KRITIS-Dachgesetz und NIS2: Sicherheitsregeln ab Juli fĂĽr bis zu 40.000 Firmen
BERLIN / LONDON (IT BOLTWISE) – Ab Juli 2026 greifen verschärfte Regeln fĂĽr Betreiber kritischer Infrastrukturen: KRITIS-Dachgesetz und NIS2 zwingen tausende Unternehmen zu neuen Resilienz- und Meldeprozessen. Besonders relevant ist die Kombination aus physischen Widerstandsanforderungen und digitalen Pflichten innerhalb kurzer Fristen. Parallel aktualisiert das BSI die Cloud-Compliance-Vorgaben C5:2026 deutlich – inklusive Container-Management, Confidential Computing und […]
Compliance-Tsunami: Widerruf-Button, EU AI Act und Anti-Greenwashing bis 09/2026
BONN / LONDON (IT BOLTWISE) – Ab dem Juni mĂĽssen Online-Shops den Widerrufsbutton technisch so umsetzen, dass er ohne Login funktioniert und sofortige Empfangsbestätigungen mit Zeitstempel auslöst. Parallel treten am 2. August 2026 die zentralen EU-AI-Act-Bestimmungen in Kraft und erhöhen die BuĂźgeldrisiken deutlich. Bis September folgt das Anti-Greenwashing-Regime mit strikten Anforderungen an Umweltwerbung, Kennzeichnungen und […]
IT-Notfallplanung: Nur 20 Stunden Resilienz bei Komplettausfall
BERLIN / LONDON (IT BOLTWISE) – Eine neue Bitkom-Studie legt offen, wie knapp es in deutschen Unternehmen bei einem vollständigen Internetausfall wird: Im Schnitt reichen nur 20 Stunden, bis der Betrieb nicht mehr handlungsfähig ist. Gleichzeitig steigen die regulatorischen Anforderungen mit NIS2 und den TISAX-Updates, während gerade Gesundheitswesen und Energieversorgung als besonders verwundbar gelten. Der […]
NIS2 und DORA ab Februar: Warum Vorstände bei Security-Schäden persönlich haften
BRĂśSSEL / LONDON (IT BOLTWISE) – Ab Februar 2026 verschärfen NIS2 und DORA in der EU die Anforderungen an Cybersicherheit deutlich – mit weitreichenden Folgen fĂĽr die FĂĽhrungsebene. Wo frĂĽher Sicherheitsmängel oft als reines Betriebsrisiko galten, rĂĽckt nun die persönliche Haftung fĂĽr Vorstände und GeschäftsfĂĽhrer in den Vordergrund. Gleichzeitig verkĂĽrzen sich Meldefristen auf 24 Stunden […]
DSGVO-Bußgelder und KI: 6,11 Milliarden bis 2026 erhöhen den Druck
LONDON (IT BOLTWISE) – Der Anstieg der DSGVO-BuĂźgelder auf rund 6,11 Milliarden Euro bis März 2026 trifft Unternehmen genau in der Phase, in der sie Daten fĂĽr KI-Entwicklung nutzen wollen. Neue Gerichtslinien erhöhen dabei den Anspruch an die Nachweisbarkeit von Schäden, während Studien gleichzeitig BĂĽrokratie und KI-Training als Innovationsbremse beschreiben. Parallel verschärfen zusätzliche EU-Regeln wie […]
NIS2-Frist verpasst: Nur 11.000 registriert – jetzt steigt der Compliance-Druck
LONDON (IT BOLTWISE) – In Deutschland haben zum NIS2-Registrierungsstichtag nur rund 11.000 von etwa 29.500 betroffenen Unternehmen ihre Meldung fristgerecht abgegeben. Gleichzeitig zeigen die Ermittlungen nach einem Datenleck bei Universitätskliniken, wie schnell externe Dienstleister zum Einfallstor werden können. FĂĽr FĂĽhrungskräfte bedeutet das: Die Aufsicht ĂĽber Auftragsverarbeiter ist kein formaler Zusatz, sondern Teil der Haftung. Hinzu […]
BSI C5:2026 verschärft Cloud-Compliance: KI, Post-Quanten und YAML für DevOps
BERLIN / LONDON (IT BOLTWISE) – Das BSI hat den Cloud-Compliance-Kriterienkatalog C5:2026 veröffentlicht und die Anforderungen gegenĂĽber frĂĽheren Versionen deutlich ausgebaut. Mit 168 Kriterien rĂĽckt insbesondere die Sicherheit von KI-Workloads, Container-Umgebungen und der Ăśbergang zu Post-Quanten-Kryptografie in den Fokus. Neu ist zudem die Maschinenlesbarkeit als YAML, wodurch Compliance-Nachweise enger in DevOps-Pipelines integriert werden können. FĂĽr […]
Grundsteuer-BFH stärkt Baden-Württemberg: Modell verfassungskonform ab 20. Mai
BERLIN / LONDON (IT BOLTWISE) – Der Bundesfinanzhof hat das baden-wĂĽrttembergische Grundsteuer-Modell als verfassungskonform bestätigt und damit EigentĂĽmern sowie Immobilienkäufern spĂĽrbar mehr Planungssicherheit gegeben. Entscheidend ist, dass die Bewertung auf einem vereinfachten Prinzip beruht und individuelle Details wie konkrete Nutzung oder Lärmbeeinträchtigungen nicht zwingend einkalkuliert werden mĂĽssen. Gleichzeitig rĂĽckt 2026 eine zweite Baustelle nach vorn: […]
ADR 2027 ab Januar: Neue Gefahrgutregeln erhöhen Anforderungen an Fahrer
LONDON (IT BOLTWISE) – ADR 2027 tritt zum 1. Januar 2027 in Kraft und zwingt Unternehmen im Gefahrguttransport zu weitreichenden Anpassungen bei Klassifikation, Grenzwerten und Schulungen. Gleichzeitig verschärft der akute Mangel an spezialisierten Fahrern das Risiko in einer Branche, in der Fehler teuer und potenziell existenzbedrohend sind. Ein praxisnaher Blick zeigt, wie Unfälle, QualifizierungslĂĽcken und […]
Neue Pflichten ab Juli 2026: Jobcenter-Checks, KI-Label und Lieferketten-Compliance
BERLIN / LONDON (IT BOLTWISE) – Ab Juli 2026 erweitert sich der Werkzeugkasten von Jobcentern: Bei bestimmten Meldesäumnissen können psychologische oder medizinische Untersuchungen per Verwaltungsakt angeordnet werden. FĂĽr Unternehmen steigt parallel der Druck, Lieferketten-Sicherheit nach NIS2-Niveau strukturell abzusichern und personenbezogene sowie Betriebsdaten nicht nur technisch, sondern auch organisatorisch zu schĂĽtzen. Zusätzlich mĂĽssen KI-generierte Inhalte ab […]
KI in Smart Cities: Europas Kommunen meistern DSGVO, NIS2 und Cloud-Risiken
BERLIN / LONDON (IT BOLTWISE) – Europäische Kommunen bringen KI-Projekte auf Kurs, mĂĽssen dabei aber DSGVO, NIS2, Cloud-Zugriffsrisiken und wachsende persönliche Haftung gleichzeitig beherrschen. Besonders bei KI in der Verwaltung gilt: Menschliche Aufsicht wird zum operativen Muss, nicht zum Komfortthema. Parallel verschärft das Zusammenspiel aus CLOUD Act und Cloud-Jurisdiktion den Compliance-Druck auf kommunale Träger und […]
EU AI Act ab August 2026: Kennzeichnungspflichten treffen DSGVO-Compliance
BERLIN / LONDON (IT BOLTWISE) – Ab dem 2. August 2026 mĂĽssen Unternehmen KI-generierte Inhalte kennzeichnen und ihre Risikodokumentation auf ein neues Niveau heben. Gleichzeitig verschärft der EU AI Act die behördliche Kontrolle in einer Phase, in der DSGVO-Strafen Rekordwerte erreichen. FĂĽr FĂĽhrungskräfte entsteht damit ein Spannungsfeld aus Innovationstempo, technischer Umsetzung und persönlicher Haftung. Der […]
EU-Zollreform und E-Rechnung: 2026 drohen Umstellungswellen
BERLIN / LONDON (IT BOLTWISE) – 2026 verdichten sich in der EU mehrere Reformen, die Buchhaltung, Zollabwicklung und steuerliche Datendisziplin gleichzeitig betreffen. FĂĽr Unternehmen wird die E-Rechnung schrittweise zur Pflicht, während die EU-Zollfreigrenze fĂĽr Kleinsendungen aus Drittstaaten zum 1. Juli 2026 ausläuft. Parallel ändern sich Mehrwertsteuersätze und Formulare, etwa fĂĽr Marktplätze und Händlerkonstellationen. Wer Prozesse […]
Schweiz schlieĂźt sich EU-Sanktionen an: Digitaler Rubel und AMLA in Frankfurt
FRANKFURT / LONDON (IT BOLTWISE) – Die Schweiz ĂĽbernimmt das 20. EU-Sanktionspaket und untersagt den digitalen Rubel, während in Frankfurt die neue Anti-Geldwäschesbehörde AMLA mit 430 Mitarbeitenden startet. Damit geraten Finanzinstitute, Exporteure und Plattformbetreiber gleichzeitig stärker in PrĂĽf- und Ăśberwachungsprozesse. Parallel verschärfen sich Cybersicherheitsrisiken durch kompromittierte Open-Source-Pakete und neue Schwachstellen in E-Auto-Ladeinfrastruktur. FĂĽr Unternehmen wächst […]
NIS2, DSGVO und KI-Act: Neue Haftung trifft Datenschutz-Praxis
BERLIN / LONDON (IT BOLTWISE) – Die Datenschutzgrundverordnung feiert zehn Jahre – doch der Regulierungsdruck verschiebt sich. Mit NIS2 rĂĽckt persönliche Haftung von FĂĽhrungskräften in den Fokus, während der EU AI Act neue Dokumentationspflichten fĂĽr KI-Entwicklung fordert. Gleichzeitig zeigen groĂźe Vorfälle, dass Cyberrisiken fĂĽr Gesundheit, Finanzen und Cloud-Infrastrukturen unmittelbar teuer werden. Unternehmen mĂĽssen daher Compliance […]
Ökodesign-Reform im Bundestag: Produktpässe, RCP-8.5-Absage und neue EU-Pflichten
BERLIN / LONDON (IT BOLTWISE) – Der Bundestag setzt mit der Ă–kodesign-Reform auf langlebigere, reparierbare und besser dokumentierte Produkte. Gleichzeitig rĂĽckt die Klimapolitik von dem Extrempfad RCP 8.5 ab, um die Risiken fĂĽr 3 Grad Celsius stärker in den Mittelpunkt zu stellen. Auf Unternehmen kommen damit neue Berichtspflichten, Zugangsrechte fĂĽr Reparaturbetriebe und verschärfte Sicherheits- sowie […]
Whistleblower-Schutz in EU und USA: Regeln werden härter
LONDON / LONDON (IT BOLTWISE) – Europa und die USA drehen spĂĽrbar an den Stellschrauben des Whistleblower-Schutzes: Während GroĂźbritannien hohe Prämien debattiert, schärfen EU und USA Verfahren, Fristen und Haftungslogiken. FĂĽr Unternehmen wird damit Whistleblowing weniger zur Ethik-Ăśbung und mehr zu einem zentralen Risiko- und Sicherheitsbaustein. Besonders relevant sind dabei die technischen Anforderungen an fristgerechte, […]
Umfrage zeigt Skepsis an Deutschlands Verteidigung und steigende Cyber-Ängste
BERLIN / LONDON (IT BOLTWISE) – Eine neue Umfrage zeigt, dass nur 17% der Deutschen der Bundeswehr zutrauen, das Land im Ernstfall wirksam zu verteidigen. Gleichzeitig wächst die Sorge, dass Cyberangriffe und Desinformation den Alltag beeinträchtigen. Damit verschiebt sich der gesellschaftliche Fokus: militärische Bedrohungen wirken weniger akut, digitale Verwundbarkeit wird jedoch stärker wahrgenommen. FĂĽr Wirtschaft […]
EU-Lieferkettenpflichten: Compliance, Cybersicherheit und Haftung fĂĽr Manager
BRĂśSSEL / LONDON (IT BOLTWISE) – Neue EU-Vorgaben zwingen Konzerne zu lĂĽckenloser Lieferketten-Transparenz bis zur Rohstoffquelle. Gleichzeitig verlagert die NIS2-Richtlinie Cybersicherheitsverantwortung stärker auf die FĂĽhrungsebene – mit persönlichen Haftungsrisiken und hohen BuĂźgeldern. Parallel verschärft die EU-Entwaldungsverordnung die Nachweispflichten fĂĽr Flächen mit präzisen Polygon-Daten. FĂĽr Unternehmen bedeutet das: Compliance wird zu einem Engineering- und Datenarchitektur-Thema, nicht […]
Cyberangriff auf Unimed: 100.000 Patienten betroffen – Haftung, NIS2 und Phishing
BERLIN / LONDON (IT BOLTWISE) – Ein Cyberangriff auf den auf Patientenbilling spezialisierten Dienstleister Unimed hat offenbar Daten von rund 100.000 Patientinnen und Patienten offengelegt. Besonders kritisch: Neben Stammdaten sollen in zahlreichen Fällen auch Abrechnungsunterlagen mit konkreten medizinischen Diagnosen entwendet worden sein. Mit den Ermittlungen durch das BSI und die Landesdatenschutzbehörden rĂĽcken Haftungsfragen nach NIS2 […]
EU verschärft KI- und Datenschutzdurchsetzung: Hochrisiko-Regeln greifen ab 2026
BRĂśSSEL / LONDON (IT BOLTWISE) – Die EU-Kommission konkretisiert die Hochrisiko-Regeln aus dem EU AI Act und damit den Schritt von der Theorie zur Durchsetzung. Parallel nehmen Datenschutzbeschwerden und Cyberangriffe auf sensible Datensätze zu, wie aktuelle Zahlen und Vorfälle zeigen. FĂĽr Unternehmen bedeutet das: Einstufung, Dokumentation und KI- sowie Datenschutz-Compliance mĂĽssen deutlich frĂĽher als bisher […]
EU verschärft Nachhaltigkeits- und Lieferkettenpflichten: CSDDD, EUDR und NIS2
BRĂśSSEL / LONDON (IT BOLTWISE) – Die EU zieht die ZĂĽgel bei Nachhaltigkeit, Lieferketten und Cybersicherheit deutlich an. Mit CSDDD ab 2026 verschieben sich Pflichten, Schwellenwerte und Sanktionen fĂĽr GroĂźunternehmen spĂĽrbar, während EUDR und NIS2 bereits parallel operative Anpassungen erzwingen. Besonders kritisch wird es fĂĽr Konzerne mit undurchsichtigen Lieferketten sowie fĂĽr Firmen, die US-Cloud-Dienste nutzen. […]
DSGVO-Zehnjahr: BuĂźgelder ĂĽber 6 Milliarden Euro und neuer Compliance-Zwang
BERLIN / LONDON (IT BOLTWISE) – Zehn Jahre nach Inkrafttreten der DSGVO knacken die verhängten BuĂźgelder erstmals die 6-Milliarden-Euro-Marke. FĂĽr Unternehmen verschärfen der EU AI Act, die NIS2-Umsetzung und das neue Beschäftigtendatengesetz den Druck zugleich in Datenschutz, KI-Entwicklung und Cybersicherheit. Zugleich zeigt der Blick auf Urteile und Vorfälle, wie stark Dokumentations- und Haftungsrisiken in der […]

























#Sophos