Compliance mit der EU-Datenschutz-Grundverordnung
Datenschutz-Grundverordnung: Unternehmen zeigen sich hilflos ...
... und brauchen dringend Unterstützung
Worum es geht
Ab dem 25. Mai 2018 endet die Übergangsfrist und es kommt nur noch das neue Datenschutzrecht nach der Datenschutz-Grundverordnung zur Anwendung, ergänzt durch die Regelungen des BDSG-neu und einige spezialgesetzliche Regelungen.
Laut Einschätzung von Gartner werden mehr als die Hälfte aller Unternehmen weltweit die Bestimmungen der EU-Datenschutz-Grundverordnung (DSGVO) zum Stichtag 25. Mai 2018 nicht einhalten können. Oftmals haben Organisationen laut IDG noch nicht mal Maßnahmen ergriffen, um die DSGVO-Anforderungen erfüllen zu können. Vielfach hapert es schon am Vermögen, DSGVO-Anforderungen exakt definieren zu können und für das eigene Unternehmen umsetzbar zu machen.
Dass auch US-amerikanische Unternehmen zukünftig die Vorgaben der DSGVO erfüllen müssen, wenn sie Daten von EU-Bürgern sammeln oder verarbeiten, macht es für internationale Konzerne nicht leichter. Eine Studie von Trend Micro und Opinium zur EU-Datenschutzgrundverordnung zeigt zudem: Die Vorgabe "Stand der Technik" verwirrt IT-Entscheider sogar und wird unterschiedlich interpretiert.
Fragestellungen, wo beispielsweise sensible Daten gespeichert werden, wie sie geschützt werden, wie sie verarbeitet werden (on premise oder in der Cloud - und von wem - wer auf welche Daten eine Zugriffsmöglichkeit hat), wie man Daten DSGVO-compliant in der Cloud schützt oder wie auf Datenverluste reagiert werden kann und muss, bereiten den IT-Verantwortlichen in den Organisationen schlaflose Nächte. Wer seine sämtlichen Datenflüsse nicht kennt, hat schlechte Karten, Datenschutz gemäß Vorgaben der DSGVO gewährleisten zu können.
Die DSGVO fordert von nahezu allen Unternehmen technisch-organisatorische Maßnahmen, die aber vielfach aus eigenen "Bordmitteln" kaum zu erbringen sind. Unternehmen brauchen daher die Hilfe der Industrie und professioneller Berater, um eine Compliance mit den DSGVO-Anforderungen zu erreichen.
Viel Spaß beim Lesen wünscht Ihnen
Ihre Chefredaktion
Lösungen für die DSVGO-Compliance
Update 4: Schwerpunkt-Inhalte
Kommentare
EuGH erweitert datenschutzrechtliche Verantwortlichkeit ganz erheblich
Bußgelder und Schadensersatzansprüche können nun auch gegen Unternehmen verhängt bzw. geltend gemacht werden, die mit der Verarbeitung von Daten nur am Rande zu tun haben.
Nachrichten
Datenschutz-Grundverordnung: Der Deutsche Bundestag die Bundesregierung auffordern, missbräuchliche Abmahnungen zu verhindern
Das deutsche Recht muss unverzüglich an die DSGVO angepasst werden.
Nachrichten
DSGVO: Datenschutzbehörden in den Ländern haben weitere Handreichungen, Checklisten und Informationen auf ihren Webseiten eingestellt
Zugänge zu verschiedenen Quellen, aus denen sich Privatunternehmen zur Umsetzung der europäischen Datenschutzgrundverordnung (DSGVO) und des seit dem 25. Mai 2018 novellierten Bundesdatenschutzgesetzes (BDSG 2018) informieren können, sind ein Thema der Antwort der Bundesregierung auf eine Kleine Anfrage der Fraktion Die Linke auf.
Grundlagen
75 Prozent der Unternehmen haben keine Kontrolle über Software-as-a-Service
Software-as-a-Service (SaaS) ist so etwas wie eine schöne neue Welt, die bei genauerem Hinschauen, doch nicht ganz so einfach und schön ist – vor allem nicht in Hinblick auf die EU Datenschutz Grundverordnung.
Grundlagen
DSGVO: Startschuss für eine datenzentrierte IT-Sicherheitsstrategie
Die Ausführung der Datenschutzgrundverordnung (DSGVO) ist für die Mehrheit der europäischen Unternehmen derzeit wohl die dringendste Deadline. Gleichzeitig markiert diese auch einen kulturellen Wandel.
Grundlagen
Private, Public oder Hybrid? DSGVO fordert eine lokale Cloud
Um DSGVO-konform zu werden, benötigen Unternehmen, die die Cloud nutzen, eine Technologie, die den neuen Anforderungen entspricht, um Daten in ihrem Zuständigkeitsbereich zu halten.
Tipps und Hinweise
Datenhoheit versus Datenschutz in der digitalen Kommunikation: Das müssen Unternehmen wissen
Die DSGVO setzt die digitale Kommunikation von Unternehmen unter ein neues Spannungsverhältnis. Firmen haben naturgemäß ein großes Interesse daran, sämtliche Nachrichten ihrer Mitarbeiter zentral zu archivieren und bei Bedarf darauf zuzugreifen.
Tipps und Hinweise
Personaldaten löschen – auch eine Strategie zur DSGVO?
or dem Hintergrund der DSGVO gewinnt regelkonformes Löschen besondere Bedeutung – denn was nicht mehr vorhanden ist, stellt kein Rechtsrisiko mehr für das Unternehmen dar.
Tipps und Hinweise
DSGVO: Personenbezogene Daten nur verschlüsselt übermitteln
Am 25. Mai dieses Jahres trat die neue EU-Datenschutz-Grundverordnung (DSGVO) vollständig in Kraft – für Unternehmen bedeutet dies, personenbezogene Daten zu schützen und bei deren Verarbeitung die 99 Artikel der Regeln zu beachten.
Tipps und Hinweise
Vollständige DSGVO-Compliance und schlankes Datenmanagement unternehmensweit
Die Datenschutzgrundverordnung (DSGVO) ist nicht nur rechtlich eine Herausforderung. Sie ist es vor allen Dingen technisch und unternehmenskulturell.
Tipps und Hinweise
Was ist "Stand der Technik" nach IT-Sicherheitsgesetz und EU-Datenschutz-Grundverordnung?
Mit dem "Gesetz zur Erhöhung der Sicherheit informationstechnischer Systeme" (IT-Sicherheitsgesetz) verfolgt der Gesetzgeber das Ziel, Defizite in der IT-Sicherheit abzubauen.
Tipps und Hinweise
So erfüllen Unternehmen die DSGVO: eco Verband beantwortet die wichtigsten Fragen
Die europäische Datenschutzgrundverordnung (DSGVO) trat in Kraft. Für Unternehmen bedeutet dies einige maßgebliche Veränderungen für ihren Umgang mit Kundendaten, ihren Vertrieb und ihre gesamte Geschäftstätigkeit.
Tipps und Hinweise
EuroCloud: Diese zehn DSGVO-Neuerungen gelten ab sofort
Ein Paradigmenwechsel im Datenschutzrecht besteht darin, dass die DSGVO umfassende Dokumentations-, Organisations- und Transparenzpflichten vorsieht.
Tipps und Hinweise
Jedes zweite Unternehmen unterschätzt rechtliche Konsequenzen von Cyberattacken
Schadenersatzansprüche, Haftungsfragen und Meldepflichten bei Cyberangriffen werden von fast jedem zweiten Unternehmen in Deutschland falsch eingeschätzt.
Tipps und Hinweise
GDPR: 99 neue Artikel bestimmen seit über die Verarbeitung der personenbezogenen Daten von EU-Bürgern
Mit welcher Wucht wird die neue DSGVO deutsche Unternehmen treffen und wie können sich Firmen auf die neuen Regeln vorbereiten?
Tipps und Hinweise
EU-Datenschutz-Grundverordnung: Wie Unternehmen ihre IT-Sicherheitsprozesse klar und rechtssicher dokumentieren können
IT-Sicherheit hat höchste Priorität. Das ist auch ein Schlüsselelement der neuen EU-Datenschutz-Grundverordnung.
Tipps und Hinweise
EU-DSGVO: Drei Schlüsselaspekte für Compliance im Netzwerk
Doch die zunehmende Abhängigkeit von Cloud-Technologien birgt für Unternehmen auch einige Herausforderungen hinsichtlich der Datensicherheit. Auch aus diesem Grund hat die EU die neue Datenschutzgrundverordnung erlassen.
Tipps und Hinweise
Wie ein Passwort-Manager auf Ihrer DSGVO-Reise helfen kann
Die Datenschutz-Grundverordnung (DSGVO) ist die umfassende Überarbeitung der Datenschutzvorschriften, die in den letzten zwanzig Jahren der Europäischen Union bereits bestanden haben.
Tipps und Hinweise
Muss man nun Angst haben vor der Datenschutz-Grundverordnung?
Seit dem 25.05.2018 gilt die Datenschutz-Grundverordnung. Damit erhält der Datenschutz in Europa ein neues Fundament. Dabei verändert sich mit der Datenschutz-Grundverordnung gar nicht so viel.
Tipps und Hinweise
Viele PDF-Tools bieten die Möglichkeit, die Verarbeitung personenbezogener Daten zu automatisieren
Ein Teilaspekt der DSGVO ist sicherzustellen, dass Verbraucherinformationen nicht in falsche Hände geraten.
Tipps und Hinweise
DSGVO-konform mit datenzentrierter Strategie
Die wesentliche Herausforderung der DSGVO liegt für Unternehmen in den Dokumentations- und Rechenschaftspflichten der DSGVO.
Tipps und Hinweise
EU-DSGVO: Wie Sie die schlimmsten Lücken noch rechtzeitig schließen und anfangen, den Datenschutz im Unternehmen ordentlich aufzusetzen
Die DSGVO erschließt nicht nur Neuland: das bisher gültige Bundesdatenschutzgesetz (BDSG) hat die meisten Punkte bereits abgedeckt.
Tipps und Hinweise
Die Erlaubnis zur Verarbeitung von personenbezogenen Daten ist in Artikel 6 der DSGVO geregelt
Nicht erst seit dem Inkrafttreten der DSGVO müssen sich Unternehmen mit den gesetzlichen Vorgaben zum Veröffentlichen von Fotos befassen.
Tipps und Hinweise
Angebliche Verstöße gegen den Datenschutz: Wie können sich Unternehmen gegen Abmahnungen schützen?
Seit 25. Mai 2018 gilt die EU-Datenschutz-Grundverordnung (DSGVO) in der gesamten Europäischen Union - und schon versuchen "Abmahnanwälte", davon zu profitieren.
Studien
Kaum Fortschritt bei der Umsetzung der Datenschutz-Grundverordnung - Vor allem die erweiterten Dokumentations- und Informationspflichten machen den allermeisten zu schaffen
Auch nach Fristablauf hadert die deutsche Wirtschaft weiterhin mit der Umsetzung der EU-Datenschutz-Grundverordnung (DSGVO). Erst ein Viertel (24 Prozent) der Unternehmen in Deutschland hat die DSGVO vollständig umgesetzt.
Studien
DSGVO: Deutsche Unternehmen sehen Daten am wenigsten geschäftskritisch
Angesprochen auf die Vor- und Nachteile der neuen Verordnung, ergibt sich ein differenziertes Bild: Lediglich 44 Prozent aller Befragten sind überzeugt, durch die DSGVO einen Wettbewerbsvorteil gegenüber ihrer Konkurrenz zu erhalten.
DSGVO: Deutsche Unternehmen besonders anfällig für Abmahnungen
Seit dem 25. Mai 2018 wird in Europa die neue Datenschutz-Grundverordnung (DSGVO) umgesetzt – mit bisher weniger Abmahnungen als zuvor befürchtet. Trotzdem können vor allem deutsche Unternehmen noch nicht durchatmen.
Studien
Unternehmen beklagen Mangel an Datenschutzexperten: 61 Prozent haben Probleme bei Personalsuche
Gute Jobaussichten für Datenschutzexperten: Auf dem Arbeitsmarkt sind sie derzeit gefragt wie selten. So geben sechs von zehn Unternehmen (61 Prozent) in Deutschland an, dass die Rekrutierung von Datenschutzexperten sehr schwierig ist.
Studien
Jedes dritte global agierende Unternehmen fühlt sich durch die DSGVO in seiner Existenz bedroht
35 Prozent der weltweit operierenden Unternehmen fühlen sich durch die DSGVO in ihrer Existenz bedroht, während 51 Prozent Reputationsschäden befürchten
Studien
Selbständige sind noch nicht DSGVO-Ready
Datenschutz und Datensicherheit sind keine Raketenwissenschaft und auch kleine Unternehmen, Selbständige und Freiberufler können ohne großen technischen Aufwand personenbezogenen Daten schützen.
Studien
Unternehmen verlassen sich bei der Umsetzung der DSGVO auf Datenmanagement-Technologie
57 Prozent der Befragten planen die Anschaffung von Tools zur Datenintegration, 49 Prozent möchten in die Datenqualität investieren, unter anderem in Technologien für Reporting und Stammdatenverwaltung.
Studien
Unternehmen beklagen Qualität ihrer Kundendaten - Verwaltung und Pflege von Kundendaten in vielen Unternehmen nur ungenügend
In einem Zeitalter, in dem Geschäftsmodelle und Unternehmensentscheidungen zunehmend stark auf Daten basieren, ist es eigentlich unvorstellbar, dass Unternehmen heute noch andere Prioritäten verfolgen als sich um die Qualität ihrer Daten zu kümmern.
Studien
DSGVO: Zwei Drittel der Unternehmen sehen sich durch Datenschutzregeln behindert
Vor allem der Handel empfindet Datenschutzanforderungen als Hindernis beim Einsatz neuer Technologien.
Hintergrund
Der 25. Mai ist einfach nur der Anfang der DSGVO-Geschichte, sagt IAPP
Auch nach dem Inkrafttreten der Datenschutz-Grundverordnung (DSGVO), bereiten sich noch viele öffentliche und private Organisationen noch immer auf diese massive Veränderung der Datenschutzlandschaft vor, die weitreichende Auswirkungen haben wird.
Hintergrund
Umsetzung der Datenschutzregeln an vielen Stellen weiterhin unklar
Die Umsetzung der EU-Datenschutz-Grundverordnung (DSGVO) hat viele Unternehmen vor große Herausforderungen gestellt. Nach einer Umfrage des Digitalverbands Bitkom hatten drei von vier Unternehmen in Deutschland die Frist zum 25. Mai 2018 verfehlt.
Unternehmen
DSGVO: Microsoft erweitert die Einhaltung der EU-Datenschutzrechte auf Konsumenten weltweit
Datenschutz-Grundverordnung (DSGVO) kommt zur Anwendung: Microsoft hat sich deren Einhaltung für ihre Cloud Computing-Dienste zum Ziel gesetzt und sichert in ihren vertraglichen Verpflichtungen die Erfüllung zu.
Unternehmen
Data Governance: DSGVO-Projekte als Chance für den Channel
Commvault kündigte an, mit ihrem Ökosystem an Vertriebspartnern expandieren zu wollen. Grund dafür ist das erfolgreiche Geschäft mit der Commvault-Datenplattform, die als Basis für DSGVO-Lösungen dient.
Update 3: Schwerpunkt-Inhalte - 28.05.2018
Tipps und Hinweise
DSGVO: Fünf Punkte, die Unternehmen jetzt beim Datentransfer in Drittstaaten beachten müssen
Am 25. Mai 2018 trat mit der DSGVO die weltweit umfangreichste Datenschutzverordnung in Kraft. Eines der schwierigsten Themen des aktuellen Datenschutzrechts bleibt auch durch die neue Verordnung ungelöst.
Tipps und Hinweise
Datenschutz-Grundverordnung: Fragen und Antworten
Unternehmen und Organisationen müssen den nationalen Aufsichtsbehörden alle Datenschutzverstöße melden, durch die ein Risiko für den betroffenen Bürger entstanden ist.
Lösungen
Einsatzmöglichkeiten von Netzwerkzugangskontrolle im Rahmen der Datenschutzgrundverordnung (DSGVO)
Endgeräte, die nicht DSGVO-konform sind, weil sie den Sicherheitsanforderungen nicht, oder nicht mehr entsprechen, isoliert macmon von sensiblen Bereichen und verschiebt sie in die Quarantäne.
Lösungen
Augsburger Datenlöschspezialist Certus Software ermöglicht zertifizierte sichere Datenlöschung nach den Common Criteria EAL3+ über ein EU-basiertes Cloud-Management-Tool
Die einzige in Deutschland entwickelte und gehostete Cloud-basierte Verwaltungsoberfläche für zertifizierte Datenlöschungen erfüllt alle Anforderungen der DSGVO an Transparenz und Reporting.
Tipps und Hinweise
Die Vorbereitung auf die DSGVO beginnt mit Dateninventur
Die DSGVO gilt ab Mai dieses Jahres für sämtliche Unternehmen in Europa – für Online-Händler genauso wie für Einzelunternehmer oder große Konzerne. Ein Anliegen der europäischen Verordnung: Sie soll unter anderem die Datensammelwut vieler Unternehmen bändigen.
Tipps und Hinweise
25.04.18 - In fünf Schritten die DSGVO meistern: Klein- und Mittelständische Unternehmen sollten Prioritäten setzen
Am Vorabend der Datenschutz-Grundverordnung (DSGVO) schlägt Christian Heutger, Geschäftsführer der PSW Group, Alarm: "Mit der DSGVO ist ein echtes Bollwerk an Regeln und Richtlinien entstanden.
Tipps und Hinweise
25.04.18 - Datenschutz betrifft alle, die mit personenbezogenen Daten arbeiten
Vor der Verabschiedung der neuen Datenschutzbestimmungen für die EU wurde viel diskutiert. Zuletzt war es eher ruhig um die DSGVO. Jetzt droht Hektik aufzukommen, denn ab 25. Mai gilt die Verordnung EU-weit.
Tipps und Hinweise
25.04.18 - DSGVO-Checkliste: An diese acht Aspekte sollten Unternehmen bei ihren Vorbereitungen denken
Die Zeit rennt: In wenigen Monaten muss die EU-Datenschutz-Grundverordnung (DSGVO) in Unternehmen umgesetzt sein. Laut einer aktuellen Bitkom-Studie holt sich bereits jeder Zweite Unterstützung bei der Umsetzung der DSGVO.
Hintergrund
In der Datenlawine: DSGVO tritt endgültig in Kraft - Compliance nicht mehr wegzudenken
Big Data greift in das Persönlichkeitsrecht von Privatpersonen ein, was wiederum den Verbraucherschutz auf den Plan ruft – die DSGVO soll Abhilfe schaffen. Wer die verbindlichen Compliance-Anforderungen nicht einhält, riskiert neben einem enormen Bußgeld einen Imageschaden sowie geschäftliche Verlust.
Kommentare
DSGVO – oder warum Unternehmen die Risiken ignorieren
Es ist offensichtlich, dass viele Organisationen den DSGVO-Stichtag zunächst abwarten wollen. Schließlich werden Datenschutzbestimmungen immer noch als Kostenfaktor wahrgenommen.
Kommentare
24.04.18 - EU-DSGVO als Sprungbrett zur Patientenversorgung der Zukunft
Vielen Verantwortlichen im Gesundheitssektor erscheint die neue DSGVO-Verordnung jedoch geradezu als Schreckgespenst: Eine aktuelle Studie von NetApp zeigt, dass 73 Prozent der befragten CIOs Bedenken haben, ob sie die neuen Bestimmungen bis Mai 2018 umsetzen können.
Fachartikel
Die Modernisierung des Datenschutzes durch mehrere Grundsätze gewährleistet, die in Art. 5 der EU-DSGVO festgelegt sind
Die EU-DSGVO schließt Backdoor-Lösungen rigoros aus. Damit verschafft sie europäischen Unternehmen einen Vorteil gegenüber dem globalen Wettbewerb.
Update 2: Schwerpunkt-Inhalte
Kommentare
Datenschutz-Grundverordnung: Es ist offensichtlich, dass viele Organisationen den Stichtag zunächst abwarten wollen
Wer die Entwicklung zum Thema Datenschutz über die Monate verfolgt, wird schnell erkennen, dass es für Konsumenten immer wichtiger wird, selbstbestimmt über die eigenen Daten bestimmen zu können.
Tipps und Hinweise
Nur die akkreditierten Zertifizierungsstellen dürfen überhaupt Zertifikate für EU-DSGVO-Konformität ausstellen
Zertifizierungen klingen zunächst trocken und bürokratisch. Dabei steckt dahinter unternehmerische Weitsicht und Strategie.
Tipps und Hinweise
Die Grundsätze für die Verarbeitung personenbezogener Daten sind zunächst in Artikel 5, Absatz 1 der DSGVO geregelt
Cloud Computing-Anbieter werden mit der Datenschutz-Grundverordnung (DSGVO) weitaus stärker in die Pflicht genommen als bisher. Ab dem 25. Mai 2018 gilt die neue Verordnung zur Verarbeitung personenbezogener Daten – doch was genau bedeutet das für Sie als Cloud Computing-Nutzer?
Tipps und Hinweise
Die DSGVO rückt näher: Ohne Verschlüsselung geht es nicht
"Ohne E-Mail-, Daten- und Websiteverschlüsselung wird es Unternehmen nicht möglich sein, die Datenschutz-Grundverordnung zu erfüllen", stellt Christian Heutger, IT-Sicherheitsexperte, klar.
Tipps und Hinweise
Ein wichtiger Compliance-Standard, den die DSGVO fordert, ist das Klassifizieren von Daten
Mit entsprechenden Lösungen können Unternehmen die gesetzlichen Vorgaben erfüllen sowie eigene Richtlinien umsetzen.
Tipps und Hinweise
Datenschutz-Grundverordnung: Was sich ändert
Es wird ernst mit der Datenschutz-Grundverordnung: Am 24. Mai 2016 trat die Verordnung der Europäischen Union bereits in Kraft, um die Regeln zur Verarbeitung von personenbezogenen Daten zu vereinheitlichen.
Datenschutzbehörden
ULD zum Gesetzentwurf der Landesregierung zur Umsetzung der EU-Datenschutzreform: Unabhängigkeit und Effektivität der Datenschutzaufsicht bedroht
Die Landesregierung von Schleswig-Holstein hat zu Beginn des Jahres einen Gesetzentwurf für ein neues Landesdatenschutzgesetz (LDSG), das für alle öffentlichen Stellen im Land gelten wird, und zur Änderung anderer Vorschriften vorgelegt.
Unternehmen und Interessenverbände
DSAG erreicht lizenzkostenfreie Lösung zur Umsetzung der EU-Datenschutz-Grundverordnung in SAP-Systemen
Seit Langem forderte die Deutschsprachige SAP-Anwendergruppe e.V. (DSAG) von SAP eine kostenfreie und effiziente Möglichkeit, um Anforderungen aus der EU-Datenschutz-Grundverordnung (EU-DSGVO) in SAP-Software umzusetzen.
Europäische Kommission
Europäische Kommission veröffentlicht Leitfaden zu neuen Datenschutzbestimmungen
Die Europäische Kommission veröffentlicht einen Leitfaden zu den neuen, ab 25. Mai geltenden Datenschutzbestimmungen, um deren reibungslose Anwendung in der gesamten EU zu erleichtern.
Studien
Mehr als jedes zweite Unternehmen hat weniger als eine Vollzeitstelle verfügbar - Entscheidendes Jahr für Datenschutz in Europa
Neue Datenschutzregelungen stellen Unternehmen in diesem Jahr vor große Herausforderungen. Für die Umsetzung fehlt vielen von ihnen häufig ausreichend qualifiziertes Personal.
Update1: Schwerpunkt-Inhalte
Lösungen
Unternehmen benötigen eine auf künstlicher Intelligenz basierende Kontrollinstanz für die Einhaltung der EU-Datenschutz-Grundverordnung– zuverlässig und den Digitalisierungsprozessen angepasst
Die Datenschutz-Grundverordnung der Europäischen Union (EU DSGVO) verdeutlicht es: Eine der Digitalisierung angemessene Compliance im Unternehmen zu stemmen, heißt vor allem, eine dafür geeignete Technologie einzusetzen.
Tipps und Hinweise
Datenschutz-Grundverordnung: Sieben "Dos & Don'ts" für 2018
Wenn am 25. Mai 2018 die Datenschutz-Grundverordnung (DSGVO) in Kraft tritt, dann betrifft das auch die Personalabteilungen: Spätestens bis zum Stichtag müssen Unternehmen die Daten ihrer Beschäftigten und Bewerber wirksam schützen.
Studien
Globale Unternehmen sind nicht bereit für die DSGVO
Mehr als zwei Drittel der großen internationalen Unternehmen werden nach Ansicht ihrer Sicherheitsverantwortlichen im Mai 2018 nicht konform zur neuen Datenschutzgrundverordnung (DSGVO) der EU operieren können.
Studien
Datenschutzgrundverordnung: Umsetzung wird Priorität
Rund ein halbes Jahr vor dem Inkrafttreten sieht sich ein gutes Drittel (35 Prozent) der deutschen Unternehmen bereit für die DSGVO, während rund die Hälfte (47 Prozent) auf einem guten Weg ist und mehr als 50 Prozent ihrer entsprechenden Aufgaben erledigt hat.
Studien
Im Mai 2018 müssen die Unternehmen die Regeln der EU zur Datenschutzgrundverordnung umgesetzt haben
Proofpoint hat ihre Studie "The Great Disconnect” der Öffentlichkeit vorgestellt.
Studien:
EU-Datenschutzgrundverordnung: Nur die Hälfte der deutschen IT-Entscheider vertraut auf eine ordnungsgemäße Datenverarbeitung
Lediglich die Hälfte (55 Prozent) der IT-Entscheidungsträger in Europa ist der Überzeugung, dass andere Organisationen ihre personenbezogenen Daten ordnungsgemäß verwalten – in Deutschland sind es mit 48 Prozent nur weniger als jeder Zweite.
Schwerpunkt-Inhalte
Lösungen
Mit Neo4j auf dem schnellsten Weg zur Compliance - Mehr Transparenz im Datendickicht
Der Weg personenbezogener Daten verläuft nur selten geradlinig. Umso wichtiger sind Technologien, die innerhalb komplexer Datenbeziehungen freie Sicht und eine lückenlose Nachverfolgbarkeit garantieren.
Literatur
Ab 25. Mai 2018 gilt das neue europäische Datenschutzrecht
Mit der kostenfreien Broschüre "Info 6" informiert die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit über das künftig geltende europäische und deutsche Datenschutzrecht.
Studien
Datenschutzgrundverordnung: Jeder Zweite holt sich Hilfe - Jedes vierte Unternehmen setzt zusätzliches Personal für die Aufgabe ein
Nur rund jedes achte Unternehmen wird nach eigener Einschätzung bis zum Stichtag die Vorgaben der Datenschutzgrundverordnung vollständig umgesetzt haben.
Studien
DSAG-Umfrage zur EU-Datenschutz-Grundverordnung: Bisher sind laut Umfrage erst knapp 4 Prozent der Befragten auf die Einführung vorbereitet und entsprechen bereits zum jetzigen Zeitpunkt den Anforderungen der Verordnung
Umfrageteilnehmer haben beispielsweise angemerkt, dass es aktuell noch keine Rechtsprechung zur EU-DSGVO gibt und sie Verständnisfragen haben.
Studien
In Anbetracht der DSGVO/GDPR haben Unternehmen weit mehr zu befürchten als hohe Strafen bei Nichteinhaltung der Verordnung
Verschiedenste rechtliche Probleme dürften auf die Unternehmen zukommen.
Kommentare
BvD: Rechtsfragen der DSGVO für KMU und Konzerne klären
Vor allem die Dokumentations- und Nachweispflichten und die datenschutzrechtliche Einwilligung stellen die überwiegende Zahl in Deutschland ansässiger Unternehmen vor große Herausforderungen.
Kommentare
Die Datenschutz-Grundverordnung bringt zahlreiche Neuerungen mit sich, die auf den Schutz personenbezogener Daten abzielen
Gefordert wird explizit, dass geeignete technische und organisatorische Maßnahmen getroffen werden, die eine Umsetzung der Datenschutzgrundsätze sicherstellen.
Hintergrund
EU-Datenschutz-Grundverordnung und Cyberversicherung: Mehr Fragen als Antworten
Cyberversicherungen: Nicht zuletzt im Hinblick auf die EU-Datenschutz-Grundverordnung gibt es noch viele Fragezeichen.
Tipps und Hinweise
Schärfere Vorgaben beim Datenschutz ab Mai 2018
Um auch in Zukunft rechtskonform aufgestellt zu sein, müssen Prozesse angepasst oder neu aufgesetzt werden.
Tipps und Hinweise
Hohe Bußgelder schon bei Nichteinhaltung der Compliance-Regeln
Es wird Zeit, die Weichen auf eine sicherere IT-Infrastruktur zu stellen und sich mit den wichtigsten Fragen zur eigenen Datensicherheit zu beschäftigen.
Tipps und Hinweise
Gestärkte Betroffenenrechte und neue Datenschutzerklärung nach DSGVO
Künftig können Betroffene jederzeit Auskunft über ihre gespeicherten Daten, den Zweck der Datenspeicherung und etwaige Datenweitergaben einholen.
Infomaterial
Whitepaper: Mit Neo4j in vier Schritten zur DSGV-Compliance
Eine graphbasierte DSGVO-Gesamtlösung lässt sich mit Neo4j in nur wenigen Schritten erstellen.
Download Datenschutz-Grundverordnung (PDF, 2MB)
https://www.bfdi.bund.de/SharedDocs/Publikationen/Infobroschueren/INFO6.pdf?__blob=publicationFile&v=37
Infoblatt: Die ePrivacy-Verordnung soll EU-weit die Vertraulichkeit der Kommunikation bei der Nutzung von elektronischen Kommunikationsmitteln gewährleisten.
https://www.bfdi.bund.de/SharedDocs/Publikationen/DatenschutzKompaktBlaetter/ePrivacy.pdf?__blob=publicationFile&v=2
DSGVO-Informationen stehen zum kostenlosen Download:
www.bitkom.org/Themen/Datenschutz-Sicherheit/DSGVO.html
Video-Tipp, wie Unternehmen in Zukunft Bußgelder vermeiden:
www.tube.bitkom-akademie.de/was-bedeutet-die-eudatenschutzverordnung-fuer-unternehmen
Quellen für hilfreiche Materialien:
https://www.gdd.de/gdd-arbeitshilfen/praxishilfen-ds-gvo/praxishilfen-ds-gvo
https://www.lda.bayern.de/de/infoblaetter.html
https://www.datenschutz-praxis.de/praxishilfen/filter/dsgvo-papiere/
https://www.datenschutz-praxis.de/praxishilfen/filter/checklisten/
Erste Hilfe zur Datenschutz-Grundverordnung für Unternehmen und Vereine
C.H.BECK, 2017
63 S., Geheftet 5,50 Euro
ISBN 978-3-406-71662-1
Gerald Spyra
Datenschutzgrundverordnung und BDSG
Überblick, Kontext und Erläuterungen für die Praxis
1. Auflage 2017
A4 Querformat, Spiralbindung
352 Seite, 69 Euro
ISBN: 978-3-7406-0253-6
"Dokumentenmappe: Datenschutz im Unternehmen"
Forum Verlag Herkert
Kontakt zum Verlag
Sie wollen auch am Schwerpunkt "Compliance mit der EU-Datenschutz-Grundverordnung" teilnehmen?
Sprechen Sie mit
Rainer Annuscheit: 08083 / 9089-85
E-Mail: anzeigen(at)compliancemagazin.de
Anbieter-Übersicht
macmon secure
Der kontrollierte Netzwerkzugang ist die erste Verteidigungslinie vor unberechtigten Zugriffen von außen auf sensible Unternehmens- und Kundendaten
Certus Software
Eine Management-Plattform bereit, die drei verschiedene Möglichkeiten für Datenlöschungen erlaubt
Neo4j.com
Schnellster Weg zur DSGVO-Compliance dank Graphtechnologie: Neo4j schafft Transparenz und Nachverfolgbarkeit im Datendickicht
Expert System
Cogito automatisiert im Hintergrund Dokumente auf personenbezogeneDaten und kann rechtsrelevante Inhalte zuordnen
abebo IT-Lösungen
Actico GmbH
adreko GmbH
Akamai Technologies
Axians IT Solutions GmbH
BARC
Befine Solutions AG
Bender Consulting
bensom GmbH
Bird & Bird
Bitglass
bizcon AG
Brabbler AG
Brüll & Partner
BSI Group Deutschland GmbH
BvD
Certus Software
Circle Unlimited AG
Cloudian
CMS Hasche Sigle
Commanders Act
Commvault
Conet Technologies AG
Concepture
Consultix GmbH
Contechnet Ltd.
Cylance
CyberArk
DataGovernance Technologies Ltd
DataLocker Inc.
Datev
Dekra Assurance Services GmbH
Diavlon GmbH
DMSFactory Gesellschaft für integrierte Dokumenten-Management-Systeme mbH
DNV GL
Dr. Fochler Company
DriveLock SE
d.velop AG
eccenca
eco - Verband der Internetwirtschaft e.V.
Egosecure
emagixx GmbH
Endpoint Protector GmbH
Eperi
Eset
Exclusive Networks Deutschland GmbH
Expert System
F5 Networks
Fabasoft
FireMon
Forcepoint Deutschland
ForgeRock
Fraunhofer SIT
FSP GmbH Consulting & IT-Services
G Data Campus
Gemalto
Giegerich & Partner GmbH
GlobalSign
GRC Partner GmbH
Groth Projekt GmbH
Hogan Lovells
HPE (Hewlett-packard Enterprise)
hBOX ein Service der Huemer Data Center GesmbH
HvS-Consulting AG
IAPP
IITR Datenschutz GmbH - Institut für IT-Recht
Imperva
Infinigate
Informatica
Intersoft consulting services AG
Intervista
IntraFind Software AG
Ipswitch
Iron Mountain
ITConcepts Professional GmbH
IT-Kanzlei dr-lapp.de
it.sec GmbH & Co. KG
ITSM Group - ITSM Consulting AG
Ivanti
Ixia Technologies Europe Ltd.
Kaspersky Labs GmbH
Kefer-IT-Beratung
KPMG
Krieg & Stöver Partner GmbH
Lookout
macmon secure
Makro Factory GmbH & Co. KG
Matrix42
McAfee
Microsoft
MIOsoft DEUTSCHLAND GMBH
Mobile Iron
Neo4j.com
NetApp Deutschland GmbH
Netzlink
Neupart
Nevis
Nexinto GmbH
NTT Security
Nuance Communications
Otris
OTRS
Panda
Palo Alto Networks GmbH
PPI AG
Prevolution
Proofpoint
ProSoft GmbH
Protected Networks GmbH
PSW GROUP GmbH & Co. KG
qSkills GmbH & Co. KG
Qualys
René Rautenberg GmbH
Retarus
rexx systems GmbH Headquarters
Riverbed Technology
Rödl & Partner
Rucon Gruppe
Schleupen
Secion
Silista GmbH
Siller Portal Integrators GmbH
SIZ GmbH
Skyhigh Networks
Sophos
Splunk Services Germany GmbH
Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>
tacticx GmbH
Talend
Tech Data GmbH & Co. oHG
Tenable Network Security
Thales e-Security
Trend Micro Deutschland
Triades Datenschutz
Trivadis
TÜV Rheinland
TÜV-Süd
Uniscon
Uniserv
Utimaco
Varonis Systems
VdS Schadenverhütung GmbH
Verimax GmbH
Viavi SolutionsDeutschland
Vintin Solutions GmbH
Virtual Solution AG
Vormetric
WatchGuard Technologies GmbH
Westcon Group Germany GmbH
Würth Phoenix GmbH
Zertificon Solutions
Zoho