Bis zum 17. Oktober 2024 müssen die EU-Mitgliedsstaaten die Richtlinie „über Maßnahmen für ein hohes gemeinsames Cybersicherheitsniveau in der Union“ (NIS-2-Richtlinie) umgesetzt haben. Mit der Umsetzung kommen neue umfangreiche Pflichten auf Unternehmen zu und es sind Unternehmen betroffen, die bisher von derartigen Anforderungen nicht betroffen waren.
(mehr …)Dr. Michael Karger, Fachanwalt für Informationstechnologierecht, Fachanwalt für Verwaltungsrecht und Partner bei TCI Rechtsanwälte München, referiert auf den Kölner Tagen IT-Recht zum Thema „Beschaffung von Software und IT-Komponenten: Zählt die Konformität mit den Anforderungen des IT-Sicherheits-Gesetzes zur geschuldeten Sollbeschaffenheit?“
Der Vortrag befasst sich mit den gesetzlichen Anforderungen an
- Betreiber Kritischer Infrastrukturen,
- Anbieter von Telemediendiensten und
- Anbieter Digitaler Dienste
und deren Pflicht, sicherheitskonforme IT-Systeme und Komponenten zu beschaffen.
Um das gesetzlich geforderte Sicherheitsniveau einzuhalten, müssen die IT-Systeme und Leistungen dem „Stand der Technik“ entsprechen. Hierzu wird erläutert, was unter diesem Begriff zu verstehen ist und welche Hilfestellungen und Handreichungen herangezogen werden können, um die abstrakten Anforderungen des Gesetzes mit konkreten Maßnahmen umzusetzen.
Unternehmen, die unter die Anforderungen des IT-Sicherheitsrechts fallen, sind gehalten, bei der Beschaffung entsprechender IT-Systeme und Komponenten dafür Sorge zu tragen, dass diese „sicherheits-konform“ sind. Deswegen geht der Vortrag auch der Frage nach, ob die Anbieter von IT-Systemen und Komponenten, insbesondere auch von Software, nunmehr „automatisch“ dazu verpflichtet sind, Produkte zu liefern, die den gesetzlichen Anforderungen der IT-Sicherheit entsprechen oder ob die Sicherheits-Konformität nur dann zur geschuldeten Sollbeschaffenheit gehört, auch wenn hierzu im Vertrag ausdrückliche Vereinbarungen getroffen wurden.
Dr. Michael Karger springt mit seinem Vortrag für Herrn Martin Schallbruch ein, der ursprünglich als Referent vorgesehen war.
Die Kölner Tage IT-Recht finden am 30. und 31. März 2017 statt und werden vom Verlag Dr. Otto Schmidt, Herausgeber der Zeitschrift „Computer und Recht“ veranstaltet.