- Anzeigen -

Für Datenschutz und Rechtssicherheit zu sorgen


Wer sicher verschlüsselt, braucht kein Safe Harbor
Die jetzige Regelung für Safe Harbor ist ab sofort ungültig. Bis sich die EU und die USA auf eine neue Datenschutz-Regelung geeinigt haben, wird einige Zeit vergehen

(03.11.15) - Thema Safe Harbor: Für Daniel Wolf, Regional Director DACH von Skyhigh Networks, müssen Unternehmen selbst aktiv werden und für ausreichend Datenschutz sorgen - durch eine bessere Kontrolle von Schatten-IT und sichere Datenverschlüsselung.

Es hat sich angedeutet. Die jetzige Regelung für Safe Harbor ist ab sofort ungültig. Bis sich die EU und die USA auf eine neue Datenschutz-Regelung geeinigt haben, wird einige Zeit vergehen. Das Business geht aber währenddessen weiter – trotz der jetzt herrschenden Rechtsunsicherheit. In dieser Situation müssen sich Unternehmen selbst um einen ausreichenden Datenschutz kümmern. Ansonsten laufen sie Gefahr, von Datenschützern, Kunden oder Mitarbeitern verklagt zu werden.

Lesen Sie zum Thema "Cloud Computing" auch: SaaS-Magazin.de (www.saasmagazin.de)

Im Fokus steht vor allem die Nutzung von Cloud-Diensten. Bereits vor dem EuGH-Urteil zu Safe Harbor waren nicht alle Cloud Services für den Einsatz in Unternehmen geeignet. Eine Analyse von 14.000 Cloud-Diensten zeigt, dass rund 65 Prozent davon nicht mit EU-Recht konform sind. Weitere 17 Prozent speichern die Daten nach den Bestimmungen von Safe Harbor. Seit dem 6. Oktober heißt das: Nur 18 Prozent der Cloud Services entsprechen aktuell den Datenschutzrichtlinien der EU.

Was bedeutet das für Unternehmen? Sie haben zwei Möglichkeiten, selbst aktiv für Datenschutz zu sorgen. Erstens müssen sich Unternehmen so schnell wie möglich einen Überblick über die eigene Cloud-Nutzung verschaffen. Denn Schatten-IT macht auch vor Cloud Services nicht halt. Viele IT-Verantwortliche unterschätzen das Ausmaß der Cloud-Nutzung in ihrem Unternehmen. Daher benötigen Sie dringend Werkzeuge, mit denen sie Schatten-IT sowie Anomalien in der Cloud-Nutzung kontinuierlich erkennen und analysieren können. Anschließend lassen sich unsichere Cloud-Dienste umfassend blockieren, so dass keine sensiblen Daten das Unternehmensnetzwerk verlassen.

Die zweite Schutzmaßnahme ist der Einsatz von Technologien wie Verschlüsselung und Tokenisierung. Werden Daten verschlüsselt und personenbezogene Informationen durch Tokenisierung entfernt, bevor sie in die Cloud geschickt wurden – dann lösen sich die Datenschutzprobleme praktisch in Luft auf, weil diese Daten keinerlei Rückgriffe auf Personen mehr ermöglichen. Die entscheidende Voraussetzung hierfür ist aber: Die dafür notwendigen Schlüssel müssen im Unternehmen bleiben.

Unternehmen sollten durch das EuGH-Urteil nicht in Panik ausbrechen. Sie haben Möglichkeiten, selbst für Datenschutz und Rechtssicherheit zu sorgen. Sie müssen sie nur umsetzen. (Skyhigh Networks: ra)

Skyhigh Networks: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -




Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Kommentare und Meinungen

  • Handwerkliche Mängel in neuen Gesetzen?

    In der letzten Sitzung vor der parlamentarischen Sommerpause beschloss der Deutsche Bundestag eine Reihe von Gesetzen, darunter das Netzwerkdurchsetzungsgesetz (NetzDG) und eine Änderung des Telemediengesetzes (TMG) mit der Abschaffung der WLAN-Störerhaftung. Dazu erklärt Bitkom-Hauptgeschäftsführer Dr. Bernhard Rohleder: "In den letzten Sitzungsstunden der aktuellen Legislatur soll jetzt plötzlich alles ganz schnell gehen. In höchster Eile werden Gesetze verabschiedet, die - wie das NetzDG - zum Teil grobe handwerkliche Mängel aufweisen. Wohin das führt, hat gerade erst die verwaltungsgerichtlich gekippte und von der Bundesnetzagentur auf Eis gelegte Vorratsdatenspeicherung gezeigt."

  • EU-DSGVO & Bundesdatenschutzgesetz

    Obwohl die EU-DSGVO europaweit verpflichtend ist, hat jedes Land die Möglichkeit, eigene länderspezifische Anpassungen durch sogenannte Öffnungsklauseln vorzunehmen. Deutschland hat als erster Mitgliedsstaat der Europäischen Union im Bundesdatenschutzgesetz den Umgang mit sensiblen Gesundheitsdaten spezifiziert - aber auch schärfere Sicherheitsvorschriften definiert. In Deutschland regelt das neue Bundesdatenschutzgesetz die Öffnungsklauseln der DSGVO genauer. Vor allem im Bereich Gesundheit werden erweiterte Verarbeitungsbefugnisse zugelassen. Unternehmen im Gesundheitswesen können dadurch sensible Daten nutzen und bearbeiten, wenn diese beispielsweise für medizinische Diagnosen gedacht sind. Im Falle der öffentlichen Gesundheit dürfen Ärzte und weiteres medizinisches Personal die Daten ebenfalls einsehen, mit der Voraussetzung, dass sie sich an ihre Schweigepflicht halten.

  • Vergütungsmodelle bleiben undurchsichtig

    Der Deutsche Bundestag hat am 30. Juni 2017 die nationale Umsetzung der Versicherungsvertriebsrichtlinie (IDD) beschlossen. Der vzbv begrüßt bessere Transparenz bei Standmitteilungen. Regelungen zu Restschuldversicherungen und der Vergütung von Vermittlern greifen zu kurz. Der Verbraucherzentrale Bundesverband (vzbv) begrüßt die größere Transparenz bei Standmitteilungen. Der Marktwächter Finanzen hatte in einer Untersuchung auf große Defizite hingewiesen, die die Unterrichtungspflicht von Versicherungsunternehmen betreffen. Beim Vertrieb von Restschuldversicherungen habe die Politik laut vzbv jedoch die Chance verpasst, eine fragwürdige Praxis zu stoppen.

  • Strengere Regeln gefordert

    Am 21. Juni 2017 hat die Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin) die Ergebnisse einer Untersuchung zu Restschuldversicherungen veröffentlicht. Fazit: Die Untersuchung belegt Lücken und Mängel bei Informations- und Beratungspflichten von Kreditinstituten. Der vzbv fordert Informations- und Beratungspflichten auch bei Gruppenverträgen, ein eindeutiges Preisschild für Kredite mit Restschuldversicherung sowie ein Koppelungsverbot von Kredit und Restschuldversicherung. Klaus Müller, Vorstand des Verbraucherzentrale Bundesverbands (vzbv), begrüßt die behördliche Rückendeckung für die politischen Forderungen des vzbv.

  • Infiltration von Kommunikationsendgeräten

    Das Unabhängige Landeszentrum für Datenschutz Schleswig-Holstein hat als Mitglied im Forum Privatheit zum Staatstrojaner-Gesetz festgestellt: "Die Nutzung von Staatstrojanern in Smartphones und Computern soll eine Quellen-Telekommunikationsüberwachung ermöglichen, bevor das Endgerät die Telekommunikation verschlüsselt. Diese Regelung haben die CDU- und die SPD-Bundestagsfraktion von einem Formulierungsvorschlag der Bundesregierung übernommen. Sie haben diesen Formulierungsvorschlag aber nicht als eigenständigen Gesetzentwurf in das ordentliche Gesetzgebungsverfahren eingebracht, sondern in einem ganz anderen Gesetz über das Fahrverbot als Nebenstrafe versteckt, mit dem er nichts zu tun hat, und ihn kurz vor Verabschiedung dieses Gesetzes in die abschließenden Beratungen des Rechtsausschusses eingebracht. Dadurch wurde nicht nur die erste Beratung im Bundesrat umgangen, sondern auch eine ausführliche Erörterung dieses Gesetzgebungsvorschlags in der Öffentlichkeit verhindert.