- Anzeigen -

Informationssicherheitsrisiken & Cloud Computing


artegic erreicht vom TÜV Rheinland zertifizierte Compliance nach Datenschutzstandard ISO 27018
Die ISO 27018-Norm befasst sich speziell mit der Regulierung der Verarbeitung von personenbezogenen Daten in Cloud Computing-Umgebungen

- Anzeigen -





Die artegic AG, Anbieterin von Technologie und Beratung für Online-CRM sowie Betreiber der Software-as-a-Service (SaaS)-Marketing-Automation-Lösung "Elaine", erhält die Zertifizierung der Compliance nach ISO/IEC 27018 durch den TÜV Rheinland. Damit ist die artegic einer der ersten Spezialanbieter von Marketing-Cloud-Services, der in dieser Form nach dem internationalen Standard für IT-Sicherheit und Datenschutz ausgezeichnet wird. Die ISO/IEC 27018 Standards bescheinigen artegic die Erfüllung höchster Ansprüche an Verfügbarkeit, Vertraulichkeit und Integrität von Cloud-Service-Daten sowie die Datenschutz-Compliance im Rahmen der künftigen europäischen Datenschutzgrundverordnung (DSGVO).

Lesen Sie zum Thema "Cloud Computing" auch: SaaS-Magazin.de (www.saasmagazin.de)

Die ISO 27018-Norm befasst sich speziell mit der Regulierung der Verarbeitung von personenbezogenen Daten in Cloud Computing-Umgebungen. Sie legt datenschutzrechtliche Anforderungen für die Anbieter von Cloud-Diensten fest sowie Überwachungsmechanismen und Richtlinien für die Implementierung von Maßnahmen, die den Schutz personenbezogener Daten in einer Cloud-Umgebung sicherstellen. Dabei berücksichtigt die Norm datenschutzrechtliche Anforderungen aus der Datenschutzgrundverordnung und passt diese speziell für Informationssicherheitsrisiken im Bereich des Cloud Computing an.

ISO 27018 schafft Rechtssicherheit bei der Anbieterwahl vor dem Hintergrund steigender Haftung für Unternehmen
Am 25. Mai 2016 ist mit der Datenschutzgrundverordnung eine neue rechtliche Grundlage zum Datenschutz in der EU verabschiedet worden. Betroffen sind nahezu alle Unternehmen – in jedem Fall solche, zu deren Geschäftsmodell die Erfassung und Verarbeitung von (personenbezogenen) Daten gehört. Mit der Neuregulierung werden europäische Gesetze vereinheitlicht. Es steigen jedoch auch der Aufwand und das Risiko im Bereich der Implementierung von Datenschutz in Unternehmen und Cloud-Umgebungen. Unternehmen stehen stärker als zuvor in der Haftung hinsichtlich der Einhaltung der Anforderungen aus dem Datenschutz.

Das bedeutet, dass sie auch für mangelnde Datenschutzkonformität sowie Datenschutz- oder Datensicherheitsvorfälle verantwortlich gemacht werden können, die aufgrund von Sicherheitslücken in den eingesetzten Cloud Technologien auftreten. Unternehmen sind daher nach § 11 Abs. 2 Nr. 7 BDSG bzw. im Rahmen der neuen Datenschutzgrundverordnung verpflichtet, diese Technologien regelmäßig auf Datenschutz- und Datensicherheitskonformität zu prüfen. Da dies in der Praxis mit exorbitanten Aufwänden verbunden ist, können sich Unternehmen auf Zertifizierungen durch unabhängige Dritte berufen. Für Cloud Technologien ist die ISO 27018 Norm die Zertifizierung der Wahl.

Daher legt die Datenschutzgrundverordnung ausdrücklich den ausschließlichen Einsatz zertifizierter Dienstleister nahe. Internationale Datenschutz- und Datensicherheits-Standards nach höchsten Kriterien, wie die ISO 27018 und ISO/IEC 27001, sichern zudem das Vertrauen von Endkunden bei der Einwilligung in die Datenverarbeitung.

Die artegic AG wurde bereits 2012 als erster deutsche Spezialanbieter für E-Mail Marketing unternehmensweit nach der ISO/IEC 27001, dem internationalen Standard für IT-Sicherheit, vom TÜV Rheinland zertifiziert. Die ISO/IEC 27001 ist der internationale Standard für Informations- und Datensicherheit und dient der Zertifizierung des Managements von Informations-Sicherheitsprozessen in Unternehmen. Dabei werden insbesondere alle relevanten Geschäftsprozesse berücksichtigt sowie die Anforderungen an die Organisation und an technische Systeme für ein dauerhaft hohes Sicherheitsniveau. Mit der Compliance nach ISO/IEC 27018 baut artegic diese Vorreiterrolle im Markt aus. Für das besondere Engagement im Bereich Datenschutz und Datensicherheit wurde artegic bereits mehrfach mit internationalen Auszeichnungen geehrt, darunter der ECO Internet Award, der Cased Security Award und der International Business Award (Stevie).

"Ich freue mich, dass wir mit der Erreichung der ISO 27018 Compliance als deutscher Anbieter erneut den Maßstab für Datenschutz im Bereich Marketing Clouds setzen können. Datenschutz und Datensicherheit sind heutzutage nicht nur Pflichten, die sich aus rechtlichen Regulierungen ergeben, sondern generieren darüber hinaus auch deutliche Wettbewerbsvorteile für Unternehmen. Unser Anspruch ist daher, stets eine Vorreiterrolle bei Datenschutz und Datensicherheit einzunehmen, sei es durch die Erfüllung höchster Compliance Standards oder durch die Entwicklung innovativer Technologien wie z.B. Elaine Privacy Admission Control." freut sich Jörg Sayn, CTO der artegic AG. (artegic: ra)

eingetragen: 24.09.17
Home & Newsletterlauf: 03.11.17

artegic: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -




Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Markt / Unternehmen

  • Sicherheit bei Transaktionen

    Die Authentifizierungsstandards der Fido Alliance bieten den europäischen Finanzunternehmen einen skalierbaren Weg, um die Anforderungen der EU-Richtlinie über Zahlungsdienste (Payment Services Directive 2; PSD2) an eine starke Authentifizierung (Strong Customer Authentication; SCA) bei der Benutzer-Anmeldung und bei kryptografisch signierten Transaktionen zu erfüllen. Gleichzeitig decken sie die relevanten organisatorischen Vorgaben sowie die Forderungen der Verbraucher nach mehr Nutzungsfreundlichkeit und Sicherheit bei Transaktionen ab.

  • Marktwächter werden weiter gefördert

    Die Projekte Marktwächter Digitale Welt und Marktwächter Finanzen werden bis Ende 2019 mit einer Summe von jeweils fünf Millionen Euro jährlich weiter gefördert. Das Bundesministerium der Justiz und für Verbraucherschutz (BMJV) bewilligte Verlängerungsanträge des Verbraucherzentrale Bundesverbandes (vzbv). Seit Start der Marktwächter im März 2015 konnten zwei Frühwarnnetzwerke aufgebaut und über 18.000 auffällige Meldungen von Verbrauchern gesammelt und ausgewertet werden. Die Marktwächter-Teams konnten damit Verbraucher früh vor Problemen warnen und auch Aufsichtsbehörden auf konkrete Missstände hinweisen sowie mit Abmahnungen und Klagen Verbraucherrechte schützen. "Damit sich Verbraucher wieder sicherer fühlen, muss auch Verbraucherschutzpolitik schneller und schlagkräftiger werden. Um das zu unterstützen, haben wir mit den Marktwächtern neue Strukturen aufgebaut und erfolgreich mit bestehenden Aufsichtsfunktionen verzahnt", sagt Klaus Müller, Vorstand vzbv. "Die weitere Förderung durch das BMJV ermöglicht uns auch in den kommenden zwei Jahren Verbraucherbeschwerden und Hinweise systematisch auszuwerten, frühzeitig zu warnen und zu informieren und dadurch Verbraucher besser zu schützen."

  • Digitalisierung und Datenschutz

    Experten diskutierten mit den mehr als 400 Teilnehmenden die heutige Technik-Nutzung, Effekte der Digitalisierung und die neue Welt des "Internet of Things", wenn alle Geräte miteinander vernetzt sein können und sich austauschen, ohne einzelne Entscheidungen ihrer Nutzerinnen und Nutzer abzuwarten. Wie viel Datenschutz muss im Smart Car oder in der Smart City vorkonfiguriert sein? Bestimmen die Hersteller über die Datenschutz-Voreinstellungen? Muss sich der Staat einmischen? Die Veranstaltung begann mit dem Grußwort von Dr. Ulf Kämpfer, Oberbürgermeister der Landeshauptstadt Kiel, der herausstellte, wie wichtig das Zusammenspiel von Digitalisierung und Datenschutz sei. Die Wichtigkeit des für den Datenschutz zentralen Bundesverfassungsgerichtsurteils von 1983, in dem das Recht auf informationelle Selbstbestimmung begründet wurde, sei ihm schon als Kind deutlich geworden; später im Berufsleben gehörte Datenschutz natürlich auch dazu. Als Begründer der Digitalen Woche Kiel sei er begeistert von dem Engagement so vieler Akteure. Das ULD mit 15 eigenen Veranstaltungen - neben der Sommerakademie - gehöre auch dazu.

  • GDPR-Compliance eine Belastung?

    Am 25. Mai 2018 endet die Umsetzungsfrist für die EU-Datenschutz-Grundverordnung (EU-DSGVO) - und bis dahin gibt es für die meisten Unternehmen noch viel zu tun. Laut einer Umfrage des Händlerbundes haben fast drei Viertel der Befragten (72 Prozent) entweder noch nie von der DSGVO gehört oder haben zumindest davon gehört, aber wissen nicht, was genau auf sie zukommt. Daher plant das Analystenunternehmen KuppingerCole gemeinsam mit Airlock am 24. Oktober 2017 um 10:00 Uhr ein kostenfreies Webinar, das einen Überblick über die Herausforderungen der Datenschutz-Grundverordnung geben und zeigen wird, wie Unternehmen diese optimal bewältigen können. Mithilfe der Experten von KuppingerCole und Airlock können Unternehmen die DSVGO als Chance nutzen.

  • IT-Sicherheitsrechtstag 2017

    Wie gestalten Unternehmen ihr Datenschutzmanagement bereits mit Blick auf die ab Mai 2018 in der EU geltende Datenschutz-Grundverordnung rechtssicher? Welche Anforderungen stellen die Aufsichtsbehörden an den Datenschutz? Was bedeutet "Stand der Technik"? Worauf ist bei Datenschutz-Auditierungen zu achten? Der Bundesverband IT-Sicherheit e.V. (TeleTrusT) und der Berufsverband der Datenschutzbeauftragten Deutschlands e.V. (BvD) geben im Rahmen einer Informationsveranstaltung am 07.11.2017 in Berlin praktische Anleitung. Am 07.11.2017 veranstalten TeleTrusT und BvD in Berlin den mit Fachexperten besetzten IT-Sicherheitsrechtstag. Im Fokus stehen die Möglichkeiten der erfolgreichen Umsetzung gesetzlicher IT-Sicherheits- und Datenschutzanforderungen in der Unternehmens- und Behördenpraxis.