Datenschutz im Client-Management Warum Made in Germany



Ähnliche Dokumente
Datenschutz 2013 Mindestanforderungen, Maßnahmen, Marketing CINIQ - Wie sicher sind Ihre Daten? 9. April 2013

Datenschutz und Datensicherung (BDSG) Inhaltsübersicht

"RESISCAN durch Dritte Rechtliche Anforderungen an die Beauftragung" RA Karsten U. Bartels LL.M., HK2 Rechtsanwälte

Rechtlicher Rahmen für Lernplattformen

Gesetzliche Grundlagen des Datenschutzes

Datenschutz und Datensicherheit im Handwerksbetrieb

Datenschutz und Datensicherheit rechtliche Aspekte. 13. OSL-Technologietage 24. September 2015 PENTAHOTEL Berlin-Köpenick

WAS DAS BUNDESDATENSCHUTZGESETZ VON UNTERNEHMEN VERLANGT

Das Datenschutzregister der Max-Planck-Gesellschaft

Auftragsdatenverarbeiter: Darf s ein bißchen mehr sein?

Cloud Computing und Datenschutz

IT-Compliance und Datenschutz. 16. März 2007

1.1.4 Wissen, was unter Verbot mit Erlaubnisvorbehalt schützen Wissen, was man unter personenbezogenen

BYOD Bring Your Own Device

Datenschutz im Projekt- und Qualitätsmanagement Umfeld

Datenschutz und Systemsicherheit

Datendienste und IT-Sicherheit am Cloud Computing und der Datenschutz (k)ein Widerspruch?

Rechtliche Aspekte der (revisions-) sicheren Administration von IT-Systemen Secure Linux Administration Conference, 07.

Vereinbarung zur Auftragsdatenverarbeitung für jcloud und Remote-Zugriff im Rahmen des Softwaresupports

Haftungsfalle Datenschutz Aufgaben des Datenschutzbeauftragten

1. Welche Arten von personenbezogenen Daten werden in Ihrem Unternehmen verarbeitet?

Digitalisierung: Kundendaten und Mitarbeiterdaten in der Cloud Rechtliche Problemfelder

Webinar Betrieblicher Datenschutz

Datenschutz für den Betriebsrat PRAXISLÖSUNGEN

Der interne Datenschutzbeauftragte - ein Praxisbericht

Datenschutz. Vortrag am GmbH Datenschutz und IT - Sicherheit. Sutthauser Straße Osnabrück

Datenschutz und Informationssicherheit

Öffentliches Verfahrensverzeichnis

Datenschutz und rechtliche Rahmenbedingungen beim Einsatz mobiler Endgeräte im Unternehmen

Datenschutz Informationssicherheit Compliance

IT-Sicherheit Risiken erkennen und behandeln. Hanau,

Datenschutz im Unternehmen. Autor: Tobias Lieven Dokumentenversion:

Was ist eigentlich (neu am) Cloud Computing? Vertragsbeziehungen Datenschutz Nutzungsrechte Folgen für die Vertragsgestaltung ÜBERBLICK

Datenschutz der große Bruder der IT-Sicherheit

Erstellung eines Sicherheitskonzeptes nach BSI-GS für das Personenstandswesen. Marco Puschmann

Datenschutz-Vereinbarung

Sie haben etwas Einmaliges zu vergeben: Ihr Vertrauen

Informationen zum Datenschutzaudit durch dbc Sachverständige

Herzlich willkommen. Die Zukunft von Client und Mobile Device Management. Tobias Frank, baramundi software AG

EIN C.A.F.E. FÜR DEN DATENSCHUTZ

Datenschutz und Schule

ccc cloud computing conference 2011 Cloud Computing Neue Impulse für die Wirtschaft

Datenschutz nach. Herzlich Willkommen. bei unserem Datenschutz-Seminar. Bundesdatenschutzgesetz (BDSG)

Ständige Erreichbarkeit und mobile IT -

Praktische Rechtsprobleme der Auftragsdatenverarbeitung

Kirstin Brennscheidt. Cloud Computing und Datenschutz. o Nomos

Vertrauen bestärken: Wege zur Auditierung von Cloud-Diensten. RA Dr. Jan K. Köcher Datenschutzauditor (TÜV)

Outsourcing und Tracking in einer vernetzten Welt

Ihr Berater in Sachen Datenschutz und IT-Sicherheit. Berlin, August 2012

Datenschutz- und Datensicherheitskonzept der e.consult AG (Kurzversion)

Arbeitnehmerdatenschutz

Scopevisio AG Abteilung Auftragsdatenverarbeitung Rheinwerkallee 3

Zentrum für Informationssicherheit

Guter Datenschutz schafft Vertrauen

Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein Anstalt des öffentlichen Rechts

Checkliste Technisch-organisatorische Maßnahmen nach 9 BDSG:

Dienstleistungen Externer Datenschutz. Beschreibung der Leistungen, die von strauss esolutions erbracht werden

AUSZUG AUS DEM BUNDESDATENSCHUTZGESETZ

Datenschutz im Betriebsratsbüro. Referent: Lorenz Hinrichs TBS Niedersachsen GmbH

WAS VERLANGT DAS GESETZ?

LEITFADEN DATENSCHUTZ

Arbeitnehmerdatenschutz / Leistungs- und Verhaltenskontrollen

Inhalt: 1. Gründe für die Einhaltung datenschutzrechtlicher Bestimmungen Die Datenverarbeitung nach dem Bundesdatenschutzgesetz (BDSG)...

Corporate Privacy Management Group

Datenverarbeitung im Auftrag

Beraten statt prüfen Betrieblicher Datenschutzbeauftragter

Checkliste: Technische und organisatorische Maßnahmen

International anerkannter Standard für IT-Sicherheit: ISO Umsetzung und Zertifizierung auf der Basis von BSI Grundschutz

IT-Security Portfolio

Lutz Grammann Datenschutz für Administratoren. St. Pius-Stift Cloppenburg 13. Oktober 2010

Computer & Netzwerktechnik. Externer Datenschutzbeauftragter

Der betriebliche Datenschutzbeauftragte

Verfahrensverzeichnis nach 4g BDSG (Bundesdatenschutzgesetz) zum Verfahrensregister bei dem/der betrieblichen Beauftragten für den Datenschutz

IT-Sicherheit. ein Thema für das Management? Herzlich Willkommen. IT-Security für das Management. Vortrag vom netformat GmbH

Praktischer Datenschutz

Dr. Tobias Sedlmeier Rechtsanwalt Fachanwalt für IT-Recht

Leistungsportfolio Security

Kompaktseminar Mobile IT-Infrastrukturen Anforderungen an IT-Sicherheit, Datenschutz und Compliance

Integriertes Management schafft einheitliche Sicherheitsstandards am Client und am mobilen Endgerät.

Datenschutz bei Collaborative Work am Beispiel von GoToMeeting

Verfahrensverzeichnis nach 4g Bundesdatenschutzgesetz (BDSG) zum Verfahrensregister bei dem/der betrieblichen Beauftragten für den Datenschutz

- Datenschutz im Unternehmen -

Prüfungsbericht für den Datenschutz-Nachweis nach 18 Abs. 3 Nr. 4 D -Gesetz

"Umsetzung der Richtlinie Modularer Anforderungskatalog" Dr. Astrid Schumacher/Dietmar Bremser, BSI

Bring Your Own Device welche Veränderungen kommen damit? Urs H. Häringer, Leiter Technology Management, 29. Mai 2012

Leitfaden: Erläuterungen zur Erstellung des Verfahrensverzeichnisses sowie der Verfahrensbeschreibungen

E-Government-Initiative für D und den neuen Personalausweis

Vernetzung ohne Nebenwirkung, das Wie entscheidet

Geprüfter Datenschutz TÜV Zertifikat für Geprüften Datenschutz

CRM und Datenschutz. Thomas Spaeing ds² - Unternehmensberatung für Datenschutz und Datensicherheit

Symantec Mobile Computing

1. bvh-datenschutztag 2013

Datenschutz & IT. Wir unterstützen Sie bei Fragen der IT-Sicherheit und des Datenschutzes. Datenschutz & IT. Lothar Becker

Verband Bildung und Erziehung Landesbezirk Südbanden. Datenschutz, Sorgerecht und Schulanmeldung

Informationen zum Datenschutz im Maler- und Lackiererhandwerk

Checkliste zum Umgang mit Personalakten

Personal- und Kundendaten Datenschutz bei Energieversorgern

Der Landesbeauftragte für den Datenschutz Rheinland-Pfalz

Musterprozesse für das Datenschutzmanagement

Auftragsdatenverarbeitung i.s.d. 11 Abs. 2 Bundesdatenschutzgesetz (BDSG)

Transkript:

Datenschutz im Client-Management Warum Made in Germany Wolfgang Schmid 2013 baramundi software AG IT einfach clever managen

Wolfgang Schmid, Rechtsanwalt und Fachanwalt IT-Recht Bundesdatenschutzgesetz (BDSG) Zweckbindung Legitimation der Datenverarbeitung Auftragsdatenverarbeitung Internationaler Datentransfer Cloud Computing, Patriot Act und NSA Technisch-Organisatorische Absicherung» Zutrittskontrolle» Zugangskontrolle» Zugriffskontrolle» Weitergabekontrolle» Eingabekontrolle» Auftragskontrolle» Verfügbarkeitskontrolle» Trennungsgrundsatz 2013 Rechtsanwalt Wolfgang Schmid 2

IT-Grundschutz Vorgehensweise Initiierung Sicherheitsprozess Konzept, Leitlinien, Organisation Erstellung Sicherheitskonzept Strukturanalyse, Schutzbedarf, Basis-Check Umsetzung Sicherheitskonzept Aufrechterhaltung und Verbesserung 2013 Rechtsanwalt Wolfgang Schmid 3

Wolfgang Schmid, Rechtsanwalt und Fachanwalt IT-Recht ISO 27001 Zertifizierung auf Basis IT-Grundschutz Risikoanalyse Klassifizierung der Unternehmenswerte Maßnahmenkataloges Bereitstellung der erforderlichen Mittel Verpflichtung der Unternehmensführung zur Implementierung Dokumentation der Unternehmensregeln Sicherheitsleitlinien Sensibilisierung der Mitarbeiter Regelmäßige Bewertung Korrektur und Vorbeugen» Dokumentenprüfung» Vorbereitung des Vor-Ort-Audits» Erstellung eines Prüfplans» Umsetzungsprüfung vor Ort» Übernahme von Risiken durch das Management» Nachbesserungen» Erstellung des Auditberichtes» Gesamtvotum für die Erteilung eines Zertifikats» Nachforderungen» Zertifikatserteilung 2013 Rechtsanwalt Wolfgang Schmid 4

Rechtliche Vorgaben beim Einsatz von Smartphones Datenspeicherung und Datenübertragung verschlüsselt Je nach Schutzbedarf neben PIN zusätzlich starkes Passwort Zuverlässige Datenlöschung möglich Automatisierte Aktualisierung der Sicherheitsprogramme Trennung von betrieblichen und privaten Daten Fernsperrung möglich 2013 Rechtsanwalt Wolfgang Schmid 5

Rechtliche Vorgaben BYOD Überwachung und gegebenenfalls sogar Löschung privater Inhalte:» Datenerhebung bzw. -verarbeitung nach 3 BDSG 3 III, BDSG 4 I BDSG Problem 32 BDSG:» Erhebung privater, auf dem Smartphone gespeicherter Daten, nicht erforderlich für die Durchführung des Arbeitsverhältnisses 35 III 2 BDSG:» Sperrung statt Löschung, wenn Grund zu der Annahme besteht, dass schutzwürdige Interessen des Betroffenen beeinträchtigt würden Strafbarkeitsrisiken nach 206 STGB bei Scannen und Überwachen durch Arbeitgeber:» Inhalts- und Verbindungsdaten wegen 88 TKG unterfallen dem Schutz des Fernmeldegeheimnisses 99 Haftung des Inhabers eines Unternehmens Gesetzliche Aufbewahrungsfristen 11 BDSG Auftragsdatenverarbeitung 2013 Rechtsanwalt Wolfgang Schmid 6

Sicheres Client- und Mobile-Device-Management mit baramundi OS-Install Deploy Mobile Device Management Recovery Endpoint Security Energy Management Application Usage Tracking (AUT) Personal Backup 2013 Rechtsanwalt Wolfgang Schmid 7

Bildquellen: www.shutterstock.com Wolfgang Schmid, Rechtsanwalt und Fachanwalt IT-Recht Viel Erfolg mit cleverem Client-Management. Besuchen Sie uns am baramundi-messestand 557. Rechtsanwalt Wolfgang A. Schmid Gesellschafter und Geschäftsführer Rau & Kollegen Rechtsanwaltsgesellschaft mbh Ulrichsplatz 4 86150 Augsburg Fon: + 49 (821) 45 40 543 E-Mail: mail@rechtsanwalt-schmid.com Web: www.rechtsanwalt-schmid.com 2013 Rechtsanwalt Wolfgang Schmid