Cyberrisiken und Unternehmensorganisation - Dissertationsschrift
Verlag | Duncker & Humblot |
Auflage | 2024 |
Seiten | 454 |
Format | 23,3 cm |
Gewicht | 675 g |
Reihe | Abhandlungen zum Deutschen und Europäischen Gesellschafts- und Kapitalmarktrecht 246 |
ISBN-10 | 3428192923 |
ISBN-13 | 9783428192922 |
Bestell-Nr | 42819292A |
Die Arbeit untersucht die rechtlichen Vorgaben, die der Vorstand einer Aktiengesellschaft bei der Einrichtung der Unternehmensorganisation im Hinblick auf Cybersecurity zu beachten hat. Dabei werden die unternehmensorganisatorischen Bereiche, unterteilt in präventive und reaktionäre Maßnahmen, einzeln analysiert und abschließend beurteilt, inwiefern Anpassungsbedarf im Aktienrecht besteht, um ein hinreichendes IT-Sicherheitsniveau zu gewährleisten.
Cybersecurity ist neben der technischen Komponente vor allem eine Aufgabe der Unternehmensorganisation. Für die Aktiengesellschaft stellt sich daher die Frage, welche rechtlichen Rahmenbedingungen der für die Umsetzung verantwortliche Vorstand bei der Strukturierung einer entsprechenden Unternehmensorganisation im Hinblick auf die IT-Sicherheit zu beachten hat. Die Arbeit untersucht die für Cybersecurity einschlägigen aktienrechtlichen und spezialgesetzlichen Normen sowie Standards auf die sich daraus ergebenden Vorgaben für die Corporate Governance. Dabei erfolgt eine Einordnung der IT-Sicherheit innerhalb des Risikomanagements und der Compliance sowie eine Auseinandersetzung mit der diesbezüglichen Rolle von Vorstand und Aufsichtsrat, bevor die Rechtspflichten einzelner unternehmensorganisatorischer Aspekte vor und während einem IT-Sicherheitsvorfall aufgezeigt werden. Darüber hinaus wird diskutiert, ob Cybersecurity hinreichend im Aktiengesetz adressiert ist oder ob ein Regelun gsbedarf besteht.
Inhaltsverzeichnis:
1. Einleitung2. Grundlagen Cybersecurity3. Cybersecurity im Kontext von Leitungsaufgaben und Corporate Governance4. Aktienrechtliche Grundlagen der Cybersecurity5. Relevanz von Spezialgesetzen und Soft Law6. Relevanz von Cybersecurity für Vorstand und Aufsichtsrat:7. Unternehmensorganisation durch ein ISMS8. Preparedness: Funktionen eines ISMS9. Response: Business-Continuity10. Gesetzlicher Regelungsbedarf für Cybersecurity11. Thesen
»Cybersecurity and Corporate Governance«: This thesis examines the legal requirements regarding cybersecurity a board of directors of a German stock corporation must obey when establishing a corporate organization. In the course the relevant areas of corporate governance, distinguished among preventive and reactive measures, are analyzed, before a final assessment is made, whether amendments to the German Stock Corporation Act are necessary to ensure an adequate level of cybersecurity.