CW-Subnets     |     Executive Briefings     |     Blogs & Forum     |     CW-TV     |     Newsletter     |     RSS
Schließen
Dock ein-/ausblenden
Security

Datenschutz

Ein Passwort alleine genügt nicht

Drucken |  Empfehlen |  PDF |  Merken

Die betriebliche Datenschutzkontrolle kann auch nach außen vergeben werden - eine Option, die sich nicht zuletzt für kleinere und mittelständische Betriebe anbietet. "Je kleiner das Unternehmen, desto schwieriger kann es sein, eine geeignete Person mit der erforderlichen Fachkunde in den Bereichen Organisation, Recht und Technik zu finden", behauptet Hülsmann, der selbst als externer Datenschutzbeauftragter unterwegs ist. Voraussetzung für ein gelungenes Outsourcing dieser Position sei allerdings ein direkter Ansprechpartner im Unternehmen, der die internen Anfragen für ihn bündelt.

Mit dem Bestellen einer geeigneten Person ist es nicht getan: Unternehmen müssen gemäß Paragraf 9 des Bundesdatenschutzgesetzes "geeignete technische und organisatorische Maßnahmen" treffen, um die Einhaltung des Datenschutzes sicherzustellen. In diesem Zusammenhang sind Grundregeln zu beachten. So haben Firmen beispielsweise dafür zu sorgen, dass ihre Datenverarbeitungsanlagen für Unbefugte nicht zugänglich sind, sprich: die Server-Räume müssen verschlossen sein. "Wenn der Server in einem Kellerraum steht, zu dem man sich vom Hof aus mal eben mit Glasschneider und Gummiteller Zutritt verschaffen kann, ist dies unbedingt nicht gegeben", berichtet Hülsmann aus der Praxis.

Verbindliche Maßnahmen

Zu den weiteren Pflichtmaßnahmen gehört es, die firmeneigenen Systeme vor unberechtigten Zugriffen zu schützen. Auch hier haben die Unternehmen Nachholbedarf: Dem Hamburgischen Datenschutzbeauftragten zufolge wiesen die Passwort-Konventionen der in den vergangenen beiden Jahren kontrollierten Betriebe zahlreiche Mängel auf: Dazu zählten häufig Defizite im Hinblick auf Zeichenlänge und -mix sowie die geringe Anzahl von Passwort-Generationen, deren zu lange Gültigkeit sowie eine unzulängliche Sperrung bei wiederholter Fehleingabe.

Darüber hinaus schreibt das Gesetz vor, personenbezogene Daten vor Zerstörung oder Verlust zu schützen. Auch hier liegt einiges im Argen. So erinnert sich Hülsmann an Szenarien, "wo sich im Server-Raum auch gleich noch das Archiv nebst Grill mit Anzünder befunden haben" - bei stets geöffneten Brandschutztüren.

(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

SECURITY: CW-REDAKTEURE EMPFEHLEN
Wie Notebooks sicherer werden Wie Notebooks sicherer werden Lesen Sie, wie Sie mit Bitlocker oder Truecrypt ihre Notebook- oder Netbook-Festplatten sicher verschlüsseln!
weiter
So wird Cloud Computing sicher (Foto: SIGNTIME/Fotolia.de) So wird Cloud Computing sicher Diesen Fragenkatalog zur Security im Cloud Computing sollten Sie Ihrem Cloud-Provider vorlegen.
weiter
Windows 7 richtig absichern (Foto: Microsoft) Windows 7 richtig absichern Erfahren Sie, wie Sie Windows 7, Windows XP und Windows-Server im Netz wirksam gegen Viren, Würmer, Trojaner und andere Bedrohungen absichern.
weiter
Festplatten sicher löschen (Foto: Western Digital) Festplatten sicher löschen Ganz gleich, ob Sie den PC verkaufen oder eine Festplatte entsorgen: Sie sollten alle Daten sicher löschen. Diese Tools helfen dabei.
weiter
Smartphones an die Leine (Foto: Diego Wyllie) Smartphones an die Leine Wenn ein Smartphone mit brisanten Daten in falsche Hände gerät, hilft nur noch Fernlöschen oder Sperren der Geräte.
weiter
MEHR ZUM THEMA SECURITY
  • Whitepaper
  • Top geklickt
FEATURED LINKS

KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security
Server + Storage
Netzwerke
Mobile & Apps