CW-Subnets     |     Executive Briefings     |     Blogs & Forum     |     CW-TV     |     Newsletter     |     RSS
Schließen
Dock ein-/ausblenden
Security

Datenschutz

Ein Passwort alleine genügt nicht

Drucken |  Empfehlen |  PDF |  Merken

Zu den Kernpflichten eines Unternehmens zählt die Bestellung eines betrieblichen Datenschutzbeauftragten, sobald mehr als vier Mitarbeiter in die elektronische Verarbeitung personenbezogener Daten involviert sind. "Das ist schnell der Fall, denn gemeint ist die Anzahl der Personen, nicht der Stellen", warnt der externe Datenschutzbeauftragte und -berater Karl-Uwe Lüllemann. Aufgabe des jeweils Zuständigen ist es im Grundsatz, auf die Einhaltung des Datenschutzgesetzes im Unternehmen "hinzuwirken". Er ist in dieser Funktion allerdings nicht weisungsbefugt und daher auf die Rückendeckung der Firmenleitung angewiesen, die für Gesetzesverstöße persönlich haftet. Konkret hat der Datenschutzbeauftragte die firmenspezifische Verfahrensübersicht zu führen, die ordnungsgemäße Anwendung von Datenverarbeitungsprogrammen zu überwachen sowie die Zulässigkeit neuer Verfahren im Rahmen einer Vorabkontrolle zu prüfen. "Von der Idee her handelt es sich um eine Stabsstelle, die der Firmenleitung zuarbeitet und ihr Know-how zur Verfügung stellt", so Lüllemann.

Der IT-Chef scheidet aus

Der Datenschutzbeauftragte sollte nach Empfehlung der Experten im Bereich Sicherheit, Qualitäts-Management oder in der Revisionsabteilung angesiedelt sein. Da keine Interessenskonflikte bestehen dürfen, scheiden Personen wie Geschäftsführer, Personalleiter und vor allem IT-Chefs aus. Die laut Lüllemann dennoch verbreitete Praxis, den CIO auch in dieses Amt zu heben, ist riskant: Bei einer Falschbestellung droht ein Bußgeld von bis zu 25 000 Euro. "Man darf den Bock nicht zum Gärtner machen - schließlich hat der Datenschutzverantwortliche auch den IT-Leiter in der Umsetzung seiner Vorgaben zu kontrollieren", mahnt der Consultant.

Wehe, wenn der Prüfer kommt ?

  • Bei Nicht- oder Scheinbestellung eines Datenschutzbeauftragten droht ein Bußgeld bis zu 25 000 Euro. Eine Scheinbestellung liegt unter anderem vor, wenn der Zuständige nicht über die erforderliche Fachkunde verfügt oder ein Interessenskonflikt gegeben ist.

  • Bereits ein fahrlässiger Gesetzesverstoß - etwa wenn personenbezogene, nicht allgemein zugängliche Daten unbefugt erhoben oder verarbeitet werden - kann mit einer Geldstrafe bis zu 250000 Euro geahndet werden.

  • Bei einem vorsätzlichen Gesetzesverstoß (mit Bereicherungsabsicht oder dem Ziel, andere zu schädigen) droht neben dem Bußgeld eine Freiheitsstrafe bis zu zwei Jahren.

(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

SECURITY: CW-REDAKTEURE EMPFEHLEN
Wie Notebooks sicherer werden Wie Notebooks sicherer werden Lesen Sie, wie Sie mit Bitlocker oder Truecrypt ihre Notebook- oder Netbook-Festplatten sicher verschlüsseln!
weiter
So wird Cloud Computing sicher (Foto: SIGNTIME/Fotolia.de) So wird Cloud Computing sicher Diesen Fragenkatalog zur Security im Cloud Computing sollten Sie Ihrem Cloud-Provider vorlegen.
weiter
Windows 7 richtig absichern (Foto: Microsoft) Windows 7 richtig absichern Erfahren Sie, wie Sie Windows 7, Windows XP und Windows-Server im Netz wirksam gegen Viren, Würmer, Trojaner und andere Bedrohungen absichern.
weiter
Festplatten sicher löschen (Foto: Western Digital) Festplatten sicher löschen Ganz gleich, ob Sie den PC verkaufen oder eine Festplatte entsorgen: Sie sollten alle Daten sicher löschen. Diese Tools helfen dabei.
weiter
Smartphones an die Leine (Foto: Diego Wyllie) Smartphones an die Leine Wenn ein Smartphone mit brisanten Daten in falsche Hände gerät, hilft nur noch Fernlöschen oder Sperren der Geräte.
weiter
MEHR ZUM THEMA SECURITY
  • Whitepaper
  • Top geklickt
FEATURED LINKS

KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security
Server + Storage
Netzwerke
Mobile & Apps