Direkt zum Inhalt
Open mobile navigation menu
  • Anmelden
  • Kontakt
  • Globale Webseiten

    Français
    Italiano
    Português
    Español
    English
    日本語
Home
  • Zurück

    Plattform

    • Plattformübersicht
    • Unified Security Platform
    • Unified Security Agent
    • Zentralisiertes Management
    • KI-gesteuerte XDR
    • RMM & PSA-Integrationen
    • Compliance-Berichte
    • Managed Services für MSPs
    • Managed Detection & Response
    • Security Operations Center (SOC)
    • Netzwerksicherheit
    • Firewalls
    • Firewall Security Services
    • Network Detection & Response (NDR)
    • Sicheres WLAN
    • Endpoint-Security
    • Endpunkterkennung und Reaktion
    • Module für Endpoint Security
    • Identity Security
    • Multifaktor-Authentifizierung (MFA)
    • Total Identity Security
    • AuthPoint Hardware-Token
    • Zero Trust
    • Secure Access Service Edge (SASE)
    • Alle Produkte Anzeigen
  • Zurück

    Warum WatchGuard?

    • Warum WatchGuard?
    • WatchGuard im Vergleich zur Konkurrenz
    • Vergleichen SonicWall
    • Vergleichen Microsoft
    • Vergleichen Fortinet
    • Vergleichen Sophos
    • Vergleichen CrowdStrike
    • Referenzen
    • Referenzen
    • Partner-Erfolgsgeschichten
    • Lösungen
    • Branchen
    • Regulierungen
    • Unternehmen
    • Sicherheitsmodelle
    • spacer
    • Branchenerkennung
    • Awards und Auszeichnungen
    • Kundenbewertungen
    • Einhaltung & Vorschriften
  • Zurück

    Lernen

    • Cybersicherheit 101
    • KI & Automatisierung
    • Cyberangriffe & Bedrohungen
    • Endpoint-Security
    • VPN
    • Managed Detection & Response
    • Blogs
    • Unternehmens-News-Blog
    • Produkt- und Support-Blog
    • Secplicity
    • Threat Lab
    • Internet Security Report
    • Ransomware-Tracker
    • The 443 Podcast
    • Cybersecurity Trends
    • SD-WAN
    • XDR Security
    • Zero-Trust-Sicherheit
    • MSP vs MSSP
    • Webinare & Veranstaltungen
    • Melden Sie sich für ein Webinar an
    • Kommende Live-Demos
    • On-Demand-Webinare
    • Alle Ressourcen anzeigen
  • Zurück

    Unternehmen

    • Nachrichtenraum
    • Pressemitteilungen
    • Schlagzeilen
    • Unternehmens-News-Blog
    • Webinare & Veranstaltungen
    • Awards und Auszeichnungen
    • Media Kontakte
    • Über WatchGuard
    • Führungsteam
    • 30 Jahre Innovation
    • Real Security for the Real World
    • Karrieren
    • WatchGuard Markenpartner
    • Seattle Kraken
    • Girona FC
    • Trust Center
    • PSIRT
    • Produktzertifizierungen
  • Zurück

    Partner

    • Partner
    • Partner werden
    • Channel-Partner-Programm
    • Vorteile für MSPs
    • Erste Schritte als Partner
    • Am WatchGuardONE-Programm teilnehmen
    • Partnerressourcen
    • WatchGuard Cloud für Partner
    • Unified Security Platform für Partner
    • Spezialisierungen und Zertifizierungen
    • Partner-Tools
    • Partner-Erfolgsgeschichten
    • Einen Partner Finden
    • Reseller finden
    • Distributor finden
  • Zurück

    Support

    • Support
    • Technical Resources
    • Technical Search
    • User Forums
    • Technical Documentation
    • Product and Support Blog
    • Software Downloads
    • Security Portal
    • Training
    • Certification
    • WatchGuard Learning Center
    • Locate a Training Partner
    • Training Schedule
    • Video Tutorials
    • Support Services
    • Hire an Expert
    • Support Levels
    • Additional Support Services
    • spacer
    • Security Advisory List
    • Status Dashboard
  • Close search
  • Testen!
Close search
  • Lösungen
  • Produkte und Services
  • Recherche
  • Partner-Programm
  • Support
  • Unternehmen
  • Karrieren
  • Portal Login
  • Kontaktieren Sie uns
  • Testen!

Vorschriften

Governance, Risikomanagement und Transparenz

Cybersicherheitsvorschriften sind von zentraler Bedeutung für ein effektives digitales Risikomanagement und die Einhaltung der Vorschriften. Von Datenschutzgesetzen bis hin zu Anforderungen an kritische Infrastrukturen und branchenspezifische Bestimmungen helfen diese Vorschriften Organisationen dabei, Systeme zu schützen, Risiken zu reduzieren und die Einhaltung von Vorschriften auf globalen Märkten zu gewährleisten.

Leuchtender Schild

Vorschriften zu Datensicherheit und Datenschutz

Organisationen jeder Größe sind Cyberbedrohungen ausgesetzt, die sensible Daten offenlegen und erheblichen Schaden anrichten können. Als Reaktion darauf haben Regierungen und Branchenverbände weltweit Vorschriften und Standards eingeführt, um Daten zu schützen, Risiken zu reduzieren und die Einhaltung branchenübergreifend zu gewährleisten.

CIPA

Der Children's Internet Protection Act (CIPA) ist ein US-amerikanisches Gesetz, das Schulen und Bibliotheken dazu verpflichtet, den Zugang von Kindern zu ungeeigneten Inhalten zu unterbinden, indem sie Internetsicherheitsrichtlinien implementieren, die Inhalte blockieren oder filtern und eine sichere Online-Umgebung gewährleisten.

Weitere Informationen

DSGVO

Die Datenschutz-Grundverordnung (DSGVO) ist eine Verordnung der Europäischen Union, die moderne Anforderungen an den Schutz personenbezogener Daten festlegt und für jede Organisation gilt, die Daten von EU-Bürgern verarbeitet, unabhängig vom Standort.

Weitere Informationen

HIPAA

Der Health Insurance Portability and Accountability Act (HIPAA) ist ein US-amerikanisches Gesetz zum Schutz von Gesundheitsdaten, das technische Sicherheitsvorkehrungen wie Zugriffskontrollen, Verschlüsselung und Netzwerksicherheit zum Schutz privater Gesundheitsinformationen (PHI) vorschreibt.

Weitere Informationen

KCSiE

Keeping Children Safe in Education (KCSiE) ist eine gesetzliche Richtlinie des Vereinigten Königreichs, die darlegt, wie Schulen Schüler unter 18 Jahren schützen müssen, einschließlich Anforderungen an Richtlinien, Schulungen, physischen Schutz und sicheren Internetzugang.

Weitere Informationen

NIS 2

Die Richtlinie 2 über Netz- und Informationssysteme (NIS 2) ist eine Richtlinie der Europäischen Union, die die Anforderungen an Cybersicherheit und Resilienz für wichtige und systemrelevante Einrichtungen stärkt und den Geltungsbereich, die Governance-Verpflichtungen und die Regeln zur Meldung von Vorfällen in kritischen Sektoren erweitert.

Weitere Informationen

PCI DSS

Der Payment Card Industry Data Security Standard (PCI DSS) ist ein globaler Sicherheitsstandard für Organisationen, die Karteninhaberdaten speichern, verarbeiten oder übermitteln, und erfordert festgelegte Richtlinien, Audits und strenge Netzwerkkontrollen.

Weitere Informationen

Überblick über Cybersicherheitsvorschriften und Vorbereitung auf die Einhaltung der Vorschriften

Die Vorschriften zur Cybersicherheit variieren je nach Region und Branche, aber die meisten verfolgen gemeinsame Ziele, Durchsetzungsmechanismen und haben gemeinsame Erwartungen hinsichtlich der Vorbereitung. Das Verständnis dieser Bereiche hilft Organisationen, Risiken zu reduzieren, regulatorische Verpflichtungen zu erfüllen und ihre allgemeine Sicherheitslage zu stärken.

Wichtigste regulatorische Ziele

  • Risikomanagement: Cyberrisiken identifizieren, bewerten und mindern
  • Datenschutz: Schützen Sie persönliche und sensible Daten
  • Reaktion auf den Vorfall: Vorfälle erkennen, melden und darauf reagieren
  • Regierungsführung: Klare Verantwortlichkeiten und Aufsicht schaffen

Vorbereitung auf die Einhaltung der Vorschriften

  • Ordnen Sie die geltenden Gesetze und Normen dem Unternehmen zu
  • Etablierung einer klaren Cybersicherheits-Governance
  • Führen Sie regelmäßig Risikobewertungen und Audits durch
  • Kontinuierliche Überwachung und Steuerung implementieren

Durchsetzung und Strafen

  • Prüfungen und Inspektionen
  • Meldepflicht für Vorfälle oder Verstöße
  • Finanzielle Strafen, oft beträchtlich
  • Veröffentlichung oder betriebliche Beschränkungen

Wichtige internationale Standards/Rahmenwerke

Nicht-jurisdiktionell, aber weit verbreitet

Es handelt sich hierbei nicht um Gesetze im eigentlichen Sinne, sondern um Maßnahmen, die von Aufsichtsbehörden häufig als Beleg für „angemessene Sicherheitsvorkehrungen“ herangezogen werden.

Standard / Rahmenwerk Region Überblick
CIS Critical Security Controls v8 Global Ein priorisierter, standardunabhängiger Satz von Best Practices für Cybersicherheit, der Organisationen dabei helfen soll, sich gegen gängige Cyberbedrohungen zu verteidigen.
Die acht wichtigsten Australien Australiens zentraler Rahmen für Cybersicherheit wurde vom Australian Cyber Security Centre (ACSC) entwickelt.
ISO/IEC 27001 Global Internationaler Standard für Informationssicherheitsmanagement, der die Anforderungen an ein Informationssicherheitsmanagementsystem (ISMS) definiert.
NIST Cybersecurity Framework (CSF) Global Rahmenwerk für das Risikomanagement zur Identifizierung, zum Schutz, zur Erkennung, zur Reaktion auf und zur Bewältigung von Cybersicherheitsrisiken.
PCI DSS (Payment Card Industry Data Security Standard) Global

Verbindlicher Sicherheitsstandard für Organisationen, die Zahlungskartendaten speichern, verarbeiten oder übermitteln. Weitere Informationen

 

Stärkung der Cybersicherheit: Ein detaillierter Einblick in DORA

White Paper

Erfahren Sie mehr über die wichtigsten DORA-Anforderungen und wie Finanzorganisationen die nötige Widerstandsfähigkeit aufbauen können, um ICT-Risiken und -Störungen zu bewältigen.

Whitepaper lesen

Wichtige Cybersicherheits- und Datenschutzbestimmungen

Nachfolgend sind einige der weltweit am häufigsten zitierten Vorschriften und Standards für Cybersicherheit und Datenschutz aufgeführt:

Verordnung Region Überblick
California Consumer Privacy Act & California Privacy Rights Act (CCPA / CPRA) Vereinigte Staaten Kalifornische Datenschutzgesetze gewähren Verbrauchern Rechte an ihren Daten und verpflichten Unternehmen zum Datenschutz.
Children's Internet Protection Act (CIPA) Vereinigte Staaten

Verpflichtet Schulen und Bibliotheken zur Umsetzung von Maßnahmen zur Internetsicherheit, um Bundesmittel zu erhalten. Weitere Informationen

Gesetz zur Meldung von Cybervorfällen für kritische Infrastrukturen (CIRCIA) Vereinigte Staaten Verpflichtet Betreiber kritischer Infrastrukturen zur Meldung signifikanter Cybervorfälle.
Cyber Resilience Act (CRA) Europäische Union Sicherheitsanforderungen für Produkte mit digitalen Elementen über ihren gesamten Lebenszyklus hinweg.
Cyber-Solidaritätsgesetz Europäische Union EU-weite Mechanismen zur Vorbereitung auf Cybervorfälle und zur koordinierten Reaktion darauf.
Cybersecurity Information Sharing Act (CISA) Vereinigte Staaten Fördert den freiwilligen Austausch von Informationen über Cyberbedrohungen zwischen privaten Organisationen und der Regierung.
Cybersecurity Maturity Model Certification (CMMC) Vereinigte Staaten Programm des Verteidigungsministeriums, das Sicherheitsreifegrade für Rüstungsunternehmen vorschreibt.
Digital Operational Resilience Act (DORA) Europäische Union Anforderungen an die digitale Resilienz von Finanzinstituten und IKT-Anbietern.
Bundesgesetz zur Modernisierung der Informationssicherheit (FISMA) Vereinigte Staaten Legt Informationssicherheitsanforderungen für US-Bundessysteme und Auftragnehmer fest.
Datenschutz-Grundverordnung Europäische Union

Umfassende Regelungen zum Schutz personenbezogener Daten und zur Wahrung der Privatsphäre. Weitere Informationen

Gramm-Leach-Bliley-Gesetz (GLBA) Vereinigte Staaten Verpflichtet Finanzinstitute, die nicht-öffentlichen personenbezogenen Daten ihrer Kunden zu schützen.
US-Gesetz HIPAA (Health Insurance Portability and Accountability Act) Vereinigte Staaten Datenschutzgesetze im Gesundheitswesen erfordern administrative, physische und technische Sicherheitsvorkehrungen.

Weitere Informationen

Rahmenwerk für Informationssicherheit und Cyberresilienz (OSFI I-CRT) Kanada Leitfaden zur Cyberresilienz für bundesweit regulierte Finanzinstitute.
Keeping Children Safe in Education (KCSiE) Großbritannien Schutzmaßnahmen für Schüler unter 18 Jahren, einschließlich Anforderungen an Richtlinien, Schulungen, physischen Schutz und sicheren Internetzugang.

Weitere Informationen

Richtlinie 2 über Netz- und Informationssicherheit (NIS 2) Europäische Union

Anforderungen an das Cybersicherheitsrisikomanagement und die Meldung von Sicherheitsvorfällen für kritische Infrastrukturen. Weitere Informationen

Online-Sicherheitsgesetz 2023 Großbritannien Regelt die Verantwortlichkeiten der Plattformen zum Schutz der Nutzer vor schädlichen Inhalten.
Gesetz zum Schutz personenbezogener Daten und elektronischer Dokumente (PIPEDA) Kanada Datenschutzgesetzgebung einschließlich der Meldepflichten bei Datenschutzverletzungen.
Datenschutzgrundverordnung des Vereinigten Königreichs und Datenschutzgesetz 2018 (UK GDPR) Großbritannien Das britische Datenschutzrecht ist an die Grundsätze der EU-Datenschutz-Grundverordnung (DSGVO) angepasst.
Britische Netzwerk- und Informationssystemvorschriften (UK NIS) Großbritannien Anforderungen an die Cybersicherheit für Betreiber kritischer Infrastrukturen.

Warum Cybersicherheitsvorschriften wichtig sind

Vorschriften zur Cybersicherheit tragen dazu bei, persönliche, finanzielle und kritische Daten vor unberechtigtem Zugriff, Missbrauch und Datenschutzverletzungen zu schützen und so die potenziellen Auswirkungen auf Einzelpersonen, Organisationen und wichtige Dienstleistungen zu verringern.

Scale icon inside of a dashboard of lights in the palm of a hand

Durch die Festlegung einheitlicher Erwartungen in allen Branchen tragen Regulierungen dazu bei, systemische Cyberrisiken zu reduzieren und die allgemeine Sicherheitslage zu verbessern, wodurch großflächige oder sich kaskadierende Cybervorfälle weniger wahrscheinlich werden.

Ja. Die meisten Vorschriften legen grundlegende Sicherheitsstandards fest, die Organisationen erfüllen müssen, um einen angemessenen Schutz von Daten, Systemen und digitalen Abläufen zu gewährleisten.

Die Vorschriften erfordern oft klare Führungsstrukturen, Dokumentation und die Meldung von Vorfällen, was die Transparenz erhöht und Organisationen für den Umgang mit Cybersicherheitsrisiken zur Rechenschaft zieht.

Strenge Cybersicherheitsvorschriften tragen zum Schutz kritischer Infrastrukturen, Finanzsysteme und digitaler Wirtschaftssysteme bei und unterstützen somit sowohl die nationale Sicherheit als auch die wirtschaftliche Stabilität.

Nein. Die Einhaltung der Vorschriften ist zwar eine gesetzliche Verpflichtung, spielt aber auch eine entscheidende Rolle beim Aufbau von Vertrauen bei Kunden, Partnern und Aufsichtsbehörden, indem sie ein Engagement für verantwortungsvolle Datenschutz- und Sicherheitspraktiken demonstriert.

Für dieses Formular muss das Marketo-Skript ordnungsgemäß funktionieren.

How to allow Marketo

Bereit für eine Compliance-Beratung?

Sprechen Sie mit unseren Experten über Ihre spezifischen regulatorischen Anforderungen und darüber, wie WatchGuard Lücken schließt, Risiken reduziert und die Widerstandsfähigkeit verbessert.

Vielen Dank für Ihr Interesse an WatchGuard!

Ein WatchGuard Experte wird sich in Kürze mit Ihnen in Verbindung setzen. Zwischenzeitlich können Sie die WatchGuard Cloud testen.

  • Über uns
  • Kontaktieren Sie uns
  • Real Security
  • Karrieren
  • Produktliste & SKUs
  • Media & Brand Kit
  • Support
  • Trust Center
  • PSIRT
  • Cookie-Richtlinie
  • Datenschutzrichtlinie
  • E-Mail-Präferenzen verwalten
LinkedIn X Facebook Instagram YouTube

Schreiben Sie uns

Globale Webseiten

Français
Italiano
Português
Español
English
日本語

Copyright © 1996-2026 WatchGuard Technologies, Inc. Alle Rechte vorbehalten. Terms of Use >