Threat-Intelligence-Anbieter
Technische Feeds liefern Indicators of Compromise. Wir liefern die Richtung der Cybersecurity-Politik, mit der analytischen Schärfe für Vorstandssitzungen.
Die aktuellen Entwicklungen zum Thema Cybersicherheit in China, aus der Perspektive ausländischer Unternehmen und ohne falsche Aufgeregtheit analysiert.
Das China Cyber Update ist ein monatliches Briefing zu chinesischer Cybersicherheit, Datenregulierung und KI-Politik. Originalmeldungen aus neuen Gesetzen und Verordnungen werden gewichtet und in ihrem politischen Kontext analysiert, ohne den sie oft unverständlich blieben. Mit Enforcement-Radar. Geschrieben für CIOs, CISOs, CEOs und Vorstände. Erscheint seit August 2021 ununterbrochen im sechsten Jahr.
Der aktuelle Monat in Geopolitik, Cyber- und Datenregulierung, knapp berichtet und eingeordnet.
Dazu jeden Monat ein maßgeschneidertes Kapitel für jeden Abonnenten. Regulatorische Neuerungen und Enforcement mit direkter Auswirkung auf Ihr Unternehmen.
Jede wesentliche Entwicklung seit 2021, knapp zusammengefasst. Wer mitten im Jahr einsteigt, bekommt trotzdem das ganze Bild.
Abonnenten sind überwiegend CIOs, CISOs, Risikoverantwortliche und Justiziare multinationaler Unternehmen mit bedeutendem China-Geschäft.
Technische Feeds liefern Indicators of Compromise. Wir liefern die Richtung der Cybersecurity-Politik, mit der analytischen Schärfe für Vorstandssitzungen.
Ein Alert kommt, wenn das neue Gesetz oder die neue Vorschrift fertig ist. Wir geben schon Monate früher wichtige Vorwarnungen.
Teure Einzelstudien liefern Momentaufnahmen. Wir liefern Kontinuität.
Wir arbeiten mit chinesischen Originalquellen. Bekanntmachungen der Cyberspace Administration of China (CAC), Mitteilungen von Ministerien, Entwürfe und Endfassungen nationaler Normen, Gerichtsakten und chinesische Wirtschaftsmedien.
Gearbeitet wird nach den Regeln einer Redaktion. Jede Behauptung wird belegt, jede Zahl gegen das Originaldokument geprüft, offizielle chinesische Angaben doppelt geprüft.
Drei nationale Gesetze, eine Verordnung des Staatsrats und eine große Zahl technischer Normen. Stand August 2026. Wir liefern Einordnung, keine Rechtsberatung.
In Kraft seit dem 1. Juni 2017. Eine Novelle gilt seit dem 1. Januar 2026. Sie schreibt die staatliche Förderung künstlicher Intelligenz ins Gesetz, greift auf Handlungen außerhalb Chinas über, die chinesische Netzsicherheit gefährden.
In Kraft seit dem 1. September 2021. Es stuft Daten nach ihrer Bedeutung für den Staat ein und knüpft daran steigende Pflichten. Von hier stammt die Kategorie der wichtigen Daten.
In Kraft seit dem 1. November 2021. Das chinesische Gegenstück zur europäischen DSGVO, für Einwilligung, Verarbeitung und Export personenbezogener Daten.
In Kraft seit dem 1. Januar 2025. Die erste Verordnung des Staatsrats, die alle drei Gesetze gemeinsam umsetzt.
Das Ministerium für Öffentliche Sicherheit stuft Systeme von eins bis fünf ein. Ab Stufe drei ziehen die Pflichten deutlich an. Die Normen hinter MLPS 2.0 gelten seit dem 1. Dezember 2019 und reichen bis zu Cloud-Plattformen, industriellen Steuerungssystemen und dem Internet der Dinge.
Drei Wege. Eine Sicherheitsprüfung durch die Cyberspace Administration of China, seit dem 1. September 2022. Ein Standardvertrag, seit dem 1. Juni 2023. Eine Zertifizierung, seit dem 1. Januar 2026. Bestimmungen vom 22. März 2024 nahmen nicht sensible Daten von weniger als 100.000 Personen pro Jahr aus, dazu Transfers für Außenhandel, Personalarbeit und Vertragserfüllung.
Die vorläufigen Maßnahmen zur Verwaltung generativer KI-Dienste gelten seit dem 15. August 2023. Die Kennzeichnung KI-generierter Inhalte, sichtbar und in den Metadaten, seit dem 1. September 2025.
Die zentrale Internetaufsicht. Sie führt Regelsetzung und Vollzug unter allen drei Gesetzen, betreibt Cybersicherheitsprüfungen und entscheidet über grenzüberschreitende Datentransfers.
Verwaltet das Multi-Level Protection Scheme und trägt die polizeilichen Befugnisse hinter dem Cybervollzug.
Der nationale Fachausschuss für Cybersicherheitsnormung. Seine GB/T-Normen sind formal freiwillig und liefern die Details, an denen die Aufsicht Compliance misst. Ausländische Unternehmen behandeln sie deshalb als verbindlich.
Für einen Vorstand zählt die Reihenfolge. Norm entworfen, Konsultation eröffnet, Regel erlassen, Vollzug zuletzt. Wer den ersten Schritt liest, hat Zeit. Wer auf den Alert wartet, nicht.
Preise auf Nachfrage, gestaffelt nach dem Grad der Individualisierung pro Unternehmen. Es gibt Einzel- und Konzernlizenzen.
Ja. Die Leseprobe ist eine echte Ausgabe, aus der kundenspezifische Details und der kumulative Report entfernt wurden. Berichterstattung, Quellenarbeit und Urteil bleiben sichtbar.
Ein Threat-Feed meldet Kompromittierungsindikatoren. Wir berichten, welche Richtung die chinesische Politik nimmt und was das für ein ausländisches Unternehmen bedeutet.
Gewöhnlich auf Englisch, auf Wunsch aber auch in anderen Sprachen.