- Anzeigen -

EU-DSGVO & Bundesdatenschutzgesetz


Trotz Öffnungsklauseln – keine Abstriche bei Datensicherheit
In Deutschland regelt das neue Bundesdatenschutzgesetz die Öffnungsklauseln der DSGVO genauer

- Anzeigen -





Obwohl die EU-DSGVO europaweit verpflichtend ist, hat jedes Land die Möglichkeit, eigene länderspezifische Anpassungen durch sogenannte Öffnungsklauseln vorzunehmen. Deutschland hat als erster Mitgliedsstaat der Europäischen Union im Bundesdatenschutzgesetz den Umgang mit sensiblen Gesundheitsdaten spezifiziert – aber auch schärfere Sicherheitsvorschriften definiert.

In Deutschland regelt das neue Bundesdatenschutzgesetz die Öffnungsklauseln der DSGVO genauer. Vor allem im Bereich Gesundheit werden erweiterte Verarbeitungsbefugnisse zugelassen. Unternehmen im Gesundheitswesen können dadurch sensible Daten nutzen und bearbeiten, wenn diese beispielsweise für medizinische Diagnosen gedacht sind. Im Falle der öffentlichen Gesundheit dürfen Ärzte und weiteres medizinisches Personal die Daten ebenfalls einsehen, mit der Voraussetzung, dass sie sich an ihre Schweigepflicht halten.

Allerdings verschärft das Datenschutzgesetz auch die Sicherheitsvorschriften: Unternehmen müssen nachweisen, dass hohe technischen und organisatorischen Anforderungen erfüllt sind. Außerdem müssen die Schutzmaßnahmen auf die Umstände jedes einzelnen Falles abgestimmt sein und dem aktuellen Stand der Technik entsprechen. Der Zweck der Verarbeitung sowie die Risiken bei einer Veröffentlichung muss vom Unternehmen abgewogen und den Rechten der betroffenen Person gegenübergestellt werden. Dies ist nur durch eine systematische Planung der Sicherheitsmaßnahmen in Form eines Datenschutz- und Datensicherheitskonzeptes mit regelmäßiger Prüfung und Evaluierung umsetzbar.

Die Anforderungen übersteigen die bisherigen Voraussetzungen für eine Datenverarbeitung bei weitem und sind nur mit entsprechender Sicherheitssoftware überhaupt erfüllbar, etwa mit Pseudonymisierung oder Verschlüsselung von personenbezogenen Daten. Auch eingesetzte Cloud-Lösungen fallen in diesen Bereich und müssen von den Unternehmen gesetzeskonform abgesichert werden. Bei der Umsetzung der Sicherheitsvorschriften sollten die Verantwortlichen aufgrund der hohen Komplexität der einzelnen Themen nicht davor zurückschrecken, sich Experten mit ins Boot zu holen. Aber Unternehmen können beruhigt sein: Die notwendigen IT-Sicherheitslösungen – auch für die Cloud – sind bereits auf dem Markt verfügbar. (Skyhigh Networks: ra)

eingetragen: 19.07.17
Home & Newsletterlauf: 20.08.17

Skyhigh Networks: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -




Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Kommentare und Meinungen

  • Die Musterfeststellungsklage muss kommen

    Auf die Einführung einer Musterfeststellungsklage konnte sich die Große Koalition nicht verständigen. Spitzenpolitiker verschiedener Parteien haben im aktuellen Bundestagswahlkampf signalisiert, dass das Thema auch aus ihrer Sicht drängt. Warum der vzbv die Einführung einer Musterklage auch von einer neuen Bundesregierung mit Nachdruck fordern wird, erläutert Klaus Müller, Vorstand des vzbv. "Nach der Bundestagswahl muss die Musterfeststellungsklage schnell umgesetzt werden. Wir brauchen keine Klageindustrie, sondern einfachen Rechtsschutz für Verbraucher. Rechtsschutz für Verbraucher darf nicht von hohen Provisionszahlungen im Erfolgsfall an Anwaltsplattformen abhängen.

  • Compliance beim Beschäftigtendatenschutz

    Unternehmen verstoßen nicht gegen §32 Bundesdatenschutzgesetz, wenn sie einen Mitarbeiter wegen eines auf Tatsachen gegründeten Verdachts einer schwerwiegenden Pflichtverletzung von einem Detektiv überwachen lassen. Das hat das Bundesarbeitsgericht in Erfurt (2 AZR 597/16) in einem Kündigungsschutzverfahren entschieden und ein anders lautendes Urteil des Landesarbeitsgerichts Baden-Württemberg aufgehoben. Tim Wybitul, Partner bei Hogan Lovells in Frankfurt und Experte für Beschäftigtendatenschutz, teilt dazu mit: "Das Bundesarbeitsgericht stellt klar: Datenschutz ist nicht Täterschutz. Dieses Grundsatzurteil schließt Hintertüren für Straftäter. Wer Arbeitsunfähigkeit vortäuscht und weiter Lohn bekommt, begeht Arbeitszeitbetrug. Das ist eine Straftat. Die Richter machen praxisgerechte Vorgaben zum Beschäftigtendatenschutz."

  • Nachschlüssel für TLS-verschlüsselte Verbindungen

    Die Arbeiten am neuen Verschlüsselungsprotokoll TLS 1.3. sind so gut wie beendet und TLS 1.3 ist kurz davor in die Standardisierungsphase zu gehen. Ausgerechnet jetzt streiten jedoch Gegner und Befürworter über einen möglichen "Nachschlüssel" für TLS-verschlüsselte Verbindungen in Rechenzentren. Während des 99. IETF-Meetings in Prag kam ein Entwurf auf den Tisch, der als Erweiterung für TLS 1.3 eingesetzt werden soll und das Einsetzen des Verschlüsselungsprotokolls in Rechenzentren beschreibt. Konkret geht es um einen Entwurf zu Data Center use of Static Diffie-Hellman in TLS1.3 und wie das von TLS 1.3 geforderte Diffie-Hellman-Verfahren so degradiert werden kann, dass ein passives Netzwerk-Monitoring möglich ist. "Das ist eine reine Abhörmaßnahme, die da im Standard festgeschrieben werden würde. Mit ihrem sehr knappen Voting dagegen hat die IETF dem aber einen Riegel vorgeschoben. Denn das vorgeschlagene Prinzip würde das Krypto-Verfahren Perfect Forward Secrecy einfach aushebeln", kritisiert Christian Heutger, Geschäftsführer der PSW Group.

  • Datenübertragung nur als strukturierter Datensatz

    Am 27. Juni 2017 hat das Bundesministerium des Inneren eine Rechtsverordnung veröffentlicht, durch die die Ermächtigung des E-Government-Gesetzes mit der Änderung zur E-Rechnung in Kraft getreten ist. Die zentralen Punkte sind: 1. Alle Lieferanten der öffentlichen Verwaltung werden zukünftig verpflichtet, elektronische Rechnungen zu verschicken. 2. Das vorgeschriebene Standard-Format wird die XRechnung sein. 3. Eine Datenübertragung ist nur noch als strukturierter Datensatz zulässig. PDF-Rechnungen sind nicht länger zulässig. Bisher war nur die öffentliche Verwaltung dazu verpflichtet, elektronische Rechnungen zu empfangen. Neu ist jetzt, dass auch die Lieferanten des Public Sectors keine Wahl mehr haben und künftig E-Rechnungen verschicken müssen. Dadurch ist automatisch rund jedes zweite Unternehmen in Deutschland betroffen, denn circa 50 Prozent der Unternehmen haben eine Geschäftsbeziehung mit mindestens einer öffentlichen Institution.

  • Handwerkliche Mängel in neuen Gesetzen?

    In der letzten Sitzung vor der parlamentarischen Sommerpause beschloss der Deutsche Bundestag eine Reihe von Gesetzen, darunter das Netzwerkdurchsetzungsgesetz (NetzDG) und eine Änderung des Telemediengesetzes (TMG) mit der Abschaffung der WLAN-Störerhaftung. Dazu erklärt Bitkom-Hauptgeschäftsführer Dr. Bernhard Rohleder: "In den letzten Sitzungsstunden der aktuellen Legislatur soll jetzt plötzlich alles ganz schnell gehen. In höchster Eile werden Gesetze verabschiedet, die - wie das NetzDG - zum Teil grobe handwerkliche Mängel aufweisen. Wohin das führt, hat gerade erst die verwaltungsgerichtlich gekippte und von der Bundesnetzagentur auf Eis gelegte Vorratsdatenspeicherung gezeigt."