- Anzeigen -

Informationssicherheitsrisiken & Cloud Computing


artegic erreicht vom TÜV Rheinland zertifizierte Compliance nach Datenschutzstandard ISO 27018
Die ISO 27018-Norm befasst sich speziell mit der Regulierung der Verarbeitung von personenbezogenen Daten in Cloud Computing-Umgebungen

- Anzeigen -





Die artegic AG, Anbieterin von Technologie und Beratung für Online-CRM sowie Betreiber der Software-as-a-Service (SaaS)-Marketing-Automation-Lösung "Elaine", erhält die Zertifizierung der Compliance nach ISO/IEC 27018 durch den TÜV Rheinland. Damit ist die artegic einer der ersten Spezialanbieter von Marketing-Cloud-Services, der in dieser Form nach dem internationalen Standard für IT-Sicherheit und Datenschutz ausgezeichnet wird. Die ISO/IEC 27018 Standards bescheinigen artegic die Erfüllung höchster Ansprüche an Verfügbarkeit, Vertraulichkeit und Integrität von Cloud-Service-Daten sowie die Datenschutz-Compliance im Rahmen der künftigen europäischen Datenschutzgrundverordnung (DSGVO).

Lesen Sie zum Thema "Cloud Computing" auch: SaaS-Magazin.de (www.saasmagazin.de)

Die ISO 27018-Norm befasst sich speziell mit der Regulierung der Verarbeitung von personenbezogenen Daten in Cloud Computing-Umgebungen. Sie legt datenschutzrechtliche Anforderungen für die Anbieter von Cloud-Diensten fest sowie Überwachungsmechanismen und Richtlinien für die Implementierung von Maßnahmen, die den Schutz personenbezogener Daten in einer Cloud-Umgebung sicherstellen. Dabei berücksichtigt die Norm datenschutzrechtliche Anforderungen aus der Datenschutzgrundverordnung und passt diese speziell für Informationssicherheitsrisiken im Bereich des Cloud Computing an.

ISO 27018 schafft Rechtssicherheit bei der Anbieterwahl vor dem Hintergrund steigender Haftung für Unternehmen
Am 25. Mai 2016 ist mit der Datenschutzgrundverordnung eine neue rechtliche Grundlage zum Datenschutz in der EU verabschiedet worden. Betroffen sind nahezu alle Unternehmen – in jedem Fall solche, zu deren Geschäftsmodell die Erfassung und Verarbeitung von (personenbezogenen) Daten gehört. Mit der Neuregulierung werden europäische Gesetze vereinheitlicht. Es steigen jedoch auch der Aufwand und das Risiko im Bereich der Implementierung von Datenschutz in Unternehmen und Cloud-Umgebungen. Unternehmen stehen stärker als zuvor in der Haftung hinsichtlich der Einhaltung der Anforderungen aus dem Datenschutz.

Das bedeutet, dass sie auch für mangelnde Datenschutzkonformität sowie Datenschutz- oder Datensicherheitsvorfälle verantwortlich gemacht werden können, die aufgrund von Sicherheitslücken in den eingesetzten Cloud Technologien auftreten. Unternehmen sind daher nach § 11 Abs. 2 Nr. 7 BDSG bzw. im Rahmen der neuen Datenschutzgrundverordnung verpflichtet, diese Technologien regelmäßig auf Datenschutz- und Datensicherheitskonformität zu prüfen. Da dies in der Praxis mit exorbitanten Aufwänden verbunden ist, können sich Unternehmen auf Zertifizierungen durch unabhängige Dritte berufen. Für Cloud Technologien ist die ISO 27018 Norm die Zertifizierung der Wahl.

Daher legt die Datenschutzgrundverordnung ausdrücklich den ausschließlichen Einsatz zertifizierter Dienstleister nahe. Internationale Datenschutz- und Datensicherheits-Standards nach höchsten Kriterien, wie die ISO 27018 und ISO/IEC 27001, sichern zudem das Vertrauen von Endkunden bei der Einwilligung in die Datenverarbeitung.

Die artegic AG wurde bereits 2012 als erster deutsche Spezialanbieter für E-Mail Marketing unternehmensweit nach der ISO/IEC 27001, dem internationalen Standard für IT-Sicherheit, vom TÜV Rheinland zertifiziert. Die ISO/IEC 27001 ist der internationale Standard für Informations- und Datensicherheit und dient der Zertifizierung des Managements von Informations-Sicherheitsprozessen in Unternehmen. Dabei werden insbesondere alle relevanten Geschäftsprozesse berücksichtigt sowie die Anforderungen an die Organisation und an technische Systeme für ein dauerhaft hohes Sicherheitsniveau. Mit der Compliance nach ISO/IEC 27018 baut artegic diese Vorreiterrolle im Markt aus. Für das besondere Engagement im Bereich Datenschutz und Datensicherheit wurde artegic bereits mehrfach mit internationalen Auszeichnungen geehrt, darunter der ECO Internet Award, der Cased Security Award und der International Business Award (Stevie).

"Ich freue mich, dass wir mit der Erreichung der ISO 27018 Compliance als deutscher Anbieter erneut den Maßstab für Datenschutz im Bereich Marketing Clouds setzen können. Datenschutz und Datensicherheit sind heutzutage nicht nur Pflichten, die sich aus rechtlichen Regulierungen ergeben, sondern generieren darüber hinaus auch deutliche Wettbewerbsvorteile für Unternehmen. Unser Anspruch ist daher, stets eine Vorreiterrolle bei Datenschutz und Datensicherheit einzunehmen, sei es durch die Erfüllung höchster Compliance Standards oder durch die Entwicklung innovativer Technologien wie z.B. Elaine Privacy Admission Control." freut sich Jörg Sayn, CTO der artegic AG. (artegic: ra)

eingetragen: 24.09.17
Home & Newsletterlauf: 03.11.17

artegic: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -




Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Markt / Unternehmen

  • Balance zwischen Grundrechten und Wettbewerb

    Die Jahreskonferenz "Die Fortentwicklung des Datenschutzes" des Forschungsverbunds "Forum Privatheit" war spannend bis zum Schluss. Die Datenschutz-Grundverordnung allein schafft noch keinen besseren Datenschutz. Wie dieser erreicht werden kann, welche Rollen dabei Europäische Union und Mitgliedstaaten, Gesetzgeber und Gerichte, Aufsichtsbehörden und Informatiker spielen können, aber auch die auseinander gehenden Interessen von Unternehmen und Gewerkschaften - all dies wurde leidenschaftlich diskutiert. Dass Paul Nemitz von der europäischen Datenschutz-Grundverordnung überzeugt ist, verwundert nicht: "Es ist klar, dass diese Verordnung Weltstandard sein wird", sagt der Chefberater der Generaldirektion Justiz und Verbraucher der Europäischen Kommission. Auch ist er sicher, dass US-amerikanische Unternehmen die europäischen Entwicklungen im Bereich Datenschutz sehr genau beobachten - und bereits ihre Geschäftsmodelle daran ausrichten. Die Datenschutz-Grundverordnung könne stolz auf eine lange Tradition zurückblicken.

  • Steuervermeidung großer Konzerne erschweren

    Die Antikorruptionsorganisation Transparency International Deutschland e.V. fordert angesichts des mit den Paradise Papers aufgedeckten Ausmaßes der Ausnutzung von Steuerschlupflöchern - u.a. durch aggressive Steuergestaltung - die Politik dazu auf, konkrete Maßnahmen zur Eindämmung von Schattenfinanzplätzen zu ergreifen. Die deutsche Regierung muss endlich international ihren Einfluss nutzen, um das Versteckspiel im Finanzbereich zu beenden. Die "Paradise Papers" zeigen, dass auch anderthalb Jahre nach den "Panama Papers" das Geschäftsmodell der Schattenfinanzplätze unverändert gut funktioniert. Die Intransparenz im Finanzwesen erleichtert illegale Aktivitäten wie Korruption, Geldwäsche und Steuerhinterziehung, fördert aber auch illegitimes Verhalten wie aggressive Steuervermeidung durch Briefkastenfirmen in Steueroasen.

  • Klausel erlaubte Daten-Weitergabe an Werbepartner

    Der Verbraucherzentrale Bundesverband (vzbv) hat die Verbraucherrechte von deutschen Nutzern der Foto- und Video-Plattform Instagram gestärkt. Mit einer Abmahnung wurden 18 Klauseln aus den Nutzungs- und Datenschutzbedingungen sowie ein unvollständiges Impressum bemängelt. Das kalifornische Unternehmen zeigte sich einsichtig und gab die geforderte Unterlassungserklärung ab. Instagram muss sein Angebot bis zum Jahresende überarbeiten.

  • Nicht am Bezahlvorgang verdienen können

    Ein bekanntes Reiseportal darf eine ungebräuchliche Kreditkarte nicht als einziges kostenloses Zahlungsmittel anbieten. Außerdem dürfen die Kosten für gebührenpflichtige Zahlungen nicht die Kosten übersteigen, die die Fluglinie selbst an den Kartenanbieter zahlt. Das hat das Landgericht Berlin aufgrund einer Klage des Verbraucherzentrale Bundesverbands (vzbv) entschieden. "Für das Zahlen extra zahlen - diesen Weg hat das Landgericht Berlin dem Reiseportal untersagt, denn Unternehmen sollten nicht am Bezahlvorgang verdienen können. Das Reiseportal muss wenigstens eine gängige Zahlungsmöglichkeit kostenlos anbieten. Das kann die Zahlung per Bankeinzug, Rechnung oder mit gängigen Kreditkarten wie Visa und MasterCard sein", sagt Kerstin Hoppe, Rechtsexpertin beim vzbv.

  • Systematische Genommanipulationen beim Menschen

    Der Deutsche Ethikrat legt dem Deutschen Bundestag und der Bundesregierung in einer einstimmig verabschiedeten Ad-hoc-Empfehlung eindringlich nahe, in der nun beginnenden neuen Legislaturperiode eine internationale Debatte über Keimbahninterventionen beim Menschen anzustoßen, um dafür möglichst bald global verbindliche Regularien zu schaffen. Die technischen Möglichkeiten des Genome-Editings werfen komplexe und grundlegende ethische Fragen insbesondere dort auf, wo sie eingesetzt werden, um Veränderungen der menschlichen Keimbahn vorzunehmen. In jüngster Zeit ist die Forschung auf diesem besonders sensiblen Gebiet in manchen Staaten enorm schnell vorangetrieben worden. Weil hiermit jedoch nicht nur nationale, sondern auch Interessen der gesamten Menschheit berührt werden, bedarf es einer weitgespannten Diskussion und einer gegebenenfalls internationalen Regulierung.