China Cyber UpdateStrategische KommunikationStrategieChina NotepadNewsletterKontaktBriefing testen
Monatliches Business-Briefing

China Cyber Update

Die aktuellen Entwicklungen zum Thema Cybersicherheit in China, aus der Perspektive ausländischer Unternehmen und ohne falsche Aufgeregtheit analysiert.

Das China Cyber Update ist ein monatliches Briefing zu chinesischer Cybersicherheit, Datenregulierung und KI-Politik. Originalmeldungen aus neuen Gesetzen und Verordnungen werden gewichtet und in ihrem politischen Kontext analysiert, ohne den sie oft unverständlich blieben. Mit Enforcement-Radar. Geschrieben für CIOs, CISOs, CEOs und Vorstände. Erscheint seit August 2021 ununterbrochen im sechsten Jahr.


Kostenloses Sample lesen

Die Musterausgabe Juli 2026 des China Cyber Update.

Was in jeder Ausgabe steht

Teil I. Was in diesem Monat neu ist

Der aktuelle Monat in Geopolitik, Cyber- und Datenregulierung, knapp berichtet und eingeordnet.

Ein Kapitel für den einzelnen Abonnenten

Dazu jeden Monat ein maßgeschneidertes Kapitel für jeden Abonnenten. Regulatorische Neuerungen und Enforcement mit direkter Auswirkung auf Ihr Unternehmen.

Teil III. Der laufende China Cyber Report

Jede wesentliche Entwicklung seit 2021, knapp zusammengefasst. Wer mitten im Jahr einsteigt, bekommt trotzdem das ganze Bild.

Wer es liest

Abonnenten sind überwiegend CIOs, CISOs, Risikoverantwortliche und Justiziare multinationaler Unternehmen mit bedeutendem China-Geschäft.

Wo es neben dem steht, was Sie schon einkaufen

Threat-Intelligence-Anbieter

Technische Feeds liefern Indicators of Compromise. Wir liefern die Richtung der Cybersecurity-Politik, mit der analytischen Schärfe für Vorstandssitzungen.

Kanzlei-Alerts

Ein Alert kommt, wenn das neue Gesetz oder die neue Vorschrift fertig ist. Wir geben schon Monate früher wichtige Vorwarnungen.

Andere Beratungsagenturen

Teure Einzelstudien liefern Momentaufnahmen. Wir liefern Kontinuität.

Wie wir recherchieren

Wir arbeiten mit chinesischen Originalquellen. Bekanntmachungen der Cyberspace Administration of China (CAC), Mitteilungen von Ministerien, Entwürfe und Endfassungen nationaler Normen, Gerichtsakten und chinesische Wirtschaftsmedien.

Gearbeitet wird nach den Regeln einer Redaktion. Jede Behauptung wird belegt, jede Zahl gegen das Originaldokument geprüft, offizielle chinesische Angaben doppelt geprüft.

Cybersicherheit in China. Die Regeln, die ein ausländisches Unternehmen verstehen muss

Drei nationale Gesetze, eine Verordnung des Staatsrats und eine große Zahl technischer Normen. Stand August 2026. Wir liefern Einordnung, keine Rechtsberatung.

Cybersicherheitsgesetz

In Kraft seit dem 1. Juni 2017. Eine Novelle gilt seit dem 1. Januar 2026. Sie schreibt die staatliche Förderung künstlicher Intelligenz ins Gesetz, greift auf Handlungen außerhalb Chinas über, die chinesische Netzsicherheit gefährden.

Datensicherheitsgesetz

In Kraft seit dem 1. September 2021. Es stuft Daten nach ihrer Bedeutung für den Staat ein und knüpft daran steigende Pflichten. Von hier stammt die Kategorie der wichtigen Daten.

Gesetz zum Schutz personenbezogener Daten

In Kraft seit dem 1. November 2021. Das chinesische Gegenstück zur europäischen DSGVO, für Einwilligung, Verarbeitung und Export personenbezogener Daten.

Verordnung zur Verwaltung der Netzwerkdatensicherheit

In Kraft seit dem 1. Januar 2025. Die erste Verordnung des Staatsrats, die alle drei Gesetze gemeinsam umsetzt.

Multi-Level Protection Scheme, MLPS 2.0

Das Ministerium für Öffentliche Sicherheit stuft Systeme von eins bis fünf ein. Ab Stufe drei ziehen die Pflichten deutlich an. Die Normen hinter MLPS 2.0 gelten seit dem 1. Dezember 2019 und reichen bis zu Cloud-Plattformen, industriellen Steuerungssystemen und dem Internet der Dinge.

Grenzüberschreitender Datentransfer

Drei Wege. Eine Sicherheitsprüfung durch die Cyberspace Administration of China, seit dem 1. September 2022. Ein Standardvertrag, seit dem 1. Juni 2023. Eine Zertifizierung, seit dem 1. Januar 2026. Bestimmungen vom 22. März 2024 nahmen nicht sensible Daten von weniger als 100.000 Personen pro Jahr aus, dazu Transfers für Außenhandel, Personalarbeit und Vertragserfüllung.

Generative künstliche Intelligenz

Die vorläufigen Maßnahmen zur Verwaltung generativer KI-Dienste gelten seit dem 15. August 2023. Die Kennzeichnung KI-generierter Inhalte, sichtbar und in den Metadaten, seit dem 1. September 2025.

Wer den Vollzug betreibt

Cyberspace Administration of China

Die zentrale Internetaufsicht. Sie führt Regelsetzung und Vollzug unter allen drei Gesetzen, betreibt Cybersicherheitsprüfungen und entscheidet über grenzüberschreitende Datentransfers.

Ministerium für Öffentliche Sicherheit

Verwaltet das Multi-Level Protection Scheme und trägt die polizeilichen Befugnisse hinter dem Cybervollzug.

TC260

Der nationale Fachausschuss für Cybersicherheitsnormung. Seine GB/T-Normen sind formal freiwillig und liefern die Details, an denen die Aufsicht Compliance misst. Ausländische Unternehmen behandeln sie deshalb als verbindlich.

Für einen Vorstand zählt die Reihenfolge. Norm entworfen, Konsultation eröffnet, Regel erlassen, Vollzug zuletzt. Wer den ersten Schritt liest, hat Zeit. Wer auf den Alert wartet, nicht.

Fragen zum China Cyber Update

Was kostet das China Cyber Update?

Preise auf Nachfrage, gestaffelt nach dem Grad der Individualisierung pro Unternehmen. Es gibt Einzel- und Konzernlizenzen.

Kann ich es vor dem Abonnement ansehen?

Ja. Die Leseprobe ist eine echte Ausgabe, aus der kundenspezifische Details und der kumulative Report entfernt wurden. Berichterstattung, Quellenarbeit und Urteil bleiben sichtbar.

Worin unterscheidet es sich von einem Threat-Intelligence-Feed?

Ein Threat-Feed meldet Kompromittierungsindikatoren. Wir berichten, welche Richtung die chinesische Politik nimmt und was das für ein ausländisches Unternehmen bedeutet.

In welcher Sprache erscheint es?

Gewöhnlich auf Englisch, auf Wunsch aber auch in anderen Sprachen.