Rund zehn Millionen Lohn- und Gehaltsabrechnungen werden jeden Monat mit Software der Datev erstellt, davon acht Millionen im Rechenzentrum in Nürnberg. Dass Datenschutz für das Unternehmen höchste Priorität hat, ist deshalb selbstverständlich, denn darauf beruht das Geschäftsmodell der Genossenschaft, die vor allem IT-Dienstleister für Steuerberater und deren Mandanten ist.
"Was für unsere Kunden gilt, halten wir, angepasst an den rechtlichen Rahmen für Beschäftigtendaten, auch für unsere rund 6000 Mitarbeiter ein", sagt Rudolf Gerhard. Der 60-jährige Mathematiker ist Datenschutzbeauftragter des Unternehmens und vertritt in dieser Rolle die Rechte der Kunden, Geschäftspartner, Kollegen und der Geschäftsleitung.
Zwar ist jedes Unternehmen, das mindestens zehn Mitarbeiter hat, die sich mit IT beschäftigen, verpflichtet, einen Datenschutzbeauftragten zu bestellen. Viele Unternehmen kommen ihrer Verpflichtung aber nicht nach, und wenn doch, nehmen sie es mit dem Schutz ihrer Mitarbeiterdaten doch nicht so genau, wie es das Datenschutzgesetz vorschreibt.
Grundsätzlich fallen alle personenbezogenen Daten unter den Datenschutz. Dazu gehören Name, Adresse, Geburtsdatum und Bankverbindung. Doch das alles braucht ein Arbeitgeber, um Löhne und Gehälter ausbezahlen zu können. "Deshalb darf er nur die Daten erheben und speichern, die für das Arbeitsverhältnis notwendig sind - mehr nicht", sagt Susanne Dehmel, Bereichsleiterin Datenschutz, Wettbewerbs- und Verbraucherrecht beim Bundesverband Informationswirtschaft, Telekommunikation und neue Medien (Bitkom) in Berlin.
Ebenso grundsätzlich gilt das Prinzip der Datensparsamkeit: "Der Arbeitgeber darf nur so viel wie unbedingt notwendig speichern." Und er darf personenbezogene Daten nicht mit anderen verbinden, etwa in einem Angebot an einen Kunden die Qualifikation des Mitarbeiters nennen, der sich um den Auftrag kümmern wird. Es sei denn, der Mitarbeiter stimmt dem zu. Die Verknüpfung von personenbezogenen Daten kann auch durch spezielle Vorschriften untersagt sein, etwa Fernmelde- und Postgeheimnis.
Das Fernmeldegeheimnis schützt den Inhalt von Telefonaten. Daher ist es dem Arbeitgeber verboten, Telefongespräche seines Mitarbeiters abzuhören. Nur in begründeten Fällen und nur mit Zustimmung des Betriebsrats darf der Arbeitgeber die gewählte oder die Nummer, von der aus der Beschäftigte angerufen wurde, ausfindig machen. Ähnlich schützt das Postgeheimnis den Inhalt von E-Mails, und an die Absender- oder Empfängeradressen kommt der Arbeitgeber nur bei begründeten Verdachtsmomenten. Selbst wenn er privaten E-Mail-Verkehr verboten hat, sind die Inhalte dieses Schriftverkehrs für ihn tabu.
Dehmel meint, dass gerade große Unternehmen sich immer professioneller um den Datenschutz ihrer Mitarbeiter kümmern. "Für kleine und mittelständische Betriebe ist es manchmal schwieriger, alle gesetzlichen Vorgaben umzusetzen." Auch sei die Einhaltung der Vorschriften je nach Branche unterschiedlich: "Ist die IT ein zentrales Element des Geschäftsmodells, spielt der Datenschutz eine große Rolle." Je weiter weg das Geschäft von der IT sei, desto mehr nehme die Bedeutung ab.
Datenschützer Gerhard von der Datev hat drei Mitarbeiter, gemeinsam hat das Team im Wesentlichen drei Aufgaben: "Wir prüfen bestehende und neue Verfahren, Prozesse und Software, in denen personenbezogene Daten verarbeitet und gespeichert werden, dahingehend, ob die Bestimmungen des Datenschutzes eingehalten werden." Bei Bedarf findet zuvor eine Beratung statt, und Mitarbeiter und Führungskräfte werden in Schulungen für den Datenschutz sensibilisiert. Vor allem die Manager haben eine Vorbildfunktion.
- aborange Crypter
Das Programm von Aborange arbeitet nach dem AES-Verfahren, um Ihre Dateien, Texte und Mails sicher zu verschlüsseln. Mit dem integrierten Passwortgenerator haben Sie auch immer gleich sichere Passwörter zur Hand. Und damit keiner Ihre Datenreste auslesen kann, löscht das Tool auch Dateien durch mehrmaliges Überschreiben sehr sicher. <br /><br />Download:<br /> <a href="http://www.pcwelt.de/downloads/datenschutz/sicherheit/76722/aborange_crypter/"> aborange Crypter </a> - AxCrypt
Wenn Sie sensible Dateien - zum Beispiel Office-Dokumente - auf einem freigegebenen Laufwerk im Netz speichern, bietet sich der Einsatz eines Verschlüsselungs-Tools an, das Ihre Daten mit einem Passwort schützt. Ax Crypt erfüllt diese Aufgabe besonders einfach, aber dennoch wirkungsvoll. Bei der Installation integriert sich das Tool in das Kontextmenü des Windows-Explorers. <br /><br />Download:<br /> <a href="http://www.pcwelt.de/downloads/datenschutz/sicherheit/69136/axcrypt/"> AxCrypt </a> - Blowfish Advanced
Das Sicherheitsprogramm verschlüsselt sensible Dateien mit den Algorithmen Blowfish, PC1, Triple-Des und Twofish. Zusätzlich lassen sich die Dateien komprimieren. Das Tool integriert sich in den Explorer und kann im Batch-Verfahren arbeiten. Wer möchte, löscht außerdem Dateien so, dass sie sich nicht wieder herstellen lassen. <br /><br />Download:<br /> <a href="http://www.pcwelt.de/downloads/datenschutz/datensicherheit/6347/blowfish_advanced_cs/index.html"> Blowfish Advanced CS </a> - Capivara
Capivara hält Ihre Dateien auf dem aktuellen und gleichen Stand, indem es Verzeichnisse auf den lokalen Laufwerken, dem Netzwerk und auch auf FTP- und SSH-Servern synchronisiert. <br /><br />Download:<br /> <a href="http://www.pcwelt.de/downloads/backup_brennen/backup/137163/capivara/"> Capivara </a> - Challenger
Die kostenlose Verschlüsselungssoftware verschlüsselt Dateien, Ordner oder ganze Laufwerke und passt dabei sogar auf einen USB-Stick. Das Tool klinkt sich im Windows-Explorer beziehungsweise im Datei-Manager in das Kontextmenü ein. Per Popup-Menü wählen Sie die Verschlüsselungs-Methode und vergeben ein Passwort. <br /><br />Download:<br /> <a href="http://www.pcwelt.de/downloads/datenschutz/sicherheit/55187/challenger/index.html"> Challenger </a> - ClickCrypt
Das Programm integriert sich direkt in das Senden-an-Menü von Dateien. Um eine Datei beispielsweise vor dem Versand per Mail oder FTP zu verschlüsseln, markieren Sie die Datei, rufen das Kontextmenü auf, schicken die Datei über die „Senden-an“-Funktion von Windows an Clickcrypt und lassen sie chiffrieren. <br /><br />Download:<br /> <a href="http://www.pcwelt.de/downloads/datenschutz/datensicherheit/28063/clickcrypt_26/index.html"> ClickCrypt </a> - Crosscrypt
Mit Crosscrypt können Sie Image-Dateien als verschlüsselte, virtuelle Laufwerke einbinden. Ein Image kann beispielsweise auf der lokalen Festplatte, einer Wechselfestplatte oder auf einem Server im Netz liegen. Entpacken sie das Programm in ein beliebiges Verzeichnis und starten Sie Install.BAT. Damit installieren Sie den Treiber und das Kommandozeilen-Tool Filedisk.EXE. <br /><br />Download:<br /> <a href="http://www.pcwelt.de/downloads/datenschutz/datensicherheit/115016/crosscrypt_043/index.html"> Crosscrypt </a> - Cryptool
Wer schon immer mal wissen wollte, wie die unterschiedlichen Verschlüsselungsverfahren wie RSA oder DES arbeiten, sollte sich Cryptool einmal näher ansehen. Nach dem Start kann man eine Datei laden oder neu anlegen, die man verschlüsseln oder analysieren möchte. Für die Verschlüsselung stehen klassische Verfahren wie etwa Caesar zur Verfügung, bei dem lediglich die zu verschlüsselnden Zeichen im Alphabet um eine Position nach hinten verschoben werden. <br /><br />Download:<br /> <a href="http://www.pcwelt.de/downloads/tools_utilities/sonstiges/23884/cryptool_1305/"> Cryptool </a> - Fire Encrypter
Wenn Sie schnell einen Text verschlüsseln möchten, dann können Sie dies ohne Aufrufen einer externen Applikation und direkt mit Fire Encrypter innerhalb von Firefox tun. <br /><br />Download:<br /> <a href="http://www.pcwelt.de/downloads/browser_netz/browser-tools/61622/fire_encrypter_firefox_erweiterung/index.html"> Fire Encrypter </a> - GnuPT
GnuPT ist eine grafische Benutzeroberfläche für das kostenlose Verschlüsselungsprogramm GnuPG, mit dem Sie Ihre Daten und E-Mails sicher verschlüsselt übertragen und speichern können. <br /><br />Download:<br /> <a href="http://www.pcwelt.de/downloads/datenschutz/datensicherheit/159460/gnupt/index.html"> GnuPT </a> - Gpg4win
Gpg4win ist eine recht komplexe Open-Source-Software zum Verschlüsseln von Dateien und Mails. Das Programm ist die Weiterentwicklung von GnuPG. <br /><br />Download:<br /> <a href="http://www.pcwelt.de/downloads/datenschutz/sicherheit/136989/gpg4win/"> Gpg4win </a> - Guardian of Data
Die Freeware Guardian of Data verschlüsselt einzelne Dateien und komplette Ordner nach dem AES-Algorithmus mit 256 Bit. Eine übersichtliche Bedienerführung und ein Programm-Assistent macht die Handhabung des Tools sehr einfach. <br /><br />Download:<br /> <a href="http://www.pcwelt.de/downloads/datenschutz/datensicherheit/36894/guardian_of_data/"> Guardian of Data </a> - KeePass
Mit dem KeePass Passwort-Safe speichern Sie alle Ihre Passwörter, Zugangsdaten und TAN-Listen in einer verschlüsselten Datenbank, sodass Sie sich nur noch ein einiges Passwort merken müssen. Das Open-Source-Tool Keepass speichert Ihre Passwörter, Zugangsdaten und TAN-Listen in einer Datenbank, die mit dem Advanced Encryption Standard (AES) und dem Twofish Algorithmus verschlüsselt wird. <br /><br />Download:<br /> <a href="http://www.pcwelt.de/downloads/datenschutz/sicherheit/112115/keepass/index.html"> KeePass </a> - KeePass Portable
Das Open-Source-Tool Keepass generiert und speichert sichere Passwörter in einer Datenbank. Die Passwörter lassen sich in Gruppen zusammenfassen. Auch TANs können verwaltet werden. <br /><br />Download:<br /> <a href="http://www.pcwelt.de/downloads/datenschutz/datensicherheit/118251/keepass_portable/index.html"> KeePass Portable </a> - MD5 Algorithmus
MD5 (Message Digest 5) ist ein Einweg-Algorithmus, um aus einer beliebig langen Zeichenkette eine eindeutige Checksumme mit fester Länge zu berechnen. In diesem Archiv finden Sie eine Implementation von MD5 für Windows-Systeme (MD5.EXE). Ebenfalls enthalten sind C++-Quellen und die Spezifikationen nach RFC1321. <br /><br />Download:<br /> <a href="http://www.pcwelt.de/downloads/datenschutz/datensicherheit/34481/md5_algorithmus/index.html"> MD5 Algorithmus </a> - Opheus
Mit Opheus verschlüsseln Sie Ihre Dateien, so dass diese vor unbefugtem Zugriff gesichert sind. Sie erstellen vor der Verschlüsselung der Daten eine eigene Benutzermatrix und geben ein Passwort an. Daraus errechnet das Programm jeweils eine 1024-Bit-Matrix zur Verschlüsselung, so dass jeder Angreifer den vollständigen Schlüsselsatz haben muss, Dateien wieder entschlüsseln zu können. <br /><br />Download:<br /> <a href="http://www.pcwelt.de/downloads/datenschutz/sicherheit/66510/opheus/"> Opheus </a> - Steganos LockNote
Das kostenlose Programm Steganos LockNote verschlüsselt für Sie wichtigen Daten und verhindert so den Datenmissbrauch. <br /><br />Download:<br /> <a href="http://www.pcwelt.de/downloads/datenschutz/datensicherheit/132112/steganos_locknote/index.html"> Steganos LockNote </a> - TrueCrypt
Sichern Sie vertrauliche Daten mit dem Open-Source-Tool TrueCrypt in einem verschlüsselten virtuellen Laufwerk. Den Datencontainer lassen sich mit einem sicheren Kennwort vor dem unbefugten Zugriff schützen. <br /><br />Download:<br /> <a href="http://www.pcwelt.de/downloads/datenschutz/datensicherheit/105893/truecrypt/index.html"> TrueCrypt </a>