Glossar
Begriffe aus Apple-IT, IT-Sicherheit und Pflichten für Unternehmen
Kurz erklärt, mit Quelle: die Begriffe, die in Praxen, Kanzleien, Büros und Agenturen rund um Mac, iPhone und iPad immer wieder fallen. Jede Erklärung verlinkt den Originaltext.
Recht und Pflichten
AuftragsverarbeitungsvertragEin Auftragsverarbeitungsvertrag regelt, wie ein Dienstleister personenbezogene Daten im Auftrag eines Unternehmens verarbeitet. Artikel 28 DSGVO schreibt vor, dass es ihn gibt und was er enthalten muss.Erklärung lesenBerufsgeheimnis nach § 203 StGB§ 203 StGB stellt die unbefugte Offenbarung von Privatgeheimnissen durch Berufsgeheimnisträger wie Ärzte, Anwälte oder Steuerberater unter Strafe. Externe Dienstleister, die an der Tätigkeit mitwirken, dürfen Geheimnisse nur erfahren, wenn sie zur Geheimhaltung verpflichtet sind.Erklärung lesenCyber Resilience ActDer Cyber Resilience Act ist eine EU-Verordnung mit Sicherheitsanforderungen an Produkte mit digitalen Elementen. Hersteller müssen aktiv ausgenutzte Schwachstellen seit dem 11. September 2026 melden, die übrigen Pflichten gelten ab dem 11. Dezember 2027.Erklärung lesenDSGVODie Datenschutz-Grundverordnung (DSGVO) ist eine EU-Verordnung zum Schutz personenbezogener Daten. Sie gilt seit dem 25. Mai 2018 unmittelbar in allen EU-Mitgliedstaaten.Erklärung lesenE-RechnungEine E-Rechnung ist eine Rechnung in einem strukturierten elektronischen Format, das eine elektronische Verarbeitung ermöglicht (§ 14 UStG). Ein einfaches PDF ist keine E-Rechnung.Erklärung lesenGoBDDie GoBD sind die Vorgaben der Finanzverwaltung zur ordnungsmäßigen Führung und Aufbewahrung von Büchern, Aufzeichnungen und Unterlagen in elektronischer Form. Sie betreffen auch geschäftliche E-Mails, die steuerlich relevant sind.Erklärung lesenIT-Sicherheitsrichtlinie nach § 390 SGB V§ 390 SGB V verpflichtet die Kassenärztliche Bundesvereinigung, eine Richtlinie zur IT-Sicherheit in der vertragsärztlichen Versorgung festzulegen. Die Anforderungen dieser Richtlinie gelten für Arzt- und Psychotherapiepraxen.Erklärung lesenKI-Kompetenz nach Art. 4 KI-VerordnungArtikel 4 der KI-Verordnung verpflichtet Betreiber von KI-Systemen, für ausreichende KI-Kompetenz ihres Personals zu sorgen. Die Pflicht gilt seit dem 2. Februar 2025 und betrifft auch Betriebe, die nur Werkzeuge wie ChatGPT oder Claude einsetzen.Erklärung lesenNIS2NIS2 ist die EU-Richtlinie über Maßnahmen für ein hohes gemeinsames Cybersicherheitsniveau. Sie verpflichtet Einrichtungen in festgelegten Sektoren zu Risikomanagement, Meldungen von Sicherheitsvorfällen und Verantwortung der Geschäftsleitung.Erklärung lesenTechnische und organisatorische MaßnahmenTechnische und organisatorische Maßnahmen sind die Vorkehrungen, mit denen ein Unternehmen die Sicherheit personenbezogener Daten gewährleistet. Artikel 32 DSGVO verlangt ein dem Risiko angemessenes Schutzniveau.Erklärung lesenTelematikinfrastruktur (TI)Die Telematikinfrastruktur (TI) ist die Plattform für Gesundheitsanwendungen in Deutschland. Sie vernetzt nach § 306 SGB V Leistungserbringer, Kostenträger, Versicherte und weitere Akteure des Gesundheitswesens.Erklärung lesen
IT-Sicherheit
Endpoint Detection and ResponseEndpoint Detection and Response (EDR) zeichnet fortlaufend auf, was auf einem Gerät passiert, etwa gestartete Prozesse, Netzwerkverbindungen und Systemänderungen, und kann Aktivitäten eines Angreifers blockieren oder entfernen.Erklärung lesenFirewallEine Firewall kontrolliert den Datenverkehr zwischen einem internen Netzwerk und externen Netzen wie dem Internet und lässt nur erlaubte Verbindungen passieren.Erklärung lesenNetztrennung (VLAN)Netztrennung teilt ein Netzwerk in getrennte Bereiche (Segmente) auf, zwischen denen der Datenverkehr kontrolliert wird. Ein VLAN (virtuelles LAN) ist eine Möglichkeit, Segmente logisch voneinander zu trennen.Erklärung lesenPasskeysPasskeys ersetzen das Passwort bei der Anmeldung an Websites und Apps. Der geheime Schlüssel bleibt auf Ihrem Gerät, der Onlinedienst speichert nur einen passenden öffentlichen Schlüssel.Erklärung lesenPhishingPhishing sind gefälschte Nachrichten, die zur Eingabe von Zugangsdaten oder zum Öffnen schädlicher Anhänge verleiten sollen. Sie geben sich als Bank, Lieferant, Kollege oder bekannter Dienst aus.Erklärung lesenRansomwareRansomware ist Schadsoftware, die Daten verschlüsselt und für die Freigabe ein Lösegeld fordert. Das BSI stuft Ransomware als eine der größten Bedrohungen für Unternehmen ein.Erklärung lesenRücksicherungstestEin Rücksicherungstest prüft, ob sich Daten aus einer Datensicherung tatsächlich wiederherstellen lassen. Erst der erfolgreiche Test zeigt, dass die Sicherung im Ernstfall hilft.Erklärung lesenSecurity-Awareness-SchulungEine Security-Awareness-Schulung sensibilisiert Mitarbeitende für Risiken der Informationssicherheit und vermittelt, wie sie sich sicher verhalten und in kritischen Situationen reagieren.Erklärung lesenUpdates und Patch-ManagementPatch-Management ist der geregelte Umgang mit Software-Updates: Updates werden bewertet, geplant, eingespielt und dokumentiert, damit bekannte Sicherheitslücken zeitnah geschlossen werden.Erklärung lesenVPNEin VPN (virtuelles privates Netzwerk) baut über das Internet eine verschlüsselte Verbindung zwischen einem Gerät und einem VPN-Server auf. So lassen sich Daten auch über unsichere Netze geschützt übertragen.Erklärung lesenZwei-Faktor-AuthentisierungBei der Zwei-Faktor-Authentisierung braucht die Anmeldung neben dem Passwort einen zweiten, unabhängigen Nachweis, etwa einen Code auf einem vertrauenswürdigen Gerät oder einen Sicherheitsschlüssel.Erklärung lesen
Apple und Geräteverwaltung
Apple BusinessApple Business ist Apples kostenloser Dienst für Firmen: Geräte, Apps und verwaltete Apple Accounts zentral verwalten, seit April 2026 mit eigenem MDM.Erklärung lesenApple ConfiguratorApple Configurator ist eine App von Apple für Mac und iPhone, mit der sich Apple-Geräte vorbereiten, konfigurieren und zu Apple Business oder Apple School Manager hinzufügen lassen.Erklärung lesenAutomatische GeräteregistrierungDie automatische Geräteregistrierung ist ein Apple-Verfahren, mit dem Organisationen ihre Apple-Geräte ab dem Auspacken automatisch in ihrer Geräteverwaltung (MDM) registrieren und konfigurieren.Erklärung lesenFileVaultFileVault ist die Verschlüsselung des Startvolumes in macOS. Sie verhindert, dass andere Personen ohne Ihr Anmeldepasswort auf die Daten Ihres Mac zugreifen oder sie entschlüsseln.Erklärung lesenMobile Device ManagementMobile Device Management ist Software, mit der ein Unternehmen Mac, iPhone und iPad zentral einrichtet, mit Einstellungen und Apps versorgt und bei Verlust sperrt oder löscht.Erklärung lesenVerwalteter Apple AccountEin verwalteter Apple Account ist ein Apple Account, den das Unternehmen in Apple Business anlegt und besitzt. Er trennt dienstliche von privaten Daten und bleibt beim Austritt eines Mitarbeitenden in der Firma.Erklärung lesen
Die Erklärungen ersetzen keine Rechtsberatung. Maßgeblich ist jeweils der verlinkte Originaltext.