

Notfallplanung und Ausfallsicherheit

Schulungspflicht

Regelmäßige Cybersicherheitsschulungen

AI Act (Verordnung 2024/1689)

Der AI Act gilt für Anbieter und Betreiber von KI-Systemen. Die Einteilung erfolgt in vier Risikostufen.

Was ist

Die KI-Verordnung stuft KI-Systeme nach Risikokategorien ein.

Risikobewertung

Einstufung jedes KI-Systems nach Risiko

Transparenzpflichten

Kennzeichnung von KI-Inhalten

Menschliche Aufsicht

Menschliche Kontrolle kritischer Entscheidungen

Dokumentation

Technische Dokumentation und Protokollierung

Die vier größten Bedrohungen

Warum die digitale Souveränität Ihr Unternehmen betrifft.

US-Clouds

Ihre Daten sind dem US-amerikanischen Rechtssystem ausgesetzt.

Schutz durch Bytsecure

Vor-Ort-Installation oder europäische Cloud

KI-Training

Ihre Dokumente könnten für KI-Training verwendet werden.

Schutz durch Bytsecure

Kein KI-Training auf Kundendaten

Compliance-Zertifikate

Inbegriffen bei jeder Installation.

GDPR-Bescheinigung

Bestätigung der Konformität mit der Verordnung 2016/679

NIS2-Bereitschaftsbescheinigung

Abdeckung der wesentlichen oder wichtigen Anforderungen

Sicherheitsaudit-Bericht

KI-Penetrationstest + SIEM-Ergebnisse

Bytsecure-Installationszertifikat

Offizielles Zertifikat mit Datum, Diensten, Domain, Infrastruktur

Datenverbleibserklärung

Bestätigung, dass alle Daten innerhalb der EU verbleiben

Die Kosten der Nicht-Konformität

Die Bußgelder sind real. Der AI Act ist in Kraft. NIS2 gilt jetzt.

GDPR

Bis zu 20.000.000 € oder 4 % des weltweiten Jahresumsatzes

GDPR

NIS2

Bis zu 10.000.000 € oder 2 % des Jahresumsatzes

NIS2

Beispiel: Ein Krankenhaus mit 5.000 Patientenakten, die über eine nicht konforme US-Cloud verarbeitet werden — das Bußgeld kann die Jahresrendite übersteigen.

Compliance ist keine Option. Compliance ist die Voraussetzung.

Bereit für die Compliance-Prüfung?

30 Minuten reichen, um zu verstehen, wo Ihr Unternehmen steht.

Bytsecure | Ψηφιακή Κυριαρχία για Κάθε Επιχείρηση