- Anzeigen -

Für Datenschutz und Rechtssicherheit zu sorgen


Wer sicher verschlüsselt, braucht kein Safe Harbor
Die jetzige Regelung für Safe Harbor ist ab sofort ungültig. Bis sich die EU und die USA auf eine neue Datenschutz-Regelung geeinigt haben, wird einige Zeit vergehen

(03.11.15) - Thema Safe Harbor: Für Daniel Wolf, Regional Director DACH von Skyhigh Networks, müssen Unternehmen selbst aktiv werden und für ausreichend Datenschutz sorgen - durch eine bessere Kontrolle von Schatten-IT und sichere Datenverschlüsselung.

Es hat sich angedeutet. Die jetzige Regelung für Safe Harbor ist ab sofort ungültig. Bis sich die EU und die USA auf eine neue Datenschutz-Regelung geeinigt haben, wird einige Zeit vergehen. Das Business geht aber währenddessen weiter – trotz der jetzt herrschenden Rechtsunsicherheit. In dieser Situation müssen sich Unternehmen selbst um einen ausreichenden Datenschutz kümmern. Ansonsten laufen sie Gefahr, von Datenschützern, Kunden oder Mitarbeitern verklagt zu werden.

Lesen Sie zum Thema "Cloud Computing" auch: SaaS-Magazin.de (www.saasmagazin.de)

Im Fokus steht vor allem die Nutzung von Cloud-Diensten. Bereits vor dem EuGH-Urteil zu Safe Harbor waren nicht alle Cloud Services für den Einsatz in Unternehmen geeignet. Eine Analyse von 14.000 Cloud-Diensten zeigt, dass rund 65 Prozent davon nicht mit EU-Recht konform sind. Weitere 17 Prozent speichern die Daten nach den Bestimmungen von Safe Harbor. Seit dem 6. Oktober heißt das: Nur 18 Prozent der Cloud Services entsprechen aktuell den Datenschutzrichtlinien der EU.

Was bedeutet das für Unternehmen? Sie haben zwei Möglichkeiten, selbst aktiv für Datenschutz zu sorgen. Erstens müssen sich Unternehmen so schnell wie möglich einen Überblick über die eigene Cloud-Nutzung verschaffen. Denn Schatten-IT macht auch vor Cloud Services nicht halt. Viele IT-Verantwortliche unterschätzen das Ausmaß der Cloud-Nutzung in ihrem Unternehmen. Daher benötigen Sie dringend Werkzeuge, mit denen sie Schatten-IT sowie Anomalien in der Cloud-Nutzung kontinuierlich erkennen und analysieren können. Anschließend lassen sich unsichere Cloud-Dienste umfassend blockieren, so dass keine sensiblen Daten das Unternehmensnetzwerk verlassen.

Die zweite Schutzmaßnahme ist der Einsatz von Technologien wie Verschlüsselung und Tokenisierung. Werden Daten verschlüsselt und personenbezogene Informationen durch Tokenisierung entfernt, bevor sie in die Cloud geschickt wurden – dann lösen sich die Datenschutzprobleme praktisch in Luft auf, weil diese Daten keinerlei Rückgriffe auf Personen mehr ermöglichen. Die entscheidende Voraussetzung hierfür ist aber: Die dafür notwendigen Schlüssel müssen im Unternehmen bleiben.

Unternehmen sollten durch das EuGH-Urteil nicht in Panik ausbrechen. Sie haben Möglichkeiten, selbst für Datenschutz und Rechtssicherheit zu sorgen. Sie müssen sie nur umsetzen. (Skyhigh Networks: ra)

Skyhigh Networks: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -




Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Kommentare und Meinungen

  • Kartellrecht für die Digitalwirtschaft

    Zu den angekündigten Plänen des Bundeswirtschaftsministeriums das Kartellrecht für die Digitalwirtschaft zu verschärfen sagt eco Vorstandsvorsitzender Oliver Süme: "Die Novellierung des Kartellrechts ist angesichts der Digitalisierung und Plattformökonomie grundsätzlich nachvollziehbar. Allerdings muss die Bundesregierung hier darauf achten, dass sich keine Verschiebung zu Ungunsten der gesamten Internetwirtschaft ergibt."

  • Korruptionsprävention und Compliance

    Die Antikorruptionsorganisation Transparency Deutschland fordert eindeutige gesetzliche Regelungen für mehr Transparenz bei den deutschen Kammern. Die jeweiligen Transparenz- bzw. Informationsfreiheitsgesetze müssen ausdrücklich auch für Kammern gelten. Denn: Viele Kammern kommen notwendigen Transparenzanforderungen auf eigenverantwortlicher Basis nicht im erforderlichen Maße nach. "Mangelnde Transparenz schwächt das Ansehen der Kammern. Es liegt daher im Interesse der Kammern, für Transparenz und Offenheit gegenüber den Bürgerinnen und Bürgern zu sorgen", fordert Helena Peltonen-Gassmann, Vorstandsmitglied von Transparency Deutschland, anlässlich des Deutschen Kammerrechtstages 2018 in Kassel. "Da bei vielen Kammern Transparenzlücken bestehen, braucht es nun gesetzliche Regelungen. Das Land Brandenburg hat mit seiner Gesetzesänderung 2013 den richtigen Weg beschritten, wonach Kammern ausdrücklich zur Auskunft verpflichtet sind."

  • Uploadfilter: Schutz traditioneller Industrien

    Am 12. September stimmt das EU Parlament ein weiteres Mal über die umstrittene EU-Urheberrechtsrichtlinie ab. Zwei Monate zuvor hatte das Parlament bereits den Bericht des Rechtsausschusses als Mandat für Verhandlungen mit dem Ministerrat und der Kommission abgelehnt. Nun musste es erneut entscheiden. Aus Sicht des Digitalverbands Bitkom geht die Reform in die falsche Richtung. Zur Abstimmung im Europäischen Parlament über einen Richtlinienentwurf zum Urheberrecht erklärte Bitkom-Hauptgeschäftsführer Dr. Bernhard Rohleder: "Mit seiner Entscheidung legt das Europäische Parlament dem digitalen Teil der Kreativwirtschaft Steine in den Weg. Die digitale Transformation der Branche wird eher ausgebremst als gefördert. Wir appellieren an den Ministerrat und die Bundesregierung, in den nun anstehenden Verhandlungen die Entwicklung Künstlicher Intelligenz, die Relevanz von Plattformreichweite für neue Künstler und Kreative sowie die Meinungsfreiheit in den Blick zu nehmen und zu verteidigen."

  • Durchführung der Maut-Erhebung

    Der Lkw-Mautbetreiber Toll Collect soll dem Bund über Jahre zu hohe Abrechnungen gestellt haben. Transparency Deutschland fordert, dass der Bundesrechnungshof die bisherige Zusammenarbeit zwischen Bundesverkehrsministerium und dem Toll Collect Konsortium überprüft. Darüber hinaus soll der Bundesrechnungshof die Wirtschaftlichkeit des derzeitigen Modells einer privaten Auslagerung der Mauterhebung evaluieren. "Es muss endlich aufgeräumt werden. Eine Neuvergabe kann nicht erfolgen, wenn vorher nicht klar ist, was in den vergangenen Jahren schiefgelaufen ist", so Edda Müller, Vorsitzende von Transparency Deutschland. Ende des Monats läuft der Vertrag mit Toll Collect aus und der Bund übernimmt die Erhebung der Maut. Die Verstaatlichung dieser Aufgabe soll jedoch nur eine Zwischenlösung sein, vier Bieter sollen bereits an der neuen Ausschreibung teilnehmen.

  • Anti-Korruption fehlt weiterhin

    Die Antikorruptionsorganisation Transparency International Deutschland e.V. begrüßt, dass die Mitglieder des Bündnisses für nachhaltige Textilien über die Umsetzung und Verbesserung von sozialen und ökologischen Zielen in ihren Lieferketten berichten. Nun müssen sich die Unternehmen auch dazu verpflichten, zukünftig über ihre Antikorruptionsmaßnahmen Auskunft zu geben. Als Gründungsmitglied des Textilbündnisses hat Transparency Deutschland die Ziele Korruptionsprävention und Korruptionsbekämpfung in die Arbeit des Bündnisses eingebracht. Denn: In der globalen Lieferkette gehen Korruption und die Missachtung von sozialen und ökologischen Standards sowie die Verletzung von Menschenrechten Hand in Hand.