Informationssicherheit und Datenschutz: Synergien heben, Dualismus leben

Größe: px
Ab Seite anzeigen:

Download "Informationssicherheit und Datenschutz: Synergien heben, Dualismus leben"

Transkript

1 : Prof. Dr. Markus Schäffter Hochschule Ulm Hochschule Ulm, 2019

2 Datenschutz und Informationssicherheit sind wie zwei Inseln Unterschiedliche Welten: Unterschiedliche Ziele Unterschiedliche Prinzipien Unterschiedliche Begriffe Informationssicherheit: Datenschutz: Hochschule Ulm,

3 Datenschutz und Informationssicherheit sind wie zwei Inseln Unterschiedliche Welten: Unterschiedliche Ziele Unterschiedliche Prinzipien Unterschiedliche Begriffe Informationssicherheit: Werte: Systeme, Programme, Menschen, Daten, Datenschutz: Personenbezogene Daten: Daten von lebenden Menschen Hochschule Ulm,

4 Datenschutz und Informationssicherheit sind wie zwei Inseln Unterschiedliche Welten: Unterschiedliche Ziele Unterschiedliche Prinzipien Unterschiedliche Begriffe Informationssicherheit: Best Practices Datenschutz: Datenschutz-Prinzipien Hochschule Ulm,

5 Datenschutz und Informationssicherheit sind wie zwei Inseln Unterschiedliche Welten: Unterschiedliche Ziele Unterschiedliche Prinzipien Unterschiedliche Begriffe Informationssicherheit: Schutzbedarf, Gefährdungen Datenschutz: Persönlichkeitsrechte Hochschule Ulm,

6 Datenschutz und Informationssicherheit sind wie zwei Inseln Unterschiedliche Welten: Unterschiedliche Ziele Unterschiedliche Prinzipien Unterschiedliche Begriffe Informationssicherheit: IT-Systeme, Anwendungen Datenschutz: Verarbeitungen Hochschule Ulm,

7 Technischer Datenschutz: Datenschutz aus Sicht der Informationssicherheit Datenschutz: DSMS DSGVO. BDSG/LDSG + Spezifische Gesetze: SGB, TKG, KWG, LHG usw. Informationssicherheit: ISMS ISO 27001: Vorgehensweise, Zertifizierungsschema ISO 27002: Best Practice Katalog ISO 27003: ISMS für KMU Hochschule Ulm,

8 Technischer Datenschutz: Datenschutz aus Sicht der Informationssicherheit Datenschutzprinzipien: Lizenzierungsprinzip Zweckbindung Datensparsamkeit Speicherbegrenzung Rechenschaftspflicht Datenschutz: DSMS DSGVO. BDSG/LDSG + Spezifische Gesetze: SGB, TKG, KWG, LHG usw. Informationssicherheit: ISMS ISO 27001: Vorgehensweise, Zertifizierungsschema ISO 27002: Best Practice Katalog ISO 27003: ISMS für KMU Hochschule Ulm,

9 Technischer Datenschutz: Datenschutz aus Sicht der Informationssicherheit Datenschutz: DSGVO. BDSG/LDSG + Spezifische Gesetze: SGB, TKG, KWG, LHG usw. In der Informationssicherheit bestehen viele Erfahrungen hinsichtlich Planung und Umsetzung von ISMS Datenschutzprinzipien: Lizenzierungsprinzip Zweckbindung Datensparsamkeit Speicherbegrenzung Rechenschaftspflicht Das Datenschutzrecht lässt viele Fragen hinsichtlich der praktischen Umsetzung von DSMS offen! Informationssicherheit: ISO 27001: Vorgehensweise, Zertifizierungsschema ISO 27002: Best Practice Katalog ISO 27003: ISMS für KMU Hochschule Ulm,

10 Das Datenschutzrecht lässt viele Fragen hinsichtlich der Umsetzung offen: 1. Gestaltung der Governance-Struktur Muss- und Kann-Aufgaben im Datenschutz, Verantwortlichkeiten, Zuständigkeiten 2. Ausgestaltung eines Datenschutz-Managementsystems Welche Leitlinien, Verfahren, Richtlinien und Ressourcen sind erforderlich? 3. Durchführung von Risikoanalysen Wie misst man Risiken für die Persönlichkeitsrechte der Betroffenen? Wie wird eine Datenschutz-Folgenabschätzung durchgeführt? 4. Auswahl und Umsetzung technisch-organisatorischer Schutzmaßnahmen Welche Maßnahmen sind Stand der Technik? Hochschule Ulm,

11 Berührungspunkte: Informationssicherheit und Technischer Datenschutz Informationssicherheit Datenschutz Hochschule Ulm,

12 Berührungspunkte: Informationssicherheit und Technischer Datenschutz Informationssicherheit Datenschutz-Compliance ISO (Privacy Framework) ISO (Code of Practice for PII) ISO (Risk Management) BSI Baustein 1.5 (Datenschutz) Datenschutz Technischer Datenschutz: Art. 24 DSGVO (Schutzmaßnahmen) Art. 32 DSGVO (TOM) Art. 5 (2) DSGVO (Rechenschaftspflicht) Hochschule Ulm,

13 Beispiele für Synergien zwischen IS und DS 1. Leitlinien für IS und DS mit Managementauftrag zum Aufbau entspr. Managementsysteme 2. Aufbau einer entspr. Organisation, geführt durch Stabsstelle 3. Übergreifende Risikoanalyse zur Auswahl wirksamer und angemessener Schutzmaßnahmen Betrachten wir 1. und 2. genauer! Hochschule Ulm,

14 Beispiel #1: Leitlinien als Managementauftrag: 1. Delegation von Verantwortung Informationssicherheit (ISO 27001) A (Informationssicherheitsrichtlinien) Ein Satz Informationssicherheitsrichtlinien ist festgelegt, von der Leitung genehmigt, herausgegeben und den Beschäftigten sowie relevanten externen Parteien bekanntgemacht. A (Überprüfung der Richtlinien) Die Informationssicherheitsrichtlinien werden in geplanten Abständen oder jeweils nach erheblichen Änderungen überprüft, um sicherzustellen, dass sie nach wie vor geeignet, angemessen und wirksam sind. Datenschutz Art. 24 DSGVO (Verantwortung) Der Verantwortliche setzt unter Berücksichtigung der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeit und Schwere der Risiken für die Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen [TOM] um[ ]. Art. 5 (2) DSGVO (Rechenschaftspflicht) Der Verantwortliche ist für die Einhaltung [der Datenschutz-Grundsätze] verantwortlich und muss dessen Einhaltung nachweisen können. Hochschule Ulm,

15 Beispiel #1: Leitlinien mit Managementauftrag: 2. Inhalt des Managementauftrags Informationssicherheit ISO / A.5.1.1: Inhalt der Leitlinie Die Informationssicherheitspolitik sollte Aussagen enthalten über: a) Def. Informationssicherheit, Ziele und Grundsätze; b) Zuordnung von Verantwortlichkeiten zu Rollen; c) Prozesse für den Umgang mit Abweichungen und Ausnahmen. Datenschutz [Schäffter2017]: Inhalt angelehnt an ISMS Beschreibung des Stellenwerts des Datenschutzes in der verantw. Stelle Zielstellung des Datenschutzes (Compliance vs. Wettbewerbsvorteil) Verankern der Datenschutzprinzipien Verteilung der Verantwortlichkeiten Einbettung der DS-Organisation in die Aufbau- & Ablauforganisation Vergabe konkreter Kompetenzen Umgang mit Verstößen Verpflichtung zur Dokumentation (Quelle: Schäffter, Datenschutzmanagement 2.0) Hochschule Ulm,

16 Beispiel #2: Organisation als Stabsstelle: 1. Kompetenzen der Beauftragten für IS / DS Informationssicherheit Aufklären, ermitteln, Feuer löschen - alles möglichst unbemerkt. Der CISO ist Prediger, Geheimagent und Notarzt in einem. (Simon Hülsbömer, Computerwoche, ) Der CISO: Aufklärer, Polizist und Bergführer in Personalunion. (Jürgen Mauerer, Computerwoche, ) Datenschutz Fachkenntnisse von Datenschutzbeauftragten: Datenschutzrecht, IT-Strukturen, IT-Sicherheit, Betriebswirtschaftliche Prozesse, Managementsysteme, Risikoanalysen, Auditund Prüfverfahren, Beratungskompetenz, persönliche Integrität, Durchsetzungsvermögen, Überzeugungsfähigkeit (Berufliches Leitbild, BvD 2016) Hochschule Ulm,

17 Beispiel #2: Organisation als Stabsstelle: 2. Rechtliche Verankerung Informationssicherheit Der CISO ist den deutschen Gesetzen gänzlich unbekannt. Ernennung liegt im Ermessen der GL. (Stephan Schmidt, Fachanwalt für IT-Recht, ) Datenschutz Art. 38 DSGVO, 38 BDSG neu Öffentliche Stellen benennen auf jeden Fall eine/n behördlichen DSB Nicht-öffentliche Stellen In D: ab 10 Beschäftigten, die regelmäßig pb Daten verarbeiten. In der EU: bei regelmäßiger und systematischer Überwachung von Personen, bei Verarbeitung sensibler Daten (u.a. Gesundheitsdaten). Hochschule Ulm,

18 Beispiel #2: Organisation als Stabsstelle Informationssicherheit ITSB i.d.r. Stabsstelle mit ausschließlich beratender Funktion und Berichtspflicht an GL. Wenn als CISO Mitglied der GL, dann mit Weisungsbefugnissen, Verantwortung und Haftung! Streitfragen sind: Zeitaufwand & Budget! (Stephan Schmidt, Fachanwalt für IT-Recht, ) Datenschutz Art. 38 DSGVO (Stellung DSB) Weisungsfreiheit in der Tätigkeit als DSB DSB berichtet unmittelbar an höchste Mgmt- Ebene (=Stabsstelle) Ausstattung mit allen erforderlichen Ressourcen (Streitfragen Zeit & Budget!) Hochschule Ulm,

19 Beispiel #2: Organisation als Stabsstelle: 3. Aufgaben der Beauftragten Informationssicherheit M2.193 BSI-GSK Steuert den IT-Sicherheitsprozess Unterstützt die GL bei Erstellung der ITS- Leitlinie Erstellt das IT-SiKo, erlässt RiLi Überprüft Umsetzung der IS Führt das IS-Mgmt-Team (vgl. auch BSI 200-2, Abschnitt 4.5) Koordiniert IS-relevante Projekte Umsetzung: In jedem Bereich & jedem Projekt ein/e IS-Beauftragte/r! Datenschutz Art. 39 DSGVO (Aufgaben DSB) Unterrichtet, berät alle Ebenen der Org. Überwacht die DS-Compliance Zusammenarbeit mit Aufsicht Ist Anlaufstelle für Anfragen Betroffener Hinzu kommen optionale (insbesondere operationelle) Aufgaben. Hochschule Ulm,

20 Gegen ein integriertes Managementsystem spricht der Dualismus von Informationssicherheit und Datenschutz Informationssicherheit: ISO 29151, (Aufgabentrennung) Datenschutz: Art. 38 DSGVO (Ausschluss von Interessenskonflikten) Hochschule Ulm,

21 Dualismus von Informationssicherheit IS-Beauftragte/r sorgt für ITS-Compliance: i.a. weisungsgebunden, interessiert an hoher Kontrollfähigkeit: protokollieren & auswerten Interessiert an Data Mining: Intrusion Detection, Data Leakage Detection Interessiert an Datenspeicherung: IT-Forensik-Readiness, Datenschutz DSB hinterfragt DS-Compliance nach DSGVO fachlich weisungsfrei mit Blick auf die Persönlichkeitsrechte, als Advokat der der Betroffenen, Hochschule Ulm,

22 Dualismus von Informationssicherheit IS-Beauftragte/r sorgt für ITS-Compliance: i.a. weisungsgebunden, interessiert an hoher Kontrollfähigkeit: protokollieren & auswerten Interessiert an Data Mining: Intrusion Detection, Data Leakage Detection Interessiert an Datenspeicherung: IT-Forensik-Readiness, Fazit: Datenschutz DSB hinterfragt DS-Compliance nach DSGVO fachlich weisungsfrei mit Blick auf die Persönlichkeitsrechte, als Advokat der der Betroffenen, Die Aufgaben beider Beauftragten stehen im Widerspruch zueinander! Sie müssen als Sparringpartner Kompromisse finden! Hochschule Ulm,

23 Dualismus von Konfliktfelder nach Ann Cavoukian: Effiziente Kontrolle vs. Schutz der Privatsphäre Protokollierung und Überwachung müssen datenschutzkonform erfolgen Usability vs. Schutz der Privatsphäre Die Personalisierung von Diensten muss das Recht auf informationelle Selbstbestimmung achten! Gewinnspanne und Marktanteil vs. Schutz der Privatsphäre Neue Technologien erfordern eine Technik-Folgenabschätzung! Data Mining / Big Data vs. Schutz der Privatsphäre Eine Datenvorratshaltung widerspricht essentiellen Datenschutz-Prinzipien! Hochschule Ulm,

24 Allgemeiner Lösungsansatz: Planen, steuern, Richtlinien erstellen Umsetzung Hochschule Ulm,

25 Umsetzung an der Hochschule Ulm Hochschule Ulm, 2019 Hochschule Ulm, 2019 Hochschule Ulm,

26 Umsetzung an der Hochschule Ulm Informationssicherheit Verantwortung durch Prorektor/in (festgelegt in LHG BW) CISO: Professorale Leitung (4 SWS) Tätigkeitsbeschreibung nach Vorlage des BSI, vgl. M2.193 Datenschutz Verantwortung durch Rektor/in (festgelegt in DSGVO, LDSG BW) bdsb: Professorale Leitung (4 SWS) Tätigkeitsbeschreibung nach Art. 39 DSGVO Hochschule Ulm,

27 Umsetzung an der Hochschule Ulm Informationssicherheit Verantwortung durch Prorektor/in (festgelegt in LHG BW) CISO: Professorale Leitung (4 SWS) Tätigkeitsbeschreibung nach Vorlage des BSI, vgl. M2.193 Datenschutz Verantwortung durch Rektor/in (festgelegt in DSGVO, LDSG BW) bdsb: Professorale Leitung (4 SWS) Tätigkeitsbeschreibung nach Art. 39 DSGVO Gemeinsamkeiten Keine Zeit (3 Zeitstunden pro Woche, d.h. ca. 8% einer Vollzeitstelle) Kein Budget (<1T p.a.) Fokus auf Steuerung, Beratung und Kontrolle Hochschule Ulm,

28 Umsetzung an der Hochschule Ulm Informationssicherheit Leitlinie zum ISMS in Anlehnung an BSI Aufbau eines IS-Mgmt-Team in Anlehnung an BSI (gefordert durch VwV InfoSich BW). Datenschutz Leitlinie in Anlehnung an [Schäffter2018] Teilnahme am IS-Mgmt-Team, wannimmer dies erforderlich ist Hochschule Ulm,

29 Umsetzung an der Hochschule Ulm Informationssicherheit Leitlinie zum ISMS in Anlehnung an BSI Aufbau eines IS-Mgmt-Team in Anlehnung an BSI (gefordert durch VwV InfoSich BW). Datenschutz Leitlinie in Anlehnung an [Schäffter2018] Teilnahme am IS-Mgmt-Team wenn erforderlich Gemeinsamkeiten Leitlinie als Managementauftrag vorhanden Fokus auf Steuerungsaufgaben Operationelle Umsetzung an Fachebene delegiert Hochschule Ulm,

30 Umsetzung an der Hochschule Ulm Informationssicherheit Datenschutz Gemeinsamkeiten Operationelle Umsetzung der Anforderungen in IS und DS auf der Fachebene Schaffung von Verfahrungsverantwortlichen in Verwaltung, IT-Betrieb, Fakultäten, Instituten, Laboren und in den Forschungsgruppen Festlegen der Tätigkeitsbeschreibungen Überzeugen und schulen der Verfahrensverantwortlichen Hochschule Ulm,

31 Herzlichen Dank für Ihre Aufmerksamkeit Kontakt: Prof. Dr. Markus Schäffter Hochschule Ulm Dokumentation zum Nachlesen Systematische Ableitung eines DSMS auf Basis von ISO / mit vielen Checklisten und Vorlagen u.a. für Verfahrensverzeichnis, Richtlinien und Vertragsergänzungen. (Schäffter2017) Praktische Umsetzung eines DSMS für KMU und Hochschulen mit vielen Checklisten und konkreten Vorlagen. (Schäffter2018) Hochschule Ulm, 2019

Rainer Faldey Datenschutzbeauftragter GDDcert. EU Rainer Faldey Dipl. Betriebswirt (FH) Datenschutzbeauftragter GDDcert. EU Datenschutzbeauftragter IHK Mitglied der Gesellschaft für Datenschutz und Datensicherheit

Mehr

Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein Anstalt des öffentlichen Rechts

Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein Anstalt des öffentlichen Rechts Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein Anstalt des öffentlichen Rechts DATENSCHUTZ NEU DENKEN! (Neue) Anforderungen der Datenschutz-Grundverordnung für die IT-Sicherheit Heiko Behrendt

Mehr

Die EU-Datenschutz-Grundverordnung (DS-GVO) Neue Regeln für den Datenschutz

Die EU-Datenschutz-Grundverordnung (DS-GVO) Neue Regeln für den Datenschutz Die EU-Datenschutz-Grundverordnung (DS-GVO) Neue Regeln für den Datenschutz Rechtsanwalt Nils Volmer Freitag, 20. April 2018 Agenda 1 Datenschutz & DS-GVO - Einführung und Überblick - Grundsätze der DS-GVO

Mehr

DS-GVO und IT-Grundschutz

DS-GVO und IT-Grundschutz DS-GVO und IT-Grundschutz Traumhochzeit oder Rosenkrieg? Robert Krelle IT-Sicherheitsbeauftragter Ministerium für Landwirtschaft und Umwelt Mecklenburg-Vorpommern DS-GVO IT-GS DS-GVO Datenschutz Informationssicherheit

Mehr

Datenschutz- Grundverordnung (DSGVO / GDPR) 24 welche Datenschutzmanagement -systemansätze können hier unterstützen?

Datenschutz- Grundverordnung (DSGVO / GDPR) 24 welche Datenschutzmanagement -systemansätze können hier unterstützen? Datenschutz- Grundverordnung (DSGVO / GDPR) 24 welche Datenschutzmanagement -systemansätze können hier unterstützen? Copyright 2017 BSI. All rights reserved 1 Herzlich Willkommen. Josef Güntner Client

Mehr

Die EU-Datenschutz- Grundverordnung und ihre Auswirkungen auf das Institut der behördlichen/betrieblichen Datenschutzbeauftragten

Die EU-Datenschutz- Grundverordnung und ihre Auswirkungen auf das Institut der behördlichen/betrieblichen Datenschutzbeauftragten Die EU-Datenschutz- Grundverordnung und ihre Auswirkungen auf das Institut der behördlichen/betrieblichen Datenschutzbeauftragten Barbara Thiel Landesbeauftragte für den 29.11.2016 Agenda 1. Einleitung

Mehr

EU-Datenschutz-Grundverordnung (DSGVO)

EU-Datenschutz-Grundverordnung (DSGVO) EU-Datenschutz-Grundverordnung (DSGVO) Vom ISMS zum DSMS Uwe Franz Account Manager Niederlassung Nord-West Londoner Bogen 4 44269 Dortmund Mobil: +49 173 6893 297 uwe.franz@procilon.de Agenda Vorstellung

Mehr

Die Datenschutz-Grundverordnung Auswirkungen auf die Praxis

Die Datenschutz-Grundverordnung Auswirkungen auf die Praxis Auswirkungen auf die Praxis SPEAKER Steffen Niesel Fachanwalt für IT-Recht Ulf Riechen Dipl.-Ing. für Informationstechnik 2 Einleitung Wann tritt die Datenschutzgrundverordnung (DS-GVO) in Kraft? 25. Mai

Mehr

Datenschutz aktuell: EU-Datenschutz-Grundverordnung (DS-GVO) und neues Bundesdatenschutzgesetz (BDSG)

Datenschutz aktuell: EU-Datenschutz-Grundverordnung (DS-GVO) und neues Bundesdatenschutzgesetz (BDSG) Datenschutz aktuell: EU-Datenschutz-Grundverordnung (DS-GVO) und neues Bundesdatenschutzgesetz (BDSG) Datenschutz betrifft uns das überhaupt? Ja, sobald eine Verkehrswacht personenbezogene Daten, z.b.

Mehr

Europäische Datenschutz-Grundverordnung

Europäische Datenschutz-Grundverordnung Europäische Datenschutz-Grundverordnung Gesetzliche Grundlagen und die Auswirkungen für den Einkauf Jens Stanger Rechtsanwalt Fachanwalt für Informationstechnologierecht IT-Recht, ecommerce, Datenschutzrecht.

Mehr

Aufgaben zur Umsetzung der DS-GVO : 1-15 Laufende Tätigkeiten gemäß DS-GVO: 16-20

Aufgaben zur Umsetzung der DS-GVO : 1-15 Laufende Tätigkeiten gemäß DS-GVO: 16-20 Aufgaben zur Umsetzung der DS-GVO : 1-15 Laufende Tätigkeiten gemäß DS-GVO: 16-20 1. Die gesetzlichen Aufgaben des Datenschutzbeauftragten (DSB)... 2 2. Verarbeitungstätigkeiten identifizieren... 2 3.

Mehr

Die neue EU-Datenschutz- Grundverordnung EU-DSGVO

Die neue EU-Datenschutz- Grundverordnung EU-DSGVO Die neue EU-Datenschutz- Grundverordnung EU-DSGVO Agenda Kurzvorstellung Verimax Einführung in die neue Datenschutzgesetzgebung Überblick über Ihre zukünftigen Aufgaben Methoden und Ansätze zur Umsetzung

Mehr

DS-GVO: Anforderungen an Unternehmen aus Sicht der Aufsicht

DS-GVO: Anforderungen an Unternehmen aus Sicht der Aufsicht 1 DS-GVO: Anforderungen an Unternehmen aus Sicht der Aufsicht I H K S c h w a b e n A u g s b u r g, d e n 1 6. A p r i l 2 0 1 8 T h o m a s K r a n i g B a y e r. L a n d e s a m t f ü r D a t e n s

Mehr

Datenschutz-Richtlinie der SenVital

Datenschutz-Richtlinie der SenVital Datenschutz-Richtlinie der SenVital Vorwort Die SenVital betreibt Senioren- und Pflegeeinrichtungen (inkl. ambulante Pflege). Im Rahmen der zunehmenden Digitalisierung in vielen Bereichen stehen dabei

Mehr

Die erheblichen Einflüsse der Datenschutz-Grundverordnung auf die IT

Die erheblichen Einflüsse der Datenschutz-Grundverordnung auf die IT Die erheblichen Einflüsse der Datenschutz-Grundverordnung auf die IT SK-Consulting Group GmbH Donnerstag, 29. September 2016 Vorstellung Alexander Jung Diplom-Jurist (Univ.) Senior Consultant Datenschutz

Mehr

Integration von Informationssicherheits- und Datenschutzmanagement

Integration von Informationssicherheits- und Datenschutzmanagement Integration von Informationssicherheits- und Datenschutzmanagement Warum wir Synergieeffekte zwischen Informationssicherheits- und Datenschutzmanagement nutzen sollten um EU-DSGVO- Compliance zu erlangen

Mehr

Unterschätzte Anforderungen der Datenschutz- Grundverordnung an den technischen Datenschutz

Unterschätzte Anforderungen der Datenschutz- Grundverordnung an den technischen Datenschutz Unterschätzte Anforderungen der Datenschutz- Grundverordnung an den technischen Datenschutz Merlin Backer LL.M. (Glasgow), davit AG IT-Recht im DAV HK2 Rechtsanwälte CeBIT, 20.03.2017 RA Karsten U. Bartels

Mehr

Datenschutz durch Technik: Sicherheit der Verarbeitung nach der Datenschutz-Grundverordnung

Datenschutz durch Technik: Sicherheit der Verarbeitung nach der Datenschutz-Grundverordnung Datenschutz durch Technik: Sicherheit der Verarbeitung nach der Datenschutz-Grundverordnung Helmut Stellv. Landesbeauftragter / Leiter Bereich Technik Digitale Unternehmenswerte Materialwirtschaft Produktion

Mehr

ISIS12 und die DS-GVO

ISIS12 und die DS-GVO ISIS12 und die DS-GVO it-sa 2017, Congress@it-sa, bayme vbm: ITcompliance. Management - Recht+Technik für die Sicherheit in Ihrem Unternehmen, 11.10.2017, 2017 BSP-SECURITY Michael Gruber Fachbeirat Datenschutz

Mehr

Datenschutz-Managementsystem - Ein Ansatz zur praktischen & strukturierten Erfüllung der Anforderungen der EU-DSGVO

Datenschutz-Managementsystem - Ein Ansatz zur praktischen & strukturierten Erfüllung der Anforderungen der EU-DSGVO Datenschutz-Managementsystem - Ein Ansatz zur praktischen & strukturierten Erfüllung der Anforderungen der EU-DSGVO Dipl.-Kfm. Christian Westerkamp, LL.M., ANMATHO AG, 30.01.2018, Linstow Vielzahl von

Mehr

Sicherheit der Verarbeitung nach der Europäischen Datenschutzgrundverordnung. Sicherheit der Verarbeitung nach DSGVO

Sicherheit der Verarbeitung nach der Europäischen Datenschutzgrundverordnung. Sicherheit der Verarbeitung nach DSGVO Sicherheit der Verarbeitung nach der Europäischen Datenschutzgrundverordnung Folie: 1/95 Datenschutz technisch-organisatorische Maßnahmen IT-Sicherheit Folie: 2/95 Datenschutz in IT-Verfahren Einzelne

Mehr

Datenschutzmanagement. DS-GVO mit ISIS12. im Zeichen der

Datenschutzmanagement. DS-GVO mit ISIS12. im Zeichen der Datenschutzmanagement im Zeichen der DS-GVO mit ISIS12 IT-Sicherheit am Donaustrand Regensburg Die EU-Datenschutzgrundverordnung (DS-GVO) und ihre Umsetzung im Unternehmen 06.07.2017 Michael Gruber Fachbeirat

Mehr

Implementierung einer neuen Datenschutz Strategie robust, sicher, compliant und digital transformation-ready

Implementierung einer neuen Datenschutz Strategie robust, sicher, compliant und digital transformation-ready Implementierung einer neuen Datenschutz Strategie robust, sicher, compliant und digital transformation-ready Mag. Andreas Schütz, LL.M. Partner, Taylor Wessing 30. August 2017 Inhalt 1. Grundlagen und

Mehr

Cyber-Sicherheitstag Niedersachsen 2018

Cyber-Sicherheitstag Niedersachsen 2018 Niedersachsen 22. Oktober Fachforum 5 Datenschutz und Informationssicherheit ISMS und DSMS können in Teilen gemeinsam entwickelt werden Heike Köhler, Geschäftsführerin WITstor GmbH 2016 Seite 0 Informationssicherheit

Mehr

BVD-Verbandstage 2018 Datenschutzbeauftragte unter der DS-GVO. Berlin, 26. April 2018, Katja Horlbeck (Der Hessische Datenschutzbeauftragte)

BVD-Verbandstage 2018 Datenschutzbeauftragte unter der DS-GVO. Berlin, 26. April 2018, Katja Horlbeck (Der Hessische Datenschutzbeauftragte) BVD-Verbandstage 2018 Datenschutzbeauftragte unter der DS-GVO Berlin, 26. April 2018, Katja Horlbeck (Der Hessische Datenschutzbeauftragte) Katja Horlbeck Seit 2017 Referentin für Beschäftigtendatenschutz

Mehr

Checklisten als Hilfsmittel

Checklisten als Hilfsmittel Checklisten als Hilfsmittel zur Umsetzung der DSGVO Privacyofficers.at Verein österreichischer betrieblicher und behördlicher Datenschutzbeauftragter Privacyofficers.at Gegründet am 4.10.2016 in Wien Zweck:

Mehr

Leitlinie Datenschutz und Informationssicherheit

Leitlinie Datenschutz und Informationssicherheit Leitlinie Datenschutz und Informationssicherheit Leitlinie zum Schutz personenbezogener Daten und zur Informationssicherheit Fassung vom 18.04.2018 Präambel Der Verein zur Förderung eines Deutschen Forschungsnetzes

Mehr

Mit ISIS12 zur DS-GVO Compliance

Mit ISIS12 zur DS-GVO Compliance Mit ISIS12 zur DS-GVO Compliance IT-Sicherheit am Donaustrand Regensburg 21.06.2018 BSP-SECURITY 2018 2018 BSP-SECURITY Michael Gruber IT-Compliance Berater - Datenschutz (Coaching, Ausbildung, Audits,

Mehr

Technischer Datenschutz

Technischer Datenschutz Technischer Datenschutz unter der DS-GVO Andreas Sachs / Berlin, 19. Juni 2017 Alexander Buckel / München, 29. März 2017 1 1 Technischer Datenschutz heute First of all: Goodbye 9 BDSG! (samt Anlage) 9

Mehr

IT-Sicherheitsgesetz Sie müssen handeln! Was bedeutet das für Ihr Unternehmen?

IT-Sicherheitsgesetz Sie müssen handeln! Was bedeutet das für Ihr Unternehmen? IT-Sicherheitsgesetz Sie müssen handeln! Was bedeutet das für Ihr Unternehmen? 1 1 Gesetz zur Erhöhung der Sicherheit informationstechnischer Systeme Betroffen sind Unternehmen der sog. Kritischen Infrastrukturen

Mehr

Vorgaben der Europäischen Datenschutzgrundverordnung. Sicherheit der Verarbeitung, Datenschutzfolgenabschätzung und Verfahrensverzeichnis

Vorgaben der Europäischen Datenschutzgrundverordnung. Sicherheit der Verarbeitung, Datenschutzfolgenabschätzung und Verfahrensverzeichnis Vorgaben der Europäischen Datenschutzgrundverordnung zur Sicherheit der Verarbeitung, Datenschutzfolgenabschätzung und Verfahrensverzeichnis IHK Trier, 7. 11.2016 H. Eiermann Folie 1 Agenda Sicherheit

Mehr

Datenschutzzertifizierung Datenschutzmanagementsystem

Datenschutzzertifizierung Datenschutzmanagementsystem Datenschutzzertifizierung Datenschutzmanagementsystem Senior Consultant für Datenschutz und Informationssicherheit DIN NIA 27 AK 1 & 5 ad hoc Meeting Datenschutzmanagementsystem 15. Juli 2016, Bonn 2016

Mehr

Datenschutz neu MAG. STEFANIE DÖRNHÖFER, LL.M.

Datenschutz neu MAG. STEFANIE DÖRNHÖFER, LL.M. Datenschutz neu MAG. STEFANIE DÖRNHÖFER, LL.M. Übersicht Rechtsgrundlagen Grundsätze der Datenverarbeitung Wann dürfen Daten verarbeitet werden? Pflichten des Verantwortlichen Betroffenenrechte Rechtsbehelfe,

Mehr

DATENSCHUTZ in der Praxis

DATENSCHUTZ in der Praxis DATENSCHUTZ in der Praxis Rechtliche Rahmenbedingungen: EU-DSGVO Grundrecht für EU Bürger Die Europäische Union verankert den Schutz, natürlicher Personen betreffende, personenbezogene Daten auf Grundrechtsebene

Mehr

Die neue Datenschutzgrundverordnung Folgen für den Einkauf

Die neue Datenschutzgrundverordnung Folgen für den Einkauf Die neue Datenschutzgrverordnung Folgen für den Einkauf Dr. Matthias Lachenmann Rechtsanwalt / Datenschutzbeauftragter (UDISzert) 1. Vorgeschichte EU-DATENSCHUTZGRUNDVERORDNUNG: VORGESCHICHTE UND AUSWIRKUNGEN

Mehr

Checkliste zur Datenschutzgrundverordnung

Checkliste zur Datenschutzgrundverordnung Checkliste zur Datenschutzgrundverordnung Mit dieser Checkliste wollen wir unseren Mandanten und Interessierten eine Entscheidungshilfe geben, ob sie von dem neuen Datenschutzrecht betroffen sind und welche

Mehr

Der Datenschutzbeauftragte

Der Datenschutzbeauftragte Der Datenschutzbeauftragte Benennung, Stellung und Aufgaben Heiko Behrendt ISO 27001 Auditor Fon: 0431 988 1212 Mail: hbehrendt@datenschutzzentrum.de Web: https://www.datenschutzzentrum.de/ CAU - Der Datenschutzbeauftragte

Mehr

DIE DATENSCHUTZ- GRUNDVERORDNUNG. Keine Angst vor der DSGVO!

DIE DATENSCHUTZ- GRUNDVERORDNUNG. Keine Angst vor der DSGVO! Kurzinformation DIE DATENSCHUTZ- GRUNDVERORDNUNG Keine Angst vor der! Prof. KommR Hans-Jürgen Pollirer Oberwart, 20. November 2017 Eisenstadt, 2 November 2017 Datenschutzgrundverordnung () Ziel Einheitliches

Mehr

EU-Datenschutz-Grundverordnung. KOMDAT Datenschutz und Datensicherheit 2016 Ronald Kopecky Dr. Franz Jandl 1

EU-Datenschutz-Grundverordnung. KOMDAT Datenschutz und Datensicherheit 2016 Ronald Kopecky Dr. Franz Jandl 1 EU-Datenschutz-Grundverordnung KOMDAT Datenschutz und Datensicherheit 2016 Ronald Kopecky Dr. Franz Jandl 1 Die Verwendung FREMDER DATEN ist VERBOTEN KOMDAT Datenschutz und Datensicherheit 2016 Ronald

Mehr

AUF EINEN BLICK. Die EU-Datenschutz- Grundverordnung (EU-DSGVO)

AUF EINEN BLICK. Die EU-Datenschutz- Grundverordnung (EU-DSGVO) Grundverordnung (EU-DSGVO) In diesem Factsheet erhalten Sie einen ersten Überblick über die neue EU-Datenschutz-Grundverordnung mit einer Übersicht der Grundprinzipien, wesentlichen Änderungen und der

Mehr

DACH-Compliance-Tagung Workshop. EU-DSGVO: Auswirkungen auf die Compliance- Organisation. Building Competence. Crossing Borders.

DACH-Compliance-Tagung Workshop. EU-DSGVO: Auswirkungen auf die Compliance- Organisation. Building Competence. Crossing Borders. DACH-Compliance-Tagung 2017 Workshop EU-DSGVO: Auswirkungen auf die Compliance- Organisation Building Competence. Crossing Borders. Dr. Michael Widmer, LL.M. Rechtsanwalt michael.widmer@zhaw.ch, 17. Februar

Mehr

Checkliste ISO/IEC 27001:2013 Dokumente und Aufzeichnungen

Checkliste ISO/IEC 27001:2013 Dokumente und Aufzeichnungen Checkliste ISO/IEC 27001:2013 Dokumente und Aufzeichnungen Version: 1.1 Datum: 01.06.2016 Änderungsverfolgung Version Datum Geänderte Seiten / Kapitel Autor Bemerkungen 1.0 07.01.2016 Alle F. Thater Initiale

Mehr

DIE DATENSCHUTZ- GRUNDVERORDNUNG. Plan zur Umsetzung

DIE DATENSCHUTZ- GRUNDVERORDNUNG. Plan zur Umsetzung DIE DATENSCHUTZ- GRUNDVERORDNUNG Plan zur Umsetzung Herausforderungen und Auswirkungen Verpflichtung Datenschutz-Governance-Struktur Rechtsgrundlagen Rollenverteilung Transparenz Maßnahmen Literaturempfehlung

Mehr

a CHECKLISTE Checkliste DSGVO EU-Datenschutz-Grundverordnung 2018 Überblick: Das müssen Sie seit dem 25. Mai 2018 sicherstellen.

a CHECKLISTE Checkliste DSGVO EU-Datenschutz-Grundverordnung 2018 Überblick: Das müssen Sie seit dem 25. Mai 2018 sicherstellen. a CHECKLISTE Checkliste DSGVO EU-Datenschutz-Grundverordnung 2018 Überblick: Das müssen Sie seit dem 25. Mai 2018 sicherstellen. Checkliste Datenschutz-Grundverordnung (DSGVO) Nach Inkrafttreten der DSGVO

Mehr

Die Europäische Datenschutz- Grundverordnung. Schulung am

Die Europäische Datenschutz- Grundverordnung. Schulung am Die Europäische Datenschutz- Grundverordnung Schulung am 19.09.2017 Ziel: Vereinheitlichung des europäischen Datenschutzrechts und Anpassung an der Datenschutzrichtlinie von 1995 an den technologischen

Mehr

Digitalisierung versus Datenschutz und IT-Sicherheit. Peter Haase

Digitalisierung versus Datenschutz und IT-Sicherheit. Peter Haase Digitalisierung versus Datenschutz und IT-Sicherheit Peter Haase Berufliche Entwicklung Angestellt bei mbp ThyssenKrupp Rasselstein Dr. Rossbach (heute comforte21) Seit mehr als 30 Jahren freiberuflicher

Mehr

GDPR-Datenschutz-Compliance:

GDPR-Datenschutz-Compliance: GDPR-Datenschutz-Compliance: von der Pflicht zur Kür Building Competence. Crossing Borders. Dr. Nico Ebert, nico.ebert@zhaw.ch, Institut für Wirtschaftsinformatik, 16.11.2017 Datenschutz ein Kompetenzbereich

Mehr

Datenschutzmanagementsysteme - SDMS

Datenschutzmanagementsysteme - SDMS Datenschutzmanagementsysteme - SDMS Christian Prietz Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein 02.12.2014 1 Warum braucht es ein DSMS? Wozu braucht eine Organisation ein DSMS? 2 Warum

Mehr

Integration eines Application Security Management in ein ISMS nach BSI IT- Grundschutz 1. BSI IT-Grundschutztag Limburg

Integration eines Application Security Management in ein ISMS nach BSI IT- Grundschutz 1. BSI IT-Grundschutztag Limburg Integration eines Application Security Management in ein ISMS nach BSI IT- Grundschutz 1. BSI IT-Grundschutztag Limburg 09.03.2017 Wer wir sind Beratung und Dienstleistung für anspruchsvolle Anforderungen

Mehr

Smart Home ein Datenschutzfall

Smart Home ein Datenschutzfall TeleTrusT-Informationstag "IT-Sicherheit im Smart Home und der Gebäudeautomation" Berlin, 12.11.2014 Smart Home ein Datenschutzfall Michael Götze, ditis Systeme Agenda Datenschutzrechtliche Grundlagen

Mehr

ISIS12 INFORMATIONSSICHERHEIT & DATENSCHUTZ

ISIS12 INFORMATIONSSICHERHEIT & DATENSCHUTZ ISIS12 INFORMATIONSSICHERHEIT & DATENSCHUTZ ISMS UND DS-GVO Datenschutz trifft Informationssicherheit Informationssicherheit Datenschutz 2 Bayerischer IT-Sicherheitscluster e.v. 27.11.17 ISMS UND DS-GVO

Mehr

Die EU-Datenschutz-Grundverordnung: Besondere Verarbeitungsformen

Die EU-Datenschutz-Grundverordnung: Besondere Verarbeitungsformen Symposium 26.4.2016 in Hamburg Die EU-Datenschutz-Grundverordnung: Besondere Verarbeitungsformen RA Prof. Dr. Ralf B. Abel 1 Darum geht es: Datenschutz- Gesamtrevision 2 Überblick - Verantwortlichkeit

Mehr

Informationssicherheit für den Mittelstand

Informationssicherheit für den Mittelstand Informationssicherheit für den Mittelstand Herzlich Willkommen Stefan Ohlmeyer IT-Architekt sohlmeyer@sievers-group.com Tel: 05419493-0 Agenda Informationssicherheit für den Mittelstand Stefan Ohlmeyer

Mehr

Operative Umsetzung des Datenschutzes nach EU-DSGVO. Rheinischer Unternehmertag

Operative Umsetzung des Datenschutzes nach EU-DSGVO. Rheinischer Unternehmertag Operative Umsetzung des Datenschutzes nach EU-DSGVO Rheinischer Unternehmertag Stefan Buchholz, Director Cyber Risk 09.11.2017 Abgrenzung von Datenschutz und Informationssicherheit Datenschutz Informationssicherheit

Mehr

6. Fachtagung der LfM für den Datenschutz: Der Datenschutzbeauftragte nach der Datenschutz-Grundverordnung

6. Fachtagung der LfM für den Datenschutz: Der Datenschutzbeauftragte nach der Datenschutz-Grundverordnung 12. September 2017 Viola Hagen-Becker, Datenschutzbeauftragte der LfM 6. Fachtagung der LfM für den Datenschutz: Der Datenschutzbeauftragte nach der Datenschutz-Grundverordnung Der Datenschutzbeauftragte

Mehr

Mit ISIS12 zur DS-GVO Compliance

Mit ISIS12 zur DS-GVO Compliance Mit ISIS12 zur DS-GVO Compliance IT-Sicherheit am Donaustrand Datenschutz Up(2)Date? Deggendorf 18.04.2018 BSP-SECURITY 2018 2018 BSP-SECURITY Michael Gruber Seit 18 Jahren Berater im Bereich IT-Compliance

Mehr

Benennung verpflichtend

Benennung verpflichtend DER BEAUFTRAGTE FÜR DEN DATENSCHUTZ IM UNTERNEHMEN (DS-GVO) Agenda Benennung des betrieblichen DSB Anforderungen an bdsb Stellung im Unternehmen Aufgaben des bdsb Intern vs. extern Benennung des betrieblichen

Mehr

DIE NEUE EU-DATENSCHUTZ- GRUNDVERORDNUNG: WAS KOMMT AUF IHR UNTERNEHMEN ZU WAS IST ZU TUN?

DIE NEUE EU-DATENSCHUTZ- GRUNDVERORDNUNG: WAS KOMMT AUF IHR UNTERNEHMEN ZU WAS IST ZU TUN? DIE NEUE EU-DATENSCHUTZ- GRUNDVERORDNUNG: WAS KOMMT AUF IHR UNTERNEHMEN ZU WAS IST ZU TUN? Zeitplan der DSGVO 25. Mai 2016: Inkrafttreten der EU-DSGVO Ablauf der 2-jährigen Übergangsfrist am 24. Mai 2018

Mehr

Die praktische Umsetzung der DSGVO mittels Online Tool. Benigna Prochaska, MSc

Die praktische Umsetzung der DSGVO mittels Online Tool. Benigna Prochaska, MSc Die praktische Umsetzung der DSGVO mittels Online Tool Benigna Prochaska, MSc Inhalt Was sind die neuen Herausforderungen der DSGVO für Unternehmen? DSGVO betrifft: Organisation - Systeme - Mitarbeiter

Mehr

Verordnung zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten und zum freien Datenverkehr (Datenschutz- Grundverordnung)

Verordnung zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten und zum freien Datenverkehr (Datenschutz- Grundverordnung) Verordnung zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten und zum freien Datenverkehr (Datenschutz- Grundverordnung) Endspurt Hans-Jürgen Götz EU-DSGVO I Anspruch Erwägungsgrund

Mehr

DSGVO erfolgreich meistern

DSGVO erfolgreich meistern DSGVO erfolgreich meistern Allianz für Cyber-Sicherheit, 23. Cyber-Sicherheits-Tag 11.07.2018, HWK Münster, Bildungszentrum 2018 Markus Edel, VdS Schadenverhütung GmbH Agenda Thema für uns alle Ziele Grundsätze

Mehr

Sicherheit für Ihre Geodaten

Sicherheit für Ihre Geodaten Sicherheit für Ihre Geodaten Externe Geodatenverwaltung als Bestandteil eines Informationssicherheitskonzeptes für Kommunen; Grundlagen zum Thema Integriertes Sicherheitsmanagement (ISMS) sowie von Zertifizierungsmodellen

Mehr

IT-Ziviltechniker Dr. Wolfgang Prentner. DI (FH) Oliver Pönisch.

IT-Ziviltechniker Dr. Wolfgang Prentner. DI (FH) Oliver Pönisch. Webinar Di. 14.11.2017. Austria IT-Ziviltechniker Dr. Wolfgang Prentner. w.prentner@ztp.at DI (FH) Oliver Pönisch. oliver.poenisch@at.ey.com Überblick Allgemeines Teil 1: Di. 17. Okt 2017, 14-15h DSGVO

Mehr

Die Ernennung eines Datenschutzbeauftragten

Die Ernennung eines Datenschutzbeauftragten Die Ernennung eines Datenschutzbeauftragten (DSB) im Unternehmen Die neue EU-Datenschutzgrundverordnung (DSGVO) wird zum 25.05.2018 im gesamten EU-Beitrittsgebiet verbindlich wirksam. Ergänzend hierzu

Mehr

Dr. Thomas Schweiger, LLM (Duke) :57 Folie 1

Dr. Thomas Schweiger, LLM (Duke) :57 Folie 1 Dr. Thomas Schweiger, LLM (Duke) 25.10.2017 18:57 Folie 1 RA Dr. Thomas Schweiger, LL.M. (Duke) Rechtsanwalt in Linz seit 09.09.1999 vorwiegend im Bereich Beratung tätig diverse Publikationen im Bereich

Mehr

Datenschutzbeauftragte isd DSGVO. (Data Protection Officer DPO)

Datenschutzbeauftragte isd DSGVO. (Data Protection Officer DPO) Datenschutzbeauftragte isd DSGVO (Data Protection Officer DPO) Inhalt/Agenda 1 Rechtliche Grundlagen 2 Bestellungspflicht 3 Rolle und Position im Unternehmen 4 Interner vs externer DPO 2 16. Oktober 2017

Mehr

Datenschutz und IT-Sicherheit an der UniBi

Datenschutz und IT-Sicherheit an der UniBi Datenschutz und IT-Sicherheit an der UniBi 1. Dezember 2009 Ines Meyer Michael Sundermeyer Datenschutz Datenschutz hat Verfassungsrang Recht auf informationelle Selbstbestimmung Datenschutzgesetz Nordrhein-Westfalen

Mehr

Grundlagen des Datenschutzes und der IT-Sicherheit (13) Vorlesung im Sommersemester 2005 von Bernhard C. Witt

Grundlagen des Datenschutzes und der IT-Sicherheit (13) Vorlesung im Sommersemester 2005 von Bernhard C. Witt und der IT-Sicherheit (13) Vorlesung im Sommersemester 2005 von Struktur der heutigen Vorlesung Fortsetzung Verknüpfung unterschiedlicher Grundlagen: Sicherheitsmaßnahmen & Notfall-Vorsorge-Konzept Zusammenfassung

Mehr

Datenschutz Notwendigkeit und Herausforderungen. Ein Überblick. FH-Prof. Dr. Franziska Cecon Professur für Public Management

Datenschutz Notwendigkeit und Herausforderungen. Ein Überblick. FH-Prof. Dr. Franziska Cecon Professur für Public Management Datenschutz Notwendigkeit und Herausforderungen. Ein Überblick. FH-Prof. Dr. Franziska Cecon Professur für Public Management 7 9. Public Management Impulse: "Datenschutz NEU - Herausforderungen und Lösungsansätze"

Mehr

Aufgepasst IT-Leiter! Kennen Sie Ihre Pflichten aus der neuen EU DSGVO?

Aufgepasst IT-Leiter! Kennen Sie Ihre Pflichten aus der neuen EU DSGVO? Aufgepasst IT-Leiter! Kennen Sie Ihre Pflichten aus der neuen EU DSGVO? Seite 1 von 14 Datenschutz mit Augenmaß Vorstellung Robert F. Krick Seite 2 von 14 WORUM GEHT ES HEUTE? Um die neue EU-Datenschutzgrundverordnung

Mehr

123 Tage DSGVO Wo drückt bei Hochschulen und Forschungseinrichtungen noch am meisten der Schuh?

123 Tage DSGVO Wo drückt bei Hochschulen und Forschungseinrichtungen noch am meisten der Schuh? 123 Tage DSGVO Wo drückt bei Hochschulen und Forschungseinrichtungen noch am meisten der Schuh? 69. DFN-Betriebstagung, 25.09.2018 RA Dr. Jan K. Köcher Datenschutzauditor, DFN-CERT koecher@dfn-cert.de

Mehr

Datenschutzmanagement als integraler Bestandteil eines Informationssicherheitsmanagementsystems (ISMS) Ein Appell

Datenschutzmanagement als integraler Bestandteil eines Informationssicherheitsmanagementsystems (ISMS) Ein Appell Datenschutzmanagement als integraler Bestandteil eines Informationssicherheitsmanagementsystems (ISMS) ----------------------------- Ein Appell Stefan Käsler Dipl. Ing. (FH) / Dipl. Wirt. Ing. (FH) Six

Mehr

Kurz und Kompakt: Das 1x1 der Datenschutz- Grundverordnung (DSGVO) Dr. Peter Kubanek Datenschutz-Convention Wien Oktober 2017

Kurz und Kompakt: Das 1x1 der Datenschutz- Grundverordnung (DSGVO) Dr. Peter Kubanek Datenschutz-Convention Wien Oktober 2017 Kurz und Kompakt: Das 1x1 der schutz- Grundverordnung (DSGVO) Dr. Peter Kubanek schutz-convention Wien Oktober 2017 ströme (personenbezogene ) Verantwortlicher (verarbeiter) > Pflichten Betroffener (quelle)

Mehr

Datenschutz-Richtlinie. der. Victor s Unternehmensgruppe

Datenschutz-Richtlinie. der. Victor s Unternehmensgruppe Datenschutz-Richtlinie der Victor s Unternehmensgruppe Vorwort Die Victor s Unternehmensgruppe mit Verwaltungen in Berlin, München und Saarbrücken ist der führende private Anbieter von Senioreneinrichtungen

Mehr

Europäische Datenschutz-Grundverordnung

Europäische Datenschutz-Grundverordnung Europäische Datenschutz-Grundverordnung Überblick Braunschweiger Anwaltsverein, 11.04.2018 Braunschweiger Anwaltsverein 11.04.2018 Überblick EU-DSGVO 1/12 Über uns 32 Rechtsanwälte, Steuerberater und Notare

Mehr

Datenschutzmanagement ohne Kosten- und Stolperfallen

Datenschutzmanagement ohne Kosten- und Stolperfallen Datenschutzmanagement ohne Kosten- und Stolperfallen Ernst Söllinger ACP IT Solutions GmbH 8.3.2018 440 Millionen Euro Umsatz w urden im Geschäftsjahr 2016/2017 erzielt. 100 % Datenhaltung in Österreich

Mehr

Datenschutzgrundverordnung

Datenschutzgrundverordnung Datenschutzgrundverordnung Interne und externe Dienstleister gemäß Artikel 28 Manfred Scholz / 23.2.2018 V1.01 Rückblick WS01 Das Verzeichnis der Verarbeitungstätigkeiten (7.11.2017) WS02 Betroffenenrechte

Mehr

oder:

oder: https://www.cnil.fr/fr/outil-pia-telechargez-et-installez-le-logiciel-de-la-cnil oder: www.datenschutzexperte.eu Privacy by Design: Wunschvorstellung oder Qualitätsmerkmal? Datenschutz Erfa-Kreis Karlsruhe

Mehr

WIR VERFÜGEN ÜBER EIN LANGJÄHRIGES KNOW-HOW

WIR VERFÜGEN ÜBER EIN LANGJÄHRIGES KNOW-HOW WIR VERFÜGEN ÜBER EIN LANGJÄHRIGES KNOW-HOW Die DSGVO ist Ihnen auf den Fersen. Seien Sie schneller! Microsoft Technologien im Einsatz zur Einhaltung der DSGVO-Anforderungen TechniData IT-Service GmbH

Mehr

Rechtsanwalt Christoph Bork Fachanwalt für Medizin- und Strafrecht WEIMER I BORK. Rechtsanwälte Fachanwälte

Rechtsanwalt Christoph Bork Fachanwalt für Medizin- und Strafrecht WEIMER I BORK. Rechtsanwälte Fachanwälte WEIMER I BORK Rechtsanwälte Fachanwälte Historischer Rückblick 1970: Weltweit erstes Datenschutzgesetz in Hessen 1974: zweites Datenschutzgesetz in Rheinland-Pfalz 1977: Bundesdatenschutzgesetz 1995:

Mehr

Prof. Dr. Winfried Kluth IWE GK. Universität Halle-Wittenberg

Prof. Dr. Winfried Kluth IWE GK. Universität Halle-Wittenberg + Prof. Dr. Winfried Kluth IWE GK. Universität Halle-Wittenberg + Wohnungswirtschaft und Informationsrecht 2 ein neues Thema? Die Erhebung, das Sammeln und die Auswertung von Informationen über Vermieter

Mehr

TÜV Rheinland. Ihr Partner für Informationssicherheit.

TÜV Rheinland. Ihr Partner für Informationssicherheit. TÜV Rheinland. Ihr Partner für Informationssicherheit. 2017 TÜV Rheinland i-sec. Informations- und IT-Sicherheit. Führender unabhängiger Dienstleister für Informationssicherheit in Deutschland Beratungs-

Mehr

Das neue Datenschutzrecht. 19. September 2018

Das neue Datenschutzrecht. 19. September 2018 Das neue Datenschutzrecht 19. September 2018 seit 25. Mai 2018: Die DSGVO gilt für alle Unternehmen mit Sitz in der EU, die personenbezogene Daten von natürlichen Personen verarbeiten ebenfalls neu: BDSG

Mehr

Herausforderung EU-Datenschutzgrundverordnung - beherrschbar mit Datenschutz-Management-Software

Herausforderung EU-Datenschutzgrundverordnung - beherrschbar mit Datenschutz-Management-Software 21.03.2017 / 12:00 12:30 Uhr CeBIT2017 Future Talk 2017 Gerd Schmidt / DSB (GDDCert.) / ISIS12-Berater (zert.) Datenschutz Schmidt GmbH & Co. KG www.datenschutzschmidt.de www.roedl.de Was erwartet Sie?

Mehr

Umsetzung der EU-Datenschutz-Grundverordnung

Umsetzung der EU-Datenschutz-Grundverordnung Umsetzung der EU-Datenschutz-Grundverordnung Bettina von Fechthelm Konzerndatenschutzbeauftragte BvD-Herbstkonferenz Datenschutz 2018 24.10.2018 2014 Rolls-Royce Power Systems AG Die Informationen in diesem

Mehr

Datenschutz und Informationssicherheit

Datenschutz und Informationssicherheit Niedersächsischer CyberSicherheitstag 2018 Fachforum 5 Datenschutz und Informationssicherheit Axel Köhler Informationssicherheitsbeauftragter der Landesverwaltung Einheitliches Managementsystem für Informationssicherheit

Mehr

Neues Datenschutzrecht umsetzen Stichtag

Neues Datenschutzrecht umsetzen Stichtag Neues Datenschutzrecht umsetzen Stichtag 25.05.2018 Rechtsanwalt Arnt Kotulla Vortrag am 22.03.2018 IHK für das östliche Mecklenburg-Vorpommern Neubrandenburg Was ist Datenschutz? Schutz den Menschen Meinungsfreiheit

Mehr

DS DATA SYSTEMS GmbH

DS DATA SYSTEMS GmbH DS DATA SYSTEMS GmbH Consulting is our business! Consulting is our business! Unternehmenspräsentation DS DATA SYSTEMS GmbH Drei Standorte: Schwülper (Hauptverwaltung) München Wolfsburg 25 Mitarbeiter in

Mehr

Checkliste: Wie passe ich die Prozesse in meiner Arztpraxis an die Anforderungen der EU-DSGVO an?

Checkliste: Wie passe ich die Prozesse in meiner Arztpraxis an die Anforderungen der EU-DSGVO an? Checkliste: Wie passe ich die Prozesse in meiner Arztpraxis an die Anforderungen der EU-DSGVO an? Die Gültigkeit der EU-DSGVO ab Mai 2018 wirft eigene Fragen bei Praxisinhabern auf. Die neuen Anforderungen

Mehr

Die DSGVO Was kommt auf uns zu? Notwendige Maßnahmen als Erfolgsfaktor! Jörg Schlißke, LL.B.

Die DSGVO Was kommt auf uns zu? Notwendige Maßnahmen als Erfolgsfaktor! Jörg Schlißke, LL.B. Die DSGVO Was kommt auf uns zu? Notwendige Maßnahmen als Erfolgsfaktor! Jörg Schlißke, LL.B. Die Datenschutzgrundverordnung Was kommt auf uns zu? 1 21.03.2017 Erfolgsfaktor DSGVO TÜV Informationstechnik

Mehr

Die neue Grundverordnung des europäischen Datenschutzes

Die neue Grundverordnung des europäischen Datenschutzes Die neue Grundverordnung des europäischen Datenschutzes Was kommt auf die Unternehmen und deren IT-Verantwortliche zu? NIK - Nürnberg, 08. November 2016 Ulrich Neef in Zusammenarbeit mit ODN - INTERNET

Mehr

DSFA Datenschutz-Folgenabschätzung. Diskussionsvorlage 6. DialogCamp, München

DSFA Datenschutz-Folgenabschätzung. Diskussionsvorlage 6. DialogCamp, München DSFA Datenschutz-Folgenabschätzung Diskussionsvorlage 6. DialogCamp, München 17. 2. 2017 Anforderungen an eine DSFA Überlegungen/Fragen Folgen Artikel 35 Absatz 1 DS-GVO Riskante Datenverarbeitung Risikobegriff:

Mehr

Glücklich mit Grundschutz Isabel Münch

Glücklich mit Grundschutz Isabel Münch Glücklich mit Grundschutz Isabel Münch Bundesamt für Sicherheit in der Informationstechnik IT-Sicherheitsmanagement und IT-Grundschutz Jubiläumsveranstaltung, 23. Juni 2009 Gliederung IT-Grundschutz -

Mehr

Die Datenschutzgrundverordnung verändert alles

Die Datenschutzgrundverordnung verändert alles TeleTrusT-interner Workshop Essen, 29./30.06.2017 Die Datenschutzgrundverordnung verändert alles RA Karsten U. Bartels LL.M. 29./30.06.2017 TeleTrusT-interner Workshop Firmenlogo 1 - IT-Sicherheitsgesetz

Mehr

Datenschutz- Grundverordnung 2016/679 DS-GVO

Datenschutz- Grundverordnung 2016/679 DS-GVO Datenschutz- Grundverordnung 2016/679 DS-GVO Countdown zur DS-GVO! DS-GVO 2018 im Jahr 2018: Praxisferne Panikmache, unbedingte Notwendigkeit oder Chance für die Zukunft? Neuheiten Vieles ändert sich,

Mehr

Datenschutz und die EU-Datenschutzgrundverordnung

Datenschutz und die EU-Datenschutzgrundverordnung Datenschutz und die EU-Datenschutzgrundverordnung Dominik Vallendor Tralios IT GmbH 15.02.2018 www.tralios.de Vorbemerkungen Ich bin kein Anwalt; Darstellung aus meiner Unternehmer-Sicht Für die Klärung

Mehr

Geleitwort... Einleitung...

Geleitwort... Einleitung... Geleitwort... Einleitung... V XIII 1 Bedeutung für Pflegeeinrichtungen... 1 1.1 Datenschutz im Gesundheits- und Sozialwesen.... 1 1.2 Datenschutz im Pflegewesen...... 1 1.3 Bedeutung von Datenschutz für

Mehr