Die Compliance-Anforderungen an IT-Infrastrukturen wachsen stetig. Systemadministratoren und IT-Leiter stehen vor der Herausforderung, ihre Umgebungen nicht nur technisch robust, sondern auch rechtlich konform zu betreiben. Ein Workshop zum Thema IT-Recht speziell für IT-Admins adressiert diese praktische Schnittstelle zwischen Technik und Regulierung.
Der Workshop konzentriert sich auf drei zentrale Regelwerke, die aktuell die europäische und internationale IT-Governance prägen. Da ist zunächst der Cyber Resilience Act (CRA), ein Gesetz, das die Cybersicherheitsanforderungen für Produkte mit digitalen Komponenten neu definiert. Für IT-Administratoren bedeutet das, dass auch ihre selbstentwickelten oder angepassten Systeme potentiell unter CRA-Anforderungen fallen könnten. Daneben steht die NIS-2-Direktive, eine überarbeitete Version der Netzwerk- und Informationssicherheitsrichtlinie, die für kritische Infrastrukturen und wesentliche Dienstleistungen bindend ist. Und schliesslich der AI Act, der speziellen Anforderungen an KI-Systeme stellt, besonders relevant für Organisationen, die KI-Tools einsetzen.
Warum ist dieser Workshop speziell für Administratoren wertvoll? Weil die Theorie oft nicht ausreicht. Administratoren brauchen konkrete Handlungsanleitungen: Wie implementiere ich die Anforderungen technisch? Was dokumentiere ich, um compliance-konform zu sein? Wie organisiere ich Patch-Management und Incident Response so, dass beide technische Effektivität und rechtliche Anforderungen erfüllen?
Der praktische Mehrwert liegt in der Vermeidung häufiger Fehler. Viele Administratoren implementieren technische Massnahmen nach bestem Wissen und Gewissen, ohne zu realisieren, dass sie möglicherweise nicht das erfüllen, was der Regulierer erwartet. Ein Workshop bietet Gelegenheit, diese Lücke zu schliessen und von Experten zu lernen.
Für KMU und kleinere Unternehmen ist dies besonders relevant. Während grössere Organisationen oft spezialisierte Compliance-Teams haben, müssen in kleineren Betrieben IT-Administratoren oft auch Compliance-Aufgaben übernehmen. Ein Workshop vermittelt die notwendigen Grundlagen und zeigt auf, wo externe Hilfe sinnvoll ist.
Die praktische Umsetzung könnte beispielsweise folgende Schritte beinhalten: Ein Audit der eigenen IT-Umgebung gegen die neuen Anforderungen, Dokumentation der bestehenden Sicherheitsmassnahmen, Identifikation von Lücken und Priorisierung von Verbesserungen, sowie Schulung des Teams auf die neuen Standards. Ein guter Workshop gibt dazu Orientierung und spart Zeit bei der eigenständigen Recherche.
