VERANSTALTUNGEN

DAHO.AM
24.07.18 - 24.07.18
In München

IT-Sourcing 2018
03.09.18 - 04.09.18
In Hamburg

2. Jahrestagung Cyber Security Berlin
11.09.18 - 12.09.18
In Berlin

DILK 2018
17.09.18 - 19.09.18
In Düsseldorf

it-sa 2018
09.10.18 - 11.10.18
In Nürnberg

Happy man with EU-Flag

Etwas über einen Monat ist die DSGVO nun in Kraft und soll dafür sorgen, besonderes Augenmerk auf einen verbesserten Datenschutz zu legen. Doch bei allem Fluchen über die neuen Regularien bietet die DSGVO auch Chancen, die Leistung des eigenen Unternehmens zu steigern.

Der erste Sturm der öffentlichen Erregung hat sich gelegt. Doch die Verunsicherung ist weiterhin groß. Bei den Datenschutzbeauftragten der Länder stehen die Telefone nicht mehr still. Beschwerden über den Onlinehandel häufen sich. Bei den meisten Unternehmen ist die EU-Datenschutzgrundverordnung (DSGVO) bisher nur oberflächlich umgesetzt. Die internen Prozesse hinken hinterher. Dabei liegen in der DSGVO Chancen für Konzerne; aber auch für Mittelständler und kleine Betriebe. Joe Garber, Global Head of Product Marketing bei Micro Focus, gibt vier Tipps, wie Organisationen ihre Performance mit der DSGVO steigern.

1. Datensilos überwinden, neue Strukturen schaffen

Das „Recht auf Vergessen“ beziehungsweise das Löschen auf Antrag der Dateninhaber ist schwieriger, als es auf den ersten Blick scheint. Denn in vielen Unternehmen liegen personenbezogene Daten in verschiedenen Systemen und Datenbanken. Vor allem gehören zu den persönlichen Daten auch IP-Adressen, User IDs oder Cookies, die im Zweifel zu löschen sind. Hier bietet sich mit der DSGVO die Chance, endlich eine konsistente Datenhaltungsstruktur umzusetzen. Wer den Wildwuchs der Vergangenheit abstellt, legt die Grundlage, das von der Verordnung geforderte Auskunftsrecht sowie die Korrektur von Daten schneller umzusetzen. Wer Strukturen in seine Daten hat, findet sie schneller, kann sie besser analysieren und besser schützen – auch vor unberechtigtem Zugriff.

2. Prozesse ordnen und Zugriffsrechte regeln

Unternehmen, die jetzt ihre Prozesse DSGVO-konform organisieren, kommen nicht umhin, auch intern die Zugriffsrechte auf Daten neu zu regeln. Und schon in der Vergangenheit haben viele Unternehmen dem Schutz vor unberechtigtem Zugriff, Veränderung oder einer Weitergabe durch interne Mitarbeiter zu wenig Beachtung geschenkt. Hier sollten Organisationen eine Intentity Governance-Lösung einsetzen. Damit kann die IT-Abteilung die Rechtevergabe abgestuft organisieren, sie zeitlich begrenzen und automatisch überwachen. Durch die Protokollierung des Datenzugriffs kann sie zudem bei einer Datenschutzverletzung jederzeit sehr schnell nachvollziehen, wer auf welche Daten im Unternehmen zugreift und was er mit ihnen macht.

3. Daten-Monitoring in Echtzeit etablieren

Diese Form der Dokumentation aller Datenströme ist für die gesamte IT-Infrastruktur notwendig. Denn bei einer Datenschutzverletzung müssen Unternehmen diese innerhalb von 72 Stunden an die Aufsichtsbehörden melden; bei schweren Verstößen sogar allen betroffenen Personen, deren Daten in fremde Hände gelangten. Diese engen Zeitfenster können Unternehmen nur mit einem Security and Event Managementsystem (SIEM) einhalten. SIEM dokumentieren und analysieren alle Ereignisse im firmeneigenen Netzwerk, in Cloud-Systemen sowie auf jedem Endgerät in Echtzeit. Zudem bieten sie Lösungen für automatische Abwehrmaßnahmen.

4. Compliance stärken, Vertrauen absichern

Viele Unternehmen beklagen die Überregulierung und die Vielzahl von Berichtspflichten. Mit einer DSGVO-konformen Datenhaltung schlagen sie meist viele Fliegen mit einer Klappe. Zahlen und Fakten für Berichtspflichten gegenüber Shareholdern und Finanzbehörden sind schneller zusammengestellt. Insgesamt erleichtern gut strukturierte Daten die Überwachung und Einhaltung von Compliance-Regeln und deren Nachweis. Zudem steigt auch das Vertrauen aller Stakeholder, von Lieferanten über Kunden, Bewerbern und Mitarbeitern, wenn sich ein Unternehmen gut aufstellt. Hilfreich ist es daher immer, wenn sich Unternehmen am Ende ihrer DSGVO-konformen Neuordnung sich diese durch ein Zertifikat nach ISO/IEC-Norm 27001 bescheinigen lassen.

Fazit:

Unternehmen sollten die neuen Regularien der DSGVO als Chance betrachten, die bestehenden Strukturen und Daten besser zu ordnen. Zudem liefern Monitoring und eine neue Sortierung bessere Insights in die Märkte und ermöglichen Firmen, endlich proaktiv zu agieren statt nur zu reagieren. Damit hilft die Neuorganisation dabei, auch die internen Prozesse von Konzernen wie auch kleinen und mittelständischen Unternehmen zu optimieren.

www.microfocus.de
 

GRID LIST
Datenschutz Superheld

Was macht einen guten Datenschutzbeauftragen aus?

Ist die IT-Infrastruktur technisch sicher und rechtssicher aufgebaut, haben Unternehmer…
DSGVO

Herausforderung DSGVO: Beim Datenschutz den Durchblick haben

Die Datenschutz-Grundverordnung (DSGVO) ist in diesen Tagen omnipräsent. Seit dem…
Tb W190 H80 Crop Int Ac00bc491e29650606797a7a168b27ab

Datenaustausch und -archivierung in Zeiten der DSGVO

Nun ist es doch tatsächlich so weit: Die allseits gefürchtete…
Gérard Bauer

Bietet die DSGVO Cyberkriminellen eine Möglichkeit, sich besser zu verstecken?

Mit dem Ziel den Schutz und die Sicherheit von Daten deutlich zu verbessern, ist die…
Karl-Heinz Land

Die DSGVO bedeutet eine kalte Enteignung des Mittelstands

Was als Schutzschild gegen „Datenkraken“ wie Facebook, Twitter oder Google gedacht war,…
Tb W190 H80 Crop Int Ece7bb343adc210e89b8ba448a8c7677

DSGVO – Schutz sensibler Daten

Bereits im Mai 2016 wurde die neue Datenschutzgrundverordnung (DSGVO) verabschiedet. Nun…
Smarte News aus der IT-Welt

IT Newsletter


Hier unsere Newsletter bestellen:

 IT-Management

 IT-Security