Anzeige

Anzeige

VERANSTALTUNGEN

Software Quality Days 2020
14.01.20 - 17.01.20
In Wien, Hotel Savoyen

eoSearchSummit
06.02.20 - 06.02.20
In Würzburg, Congress Centrum

DSAG-Technologietage 2020
11.02.20 - 12.02.20
In Mannheim, Congress Center Rosengarten

E-commerce Berlin Expo
13.02.20 - 13.02.20
In Berlin

SMX
18.03.20 - 19.03.20
In München

Anzeige

Anzeige

Datenschutzbehörde Brief

Jede Woche ergehen rund 450 Millionen US-Dollar Strafe wegen Verstoß gegen die europäische DSGVO. Die britische Datenschutzbehörde ICO griff kürzlich hart durch. In Deutschland blieben Millionenbußgelder der Datenschutzbehörden der Länder bislang aus. Sophos gibt fünf Tipps zur Vermeidung von DSGVO-Verstößen.

Die Fluggesellschaft British Airways (BA) und die Hotelgruppe Marriott Hotels mussten ihre Verstöße gegen die europäische DSGVO teuer bezahlen. 229 Millionen US-Dollar Strafe für BA, 123 Millionen US-Dollar für Marriott.

Die Bußgelder zeigen, dass dank der DSGVO die Datenschutzbehörden, wie zum Beispiel die britische ICO (Information Commissioner’s Office), heute nicht mehr wie Papiertiger dastehen, sondern handeln. So ist die Strafsumme für BA fast 400-fach höher als die bisherige Rekordstrafe der ICO von 645.999 US-Dollar. Die bekam übrigens Facebook ab, für seinen Cambridge Analytica Skandal.

Vor dem Hintergrund dieser neuen Rügen und enormen Summen hat Sophos noch einmal fünf wirkungsvolle Tipps zur Vermeidung von DSGVO-Verstößen zusammengestellt, die sich mit überschaubarem Aufwand für jedes Unternehmen umsetzen lassen.

Fünf Tipps für Unternehmen, DSGVO-Verstöße wie Datenverlust zu vermeiden:

1. Patchen: so früh und so oft wie möglich.

Es gilt, das Risiko, Opfer einer Cyberattacke zu werden, so gering wie möglich zu halten. Das geht am besten, indem man die Schwachstellen, die illegalen Eintritt ins System ermöglichen, behebt. Und zwar jede Schwachstelle.

2. Persönliche Daten in einer Cloud sichern

Eine Cloud möchte genauso ernstgenommen werden wie ein Computer. Deshalb: Unerwünschte Ports und Services schließen, Daten verschlüsseln und sicherstellen, dass geeignete Zugangskontrollen parat sind. Das ist nötig für sämtliche Umgebungen, inklusive Qualitätskontrolle und Entwicklungsumgebung.

3. Zugang zu persönlichen Daten auf ein Minimum einschränken

Die Strategie dahinter: Verkleinern der Angriffsfläche. Je mehr Daten man sammelt, desto mehr kann man verlieren. Deshalb sollten nur diejenigen Informationen behalten werden, die man wirklich braucht. Und zusätzlich sollten nur die Personen darauf Zugriff haben, die diese Dateien für ihre Arbeit benötigen.

4. Schulungen für Mitarbeiter

Jeder Mitarbeiter im Unternehmen, der in Kontakt mit persönlichen Daten kommt, muss wissen, wie man diese DSGVO-konform behandelt. Ob Handbücher, regelmäßige Schulungen oder Wikis – jedes Unternehmen sollte die Form finden, die zu ihm passt und seinen Mitarbeitern Sicherheit im Umgang mit Daten vermitteln kann.

5. Dokumentation und Nachweis von Datenschutzbestimmungen

Maßnahmen zum Datenschutz sollten gut dokumentiert sein. Für das Unternehmen zur Selbstkontrolle ebenso wie zur externen Überprüfung. 

www.sophos.de
 

GRID LIST
Dokumentenaustausch

So lassen sich Digitalisierung und Datenschutz vereinbaren

Kaum eine Branche verfügt über einen ähnlich umfangreichen Datenbestand und mehr…
Mann unterschreibt auf Tablet

Die Unterschrift im digitalen Zeitalter

Ungeachtet des digitalen Zeitalters ist die Planungs- und Bauindustrie nach wie vor eine…
E-Mail Security

Abgefangene E-Mails sind eine Gefahr

Die E-Mail ist das Kommunikationsmittel Nummer eins. Unternehmen sind in der Pflicht,…
Sprachassistenten

Wie die Sprachassistenten 2019 ihre Unschuld verloren

Die Erkenntnis, dass Mitschnitte von Gesprächen mit Assistenten wie Alexa und Siri auch…
Compliance

Compliance: Vom notwendigen Übel zum Erfolgsmodell

Spätestens nach einer Nacht in U-Haft wird Managern klar, dass Compliance-Verstöße doch…
Tablet Patientendaten

Datenschutz im Gesundheitswesen - zu niedrige Hürden für Cyberangriffe

Mit der Datenschutz-Grundverordnung (DSGVO) ist das Thema Datenschutz auch bei…