{"id":993,"date":"2018-01-03T09:06:24","date_gmt":"2018-01-03T09:06:24","guid":{"rendered":"http:\/\/enginsight.com\/?p=993"},"modified":"2023-11-09T15:51:15","modified_gmt":"2023-11-09T14:51:15","slug":"europaweit-einheitlicher-datenschutz-ab-2018","status":"publish","type":"post","link":"https:\/\/enginsight.com\/de\/blog\/europaweit-einheitlicher-datenschutz-ab-2018\/","title":{"rendered":"Datensicherheit: Europaweit einheitlicher Datenschutz ab 2018"},"content":{"rendered":"<p><em>Um den Datenschutz europaweit zu vereinheitlichen tritt ab 2018 die Datenschutz-Grundverordnung (DSGVO) in Kraft.<\/em><\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"inhaltlicheneuerungeninbezugaufverschlsselung\">DSGVO in Bezug auf Verschl&#xFC;sselung<\/h2>\n\n\n\n<p>Durch das neue <strong>Datenschutzgesetz<\/strong> werden die Anforderungen an die <strong>Verschl&#xFC;sselung<\/strong> und sichere Lagerung von Daten auf den neuesten Stand der Technik gebracht. Bisher regelte &#xA7; 9 BDSG diese Anforderungen an datenverarbeitende Unternehmen und Beh&#xF6;rden. Ab Mai 2018 wird dieses Gesetz durch Art. 32 DSGVO ersetzt.<\/p>\n\n\n\n<p>Auch wenn sich die neue Regelung auf den ersten Blick ziemlich abstrakt liest, gehen aus dem Artikel konkrete Vorgaben hervor. So wird unter anderem die <strong>&#x201E;Pseudonymisierung und Verschl&#xFC;sselung personenbezogener Daten&#x201C;<\/strong>, sowie die Verwendung eines Verfahrens &#x201E;zur regelm&#xE4;&#xDF;igen &#xDC;berpr&#xFC;fung, Bewertung und Evaluierung der Wirksamkeit der technischen und organisatorischen Ma&#xDF;nahmen zur Gew&#xE4;hrleistung der Sicherheit der Verarbeitung&#x201C; gefordert.<\/p>\n\n\n\n<p>Gleichgeblieben ist, dass je nach Art und Kategorie der zu sch&#xFC;tzenden Daten, Schutzma&#xDF;nahmen zu treffen sind. Des Weiteren ist von &#x201E;[&#x2026;] Vertraulichkeit, [&#x2026;] Verf&#xFC;gbarkeit und Belastbarkeit&#x201C; der Systeme die Rede. Auch wenn dieser Absatz (b) des Art. 32 DSGVO keine konkreten Ma&#xDF;nahmen vorschreibt, liefert er doch einen moderneren Ansatz als die bisherige Erw&#xE4;hnung von u.a. &#x201E;Zugangs- und Zugriffskontrolle&#x201C; (vgl.&#xA0;Anlage zu &#xA7;9 Bundesdatenschutzgesetz). Au&#xDF;erdem ist die Wiederherstellbarkeit von Daten ein weiterer Punkt der ab n&#xE4;chstem Jahr f&#xFC;r viele Unternehmen als Anforderung gestellt wird.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"wenbetrifftdasneuegesetz\">Wen betrifft das neue Datenschutz-Gesetz?<\/h3>\n\n\n\n<p>Im Grunde betreffen die neuen Regelungen jegliche Unternehmen und Beh&#xF6;rden, welche mit <strong>personenbezogenen Daten<\/strong> arbeiten. Sobald mit dieser Art von Datens&#xE4;tzen gearbeitet wird, muss ab 2018 eine verst&#xE4;rkte Sorgfalt an den Tag gelegt werden. Dies bedeutet, dass neben der Sicherstellung der reinen Daten, zuk&#xFC;nftig auch die Systeme dahinter auf ihre Belastbarkeit hin &#xFC;berpr&#xFC;ft werden m&#xFC;ssen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"umsetzungderverordnung\">Umsetzung der Verordnung zur Erh&#xF6;hung der Datensicherheit<\/h3>\n\n\n\n<p>Da die neuen Regelungen relativ vage formuliert sind, ist es schwierig, geeignete technische und organisatorische Ma&#xDF;nahmen zu ergreifen. Um diesem Problem Abhilfe zu schaffen, ist die ISO 27002, eine international anerkannte Anleitung zur Informationssicherheit, ein wirksames Hilfsmittel. Diese stellt eine Norm da, die alle wesentlichen Bereiche abdeckt und dabei hilft die durch &#xA7; 9 BDSG vorgegebenen Verfahren korrekt zu implementieren. Durch die &#xFC;bersichtliche Auflistung, k&#xF6;nnen alle erforderlichen Bereiche nacheinander abgearbeitet werden.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"strafenbeinichteinhaltenderneuenregelungen\">Strafen bei nichteinhalten der neuen Datenschutz-Regelungen<\/h3>\n\n\n\n<p>Bei unzureichender Realisierung der geforderten Ma&#xDF;nahmen k&#xF6;nnen hohe Bu&#xDF;gelder eingefordert werden. Die Datenschutz-Aufsichtsbeh&#xF6;rden k&#xF6;nnen demnach Bu&#xDF;gelder bis zu 10 Millionen Euro oder bis 2% des weltweit erzielten Jahresumsatz eines Unternehmens verh&#xE4;ngen.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\" id=\"fazit\">Fazit<\/h4>\n\n\n\n<p>Mit der Einf&#xFC;hrung der neuen Datenschutzverordnung sehen sich alle Unternehmen und Beh&#xF6;rde, welche personenbezogene Daten erheben und\/oder verarbeiten, in der Pflicht, ihre Systeme entsprechend zu verschl&#xFC;sseln und zu &#xFC;berwachen. M&#xF6;gliche Sicherheitsl&#xFC;cken sollten durch eine permanentes Monitoring schnellstm&#xF6;glich erkannt und geschlossen werden. Ohne eine professionelle &#xDC;berwachung ist die Einhaltung der Datenschutzverordnung kaum mehr m&#xF6;glich.<\/p>\n\n\n\n<div style=\"height:100px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p><strong>Weiterf&#xFC;hrender Beitrag: <a href=\"https:\/\/enginsight.com\/de\/blog\/vertraulichkeit-integritaet-verfuegbarkeit-einfach-erklaert\/\">Vertraulichkeit, Integrit&#xE4;t, Verf&#xFC;gbarkeit &#x2013; Einfach erkl&#xE4;rt!<\/a><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Um den Datenschutz europaweit zu vereinheitlichen tritt ab 2018 die Datenschutz-Grundverordnung (DSGVO) in Kraft. DSGVO in Bezug auf Verschl&#xFC;sselung Durch das neue Datenschutzgesetz werden die Anforderungen an die Verschl&#xFC;sselung und sichere Lagerung von Daten auf den neuesten Stand der Technik gebracht. Bisher regelte &#xA7; 9 BDSG diese Anforderungen an datenverarbeitende Unternehmen und Beh&#xF6;rden. Ab Mai [&#x2026;]<\/p>\n","protected":false},"author":8,"featured_media":994,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"content-type":"","_eb_attr":"","footnotes":""},"categories":[9,245],"tags":[],"class_list":["post-993","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-datenschutz","category-regularien"],"_links":{"self":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts\/993","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/comments?post=993"}],"version-history":[{"count":0,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts\/993\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/media\/994"}],"wp:attachment":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/media?parent=993"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/categories?post=993"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/tags?post=993"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}