2017 VERITAS GDPR REPORT. Kapitel 1: DSGVO voraus Unternehmen fürchten, Reputation, Stellen und sogar die Existenzgrundlage einzubüßen

Ähnliche Dokumente
Trend 2013: IT ist Wachstumstreiber in EMEA

Verhaltenskodex Code of Conduct

Datenschutzvereinbarung

Herausforderung Datenschutz in einem global agierenden Unternehmen

Themenbereich "Bestattungskosten"

CODE OF BUSINESS CONDUCT

Sie tätigen mit uns oder einer anderen Tochtergesellschaft des Lindt Konzerns Handelsgeschäfte,

Cloud Computing. Ergebnisse einer repräsentativen Erhebung für das BMELV

Datenschutzerklärung zur Online-Kundenzufriedenheitsumfrage

Nutzungsbedingungen und Datenschutzrichtlinie der Website

I. Für Benutzer mit Wohnsitz in den Vereinigten Staaten von Amerika gelten die Bestimmungen dieses Absatzes I:

Befragung zur Wahrnehmung von Datenschutzrechten durch Verbraucher

1.3 MDM-Systeme KAPITEL 1 ZAHLEN UND FAKTEN

Gruppe für den Schutz von Personen bei der Verarbeitung personenbezogener Daten. Empfehlung 1/99

Datenschutz in der Europäischen Union: Die Rolle der nationalen Datenschutzbehörden Stärkung des Grundrechtesystems in der Europäischen Union II

Cookies Cookies -Marketing Live Chat Analytik

Der Ethik-Kodex des European Mentoring & Coaching Council (EMCC)

Compliance. Grundsätze guter Unternehmensführung der Servicegesellschaft mbh für Mitglieder der IG Metall

American Chamber of Commerce in Italy und US-Vertretung Rom, 21. Juni Giovanni BUTTARELLI Stellvertretender Europäischer Datenschutzbeauftragter

Berlin, den Transparency International Deutschland e.v. Alte Schönhauser Str. 44 D Berlin

Baden-Württemberg. INNENMINISTERIUM - Aufsichtsbehörde für den Datenschutz im nichtöffentlichen Bereich -

Anderung des Gesetzes uber die Information und den Datenschutz (Informations- und Datenschutzgesetz, IDG)

Klöckner & Co SE. Compliance Management System 3.0. Corporate Compliance Office. A Leading Multi Metal Distributor. Ausgabe: Oktober 2013

Risikofragebogen Cyber-Versicherung

Öffnen einer Suchanfrage / Abgeben eines Angebotes (Offene Anfragen)

SEPA Erfahrungsbericht aus Deutschland

Abgeleitet aus den Werken des englischen Philosophen Francis Bacon ( ) 2

Datenschutzbestimmungen

Sicherheit und Datenschutz in der Cloud

Datenschutzbestimmungen Extranet der Flughafen Berlin Brandenburg GmbH

Der beste Plan für Office 365 Archivierung.

Datenschutzrichtlinie Verwendung Ihrer Personenbezogenen Daten auf der Seite shock-absorber.de

Datenschutzerklärung zum Online Bewerbungsverfahren für Stellen bei deutschen VOLVO Gesellschaften

Sr. Technology Strategist

Erläuterungen zum Abschluss der Datenschutzvereinbarung

Datenschutzrechtliche Hinweise zum Einsatz von Web-Analysediensten wie z.b. Google Analytics 1. - Stand: 1. Juli

HESSISCHER LANDTAG. Kleine Anfrage

Workshop Keyword recherche Am Anfang war das "Keyword"!

Daten, die Sie uns geben (Geschäftsbeziehung, Anfragen, Nutzung eine unsere Dienstleistungen)

Man kommt schlecht weg, wenn man mit einem Mächtigen ein Geheimnis zu teilen hat.

DASSAULT SYSTEMES GROUP DATENSCHUTZRICHTLINIE FÜR BEWERBER

Sie können uns auch über unsere Postadresse kontaktieren: Engelbrecht Medizin- und Labortechnik GmbH, Postfach 10, Edermünde.

Privacy trends Alfred Heiter. 10. Juni 2011

Ergebnisse für den Einzelhandel

TOP 5. Funktionen. von Retain

Omnibusumfrage Vorsorge

Aktualisierung der ISO/IEC (ISMS): Entstehung, Änderungsbedarf und Handlungsempfehlungen für Unternehmen

DIE EUROPÄER UND DIE SPRACHEN

Diese Privacy Policy gilt nur für in der Schweiz wohnhafte Personen. Wie wir Ihre persönlichen Daten verarbeiten und schützen

Konstanten der Sicherheit Datenschutz & Kostenübersicht

Alinof Key s Benutzerhandbuch

Der MEISTERKREIS-Index 2013 (Ausgabe 1)

Data Overwrite Kit. Optional Data Overwrite Kit GP-1050 für e-studio230/280 e-studio350/450 GP-1060 für e-studio520/600/720/850 e-studio281c/351c/451c

BERATER DATENSCHUTZ MONITOR 2014

Babelprojekt.com Datenschutzhinweise

Android, ios und Windows Phone dominieren zurzeit den Markt für mobile Firmware, wesentlich kleiner ist der Marktanteil von Blackberry OS10.

Lösungen zur Lernzielkontrolle Internet

Datenschutz-Erklärung

Nach Vorwürfen der Bundesebene und in den Medien: Krankenhäuser im Land Bremen weisen Vorwürfe der systematischen Falschabrechnung zurück!

Bestimmungen zur Kontrolle externer Lieferanten. BCM (Business Continuity Management)

Soziale Netzwerke Basisschutz leicht gemacht. 10 Tipps zur sicheren Nutzung von sozialen Netzwerken wie Facebook, Xing & Co.

Die neue EU-Datenschutzgrundverordnung

Datenschutzbestimmungen

Ev.-Luth. Landeskirche Mecklenburgs Datenschutzbeauftragter

Arbeiten im Webbook. 1. Die Bibliothek Ansicht Werkeuge... 3

Wenn Sie jünger als 18 sind, benötigen Sie vor dem Zugriff auf die Dienste die Zustimmung Ihrer Eltern.

VOV D&O-Studie 2013: Managerhaftung & D&O-Versicherung

Impressum. Angaben gemäß 5 TMG: Vertreten durch: Kontakt: Registereintrag: Umsatzsteuer-ID: Farbenmühle mcdrent GmbH & CO. KG Hagdorn Mülheim

Dateien, Ordner oder ganze Laufwerke mit WipeDisk sicher löschen:

AirPlus International Travel Management Study 2015 Chancen und Herausforderungen für Travel Manager. Wer sind die Travel Manager?

Datenschutzerklärung der Perfekt Finanzservice GmbH

Die geplante EU-Datenschutzverordnung

Operational Big Data effektiv nutzen TIBCO LogLogic. Martin Ulmer, Tibco LogLogic Deutschland

Finanzierung für den Mittelstand. Leitbild. der Abbildung schankz

WHITEPAPER ZUR STUDIE. Future Trends Zukunft der digitalen Gesundheitsversorgung

Samsung Data Migration v2.7 Einführung und Installationsanleitung

Rechtliche Aspekte der (revisions-) sicheren Administration von IT-Systemen Secure Linux Administration Conference, 07.

Gültig ab: 3. Dezember 2013

Antrag auf Gleichwertigkeitsfeststellung

10 Wege, wie Sie Ihr Social Media Monitoring ausbauen können

Samsung Data Migration v3.0 Einführung und Installationsanleitung

1GATEWAY MANAGEMENT. Copyright 11. Februar 2005 Funkwerk Enterprise Communications GmbH Bintec Benutzerhandbuch - VPN Access Series Version 0.

Datenschutzerklärung der School of Governance, Risk & Compliance

Cloud Computing Security

Sunrise & Landrush Bedingungen

Online Banking. Nutzung von Online Banking. Ergebnisse repräsentativer Meinungsumfragen im Auftrag des Bankenverbandes April 2011

Konstanten der Sicherheit Datenschutz & Kostenübersicht

Führungskräfte haben immer mehr Sitzleder

Die Verteilung dieser statistischen Gesamtheit lässt ein valides Ergebnis erwarten.

Datenschutzbestimmungen

Maintenance & Re-Zertifizierung

Häufige Workflows Mac-Deployment

Datenschutzrichtlinie

Security of Internet Payments

nugg.ad Datenschutzerklärung

Bring Your Own Device. Roman Schlenker Senior Sales Engineer Sophos

Aktivität zahlt sich aus

Strukturierte Ablage am Computer das 7-Ordner- System

Wertewandel des Datenschutzes

Reglement für den Einsatz von Informatikmitteln in der Einheitsgemeinde Degersheim

Transkript:

2017 VERITAS GDPR REPORT Kapitel 1: DSGVO voraus Unternehmen fürchten, Reputation, Stellen und sogar die Existenzgrundlage einzubüßen 1

25 Mai 2018 25. Mai 2018: Das ist der Stichtag, an dem die Europäische Union eine der strengsten Datenschutzrichtlinien der Welt umsetzen wird. Die Europäische Datenschutz- Grundverordnung (EU-DSGVO, engl.: General Data Protection Regulation GDPR) betrifft alljene Organisationen weltweit, die in der EU Geschäfte tätigen und deswegen über personenbezogene Daten von EU-Bürgern verfügen. Der Tag der Wahrheit ist nicht mehr weit. Eine Studie von Veritas Technologies aber zeigt: Fast die Hälfte (47%) der befragten Organisationen fürchten, die Vorgaben der Richtlinie nicht einzuhalten. Sie sorgen sich, welche Folgen Verstöße gegen die Verordnung für die Mitarbeiter und das Unternehmen als Ganzes auslösen könnten. Die signifikanten Strafzahlungen bis zu 20 Millionen Euro oder vier Prozent des Jahresumsatzes sind dabei nur einer von vielen Faktoren. Fast jeder Fünfte der Befragten (1) meint, dass sein Unternehmen gar vom Markt verschwinden könnte, sollte es ernsthaft gegen die Richtlinien verstoßen. Ganze 21 Prozent sind der Meinung, dass sie nach Strafzahlungen Mitarbeiter entlassen müssten. Auch die Außenwirkung bereitet Unternehmen Kopfzerbrechen. Das gilt vor allem für den Fall, wenn ein Compliance-Verstoß an die Öffentlichkeit gelangt. Immerhin müssen betroffene Personen laut neuer Regelung über jegliche Datenlecks informiert werden. 19 Prozent der Befragten gehen davon aus, dass negative Berichte in Medien oder sozialen Netzwerken Kunden veranlassen könnten, zur Konkurrenz zu wechseln. Weitere zwölf Prozent erwarten, dass im Ernstfall die Unternehmensmarke selbst an Wert verliert. Die signifikanten Strafzahlungen bis zu 20 Millionen Euro oder vier Prozent des Jahresumsatzes sind dabei nur einer von vielen Faktoren. 2

Wenn es öffentlich wird, dass Ihr Unternehmen die DSGVO nicht einhält was ist Ihre größte Sorge? Basis: 900 (alle Befragten) 19% 1 Negative Berichte in Medien oder sozialen Netzwerken könnten uns Kunden kosten Die hohen Strafzahlungen könnten uns zur Geschäftsaufgabe zwingen 21% 19% 12% Die hohen Strafzahlungen könnten zu Stellenabbau führen 1 Negative Berichte in Medien oder sozialen Netzwerken könnten unserer Marke schaden 2%? 21% 12% Weiß nicht 2% 4% 7% Potenzielle Klagen von Aktionären im Falle eines Datenlecks 4% Wir haben keine Bedenken über die möglichen Folgen, wenn wir die DSGVO nicht erfüllen 7% Wir haben keine Bedenken, da wir die DSGVO erfüllen werden Wir werden Marktanteile verlieren, da Kunden denken, dass andere Unternehmen Daten besser behandeln 3

Mangel an Technologie blockiert DSGVO-Compliance Die Studie liefert noch ein weiteres Ergebnis: Vielen Organisationen fehlt die richtige Technologie, um die Regulierungen umzusetzen. Fast ein Drittel (32%) der Befragten denkt, dass ihr Unternehmen keine Technologie besitzt, mit der es Daten effektiv verwalten könnte. Das beeinträchtigt wiederum seine Fähigkeit, Daten effektiv zu suchen, zu finden und zu prüfen essenzielle Kriterien für die Einhaltung der DSGVO. Zusätzlich fürchten 39 Prozent der Befragten, dass ihr Unternehmen nicht in der Lage ist, Daten in der IT- Landschaft zu lokalisieren, geschweige denn treffsicher zu identifizieren. Das ist vor allem deshalb ein großes Problem, weil die Richtlinien vorschreiben, dass Unternehmen personenbezogene Daten auf Anfrage innerhalb von 30 Tagen herausgeben oder löschen müssen. Unternehmen zweifeln allerdings auch an ihren Fähigkeiten, den Wert von Daten einzuschätzen. 42 Prozent der Befragten geben an, dass sie nicht entscheiden können, welche Daten sie speichern und welche sie löschen können. Laut DSGVO können Unternehmen personenbezogene Daten 42% so lange behalten, wie sie zu ihrem ursprünglichen Zweck genutzt werden. Treffen diese Gründe nicht länger zu, müssen die Informationen gelöscht werden. Kommt ein Unternehmen diesen Forderungen nicht nach, muss es mit hohen Kosten und beträchtlichen Auswirkungen rechnen. Was ist Ihre größte Sorge bei der Vorbereitung auf die DSGVO? Dargestellt werden die fünf meist genannten Antworten. Basis: 900 (alle Befragten) Es besteht keine Möglichkeit festzustellen, welche Daten gespeichert oder gelöscht werden sollten 42% Daten zu löschen, die in der Zukunft nützlich sein könnten 39% Es ist nicht möglich, Daten bei einer internen Suche treffsicher zu identifizieren, lokalisieren und zu verwalten 39% Es sind keine Tools vorhanden, um Daten in Echtzeit zu überwachen 32% Wir sind nicht darauf vorbereitet, personenbezogene Daten vor Diebstahl, Verlust oder Schaden zu schützen 30% 4

Zusätzlich erklären 31 Prozent der befragten Organisationen, keinen dokumentierten Prozess zu besitzen, nach dem personenbezogene Daten gesucht und erhoben werden. Auch das ist ein wichtiges Kriterium für die Erfüllung der DSGVO. Um all diese Herausforderungen zu bewältigen, suchen Unternehmen zunehmend Hilfe von außen. Fast zwei Drittel (65%) der Befragten äußern sich dahingehend, dass ihre Organisation bereits mit dritten Parteien arbeitet, gearbeitet hat oder dieses plant, um die DSGVO zu erfüllen. Die Bereitschaft, für die DSGVO-Compliance Geld auszugeben, ist durchaus vorhanden, auch wenn das Budget von den potenziellen Strafzahlungen in den Schatten gestellt wird: Die Befragten schätzen, dass sie bis Mai 2018 durchschnittlich über eine Viertelmillion Euro ( 1.360.567) ausgeben werden, um die DSGVO zu erfüllen. Es ist sehr wichtig, dass Organisationen weltweit sofort die nötigen Schritte einleiten, um die Richtlinie umzusetzen. Jetzt wäre die richtige Zeit, sich beraten zu lassen und den aktuellen Stand sowie die nächsten Schritte abzuklären. Die Uhr tickt, und dieses Mal geht es nicht nur um Geld es geht um Arbeitsplätze, Reputation und das Wohlergehen der Unternehmen selbst. Veritas Technologies kann Ihnen helfen, die DSGVO zu erfüllen. Für mehr Informationen, klicken Sie hier: veritas.com/de/de/gdpr 5

Methodologie Veritas hat den unabhängigen Marktforscher Vanson Bourne beauftragt, eine Studie durchzuführen. Dieser Report basiert auf den Ergebnissen. Im Februar und März 2017 wurden 900 Führungskräfte aus Australien, Deutschland, Frankreich, Japan, Singapur, Südkorea, den USA und dem Vereinigten Königreich interviewt. Die Befragten kamen aus Organisationen mit mindestens 1000 Mitarbeitern aus verschiedenen Sektoren. Ein Kriterium war, dass die Organisation geschäftliche Beziehungen im EU-Raum unterhält. Die Befragung wurde online durchgeführt. Um sicherzustellen, dass nur passende Kandidaten teilnehmen, wurde ein Multi-Level-Screening gewählt. Follow us to get more updates: twitter.com/veritastechllc linkedin.com/company/veritas-technologies-corporation instagram.com/veritastechllc veritas.com6