SCHADOWSKI.com Professioneller Datenschutz. ADDAG GmbH&Co.KG 2013, Dr. Ralf W. Schadowski, datenschutz@schadowski.com, ++49-173-2590450 1



Ähnliche Dokumente
GPP Projekte gemeinsam zum Erfolg führen

Datenschutzbeauftragte

SCHALTEN SIE DEN DATENSCHUTZ EIN. EINFACH & EFFEKTIV.

Bei der Kelter Bietigheim-Bissingen. Terminbörse 26. September 2015

Also heißt es einmal mehr, immer eine eigene Meinungen bilden, nicht beeinflussen lassen, niemals von anderen irgend eine Meinung aufdrängen lassen.

Erstellen einer digitalen Signatur für Adobe-Formulare

Wir machen neue Politik für Baden-Württemberg

Die Online-Meetings bei den Anonymen Alkoholikern. zum Thema. Online - Meetings. Eine neue Form der Selbsthilfe?

Die Beitrags-Ordnung vom Verein

Herzlich Willkommen beim Webinar: Was verkaufen wir eigentlich?

DER SELBST-CHECK FÜR IHR PROJEKT

Was macht Layer2 eigentlich? Erfahren Sie hier ein wenig mehr über uns.

SCHALTEN SIE DEN DATENSCHUTZ EIN. EINFACH & EFFEKTIV.

vielen Dank für Ihre Mithilfe! Drucken Sie einfach unser Plakat so oft Sie wollen aus. Das Plakatset beinhaltet gleich drei Möglichkeiten:

Round Table 60: 859 Pakete für den Weihnachtskonvoi

1 Einleitung. Lernziele. Symbolleiste für den Schnellzugriff anpassen. Notizenseiten drucken. eine Präsentation abwärtskompatibel speichern

Ein Sozialprojekt der Rotary Clubs Paderbon Kaiserpfalz

Widerrufsbelehrung für die Zeitungs-App/PDF der Berliner Verlag GmbH

Ein POP3-Account ist eine Art elektronischer Briefkasten. Bitte beachten Sie, daß keine Umlaute (ä,ö,ü,ß) eingegeben werden dürfen.

Datenschutz und -Sicherheit. Gesetzeskonformer. Datenschutz schützt nicht nur Ihre Gäste, sondern auch Sie.

ELBA für Raiffeisen-Mitarbeiter Version 5. Anleitung zur Einrichtung der Bankdaten am BANK-PC

Mehr Sicherheit für Ihre IT.

Impulse Inklusion 2014 Beteiligungskulturen - Netzwerke - Kooperationen (Leichte Sprache Version)

)XQNWLRQVWDVWH8PEXFKHQ

Datenschutz und Informationssicherheit

Lineargleichungssysteme: Additions-/ Subtraktionsverfahren

Stammtisch Recklinghausen. Datenschutz gestern heute - morgen. Mark Spangenberg mark.spangenberg@googl .com

Ganz sicher oben arbeiten!

Business Page auf Facebook

Der Kalender im ipad

Wichtig ist die Originalsatzung. Nur was in der Originalsatzung steht, gilt. Denn nur die Originalsatzung wurde vom Gericht geprüft.

Workflows verwalten. Tipps & Tricks

Sie haben das Recht, binnen vierzehn Tagen ohne Angabe von Gründen diesen Vertrag zu widerrufen.

Was meinen die Leute eigentlich mit: Grexit?

2) Geben Sie in der Anmeldemaske Ihren Zugangsnamen und Ihr Passwort ein

WO IST MEIN HUND? SICHER, SCHNELL UND ZUVERLÄSSIG

IMMANUEL DIAKONIE. Datenschutz Grundsätzlich ist verboten, was nicht ausdrücklich erlaubt ist.

1 Einleitung. Lernziele. automatische Antworten bei Abwesenheit senden. Einstellungen für automatische Antworten Lerndauer. 4 Minuten.

AZK 1- Freistil. Der Dialog "Arbeitszeitkonten" Grundsätzliches zum Dialog "Arbeitszeitkonten"

1. Weniger Steuern zahlen

Brands Consulting D A T E N S C H U T Z & B E R A T U N G

Leichte-Sprache-Bilder

1. Einführung. 2. Ändern oder Anlegen einer Zahlungsbedingung

Inhaltsverzeichnis U M S T E L L U N G A U F O F F I C E 3 6 5

Anleitung vom 4. Mai BSU Mobile Banking App

DER INFO- UND WERBEDIENST AUF DAS SMARTPHONE IHRER BESUCHER. LIVE DABEI UND VOLL IM BILDE!

Der Empfänger, der das Verschlüsselungsverfahren noch nicht nutzen kann, erhält folgende

Was sagt der Anwalt: Rechtliche Aspekte im BEM

Mit dem richtigen Impuls kommen Sie weiter.

DESIGN PRINT IT. Was genau ist eigentlich Crossmedia?

Feedback in Echtzeit. Social Media Monitoring Services von Infopaq. SOCIAL MEDIA

Lebensziel Eigenheim. Die Rolle des Internets. Repräsentative Umfrage Allianz Deutschland 2012

Hallo! Social Media in der praktischen Anwendung Warum macht man was und vor allem: wie? Osnabrück, den 07. Juli 2014.

Das BANK-now Finanzierungsmodul.

Statuten in leichter Sprache

IT-Trend-Befragung Xing Community IT Connection

1. Was ihr in dieser Anleitung

Social Media bei der Kreissparkasse Ludwigsburg

Tue Gutes und rede darüber

Vertrauen ist gut, Kontrolle ist besser. Datenschutz in der Arztpraxis

S TAND N OVEMBE R 2012 HANDBUCH DUDLE.ELK-WUE.DE T E R M I N A B S P R A C H E N I N D E R L A N D E S K I R C H E

HolidayCheck HotelManager

chancen der digitalisierung Überblick Rechtliche Aspekte des cloudcomputing

Es ist die Kultur, und es wachsen lässt.

Nicht ohne mein Handy! Mobil?

Blut gewinnt. Blutspenden kann Leben verändern

Information zum neuen ELBA Zahlungsbeleg ( SEPA Überweisung )

B&B Verlag für Sozialwirtschaft GmbH. Inhaltsübersicht

Datenschutzconsulting.info. Verfahrensbeschreibung, Verfahrensverzeichnisse und das Jedermannsrecht

Geprüfter Datenschutz TÜV Zertifikat für Geprüften Datenschutz

Tipps und Tricks zu Netop Vision und Vision Pro

Anleitung: Einrichtung der Fritz!Box 7272 mit VoIP Telefonanschluss

Microsoft Office 365 Kalenderfreigabe

Die YouTube-Anmeldung

Anleitung für Kunden zum Umgang mit verschlüsselten s von der LASA Brandenburg GmbH

Social Media Einsatz in saarländischen Unternehmen. Ergebnisse einer Umfrage im Mai 2014

OSSI URCHS TOBIAS SCHRÖDEL

Ergebnis und Auswertung der BSV-Online-Umfrage zur dienstlichen Beurteilung

Datenschutz im Unternehmen

Facebook und Datenschutz Geht das überhaupt?

Video Unlimited -Nutzungsbeschränkungen

Einrichtung von VPN-Verbindungen unter Windows NT

D i e n s t e D r i t t e r a u f We b s i t e s

Wenn Sie das T-Online WebBanking das erste Mal nutzen, müssen Sie sich zunächst für den Dienst Mobiles Banking frei schalten lassen.

Der betriebliche Datenschutzbeauftragte

Datenschutz und Datensicherung (BDSG) Inhaltsübersicht

Befragung zur Wahrnehmung von Datenschutzrechten durch Verbraucher

40-Tage-Wunder- Kurs. Umarme, was Du nicht ändern kannst.

Entwicklung des Dentalmarktes in 2010 und Papier versus Plastik.

Kurzanleitung GigaMove

Windows XP Jugendschutz einrichten. Monika Pross Molberger PC-Kurse

Seite 1 von 7. Anlage 1. Erstes Anschreiben an den/die Beschäftigte/ -n. Frau/Herrn Vorname Name Straße PLZ Ort

Beschreibung Regeln z.b. Abwesenheitsmeldung und Weiterleitung

Professionelle Seminare im Bereich MS-Office

Version smarter mobile(zu finden unter Einstellungen, Siehe Bild) : Gerät/Typ(z.B. Panasonic Toughbook, Ipad Air, Handy Samsung S1):

UpToNet DMS Posteingang

Zur Einrichtung der orgamax Cloud auf Ihrem ipad beschreiben wir hier die Vorgehensweise.

Kfz-Versicherung für Fahranfänger. mit der Lizenz zum Fahren

Inhaltstyp: Fotoalbum - Bilder in einer ansprechenden Form präsentieren. Erstellen eines Bildergalerieordners mit Bildern im Workplace

Transkript:

ADDAG GmbH&Co.KG 2013, Dr. Ralf W. Schadowski, 1

Bessere Sicherheitskultur im Unternehmen durch Einbindung von Mitarbeitern. - Ein Bericht aus der Praxis. - Köln, 4. Dezember 2013 ADDAG GmbH&Co.KG 2013, Dr. Ralf W. Schadowski, 2

Auf ein Wort Datenschutz aus Passion Vitae: Naturwissenschaftler > IT Leiter > Unternehmer > 25 Jahre IT Sicherheit > Vollzeit Datenschutzbeauftragter Jahrgang 1966, verheiratet, 2 Söhne, 25 Mitarbeiter Mandate bundesweit: 20-4500 Mitarbeiter börsennotiert Einsätze weltweit: Datacenter Detroit, UHD Krakau, > 200 Unternehmen auditiert Die gesammelte Erfahrung ist unser Kapital. 3

Die wichtigste Botschaft vorweg: BDSG Entscheider ignorieren dieses G und unterliegen schnell dem Vorwurf der FAHRLÄSSIGKEIT Oder stülpen jemandem die Kappe Datenschutzbeauftragter über, ohne Umsetzung > Vorwurf der Täuschung. Angemessener Datenschutz ist nicht teuer! gestaltet, bringt die Organisation in den Abläufen voran! macht nicht viel Arbeit! Geschäftspartner wollen heute nicht nur ein QM / ISO sehen, sondern auch eine Umsetzung der Datenschutz Anforderungen. >> Qualitätsmerkmal, Vertrauen. 4

Was in vielen Unternehmen fehlt ist die Einbindung der Mitarbeiter in die Unternehmenssicherheit. Meistens wird nur auf technische Einrichtungen und die verbundenen Kosten geschaut. Fehler! Die Formel lautet: Effektive Betriebssicherheit = IT Sicherheit + wache Mitarbeiter 5

Der Beginn: Der Eintritt in die Organisation Oder: Der Starter Prozess Erfassung aller Daten vom neuen Mitarbeiter an einer zentralen Stelle Rechtzeitiges Anstoßen von Abläufen von einer zentralen Stelle Assetbeschaffungen ZZZ Berechtigungen Mentor Zuweisung, Einarbeitungsphasen festlegen Ausbildungsstrecke für Maschinen, Systeme, Unternehmensverständnis von Sicherheit Datenschutz Mitarbeitersensibilisierung Verpflichtung auf BDSG, TKG, SGB, 6

Die Datenschutz Unterweisung PERSÖNLICH durch den Datenschutzbeauftragten Werbung für 1. das Verständnis von Datenschutz und Datennutzung in der Organisation 2. die Person des DSB - sonst wird der/diejenige niemals im Alltag angesprochen auf Missstände. UNTERHALTSAM auf das Verhalten AUSSERHALB des Unternehmens schulen McDonalds Happy Hour Hotel / Hotspot Reisende Mitarbeiter, in D / EU / ROW Mobile Daten Social Media Nutzung 7

Einmal reicht nicht! Wiederholen Sie die Mitarbeitersensibilisierungen regelmäßig Für jeden Mitarbeiter mindestens einmal pro 15 Monate Die Anforderungen an Sicherheit verändern sich Neue Mitarbeiter kommen hinzu Stamm-Mitarbeiter waren ggfs. nicht anwesend Nur so erzeugen wir ein gemeinsames Verständnis einer Sicherheits-Kultur in der Organisation. Unser Prinzip: An jedem vor-ort-tag gleichzeitig auch eine Mitarbeitersensibilisierung anbieten Verteilte Teilnahme der Abteilungen ohne Stillstand des Betriebes Positive Verstärkung durch den Flurfunk Datenschutz immer wieder in aller Munde. 8

TIPP: Interaktiv! Nutzen Sie alle Medien in der Sensibilisierung Folien Papier Kurze Videos IMPULS: Interaktiv mit Votingsystemen Die Teilnehmer mit Spaß in der Sensibilisierung halten jeder kommt gerne wieder. Lernzielkontrolle. Anonyme Erfassung von Meinungen an unterschiedlichen Standorten oder in unterschiedlichen Gruppen. 9

bis zum Ende - der Trennung. Oder: Der Leaver-Prozess Spätestens jetzt wird klar, warum EINE zentrale Stelle zur Verwaltung notwendig war im Starter Prozess. Aufklärung des ausscheidenden Mitarbeiters: Rückgabe Assets Datenlöschung persönlicher Daten (Systeme, Cloud, Akten, KFZ, ) Einverständnis an das Unternehmen zur weiteren Verwendung ALLER verbleibender Daten Aufklärung bzgl. Kennwörter und Datenmitnahme (StGB) Spezialfall: Vererbung von personenbezogenen Daten an Erben bei Tod des Mitarbeiters. 10

Auf einen Blick: Starter-Prozess Assets, ZZZ, Abläufe. Erst-Sensibilisierung Verständnis der Sicherheitskultur. Verpflichtungen Gesetzlich gefordert. Fortlaufende-Sensibilisierung 1xp.a. Sicherheitskultur ausbauen. Leaver-Prozess Klarheit schaffen. 11

Datenschutz@schadowski.com www.schadowski.com