Das IT-Sicherheitsrecht entwickelt sich rasant – mit Cyber Resilience Act, NIS-2, DORA, dem zugehörigen Produkthaftungsrecht und branchenspezifischen KRITIS-Vorschriften wächst der regulatorische Druck auf Unternehmen und öffentliche Stellen gleichermaßen. Wir beraten umfassend bei der rechtlichen Einordnung und praktischen Umsetzung dieser Anforderungen.
Unsere Beratungsschwerpunkte:
Rechtliche Rahmenbedingungen & Umsetzung
Die Umsetzung von Cybersecurity-Regulierung ist keine rein technische Aufgabe. Sie erfordert juristische Präzision. Wir helfen dabei, gesetzliche Vorgaben zu verstehen, Compliance-Strukturen aufzubauen und Haftungsrisiken entlang der Lieferkette zu minimieren.
- Analyse der Implementierung der Vorgaben aus Cyber Resilience Act, NIS-2-RL, DORA und weiteren (branchenspezifischen) Regelungen
- Begleitung bei der Implementierung von Cybersecurity-Compliance-Managementsystemen
- Durchführung von Risikobewertungen, einschließlich gesellschaftsrechtlicher Aspekte wie Haftungs- und Governancefragen von Geschäftsleitern
- Unterstützung bei der Umsetzung von Cybersecurity-by-Design
- Vertragsgestaltung entlang der Lieferkette
Incident Management & Krisenreaktion
Im Ernstfall zählt jede Stunde. Wir begleiten Unternehmen rechtlich durch den gesamten Incident-Response-Prozess: von der ersten Einschätzung über die Krisenkommunikation bis zur behördlichen Meldung.
- Beratung zu Meldepflichten und Koordination von Meldungen an Aufsichtsbehörden
- Begleitung durch den Incident-Response-Prozess
- Presserechtliche Begleitung und Koordination der Krisenkommunikation
- Beratung zur Haftung von Geschäftsleitern im Kontext von Cybersicherheitsvorfällen
- Unterstützung bei der Dokumentation und rechtlichen Aufarbeitung von Sicherheitsvorfällen
- Vertretung in behördlichen Verfahren und privatrechtlichen Schadensersatzverfahren
Prävention & strategische Begleitung
Prävention zahlt sich aus, rechtlich wie wirtschaftlich. Wir unterstützen beim Aufbau nachhaltiger Compliance-Strukturen, identifizieren Synergien zwischen den relevanten Regelwerken und bereiten Unternehmen auf Audits und behördliche Prüfungen vor.
- Aufbau rechtlicher Strukturen für den gesamten Lebenszyklus digitaler Systeme
- Unterstützung bei der Identifizierung von Synergieeffekten zwischen IT-Sicherheitsmaßnahmen nach dem Cyber Resilience Act, der DSGVO, der NIS-2-RL und weiteren IT-Sicherheitsgesetzen
- Begleitung von Zertifizierungen und Audits
- Schulungen und Management-Sensibilisierung
