Sie sind hier:
Allgemein
Datenschutz ist ein vorherrschendes Thema im Bereich IT Security. Unternehmen stehen vor der Frage, wie sie ihre Daten speichern, damit sie die Bedingungen der DSGVO (Datenschutzgrundverordnung) erfüllen können. Dabei sind nicht nur die Speicherung relevant, sondern auch die Art der Übertragung und Verarbeitung und selbstverständlich auch die rasche und lückenlose Wiederherstellung nach einem Datenverlust.
Sinnvoll ist also nicht nur sich einzelne Bereiche der IT im Hinblick auf Datenschutz anzusehen, sondern das ganze IT Konzept des Unternehmens zu durchleuchten und alle Phasen von der Datengenerierung z.B. über die Website über die Speicherung bis hin zur Verwendung mit einzubeziehen.
In der DSGVO wird der Umgang mit allen personenbezogenen Daten geregelt, deren Speicherung bzw. Archivierung nicht aufgrund einer gesetzlichen Regelung erfolgen muss. Wenn Sie also z.B. Namen und E-Mailadressen von Personen über Ihre Website sammeln, Mitarbeiter- oder Kundendaten speichern oder ein Verzeichnis über ihre ehemaligen Kunden angelegt haben, dann sind Sie zur Erfüllung der Regelungen in der DSGVO verpflichtet. Wichtig ist außerdem, dass wenn sich die Speicherung der Daten nicht aufgrund eines Vertragsverhältnisses als zwingend erweist, Sie als Unternehmer den Zweck der Speicherung angeben müssen. Jede einzelne Person muss dafür nachweisbar ihr Einverständnis gegeben haben.
Wie schon kurz erwähnt, betrifft die DSGVO alle Bereich der elektronischen Datenverarbeitung.
Der erste Schritt in Richtung Datensicherheit ist daher vor allem bei Hybrid und Public Cloud Szenarien sich von der Compliance des Cloud Anbieters zu überzeugen. Diese ist dann gegeben, wenn der Anbieter sich selbst gemäß den DSGVO Bestimmungen verhält und über entsprechende Zertifikate verfügt. Ein kompetenter Cloud Provider wird auch immer ein Konzept zu allen, der obigen vier Punkten mitliefern. Wir von Timewarp beginnen immer mit einer gründlichen Analyse der momentanen Situation und dem Aufzeigen möglicher Schwachstellen oder Sicherheitslücken. Danach entwerfen wir gemeinsam mit dem Kunden Ziele für die einzelnen Bereiche und einen Maßnahmenplan zur Umsetzung. Dieser Maßnahmenkatalog bildet die Basis für eine umfassende Dokumentation im Sinne der DSGVO.
Die in der DSGVO vorgesehenen Strafen sind sehr hoch (bis zu 20 Mio € oder 4% vom Konzernumsatz, je nachdem was höher ist) und können durchaus existenzgefährdende Ausmaße annehmen. Ein weiterer aus Sicht der Unternehmen prekärer Punkt ist die Beweislastumkehr. Dabei müssen Unternehmen im Falle einer gerichtlichen Auseinandersetzung, nachweisen, dass sie alle nötigen Maßnahmen zum Schutz der Daten unternommen haben. Nicht zuletzt deshalb sind die Compliance des Cloud Providers von zentraler Bedeutung und die Dokumentation der einzelnen Schritte zur Umsetzung der Datenschutzmaßnahmen.
Dann kontaktieren Sie bitte Rainer Schneemyer, SEO und Sales Timewarp, unter beratung@timewarp.at oder +4314191414-203
TIMEWARP Newsletter
Möchten Sie über Neuigkeiten immer gleich informiert werden? Dann melden Sie sich hier zum Newsletter an: