2
Mrz
2021
Nicole Böck
Jörg Schickert
Jörg Schickert
  • E-Mail:
  • Telefon:
& Jörg Schickert
Tina Welter-Birk
Tina Welter-Birk
  • E-Mail:
  • Telefon:
& Tina Welter-Birk
Michael Penners
Michael Penners
  • E-Mail:
  • Telefon:
& Michael Penners

Zu Corona-(selbst-)tests für medizinische Laien – Annäherung in mehreren Stufen

Schritt für Schritt zum Selbsttest: Aufgrund der weiterhin alltäglich spürbaren Covid-19-Pandemie ebnet das Bundesministerium für Gesundheit (BMG) nach der Zulassung der Abgabe von Point-of -Care (PoC) Antigen-Schnelltests an bestimmte Gemeinschaftseinrichtungen nun auch den Weg für eine Abgabe von In-Vitro-Diagnostika, für die Eigenanwendung, die für den direkten Erregernachweis des Coronavirus SARS-CoV-2 bestimmt sind an Laien und kippt zum zweiten Mal überhaupt den grundsätzlich im Infektionsschutz vorgesehenen Arztvorbehalt. » Lesen Sie mehr

11
Feb
2021
Nicole Böck

BSI-Projekt „ManiMed“: IT-Sicherheitsbewertung vernetzter Medizinprodukte

Am 3. Februar 2021, beim 17. Deutschen IT-Sicherheitskongress,  erfolgte neben weiteren Beiträgen die Vorstellung der Ergebnisse aus dem am 31. Dezember 2020 veröffentlichen Abschlussbericht des BSI Projekts 392: Manipulation von Medizinprodukten ManiMed vom 11. Dezember 2021 („ManiMed Abschlussbericht“). Das Projekt startete Anfang 2019 mit dem Ziel, den aktuellen Stand der IT-Sicherheitslage von kürzlich auf den Markt gebrachten vernetzten Medizinprodukten abzubilden. Allgemein soll das Bewusstsein für IT-Sicherheitsfragen vernetzter Medizinprodukte geschärft werden.[1]

In diesem Beitrag haben wir die wichtigsten Ergebnisse für Sie zusammengefasst.

» Lesen Sie mehr

9
Dez
2020
Nicole Böck
Jakob Theurer
Jakob Theurer
  • E-Mail:
  • Telefon:
& Jakob Theurer

Regierungsentwurf zum IT-Sicherheitsgesetz 2.0 – Bedeutung für die Praxis

*aktualisiert am 28. Januar 2021

Hintergrund

Die Gewährleistung der Cyber- und Informationssicherheit ist ein Schlüsselthema für Staat, Wirtschaft und Gesellschaft. Bereits 2011 hat die Bundesregierung mit der Cyber-Sicherheitsstrategie für Deutschland einen gesetzlichen Grundstein für mehr Cybersicherheit gelegt.[1] Am 17. Juli 2015 wurde das Gesetz zur Erhöhung der Sicherheit informationstechnischer Systeme (IT-Sicherheitsgesetz bzw. „IT-SiG 1.0“)[2] verabschiedet. Am 19. November 2020 hatte das Bundesministerium des Innern, für Bau und Heimat („BMI“) den nunmehr dritten Referentenentwurf eines Zweiten Gesetzes zur Erhöhung der Sicherheit informationstechnischer Systeme („IT-SiG 2.0“) veröffentlicht[3], mit Datum vom 1. Dezember 2020 wurde dieser inhaltlich gleich als Diskussionsentwurf betitelt. Zwischenzeitlich existiert ein Regierungsentwurf vom 25. Januar 2021 (19/26106). Das IT-SiG 2.0 dient insbesondere dazu, die erforderlichen Konsequenzen aus den Erfahrungen mit der Anwendung der im IT-SiG 1.0 geregelten Befugnisse zu ziehen.

» Lesen Sie mehr

6
Okt
2020
Nicole Böck
Dr. Martin Strauch, LL.M. (Edinburgh)
Dr. Martin Strauch, LL.M. (Edinburgh)
  • E-Mail:
  • Telefon:
& Dr. Martin Strauch, LL.M. (Edinburgh)
& David Bamberg
Jakob Theurer
Jakob Theurer
  • E-Mail:
  • Telefon:
& Jakob Theurer

Incident response plan (personal data breach policy)

Cyberangriffe sind in unserer heutigen Zeit unvermeidlich. Sie führen zu Risiken in allen möglichen Themenbereichen: Produktionsbänder stehen still, Zulassungen geraten in Gefahr, Datenschutzbehörden drohen mit Bußgeldern, Kunden und sonstige betroffene Personen verlangen Schadensersatz und auch Investoren können betroffen sein. Noch dazu droht unternehmensschädigende Berichterstattung. Unsere zuletzt erschienenen Blogbeiträge zu diesen Themen finden Sie hier.

Ein Incident Response Plan ist neben einer guten Cyberabwehr auf IT-Ebene ein wichtiges Mittel, um im Falle eines Cyberangriffs effektiv und schnell mit dem richtigen Team zu reagieren und so die Schäden so klein wie möglich zu halten. » Lesen Sie mehr

23
Sep
2020
Nicole Böck
Jakob Theurer
Jakob Theurer
  • E-Mail:
  • Telefon:
& Jakob Theurer
Dr. Martin Strauch, LL.M. (Edinburgh)
Dr. Martin Strauch, LL.M. (Edinburgh)
  • E-Mail:
  • Telefon:
& Dr. Martin Strauch, LL.M. (Edinburgh)
& David Bamberg

Risiken des „Internet of Things“: Produkthaftung bei Cyberangriffen

Einleitung: Cyberangriffe und „Internet of Things“-Produkte

Wir haben zuletzt über die Herausforderung für Unternehmen berichtet, IT-Sicherheit ihrer Unternehmen zu gewährleisten („Cyber-Angriffe: Haftungsrisiken vermeiden“ und „Ransomware: Meldepflichten für betroffene Unternehmen nach der DSGVO“).

In unserer zunehmend digitalisierten Welt des „Internet of Things“ („IoT„) sind aber nicht nur die Netzwerke von Unternehmen, sondern immer öfter auch die von ihnen vermarkteten Produkte das Ziel von Cyberangriffen. Der Trend zu „smarten“ Produkten, die mit dem Internet verbunden werden (oder sich sogar eigenständig mit diesem verbinden) und so zusätzliche Funktionen wahrnehmen können, hält unvermindert an und bietet Hackern eine Vielzahl von neuen Angriffsflächen. Dabei geht es zunehmend nicht nur um den unbefugten Zugriff auf und Abgriff von Daten, sondern immer öfter auch um die Beeinträchtigung oder Beeinflussung der Funktionsfähigkeit bis hin zur vollständige Zerstörung von Produkten. » Lesen Sie mehr