Compliance-Vorgaben für Datenschutz


Unwissenheit schützt vor Strafe nicht: Die neue EU-Datenschutz-Grundverordnung hat weitreichende Konsequenzen für die Unternehmens-IT
Wie sich Unternehmen mit Hilfe einer einfachen Lösung schützen können - Es gibt durchaus sichere Lösungen, durch deren Nutzung Unternehmen beruhigt ihren Geschäften nachgehen können, ohne sich um Compliance-Verstöße Sorgen machen zu müssen

(09.04.15) - Zuletzt wurde der Termin auf Ende 2015 verschoben, aber die Signale aus Brüssel und Straßburg sind unmissverständlich: Die neue EU-Datenschutz-Grundverordnung (GDPR) kommt. Bisher haben die einzelnen Mitgliedsstaaten der EU die Compliance-Vorgaben für Datenschutz auf nationaler Ebene geregelt. Mit der Verabschiedung der GDPR gibt es nun bald eine Verordnung, die europaweit einheitliche Regeln für den Umgang mit sensiblen – vor allem personenbezogenen – Daten festsetzt.

Ein Report, der im Auftrag von FireEye angefertigt wurde, zeigt, dass sich nur 66 Prozent der befragten IT-Profis sicher waren, dass sich ihr Arbeitgeber über die Auswirkungen der GDPR im Klaren ist. Gleichzeitig herrscht Uneinigkeit bei der Frage, wer denn eigentlich für die Umsetzung dieser Richtlinien zuständig ist. Und nur 39 Prozent der Befragten aus Deutschland, Frankreich und Großbritannien geben an, dass sie alle notwendigen Maßnahmen getroffen haben, um der Verordnung zu entsprechen.

Eine weitere Studie, ebenfalls auf Basis von einer Befragung deutscher, französischer und britischer Experten, befasst sich mit der Frage, wie gut Unternehmen auf die Einführung der neuen Verordnung vorbereitet sind. Das Ergebnis ist ernüchternd: Nach Angaben der Umfrage, die von Ipswitch veröffentlicht wurde, wussten 46 Prozent der befragten IT-Profis nicht einmal, wofür die Abkürzung GDPR steht und 54 Prozent gaben an, nicht zu wissen, wann die Verordnung in Kraft treten soll. Cloud-basierte Lösungen werden von 86 Prozent der Befragten genutzt, doch nur 6 Prozent dieser Nutzer haben sich bereits bei ihrem Anbieter erkundigt, ob der angebotene Dienst GDPR-konform ist.

"Diese Leichtfertigkeit könnte die betroffenen Unternehmen in naher Zukunft teuer zu stehen kommen, denn die GDPR umfasst auch konkrete Strafregelungen im Falle eines Verstoßes. Bei einer Verletzung der europaweiten Compliance-Vorgaben können Firmen mit einer Geldstrafe von bis zu 100 Mio. Euro oder 5 Prozent ihres weltweiten Umsatzes rechnen. Und: Unwissenheit schützt vor Strafe nicht!", so Peter Weger, Vice President International von Oodrive.

Sichere Kollaboration in der Cloud
Mit Hilfe moderner IT ist es heutzutage kein Problem, wichtige Daten und Dokumente miteinander zu teilen und durch die Speicherung in einer Cloud von nahezu überall Zugriff auf sie zu haben. Auch Unternehmen nutzen Cloud-basierte Kollaborationslösungen, um wichtige Daten schnell und unkompliziert zu teilen. Eine Studie von Sopra Steria (ehemals Steria Mummert) legt offen, dass das Thema Sicherheit in diesem Zusammenhang gleich zweifach von Bedeutung ist. Zum einen ist das Aufstellen eines Sicherheitskonzeptes eine zentrale Anforderung an ein Kollaborationssystem, zum anderen sind es vor allem Sicherheitsbedenken, die Unternehmen gegenüber der Nutzung einer Cloud skeptisch werden lassen.

Doch es gibt durchaus sichere Lösungen, durch deren Nutzung Unternehmen beruhigt ihren Geschäften nachgehen können, ohne sich um Compliance-Verstöße Sorgen machen zu müssen. Eine solche Lösung ist "iExtranet" von Oodrive. Der webbasierte und hochsichere Service garantiert seinen Nutzern zu jederzeit einen sicheren Umgang mit Daten und Dokumenten, die sich permanent in einem sicheren virtuellen Workspace befinden. iExtranet stellt nicht nur sicher, dass alle Daten verschlüsselt übertragen werden, auch gespeicherte Daten werden nach AES-256 vor Übergriffen durch Unbefugte geschützt und Verzeichnisstruktur sowie Dateinamen werden verschleiert.

Die automatische Backup-Funktion stellt außerdem sicher, dass jeder Zugriff und jede Änderung sowie jeder Down- und Upload von Daten aus dem und in den Workspace protokolliert werden. Neben einer Sicherheitskopie der Dokumente lässt sich so sicherstellen, dass eventuelle Änderungen von allen autorisierten Nutzern nachverfolgt werden können. In Erweiterung zu dieser Verfolgbarkeit werden sämtliche Logs zu Netzwerken und Systemen auf einem Syslog-Server gespeichert.

Höchste Sicherheit durch HSM
Ein Service, der in Deutschland bislang nur von Oodrive angeboten wird, ist die Nutzung eines extern angeschlossenen Hardware-Sicherheitsmoduls (HSM) zur Erstellung und Aufbewahrung der Kryptoschlüssel, die zur Ver- und Entschlüsselung der Daten und Dokumente dienen. Anders als bei der fast ausschließlich genutzten softwarebasierten Lagerung der Kryptoschlüssel, hat bei der Hardwarelösung nicht einmal der unternehmensinterne IT-Administrator Zugriff auf sensible Daten. Gleichzeitig erkennt und meldet das HSM jeden Versuch eines unerlaubten Zugriffs und löschen die von der Attacke betroffenen Schlüssel automatisch.

Genauso wichtig wie die Sicherheit von Kollaborationslösungen ist für Unternehmen die leichte Handhabung und Bedienbarkeit des genutzten Service auch durch weniger IT-affine Mitarbeiter. Diverse Fallstudien, z.B. in Krankenhäusern, der Stadtverwaltung im französischen Vichy oder bei Leica in Deutschland zeigen, dass die Kunden vor allem von der leichten Handhabung der Lösung beeindruckt waren. Eine Unterstützung durch die internen IT-Mitarbeiter war nicht nötig, weshalb iExtranet schnell und unkompliziert genutzt werden konnte, ohne auf lange Sicht Personalressourcen in Anspruch zu nehmen. Um evtl. Strafzahlungen nach der neuen GDPR muss sich zumindest keiner der drei Nutzer Sorgen machen. (Oodrive: ra)

Oodrive: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Markt / Unternehmen

  • Identitäts-Wallet (EUDI-Wallet)

    Ein breites Bündnis aus Wirtschaft, Zivilgesellschaft und deutscher Kreditwirtschaft setzt sich für die rasche Einführung einer europäischen digitalen Identität ein. In einem gemeinsamen Positionspapier fordern die unterzeichnenden Verbände, darunter Bitkom und der Gesamtverband der Deutschen Versicherungswirtschaft (GDV), klare politische Leitlinien sowie eine beschleunigte Umsetzung für die Identitäts-Wallet (EUDI-Wallet). Eine Wallet ist eine virtuelle Brieftasche, in der verschiedene digitale Dokumente auf dem Smartphone oder Tablet gespeichert werden können.

  • In den Diensten der Rechtsberufe

    Doctrine, Plattform für juristische KI, steigt in den deutschen Markt ein. Das französische Legaltech-Unternehmen bietet seine Lösungen nun auch deutschen Kanzleien, Unternehmen, Behörden und Gerichten an. Doctrine entwickelt KI-Werkzeuge, die auf der Grundlage verlässlicher juristischer Informationen bei der Recherche sowie dem Verfassen juristischer Schriftsätze unterstützen. In Deutschland kooperiert Doctrine dazu mit dejure.org, einer der vertrauenswürdigsten Quellen für juristische Informationen. Doctrine geht hierzu eine strategische Beteiligung an dejure.org ein.

  • Cloud-Souveränität beginnt in Europa

    Wer hat Zugriff auf unsere Daten - und wo sind diese gespeichert? Diese Fragen stellen sich aktuell immer mehr Unternehmen in Europa. Angesichts zunehmender Cyberrisiken und globaler Spannungen wächst das Bewusstsein für digitale Souveränität. Und das zu Recht: Besonders die Zusammenarbeit mit US-Cloud-Diensten führt für europäische Unternehmen immer wieder zu Herausforderungen - sowohl operativ, rechtlich als auch sicherheitstechnisch. Die Bedeutung des europäischen Datenstandorts für Resilienz, Zukunfts- und Wettbewerbsfähigkeit ist daher wichtiger denn je. Das gilt gerade für das Vertragsmanagement. Denn hier kommen hochsensible Informationen ins Spiel.

  • Kernkapital geht insgesamt zurück

    Die Europäische Bankenaufsichtsbehörde (EBA) und die Europäische Zentralbank (EZB) haben die Ergebnisse ihres regelmäßigen Stresstests veröffentlicht. Seit dem Frühjahr haben sich die Kreditinstitute der Simulation eines Basis- und eines pessimistischen Drei-Jahres-Szenarios mit einem schweren makroökonomischen Abschwung gestellt. Die Ergebnisse werden von der EZB zur Berechnung der individuellen aufsichtlichen Eigenmittelempfehlung der Institute herangezogen. Der Stresstest hatte zuletzt 2023 stattgefunden.

  • Bitkom veröffentlicht Transparenzbericht

    Als erster großer Wirtschaftsverband hat Bitkom einen umfassenden Transparenzbericht veröffentlicht. Er enthält unter anderem detaillierte Angaben zur internen Organisation, Entscheidungsprozessen, Mitgliederstrukturen, Finanzen und Beschäftigten, Kommunikation und den politischen Aktivitäten. Mit dem Transparenzbericht geht Bitkom deutlich über die gesetzlichen Vorgaben hinaus.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen