21.07.17 - Compliance- & Governance-Newsletter
Objektivität und Unabhängigkeit der Abschlussprüferaufsichtsstelle (APAS) sind nach Ansicht der Deutschen Bundesregierung durch umfangreiche Vorgaben und Kontrollinstrumente gesichert
Spiceworks hat untersucht, wie sich IT-Abteilungen auf die neue Datenschutzrichtlinie General Data Protection Regulation (GDPR) vorbereiten, die am 18. Mai 2018 in Kraft tritt
21.07.17 - Umfrage zeigt: Vor allem US-Unternehmen mach sich wenig Gedanken über die neue Datenschutzrichtlinie
Spiceworks hat untersucht, wie sich IT-Abteilungen auf die neue Datenschutzrichtlinie General Data Protection Regulation (GDPR) vorbereiten, die am 18. Mai 2018 in Kraft tritt. Wie die Studie "GDPR: The Impact on IT" zeigt, wird die Richtlinie zwar von vielen IT-Verantwortlichen begrüßt. Aber zumindest in den USA hat die Mehrheit der Befragten noch nicht damit begonnen, ihre Unternehmen aktiv für die Compliance-Anforderungen zu rüsten. Vielerorts hat das Thema keine Priorität, hinzu kommt der Mangel an Ressourcen, um die Anforderungen umzusetzen. Oft wissen die ITler auch nicht, welche Maßnahmen konkret anstehen. US-amerikanische Unternehmen sind der Spiceworks-Umfrage zufolge deutlich schlechter für GDPR gewappnet als Firmen aus EU-Ländern. Auch die drohenden Vertragsstrafen machen den IT-Verantwortlichen in den USA weniger Sorgen als ihren Kollegen in der EU.
21.07.17 - CISO-Studie: CEOs setzen Datensicherheit ihres Unternehmens auf’s Spiel
CISOs (Chief Information Security Officer) unterschätzen die Risiken einer uneingeschränkten Nutzung von nicht genehmigten Cloud-Lösungen für ihr Unternehmen. Das zeigt eine aktuelle, globale Studie von Symantec (NASDAQ: SYMC), einem der weltweit führenden Anbieter für Cybersicherheit, die von Wakefield durchgeführt wurde. Ob beliebte Cloud-Anwendungen, die zur Produktivitätssteigerung genutzt werden, oder kostenlose File-Sharing-Dienste – Apps werden bei den Mitarbeitern in den Unternehmen immer beliebter. Allerdings werden viele Cloud-Anwendungen ohne das Wissen und die Erlaubnis der IT-Abteilung genutzt. Ihr Einsatz ist somit nicht kontrolliert und reglementiert. CISOs aus Deutschland schätzen, dass 23 Prozent der im Unternehmen genutzten Apps nicht genehmigt und damit sogenannte Shadow Apps sind.
21.07.17 - Abschlussprüfer: Inspektoren mindestens drei Jahre lang nicht frühere Arbeitgeber inspizieren
Objektivität und Unabhängigkeit der Abschlussprüferaufsichtsstelle (APAS) sind nach Ansicht der Deutschen Bundesregierung durch umfangreiche Vorgaben und Kontrollinstrumente gesichert. In der Antwort auf eine Kleine Anfrage der Fraktion Die Linke verweist die Bundesregierung auf mehrere Richtlinien, mit denen das Bundeswirtschaftsministerium die Arbeit der APAS überwacht. Die APAS als Abteilung des Bundesamts für Wirtschaft und Ausfuhrkontrolle (BAFA) soll die Arbeit von Prüfungsgesellschaften kontrollieren.
21.07.17 - Die Verwaltungsmodernisierung in Deutschlands in den vergangenen Jahren rückläufig
Deutschland hat im Bereich der digitalen Dienstleistungen und Transparenz der Verwaltung großen Nachholbedarf. Das war die einhellige Meinung der Sachverständigen in einem Öffentlichen Fachgespräch des Ausschusses für Digitale Agenda. Sie empfahlen, Wirtschaft und Zivilgesellschaft stärker einzubeziehen und Experimentierräume zu schaffen. Die Experten sprachen sich zudem in der Mehrheit für das sogenannte Once-Only-Prinzip aus, nach dem Behörden die einmal hinterlegten Nutzerdaten von Bürgern untereinander austauschen und für verschiedene Dienstleistungen verwenden können. "Es ist fünf vor zwölf oder noch später", sagte der Vorsitzende des Nationalen Normenkontrollrates, Johannes Ludewig, und verwies auf die Platzierungen Deutschlands in internationalen Rankings. Das Onlinezugangsgesetz aus dem Jahr 2016 habe den rechtlichen Rahmen für die Digitalisierung der Verwaltung verbessert. Entscheidend sei nun, dass Bund und Länder im IT-Planungsrat vertrauensvoll zusammenarbeiten und ein ausreichendes Budget bereitstellen.
####################
Sie wollen täglich informiert sein, haben aber keine Zeit, jeden Morgen durchs Internet zu surfen?
Dann lassen Sie sich durch unseren kostenlosen E-Mail-Service aktuelle News aus der Compliance- und IT-Security und SaaS/Cloud-Branche nahebringen.
Das Redaktionsteam von Compliance-Magazin.de hat die wichtigsten tagesaktuellen Geschehnisse für Sie zusammengetragen - ein Klick auf die entsprechenden Links und Sie befinden sich an den gewünschten Plätzen bei Compliance-Magazin.de und IT SecCity.de und SaaS-Magazin.de - einfacher geht´s wirklich nicht!
Klicken Sie hier, um den Newsletter-Service zu abonnieren
Sie erhalten dann in wenigen Minuten eine E-Mail vom System. Bitte klicken Sie auf den Link in der E-Mail und schicken Sie uns eine Bestätigung Ihrer Bestellung.
Der Newsletter wird im html-Format versendet.
Bitte denken Sie daran, den Newsletter bei Ihrem IT-Administrator auf die White-List setzen zu lassen.
####################
Weitere Meldungen
20.07.17 - Staatstrojaner: Das verfassungsrechtlich geschützte Gut der Vertraulichkeit und Integrität des eigenen Informations- und Kommunikationsraums darf keinesfalls aufs Spiel gesetzt werden
20.07.17 - Staatstrojaner-Gesetz durch die Hintertür bedroht Grundrechte
20.07.17 - Nachhaltigkeit bei Finanzanlagen werden mit großer Intensität geführt
20.07.17 - Die EU-Kommission geht davon aus, dass bis zu 25 Prozent der auf dem Markt vertriebenen Produkte mangelhaft gekennzeichnet sind
Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>