Governance, Recht & Sicherheit

Darf man das, und ist es wirklich sicher?

Die meisten Sicherheitsprobleme entstehen in der Konzeptionsphase, nicht im Betrieb. publicplan denkt Recht und IT-Sicherheit von Anfang an zusammen.

Rechtliche Anforderungen (DSGVO, EU AI Act, BSI) in umsetzbare Vorgaben übersetzen

Sicherheitsarchitekturen schutzbedarfsgerecht gestalten

Unabhängig und föderalkonform beraten

IT-Sicherheit für die Verwaltung: Enabler statt Blocker

Sicherheit, die zum Schutzniveau passt – nicht zum Anbieter

Ein Projekt läuft, der Go-Live-Termin steht. Dann kommt ein Penetrationstest oder die Anforderung, ein IT-Sicherheitskonzept vorzulegen. Was dabei ans Licht kommt, hätte sich in der Konzeptionsphase für einen Bruchteil des Aufwands lösen lassen.

Unsere Beratung beginnt mit einer konkreten Frage: Welche Daten verarbeiten Sie, nach welchen Regelungen, welchen Schutzbedarf haben diese Daten wirklich, und was folgt daraus für Ihre IT-Landschaft? Die Antwort ist selten pauschal. Sie hängt von Ihren Verfahren ab, von Ihrer Infrastruktur, von dem, was Sie vorhaben.

Das Ergebnis: Sicherheitsarchitekturen, die zu Ihrer IT-Landschaft passen. BSI-Grundschutz-konforme Konzepte, die nicht im Regal verstauben. Ein Datenschutzansatz, der Digitalisierung ermöglicht statt verhindert.

Was wir tun

  • Informationssicherheitsberatung für Behörden und IT-Dienstleister der öffentlichen Hand, von Anfang an in Digitalisierungsvorhaben integriert, nicht als Workpackage am Projektende
  • Schutzbedarfsanalyse und Informationsverbund-Abgrenzung: Wir grenzen ab, welche Systeme, Prozesse und Daten gemeinsam betrachtet werden müssen, bevor wir Schutzmaßnahmen ableiten
  • IT-Sicherheitskonzepte nach BSI-Grundschutz, schutzbedarfsgerecht statt pauschal
  • Datenschutz-Folgenabschätzungen (DSGVO) und Begleitung von Datenschutzprozessen, mit dem Standard-Datenschutzmodell (SDM) als Brücke zwischen rechtlicher Anforderung und technischer Umsetzung
  • Pseudonymisierungs- und Datentreuhänder-Konzepte für Vorhaben mit besonders hohem Schutzbedarf oder verteilten Zuständigkeiten
  • AI Governance: Verantwortlichkeiten, Kontrollmechanismen und Dokumentationspflichten für KI-Systeme, bevor sie produktiv gehen
  • Sicherheitsarchitektur im Kontext des Deutschland-Stacks
  • Unabhängige Bewertung von Sicherheitslösungen
Mann in Meeting

Recht und Regulierung digital umsetzbar machen

Adapter, die verbinden, nicht verkleben

Neue gesetzliche und regulatorische Anforderungen, von europäischer Regulierung über Registermodernisierung bis zu neuen fachrechtlichen Vorgaben, verändern Verwaltungsprozesse, Datenflüsse und IT-Systeme. Entscheidend ist nicht nur, was rechtlich gefordert wird, sondern wie sich das organisatorisch und technisch umsetzen lässt.

Wir strukturieren regulatorische Anforderungen frühzeitig, verstehen ihre Auswirkungen auf bestehende Prozesse und Systeme und leiten daraus konkrete Anforderungen für die digitale Umsetzung ab, von der Regelung über Fachlichkeit und Prozesse bis zu Daten, Schnittstellen und IT-Architektur.

Was wir tun

  • Analyse regulatorischer Anforderungen: Auswirkungen auf Verwaltungsleistungen, Prozesse, Rollen, Daten und IT-Systeme
  • Digitaltauglichkeit von Regelungen: Prüfung auf digitale, medienbruchfreie Umsetzbarkeit und mögliche Hürden
  • Übersetzung in fachliche und technische Anforderungen: Entscheidungslogiken, Prozessmodelle, Datenanforderungen
  • Standardisierung und Harmonisierung von Begriffen, Datenstrukturen und fachlichen Regeln
  • Digitale Rechtsetzung und Regelungsmodelle: Begleitung strukturierter, digital unterstützter Rechtsetzungsprozesse
  • Law-as-Code: Prüfung, welche Regeln maschinenlesbar und automatisierbar abgebildet werden können
  • Umsetzungs- und Transformationsbegleitung von der Konzeption bis zur Einführung
  • Workshops: Rechts-, Fach-, Organisations- und IT-Perspektiven zusammenbringen
Büro Mitarbeiter schreibend am Stehschreibtisch
Wir ersetzen keine Rechtsberatung. Unsere Stärke liegt an der Schnittstelle zwischen Regulierung, Verwaltung und Technologie.

Bereit für ein Gespräch?

Wir analysieren gemeinsam, wo Ihr größter Handlungsbedarf liegt: IT-Sicherheitskonzept, DSGVO-Begleitung oder Einordnung neuer Rechtsrahmen.

Häufig gestellte Fragen

Kontaktieren Sie uns

Schreiben Sie uns

Oder vereinbaren Sie direkt einen Termin

Zum Kalender

Newsletter

Updates und News erhalten