Deutscher Presseindex

Re-Screening als Compliance-Pflicht: Warum einmalige Background Checks für ISO 27001, NIS2 und DORA nicht mehr ausreichen

Re-Screening als Compliance-Pflicht: Warum einmalige Background Checks für ISO 27001, NIS2 und DORA nicht mehr ausreichen

  Der Paradigmenwechsel: Einmalig reicht nicht mehr Die Anforderungen an Informationssicherheit in der DACH-Region haben sich grundlegend verändert. ISO 27001 (Annex A.7), NIS2 und DORA verlangen nicht nur, dass Mitarbeitende vor ihrer Einstellung überprüft werden – sie fordern auch fortlaufende Bewertungen im Beschäftigungsverhältnis. Warum Risiken sich im Laufe der Beschäftigung verändern Der Grund ist einleuchtend:Read more about Re-Screening als Compliance-Pflicht: Warum einmalige Background Checks für ISO 27001, NIS2 und DORA nicht mehr ausreichen[…]

KRITIS-DachG: Was der Gesetzesentwurf für Background Checks in kritischen Infrastrukturen in Deutschland bedeutet

KRITIS-DachG: Was der Gesetzesentwurf für Background Checks in kritischen Infrastrukturen in Deutschland bedeutet

  Eine neue Ära der personellen Sicherheit Mit dem KRITIS-Dachgesetz verpflichtet Deutschland Betreiber kritischer Infrastrukturen erstmals auf Bundesebene, nicht nur technische, sondern auch menschliche Risiken systematisch zu bewerten und zu dokumentieren. Das ist ein Paradigmenwechsel: Personelle Sicherheit wird rechtlich gleichgestellt mit technischer Sicherheit. Die relevanten Paragraphen im Überblick 8 (Risikobewertung) verlangt die Identifikation und DokumentationRead more about KRITIS-DachG: Was der Gesetzesentwurf für Background Checks in kritischen Infrastrukturen in Deutschland bedeutet[…]

KI im Screening: Wie Validato Fairness, Geschwindigkeit und Compliance durch Human-in-the-Loop vereint

KI im Screening: Wie Validato Fairness, Geschwindigkeit und Compliance durch Human-in-the-Loop vereint

  KI im Screening: Chancen und Risiken Maschinelles Lernen kann im Screening-Prozess erheblichen Mehrwert schaffen: schnellere Analyse großer Datenmengen, konsistentere Ergebnisse, frühzeitige Mustererkennung bei Risikoindizien. Doch KI im Personalbereich trägt auch Risiken – vor allem Bias, mangelnde Erklärbarkeit und Datenschutzprobleme. Validatos klare KI-Philosophie Validato hat eine klare Philosophie entwickelt: KI-Modelle unterstützen die Risikoanalyse, erstellen aberRead more about KI im Screening: Wie Validato Fairness, Geschwindigkeit und Compliance durch Human-in-the-Loop vereint[…]

AI Act, NIS2 und DORA: Drei EU-Regulierungen – eine gemeinsame Schwachstelle: der Mensch

AI Act, NIS2 und DORA: Drei EU-Regulierungen – eine gemeinsame Schwachstelle: der Mensch

  Drei Regulierungen, ein gemeinsamer Nenner Mit dem AI Act, der NIS2-Richtlinie und dem Digital Operational Resilience Act (DORA) verschärfen sich die Anforderungen an IT-Sicherheit, Governance und KI-Compliance gleichzeitig. Was vielen Unternehmen noch nicht klar ist: Alle drei Regelwerke adressieren explizit menschliche Risiken. Was jedes Regelwerk konkret fordert Der AI Act fordert Transparenz über dieRead more about AI Act, NIS2 und DORA: Drei EU-Regulierungen – eine gemeinsame Schwachstelle: der Mensch[…]

Cyberversicherung und Human Risk: Warum fehlende Re-Screenings Versicherungsleistungen gefährden können

Cyberversicherung und Human Risk: Warum fehlende Re-Screenings Versicherungsleistungen gefährden können

  Die neuen Spielregeln im Cyberversicherungsmarkt Versicherungspolicen gegen Cyberrisiken sind für viele Unternehmen inzwischen Standard. Doch die Spielregeln haben sich geändert: Versicherer wollen nicht nur technische Schutzmaßnahmen sehen, sondern auch Nachweise darüber, dass menschliche Risiken systematisch adressiert wurden. Ein Praxisbeispiel aus Nordamerika Ein Beispiel aus Nordamerika macht die Lage deutlich: Nach einem Ransomware-Angriff verweigerte einRead more about Cyberversicherung und Human Risk: Warum fehlende Re-Screenings Versicherungsleistungen gefährden können[…]

Validato zum Digital Day: Europa braucht verifiziertes digitales Vertrauen statt analoger Workarounds

Validato zum Digital Day: Europa braucht verifiziertes digitales Vertrauen statt analoger Workarounds

  Was ist der Digital Day? Der Digital Day ist eine jährliche europäische Initiative, die digitale Innovation und ihre Auswirkungen auf Gesellschaft, Wirtschaft und Verwaltung feiert. Jedes Jahr am 19. Juni lädt er Organisationen in ganz Europa dazu ein, Rückschau zu halten, wie weit die digitale Transformation sie bereits gebracht hat – und wie vielRead more about Validato zum Digital Day: Europa braucht verifiziertes digitales Vertrauen statt analoger Workarounds[…]

Screening-Prozesse als NIS2-Nachweis: Was Unternehmen in Deutschland jetzt dokumentieren müssen

Screening-Prozesse als NIS2-Nachweis: Was Unternehmen in Deutschland jetzt dokumentieren müssen

  Der wachsende Dokumentationsdruck Die NIS2-Richtlinie fordert von betroffenen Unternehmen nicht nur die Implementierung von Maßnahmen, sondern auch deren lückenlose Dokumentation. Das gilt für technische Sicherheitsvorkehrungen ebenso wie für organisatorische und personelle Maßnahmen – einschließlich Background Checks. Was konkret nachgewiesen werden muss In der Praxis bedeutet das: Wer heute einen neuen Mitarbeitenden in einer sensiblenRead more about Screening-Prozesse als NIS2-Nachweis: Was Unternehmen in Deutschland jetzt dokumentieren müssen[…]

Lieferkettensicherheit: Warum LkSG und NIS2 Background Checks über die eigene Belegschaft hinaus verlangen

Lieferkettensicherheit: Warum LkSG und NIS2 Background Checks über die eigene Belegschaft hinaus verlangen

  Haftung entlang der Lieferkette Das Lieferkettensorgfaltspflichtengesetz (LkSG) ist in Kraft, NIS2 ebenfalls. Beide Regelwerke haben eines gemeinsam: Sie verlangen, dass Unternehmen nicht nur intern, sondern auch entlang ihrer Lieferkette Risiken aktiv managen. Skandale um Scheinfirmen, Sanktionsverstöße oder kriminell verstrickte Subunternehmer haben gezeigt, wie schnell Compliance-Lücken entstehen – und wer haftet: das beauftragende Unternehmen. WasRead more about Lieferkettensicherheit: Warum LkSG und NIS2 Background Checks über die eigene Belegschaft hinaus verlangen[…]

NIS2 in Österreich: Was Pre-Employment Checks und Re-Screenings mit der EU-Richtlinie zu tun haben

NIS2 in Österreich: Was Pre-Employment Checks und Re-Screenings mit der EU-Richtlinie zu tun haben

  NIS2 in Österreich: weiter als erwartet Die NIS2-Richtlinie (EU 2022/2555) verpflichtet österreichische Unternehmen in elf kritischen Sektoren zu umfassenden Cybersicherheitsmaßnahmen. Neu und oft unterschätzt: Die Richtlinie fordert explizit Maßnahmen im Bereich Human Risk Management – inklusive Pre-Employment Checks und regelmäßiger Re-Screenings. Konkrete Anforderungen für die Praxis Konkret bedeutet das für die Praxis: Mitarbeitende inRead more about NIS2 in Österreich: Was Pre-Employment Checks und Re-Screenings mit der EU-Richtlinie zu tun haben[…]

ISO 27001 und NIS2: Warum der Faktor Mensch in deutschen Informationssicherheits-Audits zunehmend bewertet wird

ISO 27001 und NIS2: Warum der Faktor Mensch in deutschen Informationssicherheits-Audits zunehmend bewertet wird

  ISO 27001 und der Mensch ISO 27001 Annex A enthält klare Anforderungen an Personnel Security: Background Checks für Neueinstellungen (A.7.1), Informationssicherheitspflichten während des Beschäftigungsverhältnisses (A.7.2) und definierte Prozesse beim Ausscheiden (A.7.3). Doch in der Praxis werden diese Anforderungen häufig pauschal abgehakt statt systematisch umgesetzt. NIS2 erhöht den Nachweisdruck NIS2 verschärft den Druck zusätzlich: UnternehmenRead more about ISO 27001 und NIS2: Warum der Faktor Mensch in deutschen Informationssicherheits-Audits zunehmend bewertet wird[…]