News & Events

  • News & Events

NEWS & EVENTS

EVENTS · VERANSTALTUNGEN

< November 2024 >
So Mo Di Mi Do Fr Sa
          1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
Freitag, 23.10.2026

„Der Weg zur Beherrschung der IT-Compliance-Risiken“

Die rechtlichen, normativen und betriebsspezifischen IT-Compliance-Verpflichtungen werden zunehmend komplexer und unterliegen einer dynamischen Veränderung. Um dennoch Compliance-Verstöße, Haftungs- und Schadensrisiken nachhaltig zu vermeiden, ist die systematische Steuerung und Kontrolle der IT-Compliance mit Hilfe eines ganzheitlichen IT-Compliance-Managementsystems (IT-CMS) zielführend. In diesem Training erhalten Sie einen umfassenden Überblick über die IT-relevanten Gesetze, Verordnungen und Standards. Beispiele aus der aktuellen Rechtsprechung verdeutlichen die Verantwortlichkeiten und Organisationspflichten. Sie lernen, wie die IT-Compliance-Verpflichtungen in den Unternehmensprozessen eingehalten und die Compliance-Risiken reduziert werden können. Workshops aus der IT-Praxis ermöglichen es Ihnen, das Gelernte direkt in Ihrem Arbeitsumfeld anzuwenden.

Mittwoch, 25.11.2026

„Der Weg zur Beherrschung der IT-Compliance-Risiken“

Die rechtlichen, normativen und betriebsspezifischen IT-Compliance-Verpflichtungen werden zunehmend komplexer und unterliegen einer dynamischen Veränderung. Um dennoch Compliance-Verstöße, Haftungs- und Schadensrisiken nachhaltig zu vermeiden, ist die systematische Steuerung und Kontrolle der IT-Compliance mit Hilfe eines ganzheitlichen IT-Compliance-Managementsystems (IT-CMS) zielführend. In diesem Training erhalten Sie einen umfassenden Überblick über die IT-relevanten Gesetze, Verordnungen und Standards. Beispiele aus der aktuellen Rechtsprechung verdeutlichen die Verantwortlichkeiten und Organisationspflichten. Sie lernen, wie die IT-Compliance-Verpflichtungen in den Unternehmensprozessen eingehalten und die Compliance-Risiken reduziert werden können. Workshops aus der IT-Praxis ermöglichen es Ihnen, das Gelernte direkt in Ihrem Arbeitsumfeld anzuwenden.

Events-Archiv

NEWS · NACHRICHTEN

Cyberangriff auf das Berliner Landesnetz: IT-Sicherheit wird zur rechtlichen Managementaufgabe

Aktuelle Cyberangriffe zeigen die wachsenden Anforderungen an IT-Sicherheit, Datenschutz und Compliance.

Die Berliner Landesverwaltung ist erneut von einem erheblichen Cyberangriff betroffen. Nach bisherigen Erkenntnissen erfolgte der wesentliche Datenabfluss zwischen dem 7. und 12. August 2026. Besonders betroffen waren die Senatsverwaltung für Stadtentwicklung, Bauen und Wohnen sowie die Senatsverwaltung für Mobilität, Verkehr, Klimaschutz und Umwelt. Die beiden Senatsverwaltungen wurden am 14. August 2026 vorsorglich vom Berliner Landesnetz getrennt.

Inzwischen steht fest, dass die Angreifer Datenbestände kopiert und das Land Berlin anschließend zu erpressen versucht haben. Nachdem das Land auf die Forderungen nicht eingegangen war, wurden die entwendeten Daten am 4. September 2026 im Darknet veröffentlicht. Die genaue Auswertung dauert weiterhin an. Nach Angaben des Landes Berlin ist davon auszugehen, dass auch personenbezogene Daten von Beschäftigten, Bürgerinnen und Bürgern sowie Daten von Unternehmen betroffen sind.[1]

Cyberangriffe bleiben ein erhebliches Risiko

Der aktuelle Vorfall verdeutlicht erneut die angespannte Bedrohungslage für Unternehmen und öffentliche Stellen. Nach dem Bundeslagebild Cybercrime wurden im Jahr 2025 rund 334.000 Cybercrime-Fälle registriert. Aufgrund des erheblichen Dunkelfelds dürfte die tatsächliche Zahl deutlich höher liegen.[2]

Zu den relevanten Bedrohungsszenarien gehören insbesondere Ransomware-Angriffe, Phishing, der Diebstahl von Zugangsdaten sowie die gezielte Ausnutzung technischer Schwachstellen. Cyberangriffe können dabei nicht nur den laufenden Geschäftsbetrieb erheblich beeinträchtigen. Sie können insbesondere auch zum Abfluss vertraulicher Geschäfts- und personenbezogener Daten führen.

Künstliche Intelligenz verändert die Bedrohungslage

Zusätzliche Dynamik erhält diese Entwicklung durch den Einsatz künstlicher Intelligenz. KI-basierte Werkzeuge können von Cyberkriminellen genutzt werden, um Angriffe effizienter vorzubereiten, zu automatisieren und professioneller durchzuführen. Zugleich eröffnet KI auch auf Seiten der IT-Sicherheit neue Möglichkeiten, etwa bei der frühzeitigen Erkennung von Schwachstellen und Angriffsmustern.[3]

Damit verändern sich nicht nur einzelne Angriffsmethoden. Auch die Anforderungen an die laufende Überprüfung und Weiterentwicklung bestehender Sicherheitskonzepte steigen.

Cybersecurity ist auch eine rechtliche Compliance-Aufgabe

Ein Cyberangriff ist längst kein ausschließlich technisches Problem. Neben der Eindämmung des Angriffs, der Wiederherstellung der IT-Systeme und der IT-forensischen Aufarbeitung sind regelmäßig auch datenschutz-, IT-sicherheits-, vertrags- und versicherungsrechtliche Anforderungen zu beachten.

Sind personenbezogene Daten betroffen, müssen insbesondere die Melde- und Benachrichtigungspflichten nach Art. 33 und 34 DSGVO geprüft werden. Abhängig von Unternehmen, Branche und Anwendungsbereich können weitere regulatorische Anforderungen an die Cybersicherheit und zusätzliche Meldepflichten hinzutreten.

Auch wirtschaftlich können die Folgen erheblich sein. Neben Betriebsunterbrechungen und Kosten für IT-Forensik, Wiederherstellung und externe Spezialisten kommen mögliche Ansprüche von Vertragspartnern oder Betroffenen, regulatorische Maßnahmen und Reputationsschäden in Betracht. Bei vorhandenen Cyberversicherungen ist zudem zu prüfen, welche vertraglichen Sicherheitsanforderungen und Obliegenheiten bestehen und wann der Versicherer einzubeziehen ist.

Prävention und Incident Response rechtzeitig absichern

Unternehmen und öffentliche Stellen sollten deshalb nicht erst im konkreten Angriffsszenario prüfen, ob ihre technischen und organisatorischen Strukturen den bestehenden rechtlichen Anforderungen entsprechen. Vorhandene Sicherheitsmaßnahmen sollten regelmäßig auf ihre Angemessenheit und tatsächliche Wirksamkeit überprüft werden. Allein der Verweis auf Zertifizierungen oder einmal implementierte Sicherheitsstandards genügt hierfür nicht.

Zur präventiven Absicherung gehören insbesondere belastbare Verantwortungs- und Eskalationsstrukturen, dokumentierte Incident-Response-Prozesse, angemessene technische und organisatorische Maßnahmen sowie klare interne und externe Meldewege. IT-Sicherheit, Datenschutz, Vertragsgestaltung und versicherungsrechtliche Anforderungen sollten dabei aufeinander abgestimmt werden.

Kommt es dennoch zu einem Angriff, ist ein koordiniertes Vorgehen entscheidend. Technische Eindämmung und IT-Forensik, Beweissicherung, regulatorische Meldepflichten, die Kommunikation mit Behörden und Betroffenen sowie die Wahrung vertraglicher und versicherungsrechtlicher Positionen müssen häufig innerhalb kurzer Zeit miteinander koordiniert werden.

Rechtliche Beratung zu IT-Sicherheit und Cybersecurity

Jordan & Wagner Rechtsanwaltsgesellschaft mbH berät Unternehmen und Institutionen an der Schnittstelle von IT-Recht, Datenschutz, Informationssicherheit und Compliance. Wir unterstützen sowohl bei der präventiven rechtlichen Absicherung von IT-Sicherheits- und Incident-Response-Strukturen als auch bei der rechtlichen Begleitung konkreter Cybervorfälle.

Mehr zu unserer Beratung zu IT-Sicherheit & Cybersecurity

Quellen und weiterführende Informationen

[1] Land Berlin, Cyberangriff auf das Landesnetz – Informationen für Bürgerinnen und Bürger; Berliner Beauftragte für Datenschutz und Informationsfreiheit, Cyberangriff auf das Landesnetz Berlin

[2] Bundesregierung/Bundeskriminalamt, Bundeslagebild Cybercrime 2025

[3] Bundeskriminalamt, Bundeslagebild Cybercrime 2025, insbesondere zur Bedeutung KI-gestützter Werkzeuge im Bereich Cybercrime

Weiterführende Presseberichterstattung: DIE ZEIT

Eine vorgelagerte Versetzung im Rahmen der Vorbereitung eines Betriebs(teil)übergangs ist weiterhin möglich

Das Bundesarbeitsgericht (BAG, Beschl. v. 1805.2026 – 6 AZN 90/26) hat erneut bestätigt, dass eine Versetzung von Arbeitnehmern in einen später auszugliedernden Betrieb(-steil) bereits vor dessen Ausgliederung zulässig ist. Eine solche Zuordnungsentscheidung stelle weder eine unzulässige Umgehung des § 613a BGB, noch konkret einen Verstoß gegen das Kündigungsverbot des § 613a Abs. 4 BGB dar.

Die Entscheidung stärkt in gerade schwierigen wirtschaftlichen Zeiten die Gestaltungsmöglichkeiten von Unternehmen bei Umstrukturierungen und schafft zugleich Rechtssicherheit. Unternehmen können vorbereitend Strukturen schaffen, die es ihnen erlauben, Betriebsteile so zu gestalten und mit Personal zu besetzen, dass diese an einen neuen Inhaber übergehen können und für eine Übernahme attraktiv sind. Damit können Umstrukturierungen flexibeler gestaltet werden.

Das Gericht führt aus, dass eine übergangsfähige wirtschaftliche Einheit auch eigens zur Vorbereitung eines Betriebs(teil)übergangs geschaffen werden könne. Dabei sei unerheblich, wie lange diese Einheit vor dem Übergang bestanden hat. Entscheidend sei allein, dass sie bereits vor dem Übergang organisatorisch verselbständigt sei und vom Erwerber identitätswahrend fortgeführt wird.

Damit sei auch vorgelagerte Versetzung der Arbeitnehmer in diese neu geschaffene Einheit zulässig. Der Gesetzgeber habe bewusst davon abgesehen, solche Zuordnungsversetzungen zu verbieten. Arbeitnehmer werde vielmehr durch das Widerspruchsrecht nach § 613a Abs. 6 BGB davor geschützt, gegen ihren Willen einen neuen Arbeitgeber zu erhalten. Deshalb scheide auch eine analoge Anwendung des Kündigungsverbots des § 613a Abs. 4 BGB auf Versetzungen aus.

Die Wirksamkeit einer solchen Versetzung beurteilt sich jedoch ausschließlich nach den allgemeinen arbeitsrechtlichen Grundsätzen. Maßgeblich ist für eine wirksame Versetzung insbesondere,

  • sie ist vom Direktionsrecht (§ 106 GewO) gedeckt,
  • die arbeitsvertraglichen Grenzen werden gewahrt,
  • sie erfolgt nach billigem Ermessen und – soweit erforderlich –
  • unter Beachtung der betriebsverfassungsrechtlichen Beteiligungsrechte.

Eine Versetzung ist damit nur unwirksam, wenn sie im konkreten Einzelfall gegen diese allgemeinen Anforderungen verstößt.

Gerne unterstützen wir bei arbeitsrechtlichen Fragestellungen in diesem Kontext.

 

Rechtsanwalt Tilo Schindele                                            Marlen Fischer (stud. iur.)

News-Archiv

Abonnieren Sie unseren Newsletter

In unregelmäßigen Abständen erhalten Sie dann informative, relevante Inhalte zu unseren Beratungsschwerpunkten
und aktueller Rechtsprechung, zu Gesetzen und Verordnungen, über die Kanzlei sowie zu kommenden
Veranstaltungen  und Vorträgen. Sie können sich jederzeit abmelden.