Anzeige

Anzeige

VERANSTALTUNGEN

ACMP Competence Days Wien
15.05.19 - 15.05.19
In WAGGON-31, Wien

e-Commerce Day
17.05.19 - 17.05.19
In Köln, RheinEnergieSTADION

ACMP Competence Days Dortmund
04.06.19 - 04.06.19
In SIGNAL IDUNA PARK, 44139 Dortmund

Aachener ERP-Tage 2019
04.06.19 - 06.06.19
In Aachen

ACMP Competence Days Zürich
11.06.19 - 11.06.19
In Stadion Letzigrund, Zürich

Anzeige

Anzeige

Datenschutz LaptopDie EU-Datenschutz-Grundverordnung ersetzt die EU-Datenschutzrichtlinie von 1995 und tritt nach einer zweijährigen Übergangsphase offiziell am 25. Mai 2018 in Kraft. Damit ist es höchste Zeit für Unternehmen, sich darauf vorzubereiten. Andernfalls drohen empfindliche Strafen. 

Die EU-Datenschutz-Grundverordnung (EU-DSGVO) umfasst eine Reihe von Regularien, die vom Europäischen Parlament, dem Europäischen Rat und der EU-Kommission erarbeitet und beschlossen wurden. Sie zielt darauf ab, den Datenschutz innerhalb der EU zu stärken und regelt auch den Transfer von Daten über die EU hinaus.

Jeder Managed Service Provider (MSP) der Kundendaten in Europa bearbeitet, muss sich auf die Grundverordnung vorbereiten. MSP sollten aktiver werden und nicht nur Compliance sicherstellen, sondern auch ihre Cybersicherheit stärken. In einer Zeit immer bedrohlicherer und gefährlicherer Angriffe ist das eine wichtige Aufgabe. Um MSP diese Aufgaben zu erleichtern, hat Kaseya hat eine Checkliste für sie erstellt.

Checkliste für die Vorbereitung auf die DSGVO

  • Verschaffen Sie sich zunächst einen umfassenden Überblick über die Regularien, über die verschiedenen Komponenten der DSGVO, welcher Datenschutz benötigt ist und welche Deadlines einzuhalten sind.
  • Sammeln Sie Informationen über den Datenfluss innerhalb Ihres Unternehmens. Dokumentieren Sie, welche Daten Ihr Unternehmen besitzt, wofür diese genutzt, wo sie gespeichert und wohin verschoben werden. Überprüfen Sie, ob das Sammeln und der Einsatz der Daten auf Grundlage der festgelegten, rechtlichen Gründe der DSGVO erlaubt ist. Ein zentraler Bestandteil der Grundverordnung ist, verstehen und belegen zu können, welche Daten Sie besitzen und auf welcher Grundlage.
  • Vergleichen Sie eingehend umgesetzte Datenschutzrichtlinien sowie eingesetzte Technologien mit den Vorgaben. So identifizieren Sie Lücken, die geschlossen werden müssen.
  • Verfolgen Sie einen mehrschichtigen Ansatz bei der Datensicherheit, der umfassendere Security-Services für Kunden umfasst und zugleich Ihre interne IT vor Angriffen schützt.
  • Dieser Ansatz sollte einen vollständigen Einblick in die genutzten Technologien bieten. Er muss es Ihnen ermöglichen, jedes Gerät zu identifizieren, das sich in Ihr Unternehmensnetzwerk oder das eines Kunden einloggt.
  • Führen Sie Mechanismen ein, mit denen Sie schnell verstehen können, ob es ein Datenleck gegeben hat und ob das Leck meldepflichtig ist. Zudem braucht es Prozesse, um auf ein Leck zu reagieren und eine Lösung, die Sie Kunden für den Fall der Fälle anbieten können.
  • Halten Sie bei der Auswahl der Compliance-Lösungen Ausschau nach Funktionen wie Remote Monitoring und Remote Management. Mit diesen können Sie Server, Arbeitsplätze, Rechner in Niederlassungen und Applikationen aktiv überwachen. Wichtig ist auch Patch Management, das dieselben Geräte automatisch aktualisiert. Schließlich sollten Sie auch standardmäßig Backup- und Recovery-Services, sowie umfassendes Identity- und Access-Management anbieten.
  • Dokumentieren Sie Ihre Compliance und alle Entscheidungen in diesem Zusammenhang. Rechenschaftspflicht ist eine der Grundlagen der DSGVO. Sie müssen nicht nur korrekt handeln, sondern das auch beweisen können.

Fazit

Die EU-Datenschutz-Grundverordnung kommt schneller als viele denken und sie wird die Arbeit von MSP erheblich beeinflussen. Sie betrifft Service Provider, die ihre Dienstleistungen über öffentliche Clouds anbieten, oder Applikationen in eigenen Rechenzentren hosten. So oder so sind sie dafür verantwortlich, die Kundendaten zu schützen. MSP müssen sich jetzt vorbereiten – falls das nicht schon geschehen ist.

www.kaseya.de
 

GRID LIST
Tb W190 H80 Crop Int D73172c157619fcd091d7b77a237b45c

Warum fast jede Datenschutzverletzung ein „Insider Job“ ist

Neben vielen anderen Formen von Cyberkriminalität sind auch eher schlicht gestrickte…
GDPR Concept

E-Mail-Kommunikation gemäß DSGVO – aber bitte verschlüsselt

Die E-Mail ist das beliebteste Kommunikationsmittel in Unternehmen. Jeden Tag gehen hier…
Tb W190 H80 Crop Int 572a4c67eb285d3ea59f2c45c09865f3

Polizei-Bodycams: Wohin mit den Aufnahmen?

Körperkameras, sogenannte Bodycams, sollen die Sicherheit bei Polizeieinsätzen erhöhen…
Sprachsteuerung

Alexa, Siri und Co: Mehr Datenschutz für Dialoge der Nutzer

Sprachdialogsysteme wie Alexa und Siri sind inzwischen große Hilfen zum Beispiel bei der…
DSGVO Abmahnung

Warum von kostenlosen Datenschutzerklärungen abzuraten ist

Für eine Vielzahl von Unternehmern scheint sich das Thema Datenschutz damit erledigt zu…
Computer als Kopf, Error

Die 5 häufigsten Datenschutz-Irrtümer im Online-Handel

Datenschutz ist im Online-Handel ein entscheidendes Thema, und das nicht erst seit…