Search

Items tagged with: Compliance


Das Bundesarbeitsgericht (BAG) hat nun eine wichtige Grenze gezogen: Der Auskunftsanspruch nach Artikel 15 DSGVO gibt Beschäftigten grundsätzlich Zugang zu ihren personenbezogenen Daten, aber nicht automatisch zum kompletten Compliance-Bericht. Das Urteil schafft damit mehr Klarheit für Arbeitgeber, Compliance-Abteilungen und Personalverantwortliche.
marktundmittelstand.de/ratgebe…
#BAG #HinSchG #DSGVO #HR #Compliance



Was sind „Chinese Walls“ – und warum reichen Firewalls allein nicht aus?

In BZ139 sprechen Mario @DerMario und Dirk @dde über Informationsbarrieren in Unternehmen: Sie verhindern Interessenkonflikte, schützen sensible Daten und sorgen dafür, dass internes Wissen Entscheidungen nicht unbewusst beeinflusst.

Mit Beispielen aus Banken, Beratung, Homeoffice und IT-Administration.

🎧 buzzzoom.de/139/

#BuzzZoom #Podcast #Informationssicherheit #Datenschutz #Compliance


Was #KorruptUnion in der Politik ist, sind
#EON und Konsorten in der Wirtschaft.
Beide Gruppen in unheilvoller #Symbiose vereint.

Aufgabenbereich von #CEO #Birnbaum sind übrigens u.a. #Nachhaltigkeit #Recht & #Compliance ...

Spiegel+
"Besonders üppig fielen die Gewinne bei der EWE Netz GmbH aus, die eine Rendite von 61 Prozent erzielte. Der E.on-Ableger Westnetz kam auf mehr als 45 Prozent, die Bayernwerk Netz GmbH auf 38 Prozent."

spiegel.de/wirtschaft/unterneh…


The media in this post is not displayed to visitors. To view it, please go to the original post.

Beim diesjährigen Unternehmensforum von Transparency International Deutschland kamen Vertreter:innen aus Wirtschaft und Zivilgesellschaft zusammen – für einen offenen Austausch rund um erfolgreiche Compliance-Praxis, die Umsetzung der EU-Antikorruptionsrichtlinie und Bürokratieabbau.

Hier bekommt ihr einen Einblick👉 transparency.de/aktuelles/deta…

Foto: Markus Winkler / unsplash

#Compliance #Antikorruption #Wirtschaft


The media in this post is not displayed to visitors. To view it, please go to the original post.

📂 Daten sind schnell gespeichert – aber wie werden sie DSGVO-konform gelöscht? 🗑️

🔐 #DatenschutzAmMittag: Nachhaltige
Löschkonzepte entwickeln und umsetzen

📅 10. Juni 2026 | 🕐 13:00 Uhr

🎙️ Nicole Folchert zeigt praxisnah, wie Löschkonzepte entstehen, die nicht nur regulatorische Anforderungen erfüllen, sondern auch technisch und organisatorisch funktionieren.

Weitere Infos und kostenlose Anmeldung: stiftungdatenschutz.org/verans…

#TeamDatenschutz #DSGVO #Compliance #Löschkonzept


Digitale Souveränität jetzt sichern


The media in this post is not displayed to visitors. To view it, please go to the original post.

Digitale Souveränität ist längst keine theoretische Debatte mehr, sondern eine strategische Notwendigkeit. Was sich aktuell abzeichnet, ist nicht nur ein technologischer Wandel, sondern eine geopolitische Verschiebung, die direkten Einfluss auf europäische Unternehmen hat.

Die Diskussion in der Schweiz über ein faktisches Cloud-Verbot für sensible Daten zeigt, wie ernst die Lage inzwischen eingeschätzt wird. Gleichzeitig geraten große Anbieter wie Microsoft zunehmend unter Druck durch wettbewerbsrechtliche Prüfungen. Sicherheitsvorfälle wie das Datenleck im Schweizer Außendepartement verdeutlichen zusätzlich, wie verwundbar zentrale Systeme sind.

Auch politisch verschärft sich die Lage. Frankreich denkt offen darüber nach, sich von US-Technologien wie Windows zu lösen. Der Hintergrund ist klar. Digitale Infrastruktur ist längst Teil geopolitischer Macht.

Ein zentraler Hebel dabei ist der CLOUD Act. Dieses Gesetz erlaubt es US-Behörden, auf Daten von US-Unternehmen zuzugreifen, unabhängig davon, wo diese gespeichert sind. Damit entsteht ein strukturelles Ungleichgewicht. Europäische Unternehmen unterliegen lokalen Datenschutzgesetzen, während gleichzeitig externe Rechtsräume Zugriff auf ihre Daten haben können.

Doch die Problematik geht noch weiter. In einer zunehmend angespannten geopolitischen Lage kann politischer Druck jederzeit zum Instrument werden. Ein US-Präsident hat die Möglichkeit, Einfluss auf amerikanische Technologieunternehmen auszuüben. Entscheidungen über Datenzugriffe oder Systemverhalten können so nicht nur juristisch, sondern auch politisch motiviert sein. Für europäische Unternehmen bedeutet das eine Abhängigkeit, die außerhalb ihrer Kontrolle liegt.

Damit entsteht ein Szenario, das viele unterschätzen. Betriebsgeheimnisse, interne Strategien oder Forschungsdaten können im Extremfall nicht nur abgefragt, sondern automatisiert ausgewertet werden. Moderne Systeme ermöglichen es, große Datenmengen auf Knopfdruck zu analysieren. In Kombination mit möglichen Zugriffen über gesetzliche Regelungen oder technische Hintertüren entsteht ein Risiko, das weit über klassische IT-Sicherheitsbedenken hinausgeht.

Spionage ist heute kein physischer Vorgang mehr. Sie passiert digital, automatisiert und oft unbemerkt. Ein Zugriff reicht aus, um komplette Wissensbestände zu extrahieren. Backdoors, ob absichtlich oder unbeabsichtigt, verstärken dieses Risiko zusätzlich. Für Unternehmen bedeutet das im schlimmsten Fall einen schleichenden Verlust von Wettbewerbsvorteilen.

Gleichzeitig wächst die interne Komplexität. Viele Unternehmen nutzen eine Vielzahl von SaaS-Diensten, die jeweils eigene Datenräume schaffen. Informationen werden verteilt, synchronisiert und extern verarbeitet. Die Kontrolle darüber, wer wann auf welche Daten zugreift, geht zunehmend verloren. Besonders kritisch wird dies durch den Einsatz externer AI-Systeme, die Daten verarbeiten, ohne dass vollständig nachvollziehbar ist, was im Hintergrund geschieht.

Genau an diesem Punkt setzt Infinito.Nexus an. Die Plattform verfolgt einen konsequenten Ansatz, der sich fundamental von klassischen Cloud-Modellen unterscheidet. Alle Systeme werden auf der eigenen Infrastruktur betrieben. Alle Daten liegen vollständig auf dem eigenen Server und verbleiben unter direkter Kontrolle des Unternehmens. Der vollständige Code ist offen zugänglich unter infinito.nexus/code, was Transparenz und Prüfbarkeit sicherstellt.

Gleichzeitig bedeutet Souveränität bei Infinito.Nexus nicht Isolation. Die Plattform integriert bewusst dezentrale Netzwerkstrukturen. Unternehmen können miteinander kommunizieren und Daten austauschen, ähnlich wie bei E-Mail, ohne zentrale Instanzen. Dieses Prinzip ist aus dem Fediverse bekannt und wird aktiv unterstützt.

Technologien und Anwendungen wie Nextcloud, Matrix und Mastodon ermöglichen genau diesen Ansatz. Systeme bleiben lokal betrieben, können aber sicher und kontrolliert mit anderen Organisationen verbunden werden. So entsteht ein Netzwerk unabhängiger Systeme, das Zusammenarbeit erlaubt, ohne Kontrolle abzugeben.

Statt fragmentierter Einzellösungen entsteht eine integrierte Plattform. Kollaboration, Projektmanagement, Wissenssysteme, Content Management und Community Plattformen greifen ineinander. Lösungen wie Nextcloud, OpenProject, Moodle, WordPress, Joomla oder Discourse werden nicht isoliert betrieben, sondern als Teil eines gemeinsamen Systems.

Mit Decidim kommt ein weiterer entscheidender Baustein hinzu. Organisationen können damit Entscheidungsprozesse digital abbilden und Beteiligung intern steuern. Abstimmungen, Feedback und Mitbestimmung erfolgen innerhalb der eigenen Infrastruktur. Gerade in Zeiten wachsender Unsicherheit schafft das Vertrauen und Transparenz, ohne externe Plattformen einbinden zu müssen.

Das zentrale Element bleibt jedoch die Identität. Über ein durchgängiges Single Sign On wird eine einheitliche Benutzerbasis geschaffen. Technologien wie OpenID Connect und LDAP verbinden alle Systeme miteinander. Nutzer melden sich einmal an und bewegen sich innerhalb einer konsistenten, kontrollierten Umgebung. Rechte werden zentral gesteuert und Zugriffe sind vollständig nachvollziehbar.

Diese zentrale Identität wird besonders relevant im Zusammenspiel mit künstlicher Intelligenz. Infinito.Nexus setzt bewusst auf lokale AI. Modelle laufen direkt auf der eigenen Infrastruktur und verarbeiten Daten ausschließlich intern. Es gibt keine Weitergabe an externe Anbieter und keine Abhängigkeit von fremden APIs.

Dadurch entsteht ein entscheidender Vorteil. AI kann auf Unternehmensdaten zugreifen, ohne dass diese das System verlassen. Gleichzeitig stellt das SSO sicher, dass nur auf die Daten zugegriffen wird, für die eine Berechtigung besteht. Die Kombination aus zentraler Identität, lokaler AI und föderierter Kommunikation schafft ein System, das sowohl leistungsfähig als auch souverän ist.

Der vielleicht wichtigste Aspekt liegt jedoch in der Architektur selbst. Infinito.Nexus ist so aufgebaut, dass kein unkontrollierter Datenabfluss stattfindet. Alle Dienste laufen innerhalb der eigenen Infrastruktur, während externe Kommunikation bewusst und kontrolliert über dezentrale Protokolle erfolgt. Unternehmen behalten die vollständige Kontrolle über ihre Daten, ihre Prozesse und ihre Systeme und können gleichzeitig sicher mit anderen interagieren.

Angesichts der aktuellen geopolitischen Entwicklungen wird deutlich, dass dies kein optionaler Schritt mehr ist. Wer weiterhin auf externe Cloud-Anbieter setzt, begibt sich in eine strukturelle Abhängigkeit. Diese betrifft nicht nur Technik, sondern auch Recht, Politik und wirtschaftliche Stabilität.

Digitale Souveränität bedeutet, diese Abhängigkeit zu beenden. Es bedeutet, die Kontrolle über die eigene digitale Infrastruktur zurückzugewinnen und damit die Grundlage für langfristige Wettbewerbsfähigkeit zu sichern.

Infinito.Nexus liefert dafür die technische Basis. Eine integrierte Plattform, eine zentrale Identität, lokale AI, föderierte Netzwerke und vollständige Kontrolle über alle Daten.

Am Ende steht eine einfache Erkenntnis. Wer seine Daten kontrolliert, kontrolliert seine Zukunft.

👉 Beratungstermin vereinbaren
📩 Für weitere Informationen: contact@infinito.nexus


Erster Post -- endlich.

Ich bin Andi, Geschäftsführer von ACNTCP aus Mannheim. Informationssicherheit und Datenschutz -- das ist mein Alltag.

Warum eine eigene Mastodon-Instanz? Ehrlich gesagt: weil ich's kann und weil ich's wollte. Das reicht mir als Begründung.

Die Instanz ist geschlossen, keine öffentliche Registrierung. Ich möchte die Kontrolle behalten wer dort aktiv ist. Wer Interesse hat, kann mich direkt ansprechen.

Dieses Konto wird halb beruflich, halb persönlich sein. NIS2, ISO 27001, Datenschutz -- aber auch was mich sonst noch beschäftigt. Ich bin kein Fan von Unternehmensaccounts die sich anfühlen wie automatisierte Pressemitteilungen.

Freue mich auf den Austausch hier.

#Introduction #Cybersecurity #Datenschutz #NIS2 #Fediverse #Mastodon #infosec #digitalesouveranitat #DSGVO #Compliance #OpenSource #Mannheim #BadenWurttemberg #Infosec #Privacy #Beratung #Informationssicherheit #iso27001 #bsi


The media in this post is not displayed to visitors. To view it, please go to the original post.

Unsere ganzen #Gesetze, #Verträge, #Compliance-Vorschriften & #Selbstverpflichtungen, etc. taugen halt auch nur so viel, inwieweit wir nicht darauf angewiesen sind dass sie von Konservativen umgesetzt & eingehalten werden ..


Sichere Videokonferenzen sind für Behörden und Unternehmen essenziell.

Doch wie können Admins sicherstellen, dass ihre Plattformen nicht nur funktionieren, sondern auch vor Bedrohungen geschützt sind?

Mehr dazu im Blog: opentalk.eu/de/news/sichere-vi…

#OpenTalk #Videokonferenz #Sicherheit #Datenschutz #IT #Compliance


IT-»Sicherheit« wird hierzulande oft mit Compliance verwechselt: Richtlinien, Vorlagen, Prozesse – alles sauber dokumentiert und abheftbar. Hauptsache: Niemand ist schuld, wenn es knallt.

Reale Sicherheit entsteht nicht durch Papier, sondern durch gute IT-Leute, Zeit, Budgets, klare Zuständigkeiten – und Technik, die wirklich gehärtet, gepflegt und überprüft wird.

Checkboxen senken keine Risiken. Sie senken nur das Haftungsgefühl.

#compliance #sicherheit #security



#CDU #Bonn #Univers #Stadtwerke #Compliance Teil 07

Rund 30.000€ der eine Unternehmer (der das Grundstück haben wollte). Mehr als 8.000€ dessen Geschäftsfreund. Beide Spenden wären unbekannt geblieben, wenn nicht die Stadtwerke wegen des unrechtmäßigen Versuchs der Weisung Alarm geschlagen hätten.

Ab 35.000€ eines Parteispenders muss sofort die Spende öffentlich gemacht werden. Wird dies durch Strohmänner umgangen, ist es mindestens eine Ordnungswidrigkeit.

Es bleibt spannend!


#CDU #Bonn #Univers #Stadtwerke #Compliance Teil 06

Diese Firma, die in Bonn also für die CDU spendete, darunter den Bus mit Werbe-Folierung für Déus, dessen Fahrer dann der am Kauf des Geländes am Flughafen interessierte Unternehmer sponserte, hat ihren Firmensitz weit von Bonn entfernt an der holländischen Grenze

Aber sie ist ein enger Geschäftspartner des anderen Unternehmers, sie verkauft nämlich genau die Busmarke, die dieser als großer Kunde einsetzt.

Dazu im nächsten Post noch mehr


#CDU #Bonn #Univers #Stadtwerke #Compliance Teil 05

Und noch etwas fällt auf. Bei den wenigen Angaben, die die Bonner CDU zu den Spendern macht, hat sie eine Frage zum riesigen Wahlkampfbus von Déus beantwortet, dessen Fahrer der Unternehmer, der das Grundstück kaufen wollte, bezahlte.

Der Bus selbst und die aufwändige Folierung wurden von einer weiteren Firma gesponsert, Wert 8.330€

Dazu im nächsten Post mehr


#CDU #Bonn #Univers #Stadtwerke #Compliance Teil 04

Nach eigenen Angaben hatte die Bonner CDU im Wahlkampfjahr Ausgaben von 660.000 Euro, für eine örtliche Partei eine irre Summe. Nur 135.000 Euro konnte sie aus eigenen Mitteln aufbringen. Für fast 80% brauchte man also Spender.

Rund 30.000€ kamen vom Unternehmer, zu dessen Gunsten eine gelungene Intervention von Déus (CDU) und Siegberg (CDU) gewirkt hätte.


#CDU #Rhein-Sieg #Univers #Stadtwerke #Compliance Teil 03

Landrat Schuster (CDU) wollte ebenfalls verhindern, dass der Flughafen das Grundstück kauft. Zuvor hatte der Unternehmer, der dadurch an das Grundstück gelangen wollte, einen Gesprächstermin bei Schuster gehabt. Initiator und mit dabei: Der heutige Bonner CDU-Co-Dezernent Siegberg (CDU)

Pikant: Während des Kommunalwahlkampfs 2020 spendete der Unternehmer 30.000 an eine CDU-Gliederung außerhalb Bonns. Er wohnt im Rhein-Sieg-kreis.


#CDU #Bonn #Univers #Stadtwerke #Compliance Teil 02

Außerdem wird in Bonn geprüft, welche Rolle der neue Oberbürgermeister Déus (CDU) bei diesem Vorgang gespielt hat. Siegberg (CDU) berief sich beim Versuch einer (vermutlich rechtswidrigen) Weisung an die Stadtwerke auf das Einvernehmen des Oberbürgermeisters.

Pikant: Der Unternehmer hat im Wahlkampfjahr 2025 große Summen an die Bonner CDU gespendet, dazu noch mehr gleich


#CDU #Bonn #Univers #Stadtwerke #Compliance Teil 01

Welcher Verdacht steht im Raum?

Geprüft wird, ob der Bonner Co-Dezernent Siegberg (CDU) zugunsten eines Unternehmers einen Grundstückskauf durch die Flughafengesellschaft Hangelar unrechtmäßig verhindern wollte, an die die Stadt #Bonn und die Bonner Stadtwerke beteiligt sind. Der Unternehmer ist Sponsor einer Veranstaltungsreihe einer Eventagentur, an der Siegberg beteiligt ist.


The media in this post is not displayed to visitors. To view it, please go to the original post.

Gemeinsam mit der Alliance for Integrity, dem Deutschen Institut für Compliance e.V. und dem UN Global Compact Netzwerk möchten wir zeigen: #Integrität geht uns alle an, denn sie ist der Schlüssel für Vertrauen und Glaubwürdigkeit – in der Gesellschaft, in der Politik und auch in Unternehmen!

#Antikorruptionstag2025 #Integrität #Demokratie #Transparenz #Compliance #Politik #Zukunft #Verantwortung #TIDeutschland


@hn3000
Auch auf die Gefahr hin als Korintenkacker da zu stehen - "die Industrie" ist mir hier zu allgemein.

Viele große #Firmen haben #Compliance Vorgaben die den Deutschen #Staat vor Scham rot anlaufen lassen würden.

Der Großteil der #Korruption in #Deutschland findet in nur einer Handvoll von Sektoren statt & wird von "bad apples" begangen.

Alle über einen Kamm zu scheren, ist da kontraproduktiv.

Viele Firmen wünschen sich WENIGER Korruption hier & wären Partner im Kampf dagegen.


The media in this post is not displayed to visitors. To view it, please go to the original post.

🚨 The GDPR never sleeps: are you still on top of this issue?

The GDPR has been in force since 2018, but fines in the millions show that data protection is not yet commonplace everywhere. Meta was hit particularly hard in 2023 with a fine of €1.2 billion, but SMEs are not spared either. Five typical GDPR violations are repeatedly costly. Read our blog to find out what these mistakes are and how you can avoid them with simple measures: mailbox.org/en/blog/gdpr-viola…

#GDPR #DataProtection #Compliance


The media in this post is not displayed to visitors. To view it, please go to the original post.

🚨 Die DSGVO schläft nicht: Haben Sie das Thema noch auf dem Schirm?

Seit 2018 ist die DSGVO in Kraft, doch Millionenstrafen zeigen, dass Datenschutz noch nicht überall Alltag ist. Meta traf es 2023 mit 1,2 Mrd. Euro besonders hart, aber auch KMUs bleiben nicht verschont.

5 typische DSGVO-Verstöße werden immer wieder teuer. In unserem Blog erfahren Sie, welche Fehler das sind und wie Sie diese mit einfachen Maßnahmen vermeiden können: mailbox.org/de/blog/dsgvo-vers…

#DSGVO #Datenschutz #Compliance


💎✈️ Ob „Louvre“ als Passwort fürs Louvre-Überwachungssystem oder „muse-insecure“ bei einem Luftfahrtzulieferer – solche Beispiele zeigen, dass #Datenschutz oft schon an den Grundlagen scheitert.

Was braucht es für wirklich funktionierenden Datenschutz? Unseren kurzen Themenbeitrag findet ihr bei #DatenschutzImFokus: stiftungdatenschutz.org/veroef…

#TeamDatenschutz #CyberSecurity #Compliance #DSGVO #Datensicherheit


The media in this post is not displayed to visitors. To view it, please go to the original post.

Ohne klare Ausgangslage keine digitale Souveränität.

Wer souveräner werden will, muss zuerst wissen, wo Abhängigkeiten bestehen – technisch, organisatorisch und rechtlich.

Jede souveräne IT beginnt mit Klarheit über die bestehende Infrastruktur. Die Bestandsaufnahme zeigt, wo Risiken liegen – und wo Handlungsspielraum entsteht.

Zum Beitrag 👇
opentalk.eu/de/news/ihr-weg-zu…

#ITRisikoanalyse #DigitaleVerwaltung #Compliance #OpenSource