2025
Was in den letzten Jahren vor allem U.S.-amerikanische Kartellbehörden in der IT- und Tech-Branche beschäftigt hat, ist nunmehr auch in der Europäischen Kommission angekommen: Mit Beschluss vom 02.06.2025 hat die Europäische Kommission erstmals Bußgelder in Höhe von 329 Mio. € für die Vereinbarung von Abwerbeverboten („no poach agreements“) im Bereich Online-Essenslieferdienste verhängt.
2025
Im Dickicht der EU-Entwaldungsverordnung wird’s nur langsam heller – aber immerhin raschelt’s: Was kommt nun wann auf betroffene Unternehmen zu?
Die EU-Entwaldungsverordnung (EU Deforestation Regulation - EUDR) stellt viele Unternehmen mit globalen Liefer- und Wertschöpfungsketten vor enorme Herausforderungen. Schätzungsweise sind mehr als 370.000 Unternehmen in Europa betroffen. Dass der europäische Gesetzgeber wenige Wochen vor dem geplanten Start der EUDR zum 30. Dezember 2025 immer noch am Pflichtenkatalog feilt und auch eine erneute Verschiebung immer wahrscheinlicher wird, ist aus Sicht der betroffenen Unternehmen, die sich mit großem Aufwand bereits vorbereitet haben, wenig erfreulich.
2025
Der Einsatz von IT im Unternehmen muss nicht nur sicher sein, sondern auch regelkonform. Gesetze, interne und externe Regelwerke sind einzuhalten. Dabei spielt es keine Rolle, ob die IT-Leistungen im Unternehmen oder durch Externe erbracht werden. Zwei neue Normen haben noch nicht alle Unternehmen präsent: den CRA (Cyber Resilience Act) und den Data Act (EU-Datenverordnung). Außerdem gibt es Neuigkeiten zur Umsetzung von NIS2.
2025
Compliance muss auch in kleinen und mittleren Unternehmen ankommen. Diesem Credo trägt eine neue DIN-Norm Rechnung. Die neue DIN SPEC 91524 bietet einen sehr guten Überblick über Compliance-Themen, die auch kleinere Betriebe betreffen. Denn auch Gesetzesvorgaben, die sich eigentlich an Großunternehmen richten, können KMU in der Lieferkette treffen.
2024
Die Cybersicherheit sollte mit der Umsetzung der NIS2-Richtlinie in nationales Recht deutlich verbessert werden. Deutschland hat es versäumt, die Richtlinie fristgerecht zum 17.10.2024 umzusetzen. Es liegt der Regierungsentwurf des „NIS2-Umsetzungs- und Cybersicherheitsstärkungsgesetz (NIS2UmsuCG)“ vom 02.10.2024 vor – das Gesetz soll nun voraussichtlich im Frühjahr 2025 in Kraft treten.