Sie sind hier: Home » Markt » Hinweise & Tipps

Sensible Daten aus Altsystemen entfernen


Zurückgegebene Elektrogeräte dürfen keine sensiblen Informationen enthalten
Die kürzlich von der Bundesregierung beschlossene Änderung des Elektronikgerätegesetzes verpflichtet den Handel zur Rücknahme von Altgeräten beim Neukauf

(20.04.15) - Das neue Elektronikgerätegesetz soll die Umwelt schonen und der Rohstoffknappheit vorbeugen. Doch bevor ein gebrauchtes Gerät zurück an den Handel geht, müssen alle sensiblen Daten vollständig entfernt werden. Ein einfaches Löschen reicht dafür nicht aus.

Die kürzlich von der Bundesregierung beschlossene Änderung des Elektronikgerätegesetzes verpflichtet den Handel zur Rücknahme von Altgeräten beim Neukauf. Das Gesetz soll einerseits verhindern, dass Elektroschrott im Hausmüll landet, andererseits sollen die wertvollen und knappen Rohstoffe in den Geräten besser recycelt werden. Zu Elektrogeräten gehören insbesondere auch Computer, Notebooks, Smartphones sowie weitere Hardware, die sensible Informationen enthalten können.

"Bei der Rückgabe müssen deshalb alle schützenswerten Daten von den Geräten sicher gelöscht sein", sagt Christoph Taszus, Informationssicherheits-Experte bei der Management- und IT-Beratung Sopra Steria Consulting. Dabei sind neben Festplatten von PCs und Notebooks auch sämtliche Anwender-Geräte wie Tablets oder USB-Sticks zu berücksichtigen.

Insbesondere Unternehmen müssen sensible Daten vollständig aus Altsystemen entfernen, denn eine Reihe von rechtlichen und branchenüblichen Vorgaben fordern dies. Zum Beispiel regelt das Bundesdatenschutzgesetz den Umgang mit personenbezogenen Daten. Normen wie ISO/IEC 27001 spezifizieren Anforderungen an ein dokumentiertes Managementsystem für Informationssicherheit unter Berücksichtigung der IT-Risiken. Zum Entfernen der Daten reicht ein einfaches Löschen bei weitem nicht aus. Vielmehr sind spezielle Maßnahmen, Anwendungen und Gerätschaften einzusetzen, die zuverlässig zu einer unwiederbringlichen Zerstörung der Daten führen. "Wenn Unternehmen dabei auf Dritte zurückgreifen, müssen sie darauf achten, dass diese auch wirkliche Ende-zu-Ende-Sicherheit bieten", gibt Taszus zu bedenken. Diese reicht von der Konzeption und Etablierung von Prozessen über deren Bearbeitung und Weitergabe bis zum vollständigen Entfernen der Daten am Ende des Lebenszyklus. (Sopra Steria Consulting: ra)

Sopra Steria Consulting: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Invests

  • Ethik für KI-Technologien ein Muss

    Das Europäische Parlament hat kürzlich mit dem "AI-Act" die weltweit erste staatliche Regulierung von KI verabschiedet. Die Verordnung soll die Entwicklung und den Einsatz von KI-Technologien maßgeblich regeln, indem sie Transparenz, Rechenschaftspflichten und Sicherheitsstandards vorschreibt.

  • Prüfungsangst kommt nicht von ungefähr

    Stehen die Prüfer des Fiskus vor der Tür, steigt in fast jedem Unternehmen das Nervositätslevel. Die Besucher kündigen sich zwar rechtzeitig an, stellen ihren Gastgebern aber ausführliche Detailfragen und schauen sich interne Unterlagen genau an, was nicht nur Zeit und Nerven kostet, sondern manchmal auch sehr viel Geld. "Mit einer gründlichen Vorbereitung können Firmen, Freiberufler und Selbstständige der Kontrolle ihrer Buchführung durch das Finanzamt aber in aller Regel gelassen entgegenblicken", betont Prof. Dr. Christoph Juhn, Professor für Steuerrecht an der FOM Hochschule und geschäftsführender Partner der Kanzlei Juhn Partner.

  • Bausteine für ein erfolgreiches ESG-Reporting

    Das Europäische Parlament hat bereits zum Jahresende 2022 die EU-Richtlinie zur Nachhaltigkeitsberichterstattung (Corporate Sustainability Reporting Directive, kurz CSRD) angenommen. Zahlreiche Unternehmen - kapitalmarktorientierte, aber auch viele aus dem Mittelstand - sind spätestens Anfang 2025 rechtlich dazu verpflichtet, Informationen über die gesellschaftlichen und ökologischen Auswirkungen ihres Handelns zu veröffentlichen und nach einem klar vorgegebenen Kriterienkatalog Rechenschaft abzulegen.

  • Chaos bei der Umsetzung von NIS-2 droht

    Ein Blick zurück kann manchmal sehr lehrreich sein: Am 26. Mai 2018 trat die Datenschutz-Grundverordnung, kurz DSGVO, in Kraft - genauer gesagt endete die 24-monatige Übergangsfrist. Zwei Jahre hatten deutsche Unternehmen also Zeit, ihre Prozesse an die neue Richtlinie anzupassen.

  • Die Uhr für DORA-Compliance tickt

    Ab dem 17. Januar 2025, gilt der Digital Operational Resilience Act (DORA) EU-weit für Finanzunternehmen und ihre IT-Partner. Da es sich um eine Verordnung der europäischen Union handelt, findet die Umsetzung in nationales Recht nicht statt.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen