Deutschland 2025: ISO 27001:2022-Übergangsfrist abgelaufen, NIS2-Gesetz in Kraft – Validato Regulations digitalisiert das ISMS-Management und die Zert

Das Informationssicherheitsmanagement erlebt in Deutschland und Europa gerade die grösste regulatorische Verdichtung seit Jahren: ISO/IEC 27001:2022, NIS2-Umsetzungsgesetz (seit Dezember 2025 in Kraft), Digital Operational Resilience Act (DORA, seit Januar 2025 anwendbar), EU AI Act und das KRITIS-Dachgesetz (seit März 2026 in Kraft) treffen Unternehmen aus fast allen Branchen gleichzeitig. ISO 27001 bildet Weiterlesen…

Deutschland und USA: AEO-Zertifizierung und C-TPAT-Partnerschaft – Validato Regulations digitalisiert die Lieferkettensicherheit global

Der globale Warenverkehr wird immer komplexer: Geopolitische Risiken, verschärfte Sicherheitsanforderungen und steigende Kontrolldichte an den Grenzen der USA, der EU und zahlreicher weiterer Zollräume machen ein professionelles Supply-Chain-Sicherheitsmanagement zur Pflicht. Zwei Programme spielen dabei die zentrale Rolle: der AEO-Status (Authorised Economic Operator) der Europäischen Union und das C-TPAT-Programm (Customs-Trade Partnership Weiterlesen…

Deutschland: Über 3.600 Betriebe unter Seveso III – Validato Regulations digitalisiert Sicherheitsmanagementsystem, Sicherheitsbericht und Notfallplan

Ein Chemieunfall 1976 im norditalienischen Seveso löste eine der folgenreichsten Umweltkatastrophen der europäischen Industriegeschichte aus und gab einer Richtlinie ihren Namen, die seitdem Maßstäbe für industrielle Sicherheit setzt: Die Seveso-III-Richtlinie (EU) 2012/18/EU zur Beherrschung der Gefahren schwerer Unfälle mit gefährlichen Stoffen gilt seit dem 1. Juni 2015 und erfasst über Weiterlesen…

Deutschland: IORP II trifft auf neue EU-Reform 2025 – Validato Regulations digitalisiert Governance, ERB und Nachhaltigkeitspflichten für Pensionseinr

Die betriebliche Altersversorgung steht in ganz Europa vor einem regulatorischen Wendepunkt: Nachdem die IORP-II-Richtlinie (EU) 2016/2341 seit ihrer nationalen Umsetzung 2019 Pensionskassen und Pensionsfonds in Deutschland, den Niederlanden, Irland und allen EU-Mitgliedstaaten prägt, hat die Europäische Kommission am 20. November 2025 ein umfassendes Supplementary Pensions Package veröffentlicht – einschließlich eines Weiterlesen…

Deutschland, 2027: Solvency-II-Review (EU) 2025/2 tritt in Kraft – Validato Regulations automatisiert Governance, ORSA und ESG-Pflichten.

Solvency II, seit 2016 das Fundament der europäischen Versicherungsaufsicht, erlebt gerade seine tiefgreifendste Weiterentwicklung seit seiner Einführung: Die Änderungsrichtlinie (EU) 2025/2 wurde am 8. Januar 2025 im EU-Amtsblatt veröffentlicht und tritt zum 30. Januar 2027 in Kraft. Gleichzeitig konkretisierte die EU-Kommission am 29. Oktober 2025 die Level-2-Anforderungen mit einer Änderung Weiterlesen…

Deutschland 2026: BaFin-Rundschreiben 11/2025 verschärft Fit-&-Proper-Anforderungen – Validato liefert die digitale Antwort

Die deutsche Finanzaufsicht hat die Messlatte erneut angehoben: Mit dem Fit-&-Proper-Rundschreiben 11/2025, das die Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin) am 22. Oktober 2025 veröffentlicht hat und das seit dem 1. Januar 2026 als verbindliche Prüfgrundlage gilt, werden die Anforderungen an Geschäftsleiter, Verwaltungs- und Aufsichtsorgane sowie Inhaber von Schlüsselfunktionen grundlegend neu geregelt. Weiterlesen…

Ü2-Sicherheitsüberprüfung: Validato startet OSINT-Vorprüfung und Antragsbegleitung für Geheim- und Sabotageschutz

Die Validato AG erweitert ihre Human-Risk-Management-Plattform um ein dediziertes Modul für die Sicherheitsüberprüfung nach dem deutschen Sicherheitsüberprüfungsgesetz (SÜG). Mit der neuen OSINT-Vorprüfung sowie der strukturierten Antragsbegleitung adressiert das Schweizer Unternehmen ein konkretes Problem von Personalabteilungen, Sicherheitsbevollmächtigten und Geschäftsführungen in sicherheitsempfindlichen Bereichen: Ü1- und Ü2-Verfahren scheitern überproportional häufig nicht am Kandidaten Weiterlesen…

Drittanbieter-Screening: Warum die Überprüfung von Lieferanten und Partnern zur Pflicht wird

Externe Partner im Blindflug: Ein unterschätztes Unternehmensrisiko Unternehmen prüfen Bewerber für interne Stellen heute häufig sorgfältig – doch bei externen Partnern, Lieferanten und Subunternehmern klafft oft eine strategische Lücke. Dabei sind es häufig genau diese Akteure, die sensiblen Zugang zu IT-Systemen, Kundendaten oder kritischen Geschäftsprozessen erhalten. Die Folge: Sicherheitsrisiken, Compliance-Verstöße Weiterlesen…

Background-Check-Provider auswählen: Der Kriterienkatalog für HR in der Schweiz

Die Entscheidung, Background Checks auszulagern, ist für die meisten Schweizer Unternehmen wirtschaftlich sinnvoll. Doch der Markt ist unübersichtlich, und die falsche Wahl kann zur Compliance-Falle werden. Worauf müssen HR-Verantwortliche bei der Auswahl eines Screening-Providers achten? Kriterium 1: Datenschutz und Serverstandort Das wichtigste Kriterium in der Schweiz ist die Frage, wo Weiterlesen…

Background Screening im Finanzsektor: Validato schließt Compliance-Lücken zwischen DORA & FINMA

Regulatorischer Druck steigt – Screening-Lücken werden zum Risiko Der Finanzsektor in Deutschland, Österreich und der Schweiz steht 2026 unter einem regulatorischen Druck, der in dieser Dichte historisch beispiellos ist. Mit der vollumfänglichen Anwendbarkeit des Digital Operational Resilience Act (DORA) seit Januar 2025, der fortlaufenden Umsetzung der MiFID II-Eignungsprüfungen, den FINMA-Rundschreiben Weiterlesen…