CW-Subnets     |     Executive Briefings     |     Blogs & Forum     |     CW-TV     |     Newsletter     |     RSS
Schließen
Dock ein-/ausblenden
Compliance & Recht

Datenschutz in der IT-Abteilung

Wehe, wenn der Prüfer kommt?

Drucken |  Empfehlen |  PDF |  Merken

Wedde: Ich plädiere deshalb grundsätzlich für das Vier-Augen-Prinzip, wenn es um Zugriffe auf sensible Personendaten geht. So sollten technische Verfahren in diesen Bereichen so ausgestaltet sein, dass etwa das Kopieren von solchen Daten auf externe Datenträger wie USB-Sticks oder Mini-Festplatten, egal ob sie von Mitarbeitern oder Administratoren kommen, nur erfolgen kann, wenn mindestens ein weiterer ITler diesen Vorgang autorisiert hat und kontrolliert. Diese Vorgaben existieren ja häufig, sie werden nur aus Zeit- und Kostengründen nicht umgesetzt.

Neue Wege einschlagen

CW: Was, wenn der Prüfer kommt?

Wedde: Prüfung durch staatliche Aufsichtsbehörden ist schon wegen deren schlechter Personalausstattung selten.

CW: Welche Möglichkeiten zur Erhöhung des Datenschutzstandards sehen Sie?

Wedde: Abgesehen von grundlegenden gesetzgeberischen Maßnahmen, an die ich derzeit nicht glaube, könnte die breite Verankerung von Datenschutz-Auditverfahren, die in die Vergabe von Gütesiegeln münden, eine Lösung sein. Leider sind entsprechende Verfahren derzeit nicht vorgeschrieben. Bisher gibt es nur in Schleswig-Holstein wirksame gesetzliche Regelungen zu diesem Thema. Dort zeigt sich auch, dass Unternehmen ein großes Interesse an der Verleihung von Datenschutz-Gütesiegeln haben, mit denen sie werben können. Vielleicht sollten wir auch über eine "Datensteuer" nachdenken - etwa einen Euro pro Jahr pro erhobenen Datensatz, einen weiteren Euro pro übermittelten. Das würde der wahnsinnigen Sammelwut die Basis entziehen, weil jeder zu überlegen begönne, welche Daten überhaupt notwendig sind. Auch der Handel mit Daten würde so reduziert werden, weil der Verkauf von zwei Millionen Daten nicht mehr für unter tausend Euro möglich wäre.

Checkliste: Datenschutz im Unternehmen

Wer feststellen möchte, ob im eigenen Unternehmen die Gefahr eines Datenmissbrauchs vorliegt, kann sich an diesem kurzen Fragenkatalog von Christoph Rittweger (Fachanwalt für IT- und Datenschutzrecht bei Baker & McKenzie in München) orientieren. Wichtig: Alle Fragen sind abteilungsweise und nicht für das gesamte Unternehmen zu beantworten!

  • Welche Art von Daten sammelt, verarbeitet und nutzt das Unternehmen?

  • Wozu werden diese Daten gesammelt, verarbeitet und genutzt?

  • Werden sensible personenbezogene Daten erhoben (dazu zählen zum Beispiel der ethnische Hintergrund einer Person, religiöse Überzeugungen, Parteizugehörigkeit, Informationen über Gesundheit oder Sexualität)?

  • Sind alle Angestellten, Kunden, Partner etc. nach dem schriftlichen Einverständnis mit der Verarbeitung ihrer Daten gefragt worden (zum Beispiel über den Arbeitsvertrag)? Und wenn ja, unter welchen Bedingungen (war es für sie "zwingend", diese Erklärung zu unterzeichnen)?

(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

COMPLIANCE: CW-REDAKTEURE EMPFEHLEN
Traumjob Berater? Von wegen ... (Foto: Jan Schuler/Fotolia) Traumjob Berater? Von wegen ... Sie wollen als Berater Ihr Geld verdienen? Dann sollten Sie sich schleunigst von den gängigen Klischees verabschieden.
weiter
Führungskraft werden - Führungskraft bleiben (Foto: Tyler Boyes - Fotolia.com) Führungskraft werden - Führungskraft bleiben Wie Sie zum Start Ihrer Karriere als Vorgesetzter vorgehen sollten und welche Fehler zu vermeiden sind, sagt Stefan Bald.
weiter
Über 40? Kein Problem im Beruf (Foto: Fotolia, U. Kroener) Über 40? Kein Problem im Beruf Wie Sie es schaffen, auch als Mitarbeiter oder Mitarbeiter mit den ersten grauen Haaren anerkannt und akzeptiert zu sein, sagt Barbara Kettl-Römer.
weiter
Warum am Arbeitsplatz der Burn-out lauert (Foto: Fotolia, Gudellaphoto) Warum am Arbeitsplatz der Burn-out lauert Wenn im Betrieb Mitarbeiter "ausbrennen", sind die Führungskräfte gefragt. Sie sind zwar keine Therapeuten, können aber trotzdem helfen.
weiter
Präsentieren ist mehr als Powerpoint (Foto: Y. Arcurs/Fotolia.com) Präsentieren ist mehr als Powerpoint Warum bei Vorträgen nicht die Technik im Vordergrund stehen darf, sondern der Mensch die erwünschte Wirkung erzielt, erklärt Anita Hermann-Ruess.
weiter
MEHR ZUM THEMA COMPLIANCE & RECHT
  • Whitepaper
  • Top geklickt
Jobangebote
FEATURED LINKS

KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security
Server + Storage
Netzwerke
Mobile & Apps