TeleTrusT aktualisiert „Stand der Technik in der IT‑Sicherheit“
Der Bundesverband IT-Sicherheit e. V. (TeleTrusT) hat am 17. Juni 2025 eine vollständig aktualisierte Fassung seiner bewährten Orientierungshilfe „Stand der Technik in der IT-Sicherheit“ veröffentlicht. Die überarbeitete Ausgabe reflektiert aktuelle Entwicklungen in der Bedrohungslage, neue regulatorische Anforderungen sowie praktische Herausforderungen bei der Umsetzung technischer und organisatorischer Maßnahmen.
Die Publikation versteht sich als praxisnahe Handreichung für Verantwortliche aus Wirtschaft und Verwaltung. Sie richtet sich insbesondere an Unternehmen, IT-Dienstleister sowie Datenschutz- und Sicherheitsverantwortliche, die ihre Maßnahmen an den gesetzlichen Anforderungen ausrichten müssen – allen voran Artikel 32 DS-GVO sowie die Vorgaben aus dem IT-Sicherheitsgesetz. Beide Regelwerke verlangen die Umsetzung „angemessener technischer und organisatorischer Maßnahmen“, wobei explizit der Stand der Technik zu berücksichtigen ist. Die Handreichung hilft dabei, diesen unbestimmten Rechtsbegriff mit konkreten Inhalten zu füllen.
Die aktuelle Version baut auf zehn Jahren Erfahrung im TeleTrusT-Arbeitskreis „Stand der Technik“ auf. Sie wurde vollständig überarbeitet, methodisch weiterentwickelt und mit aktuellen technischen Standards sowie branchenspezifischen Anwendungsbeispielen ergänzt. Erstmalig wurde der Text mit einer ISBN versehen, um seine Funktion als anerkannte Fachpublikation auch bibliografisch zu stärken. In der Praxis kann die Handreichung unter anderem zur Auswahl und Dokumentation von Sicherheitsmaßnahmen, zur Vorbereitung auf Audits oder als Referenz in Ausschreibungen und Verträgen genutzt werden. Sie stellt jedoch ausdrücklich keine rechtliche Beratung dar.
Für Datenschutzbeauftragte bietet die Veröffentlichung eine wertvolle Orientierung bei der systematischen Beurteilung und Dokumentation von TOMs. Sie erleichtert die Einordnung bestehender Maßnahmen im Lichte der DS-GVO und liefert belastbare Argumentationshilfen gegenüber Aufsichtsbehörden. Auch die internationale Anschlussfähigkeit wurde durch die Bereitstellung einer englischen Fassung verbessert.
Die aktualisierte Handreichung steht ab sofort auf der Website von TeleTrusT als PDF zum Download bereit.
(Foto: PURE SP – stock.adobe.com)
Letztes Update:17.06.25
Verwandte Produkte
-
IT-Sicherheitsmanagement aus Sicht des/der Datenschutzbeauftragten
Online-Schulung
821,10 € Mehr erfahren
Das könnte Sie auch interessieren
-
BSI veröffentlicht Methodikleitfaden für Grundschutz++
Das Bundesamt für Sicherheit in der Informationstechnik hat Anfang April 2026 die erste Version seines Leitfadens zur Methodik des Grundschutz++ veröffentlicht. Das Dokument markiert einen weiteren Schritt bei der Ablösung des klassischen IT-Grundschutzes durch den modernisierten Nachfolgestandard. Inhalt und Zielsetzung Der Leitfaden bildet einen zukunftsgerichteten Ordnungsrahmen für den systematischen Aufbau und die Weiterentwicklung eines Informationssicherheitsmanagementsystems.
Mehr erfahren -
Folge 91: KI-Kompetenz und KI-Kompetenzen
KI ist ein Werkzeug, welches vielfältig eingesetzt wird. Das erfordert Verständnis für die neue Technik und Kompetenz für den Einsatz. Allerdings kann KI auch Kompetenzen in Menschen entfalten und gezielt eingesetzt werden, um sich seiner selbst bewusster zu werden. Wie das gehen kann, erklärt die Buchautorin Céleste Spahić im DataAgenda Datenschutz Podcast. Weitere ThemenFolge 82:
Mehr erfahren -
Datenschutzkonforme Anwesenheitsübersicht im Zeiterfassungssystem
Ein Fallbeispiel aus dem sächsischen Tätigkeitsbericht 2025 zeigt, wie die flächendeckende Freischaltung einer „Anwesenheitsübersicht“ in einem elektronischen Zeiterfassungssystem gegen den Grundsatz der Datenminimierung verstoßen kann – und welche Konsequenzen drohen, wenn Verantwortliche die datenschutzrechtliche Erforderlichkeit nicht hinreichend begründen können. Ausgangslage In sächsischen Finanzämtern war die Funktion „Anwesenheitsübersicht“ eines Zeiterfassungssystems zunächst so konfiguriert, dass sämtliche Beschäftigte
Mehr erfahren



