Compliance
von Anfang an
Nicht nachträglich
Bytsecure deckt die wichtigsten Branchen der Wirtschaft ab — von Gesundheit bis zur Schifffahrt.
Matrix
75 Organisationen, 11 Sektoren
| Organisation | NIS2 | GDPR | NIS2 | Punktzahl |
|---|---|---|---|---|
| Innenministerium | Wesentlich | Umfassend | Anbieter+ | Cloud |
| Digitalministerium | Wesentlich | Umfassend | Anbieter+ | Cloud |
| Gesundheitsministerium | Wesentlich | Umfassend | Hoch | Cloud |
| Bildungsministerium | Wesentlich | Umfassend | Hoch | Cloud |
| Stadt Athen | Wichtig | Umfassend | Hoch | Cloud |
| Stadt Thessaloniki | Wichtig | Umfassend | Hoch | Cloud |
| Stadt München | Wichtig | Umfassend | Hoch | Cloud |
| Stadt Hamburg | Wichtig | Umfassend | Hoch | Cloud |
| General Hospital of Athens | Wesentlich | Umfassend | Hoch | Cloud |
| University Hospital (Charité) | Wesentlich | Umfassend | Hoch | Cloud |
| Private Clinic Berlin | Wesentlich | Umfassend | Hoch | Cloud |
| Diagnostic Center Munich | Wichtig | Umfassend | Hoch | Cloud |
| Pharmaceutical Industry (Berlin) | Wichtig | Umfassend | Hoch | Cloud |
| Food Industry (Bavaria) | Wichtig | Umfassend | Niedrig | Cloud |
| Chemical Industry (Hesse) | Wesentlich | Umfassend | Niedrig | Cloud |
| Automotive Supplier (Stuttgart) | Wichtig | Teilweise | Niedrig | Cloud |
| Accounting Firm (Berlin) | Wichtig | Umfassend | Hoch | Cloud |
| Notary Office (Munich) | Wichtig | Umfassend | Hoch | Cloud |
| Law Firm (Berlin) | Wichtig | Umfassend | Hoch | Cloud |
| IT Services (Berlin) | Wesentlich | Umfassend | Hoch | Cloud |
| Bank of Greece | Wesentlich | Umfassend | Anbieter+ | Cloud |
| Deutsche Bank | Wesentlich | Umfassend | Anbieter+ | Cloud |
| Commerzbank | Wesentlich | Umfassend | Anbieter+ | Cloud |
| Fintech Startup (Berlin) | Wichtig | Umfassend | Anbieter+ | Cloud |
| Shipping Company (Hamburg) | Wichtig | Teilweise | Niedrig | Cloud |
Wählen Sie eine Organisation für Details zu Compliance, Strafen und empfohlener Lösung.
Die drei wichtigsten Verordnungen
GDPR (Verordnung 2016/679)
Die GDPR gilt für alle Organisationen, die personenbezogene Daten verarbeiten. Die Strafen betragen bis zu 20 Millionen Euro oder 4 % des weltweiten Jahresumsatzes.
Was ist
Die Datenschutz-Grundverordnung regelt die Verarbeitung personenbezogener Daten in der EU.
Datenminimierung
Nur die für den Zweck notwendigen Daten
Zweckbindung
Daten nur für den festgelegten Zweck
Betroffenenrechte
Zugriff, Löschung, Datenübertragbarkeit
Auftragsverarbeitung
Vertragliche Absicherung mit allen Dienstleistern
Datensicherheit
Angemessene technische und organisatorische Maßnahmen
Rechenschaftspflicht
Nachweispflicht der Einhaltung aller Grundsätze
NIS2 (Richtlinie 2022/2555)
NIS2 gilt für wesentliche und wichtige Einrichtungen in 18 Sektoren — von Energie bis Gesundheitswesen.
Was ist
Die Netzwerk- und Informationssicherheitsrichtlinie erweitert den Anwendungsbereich auf 18 Sektoren.
Risikomanagement
Angemessene Sicherheitsmaßnahmen
Meldepflicht
Meldung erheblicher Sicherheitsvorfälle
Lieferkettensicherheit
Sicherheitsanforderungen an Zulieferer
Haftung der Geschäftsführung
Persönliche Haftung bei Verstößen
Business Continuity
Notfallplanung und Ausfallsicherheit
Schulungspflicht
Regelmäßige Cybersicherheitsschulungen
AI Act (Verordnung 2024/1689)
Der AI Act gilt für Anbieter und Betreiber von KI-Systemen. Die Einteilung erfolgt in vier Risikostufen.
Was ist
Die KI-Verordnung stuft KI-Systeme nach Risikokategorien ein.
Risikobewertung
Einstufung jedes KI-Systems nach Risiko
Transparenzpflichten
Kennzeichnung von KI-Inhalten
Menschliche Aufsicht
Menschliche Kontrolle kritischer Entscheidungen
Dokumentation
Technische Dokumentation und Protokollierung
Die vier größten Bedrohungen
Warum die digitale Souveränität Ihr Unternehmen betrifft.
US-Clouds
Ihre Daten sind dem US-amerikanischen Rechtssystem ausgesetzt.
Schutz durch Bytsecure
Vor-Ort-Installation oder europäische Cloud
KI-Training
Ihre Dokumente könnten für KI-Training verwendet werden.
Schutz durch Bytsecure
Kein KI-Training auf Kundendaten
Compliance-Zertifikate
Inbegriffen bei jeder Installation.
GDPR-Bescheinigung
Bestätigung der Konformität mit der Verordnung 2016/679
NIS2-Bereitschaftsbescheinigung
Abdeckung der wesentlichen oder wichtigen Anforderungen
Sicherheitsaudit-Bericht
KI-Penetrationstest + SIEM-Ergebnisse
Bytsecure-Installationszertifikat
Offizielles Zertifikat mit Datum, Diensten, Domain, Infrastruktur
Datenverbleibserklärung
Bestätigung, dass alle Daten innerhalb der EU verbleiben
Die Kosten der Nicht-Konformität
Die Bußgelder sind real. Der AI Act ist in Kraft. NIS2 gilt jetzt.
GDPR
Bis zu 20.000.000 € oder 4 % des weltweiten Jahresumsatzes
GDPR
NIS2
Bis zu 10.000.000 € oder 2 % des Jahresumsatzes
NIS2
Beispiel: Ein Krankenhaus mit 5.000 Patientenakten, die über eine nicht konforme US-Cloud verarbeitet werden — das Bußgeld kann die Jahresrendite übersteigen.
Compliance ist keine Option. Compliance ist die Voraussetzung.
Bereit für die Compliance-Prüfung?
30 Minuten reichen, um zu verstehen, wo Ihr Unternehmen steht.