TeleTrusT aktualisiert „Stand der Technik in der IT‑Sicherheit“
Der Bundesverband IT-Sicherheit e. V. (TeleTrusT) hat am 17. Juni 2025 eine vollständig aktualisierte Fassung seiner bewährten Orientierungshilfe „Stand der Technik in der IT-Sicherheit“ veröffentlicht. Die überarbeitete Ausgabe reflektiert aktuelle Entwicklungen in der Bedrohungslage, neue regulatorische Anforderungen sowie praktische Herausforderungen bei der Umsetzung technischer und organisatorischer Maßnahmen.
Die Publikation versteht sich als praxisnahe Handreichung für Verantwortliche aus Wirtschaft und Verwaltung. Sie richtet sich insbesondere an Unternehmen, IT-Dienstleister sowie Datenschutz- und Sicherheitsverantwortliche, die ihre Maßnahmen an den gesetzlichen Anforderungen ausrichten müssen – allen voran Artikel 32 DS-GVO sowie die Vorgaben aus dem IT-Sicherheitsgesetz. Beide Regelwerke verlangen die Umsetzung „angemessener technischer und organisatorischer Maßnahmen“, wobei explizit der Stand der Technik zu berücksichtigen ist. Die Handreichung hilft dabei, diesen unbestimmten Rechtsbegriff mit konkreten Inhalten zu füllen.
Die aktuelle Version baut auf zehn Jahren Erfahrung im TeleTrusT-Arbeitskreis „Stand der Technik“ auf. Sie wurde vollständig überarbeitet, methodisch weiterentwickelt und mit aktuellen technischen Standards sowie branchenspezifischen Anwendungsbeispielen ergänzt. Erstmalig wurde der Text mit einer ISBN versehen, um seine Funktion als anerkannte Fachpublikation auch bibliografisch zu stärken. In der Praxis kann die Handreichung unter anderem zur Auswahl und Dokumentation von Sicherheitsmaßnahmen, zur Vorbereitung auf Audits oder als Referenz in Ausschreibungen und Verträgen genutzt werden. Sie stellt jedoch ausdrücklich keine rechtliche Beratung dar.
Für Datenschutzbeauftragte bietet die Veröffentlichung eine wertvolle Orientierung bei der systematischen Beurteilung und Dokumentation von TOMs. Sie erleichtert die Einordnung bestehender Maßnahmen im Lichte der DS-GVO und liefert belastbare Argumentationshilfen gegenüber Aufsichtsbehörden. Auch die internationale Anschlussfähigkeit wurde durch die Bereitstellung einer englischen Fassung verbessert.
Die aktualisierte Handreichung steht ab sofort auf der Website von TeleTrusT als PDF zum Download bereit.
(Foto: PURE SP – stock.adobe.com)
Letztes Update:17.06.25
Verwandte Produkte
-
IT-Sicherheitsmanagement aus Sicht des/der Datenschutzbeauftragten
Online-Schulung
821,10 € Mehr erfahren
Das könnte Sie auch interessieren
-
Kennzeichnung KI-generierter Werbeinhalte
Die Wettbewerbszentrale hat einen Leitfaden zu den Kennzeichnungspflichten für KI-generierte Inhalte in der Werbung vorgelegt, der die seit dem 2. August 2026 geltenden Transparenzvorschriften der KI-Verordnung (Art. 50 KI-VO) mit dem lauterkeitsrechtlichen Rahmen des UWG verzahnt. Deepfakes bei Bild, Ton und Video Nach Art. 50 Abs. 4 KI-VO müssen Betreiber – definiert als jede Person
Mehr erfahren -
Kein Anspruch auf vollständige Kopie eines Compliance-Berichts
Das Bundesarbeitsgericht hat mit Urteil vom 16.04.2026 (8 AZR 169/25) klargestellt, dass sich das datenschutzrechtliche Auskunftsrecht nach Art. 15 Abs. 1 i.V.m. Abs. 3 S. 1 DS-GVO grundsätzlich nur auf die in einem Dokument enthaltenen personenbezogenen Daten bezieht und nicht auf das Dokument als Ganzes. Sachverhalt Eine leitende Angestellte war Gegenstand einer arbeitgeberseitig beauftragten Compliance-Untersuchung
Mehr erfahren -
Praxisleitfaden zu KI-Systemen mit geringem Risiko
Der Landesbeauftragte für Datenschutz und Informationsfreiheit Mecklenburg-Vorpommern (LfDI MV) hat im Juli 2026 einen praxisorientierten Leitfaden zum datenschutzkonformen und digital-souveränen Einsatz Künstlicher Intelligenz vorgelegt. Adressiert werden explizit Verantwortliche in kleineren Verwaltungen sowie KMU, die KI-Systeme mit begrenztem oder minimalem Risiko im Sinne der KI-VO einsetzen – etwa interne Chatbots oder Text-Zusammenfassungstools. Damit schließt der LfDI
Mehr erfahren



