Net.Law.S 2018
20.02.18 - 21.02.18
In Nürnberg, Messezentrum

CESIS 2018
20.02.18 - 21.02.18
In München

DSAG-Technologietage 2018
20.02.18 - 21.02.18
In Stuttgart

Sourcing von Application Management Services
21.02.18 - 21.02.18
In Frankfurt

Next Generation SharePoint
22.02.18 - 22.02.18
In München

Die Mehrzahl deutscher Unternehmen verstößt gegen das Bundesdatenschutzgesetz.

Verstößt eine Firma gegen das Bundesdatenschutzgesetz, muss sie dafür gerade stehen – unter Umständen sogar der Inhaber des Unternehmens. Vielen ist jedoch nicht bewusst, welche Vorschriften es gibt und verletzen damit unabsichtlich geltendes Recht. EgoSecure nennt Betroffene und Stolperfallen.

BDSG – was?

Das Bundesdatenschutzgesetz (BDSG) regelt die Erhebung, Nutzung und Weitergabe personenbezogener Daten. Die Basis für dieses Recht ist bereits im Grundgesetz verankert. Nahezu alle Unternehmen sind hiervon betroffen, denn es richtet sich an jede Firma, die personenbezogene Daten nutzt und damit unter anderem an:

  • Unternehmen, die bestimmte Leistungen an Endverbraucher vertreiben (Online-Shop, etc.)
  • Leistungen, die gewerblichen Kunden verkauft werden, die keine „juristische Person“ sind (wie etwa Freiberufler)
  • Firmen, die Leistungen bei Lieferanten einkaufen, die keine juristischen Personen sind (zum Beispiel bei Einzelunternehmern)
  • Unternehmen, die Mitarbeiter beschäftigen und deren Daten speichern und verarbeiten beziehungsweise Stellen ausschreiben und Bewerbungen erhalten.

Fazit: Fast alle großen und mittelständischen Firmen sind hiervon betroffen, denn auf die meisten treffen alle der genannten Punkte zu. Schon auf den bloßen Verdacht hin, es könnten Daten in falsche Hände geraten, wird die verantwortliche Aufsichtsbehörde aktiv.

Die fünf Gebote

Firmen wecken bereits Misstrauen, wenn sie es versäumen, an geeigneter Stelle ihren Datenschutzbeauftragten zu nennen. Doch das BDSG gibt auch bezüglich der technischen Anforderungen ganz konkrete Handlungsanweisungen, wie Daten korrekt zu verarbeiten sind. Aus diesen Anforderungen des Gesetzes lassen sich unter anderem die fünf folgenden technischen Punkte, die jedes Unternehmen beachten sollte, ableiten:

  • Zugriffskontrollen, die beschränken, wer, wann und unter welchen Umständen Einblick in personenbezogene Daten hat
  • Verschlüsselungslösungen nach dem aktuellen Stand der Technik
  • Protokollierungen, mit deren Hilfe sich im Schadensfall prüfen lässt, von wem, wann und in welchem Umfang auf personenbezogene Informationen zugegriffen wurde
  • ein effektiver Schutz gegen Schadsoftware
  • strenge Kriterien für Cloud-Dienste (Hier sind die Auflagen derart streng, das viele gängige Cloud Services für die Speicherung und Übermittlung personenbezogener Daten gar nicht in Frage kommen.)

„Verstoßen Firmen gegen das BDSG drohen Bußgelder bis zu 300.000 Euro – auch wenn kein konkreter Datenverlust vorliegt. Es kann aber auch die persönliche Haftung der Geschäftsführung oder der IT-Leiter zur Folge haben“, warnt Stephan Schmidt, Fachanwalt für IT-Recht bei TCI Rechtsanwälte. „Für jedes Unternehmen ist es unerlässlich, bei der Pflege und Aufbewahrung seiner digitalen Unterlagen einen lückenlosen Schutz der IT-Systeme zu gewährleisten. Es ist erschreckend zu sehen, wie viele Firmen sich ihrer Verantwortung nicht bewusst sind und kaum ahnen, welchen Risiken sie sich und ihre Kunden dadurch aussetzen.“

„Mit dem C.A.F.E.-Management-Prinzip von EgoSecure Endpoint werden IT-Verantwortliche den Bestimmungen des BDSG bei der Datenverarbeitung auf dem Endpoint in vollem Umfang gerecht“, ist Martin Esken, Datenschutzbeauftragter bei EgoSecure überzeugt. „Die Lösung bietet Zugriffskontrollen, Protokollierungen, Malwareschutz und Verschlüsselungen aus einer Hand. Richtig eingesetzt läuft damit kein Unternehmen mehr Gefahr, unabsichtlich gegen das BDSG zu verstoßen.“

www.lewispr.de

GRID LIST
Tb W190 H80 Crop Int 89b869589528c3a925de2b898337be96

Omnitracker Version 11.1.0

Die neue Version 11.1.0 bietet eine Mischung aus neuen Features und zahlreichen…
Tb W190 H80 Crop Int 674d73ccb7181ea925e120545f84d683

Panasonic und Trend Micro entwickeln IT-Sicherheitslösung für Connected Cars

Panasonic und Trend Micro geben die Zusammenarbeit zur gemeinsamen Entwicklung einer…
Tb W190 H80 Crop Int 7e877e51241f566cfeeeb944fd074079

BITMi unterstützt Petition zur Ernennung eines Digitalministers

Bereits in seinem Positionspapier Digitaler Mittelstand 2020 fordert der Bundesverband…
Tb W190 H80 Crop Int Db774af6a378d815ca2da9d789e0b4ba

Byton verkündet Partnerschaft mit Aurora

Byton gab seine Partnerschaft mit Aurora bekannt. Die Partnerschaft unterstützt autonomes…
Tb W190 H80 Crop Int A7549ed974a1f9587ec42bde92b23434

Neuer Beirat der Data Center Group

Gerhard Sundt wurde im Dezember zum neuen Beirat der Data Center Group berufen. Der…
Tb W190 H80 Crop Int Ca6b8476087df15e1d48a51cbd3557d6

NTT Security und ThreatQuotient kooperieren

NTT Security und ThreatQuotient haben eine Kooperation vereinbart, um ihr Angebot rund um…
Smarte News aus der IT-Welt

IT Newsletter


Hier unsere Newsletter bestellen:

 IT-Management

 IT-Security