Missverständnisse, Fehlinterpretationen im Datenschutz bergen Risiken. Tim Hoffmann IT-Trends Sicherheit 22.04.2015 Bochum



Ähnliche Dokumente
Aber doch bitte [recht(s-)] sicher! Tim Hoffmann Cybercrime 18. Juni 2015 IHK Bonn/Rhein-Sieg

IT-SICHERHEIT IM UNTERNEHMEN Mehr Sicherheit für Ihre Entscheidung

Layer 8 oder: Faktor Mensch

Der Faktor Mensch. Ist teure Sicherheitssoftware wirkungslos durch soziale Netzwerke?

Der Faktor Mensch Ist teure Sicherheitssoftware wirkungslos durch soziale Netzwerke?

Beraten statt prüfen Betrieblicher Datenschutzbeauftragter

Datenschutzbeauftragte

Beraten statt prüfen Behördlicher Datenschutzbeauftragter

Drei Fragen zum Datenschutz im. Nico Reiners

Dominik Stockem Datenschutzbeauftragter Microsoft Deutschland GmbH

Datenschutz und Datensicherung (BDSG) Inhaltsübersicht

Personal- und Kundendaten Datenschutz in Werbeagenturen

Der Datenschutzbeauftragte. Eine Information von ds² 05/2010

Dienstleistungen Externer Datenschutz. Beschreibung der Leistungen, die von strauss esolutions erbracht werden

Bayerisches Landesamt für Datenschutzaufsicht in der Regierung von Mittelfranken

Verordnungsdaten und Patientendatenbanken Datenschutz in Pharmaunternehmen

Agenda: Richard Laqua ISMS Auditor & IT-System-Manager

Informationen zum Datenschutz im Maler- und Lackiererhandwerk

DATENSCHUTZBERATUNG. vertrauensvoll, qualifiziert, rechtssicher

Kirchlicher Datenschutz

Eva Douma: Die Vorteile und Nachteile der Ökonomisierung in der Sozialen Arbeit

DQS GmbH Deutsche Gesellschaft zur Zertifizierung von Managementsystemen - Frau Bettina Ilgner - August-Schanz-Straße Frankfurt am Main

Das Persönliche Budget in verständlicher Sprache

Twitter, Facebook, Xing & Co. Mehr Wert oder mehr Gefahr?!

Datenschutz in der Cloud Datenschutzrechtliche Besonderheiten bei Services aus der Cloud und der Vertragsgestaltung

DATENSCHUTZ FÜR SYSTEM- ADMINISTRATOREN

Personal- und Kundendaten Datenschutz bei Energieversorgern

IT-Compliance und Datenschutz. 16. März 2007

Aktuelle rechtliche Herausforderungen beim Einsatz von Apps

Datenschutz (Info-Veranstaltung f. Administratoren) H. Löbner Der Datenschutzbeauftragte. Was heißt denn hier Datenschutz?

Datenschutz im Unternehmen. Was muss der Unternehmer wissen?

Was ist Sozial-Raum-Orientierung?

Aus- und Weiterbildung für Datenschutzbeauftragte. Jetzt auch in Braunschweig möglich!

Personal- und Kundendaten Datenschutz im Einzelhandel

Konzentration auf das. Wesentliche.

Datenschutz. Praktische Datenschutz-Maßnahmen in der WfbM. Werkstätten:Messe 2015

Seite 1 von 7. Anlage 1. Erstes Anschreiben an den/die Beschäftigte/ -n. Frau/Herrn Vorname Name Straße PLZ Ort

1.1.4 Wissen, was unter Verbot mit Erlaubnisvorbehalt schützen Wissen, was man unter personenbezogenen

Anmeldung für ein Ehrenamt in der Flüchtlingsbetreuung

Gründe für ein Verfahrensverzeichnis

Datenschutzbeauftragten bestellt.

Inhalt. Datenschutz ist Grundrechtsschutz 4. Wessen Daten werden geschützt? 5. Wer muss den Datenschutz beachten? 6

Datenschutz eine Einführung. Malte Schunke

Brands Consulting D A T E N S C H U T Z & B E R A T U N G

Datenschutz der große Bruder der IT-Sicherheit

1. Weniger Steuern zahlen

Computer & Netzwerktechnik. Externer Datenschutzbeauftragter

Die Post hat eine Umfrage gemacht

IMMANUEL DIAKONIE. Datenschutz Grundsätzlich ist verboten, was nicht ausdrücklich erlaubt ist.

Checkliste zum Datenschutz

Nutzung dieser Internetseite

Datenschutz. Verfahrensverzeichnis nach 4g i.v.m. 18 und 4e BDSG

Tabelle: Maßnahmen und Datenschutz-Kontrollziele zu Baustein 1.5 Datenschutz

Rechtliche Neuerungen. Informationspflichten und Widerrufsrecht bei Architekten- und Planungsverträgen mit Verbrauchern

II 1 Verantwortung der Leitung II 1.13 Datenschutzkonzept. Gültigkeitsbereich Verantwortlich Team

Datenschutz und Schule

Mit Sicherheit gut behandelt.

Datenschutz und Datensicherheit in mittelständischen Betrieben

Personal- und Patientendaten Datenschutz in Krankenhäusern

Die Industrie- und Handelskammer arbeitet dafür, dass Menschen überall mit machen können

Sie haben das Recht, binnen vierzehn Tagen ohne Angabe von Gründen diesen Vertrag zu widerrufen.

Datenschutz und IT-Sicherheit. Smart Meter CA & Gateway Administration. SmartMeterCA &

Leichte-Sprache-Bilder

Datenschutzconsulting.info. Verfahrensbeschreibung, Verfahrensverzeichnisse und das Jedermannsrecht

GPP Projekte gemeinsam zum Erfolg führen

Software zur Anbindung Ihrer Maschinen über Wireless- (GPRS/EDGE) und Breitbandanbindungen (DSL, LAN)

Leitbild. für Jedermensch in leicht verständlicher Sprache

Pragmatischer Datenschutz im Unternehmensalltag / Outsourcing - datenschutzrechtlich möglich?

Facebook und Datenschutz Geht das überhaupt?

Wenn die Margen Trauer tragen Business Process Outsourcing im Direktgeschäft

Projektmanagement in der Spieleentwicklung

Wenn mindestens 9 Mitarbeiter in einem Unternehmen (auch Praxis oder Kanzlei) bearbeiten, ist nach dem Bundesdaten-

Haftungsfalle Datenschutz Aufgaben des Datenschutzbeauftragten

infach Geld FBV Ihr Weg zum finanzellen Erfolg Florian Mock

2 Praktische Vorgehensweise zur Umsetzung im Handwerksbetrieb

Der Faktor Mensch. Ist teure Sicherheitssoftware ohne Betrachtung von Layer 8 nutzlos!? Tim Hoffmann IT-Trends Sicherheit

Einführung und Motivation

Rösler-Goy: Datenschutz für das Liegenschaftskataster 1

Die integrierte Zeiterfassung. Das innovative Softwarekonzept

Grundlagen des Datenschutzes und der IT-Sicherheit. Musterlösung zur 9. Übung im SoSe 2014: Vergleich Datenschutz und IT-Sicherheit

Der Schutz von Patientendaten

Datenschutz-Management

Wir beraten Sie. Wir unterstützen Sie. Wir schaffen Lösungen. Wir bringen Qualität. Wir beraten Sie. Wir unterstützen Sie. Wir schaffen Lösungen

M e r k b l a t t. Neues Verbrauchervertragsrecht 2014: Beispiele für Widerrufsbelehrungen

Datenschutzaudit DATENSCHUTZ & DATENSICHERHEIT IM UNTERNEHMEN. sicher bedarfsgerecht gesetzeskonform

DER SELBST-CHECK FÜR IHR PROJEKT

UNTERNEHMENSVORSTELLUNG. Wir schützen Ihre Unternehmenswerte

Informationen zum Datenschutzaudit durch dbc Sachverständige

InnoFaktor Innovationsstrategien mittelständischer Weltmarktführer im demografischen Wandel

Die Bundes-Zentrale für politische Bildung stellt sich vor

ITIL & IT-Sicherheit. Michael Storz CN8

EU-Datenschutz Konkrete Maßnahmen trotz offenem Ausgang

Regeln für das Qualitäts-Siegel

Auftrag zum Fondswechsel

Alle gehören dazu. Vorwort

Sind wir auf dem Weg zu einem Weltrecht? Sind die Cyberrechtler Pioniere. für ein Weltrecht?

Widerrufsbelehrung der Free-Linked GmbH. Stand: Juni 2014

Partnerschaftsentwicklung für KMU

Transkript:

Missverständnisse, Halbwahrheiten und Vorurteile Fehlinterpretationen im Datenschutz bergen Risiken Tim Hoffmann IT-Trends Sicherheit 22.04.2015 Bochum

Referent Tim Hoffmann Wirtschaftswissenschaften an der Universität-GH Essen Studien-Schwerpunkte; u. a.» Organisation» Informationsmanagement Seit 2002 als Berater bei der Schwerpunkte Datenschutz und Informationssicherheit/ IT-Sicherheit in KMU [u. a. bei Behindertenwerkstätten und Dienstleistern] Bestellter Datenschutzbeauftragter Leiter des Arbeitskreises Informationssicherheit (networker.nrw) Arbeitsgruppe Datenschutz (UNiTS) Missverständnisse, Halbwahrheiten, Vorurteile 2

Unternehmensgruppe Missverständnisse, Halbwahrheiten, Vorurteile 3

Woran denken Sie, wenn Sie an Datenschutz denken? Missverständnisse, Halbwahrheiten, Vorurteile 4

Vorurteile!? Datenschutz ist zuteuer kontrolliert doch eh keiner! ist füruns nichtrelevant (keine Privatkunden, nur Akten etc.)! beachten wir doch ich brauche keinen Kontrolleur haben wir an ein Systemhaus ausgelagert bringt keinen Nutzen ist zu kompliziert weckt nur schlafende Hunde! hat unsereit imgriff behindert uns bei der Arbeit hinterfragt doch keiner! Missverständnisse, Halbwahrheiten, Vorurteile 5

Fehleinschätzungen!? Datenschutz ist Aufgabe der IT! Papierakten unterliegen nicht dem Datenschutz! Große Dienstleister sind sicherer! Datenschutz ist delegierbar Unsere Mitarbeiterhaben gesunden Menschenverstand! Am Tag der offenen Tür können wir Fotos machen Für eineumfassende Betreuung brauchen wir umfassende Zugriffsrechte Jeder Kunde kann werblich angeschrieben werden! Auf demsmartphone sindnur Mailsund Kalender, alsokeine brisanten Daten! Es reichtdoch, dassich denbetriebsrat beineuer Software einbinde! Missverständnisse, Halbwahrheiten, Vorurteile 6

Finden Sie sich wieder? Missverständnisse, Halbwahrheiten, Vorurteile 7

Zusammenfassung Kosten / Aufwand Relevanz Verantwortung Praktikabilität Gefahren / Risiken Nutzen Missverständnisse, Halbwahrheiten, Vorurteile 8

Kosten und Aufwand Nichts ist umsonst» auch der Nicht-Datenschutz nicht (Risiken) Marketing-Wirkung» je nach Dienstleistungen ggf. maßgeblich Relation zum Nutzen» Kosten und Aufwand nicht losgelöst betrachten Missverständnisse, Halbwahrheiten, Vorurteile 9

Relevanz Wir haben keine personenbezogenen Daten!» Personenbezogene Daten sind Einzelangaben über persönliche oder sachliche Verhältnisse einer bestimmten oder bestimmbaren natürlichen Person (Betroffener). Wir müssen keinen Datenschutzbeauftragten bestellen!» [ ] zu bestellen, [es sei denn, dass sich] höchstens neun Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigen.» Verantwortliche Stelle ist jede Person oder Stelle, die personenbezogene Daten für sich selbst erhebt, verarbeitet oder nutzt oder dies durch andere im Auftrag vornehmen lässt. Missverständnisse, Halbwahrheiten, Vorurteile 10

Relevanz Datenschutz gilt demnach für alle Unternehmen, unabhängig von der Bestellungspflicht Datenschutz ist weit mehr als IT und Sicherheit Rechtliche Fragen bei» Marketing-Maßnahmen» Outsourcing, Softwarebeschaffung, Prozessgestaltung» Sicherheitsmaßnahmen» Fotos, Videokamera, Smartphones, Auswertungen» Internetpräsenz, soziale Netzwerke» etc. Missverständnisse, Halbwahrheiten, Vorurteile 11

Verantwortung Verantwortung liegt stets bei der Geschäftsführung» Bestellung eines fachkundigen und zuverlässigen Datenschutzbeauftragten» Organisationsschuld» Schulung, Sensibilisierung, Verpflichtung der Mitarbeiter Verantwortung auch bei Outsourcing» Delegation von Aufgaben/Prozessen möglich, aber keine Verantwortungsdelegation» Vertragsgestaltung und Kontrollen Missverständnisse, Halbwahrheiten, Vorurteile 12

Organisationsschuld Festlegung der Verantwortlichkeiten Definition der Prozesse Dokumentation der Sicherheitsmaßnahmen, u. a.» Berechtigungen (Zutritt, Zugang, Zugriff)» IT-Sicherheit (Virenschutz, Firewall, Verschlüsselung)» Sub-Unternehmen (Zugang, Verträge, Audits)» Verfügbarkeit (Backup, Wartung, Vernichtung) Arbeitsanweisungen, Verpflichtungen, Schulungen Missverständnisse, Halbwahrheiten, Vorurteile 13

Missverständnisse, Halbwahrheiten, Vorurteile 14

Praktikabilität Angemessenheit» Bundesdatenschutzgesetz fordert nur angemessene Maßnahmen» Abwägung zwischen Erforderlichkeit und Aufwand Erfahrung» Best-Pratice-Lösungen sind oftmals pragmatischer und schaffen mehr Akzeptanz» Lösungsfindung oftmals schneller Missverständnisse, Halbwahrheiten, Vorurteile 15

Gefahren und Risiken Compliance-Risiken» Bußgelder durch Nicht-Einhaltung Image-Risiken» Beschwerden, behördliche Prüfungen» Kunden, Mitarbeiter, Anteilseigner, Spender Markt-Risiken» Anforderungen von Auftraggebern Prozess-Risiken» Betriebsrat, Ausschreibungen Missverständnisse, Halbwahrheiten, Vorurteile 16

Nutzen Vertrauen» Kunden, Mitarbeiter, Anteilseigner, Spender Sicherheit der Informationen und Systeme» Professionalisierung der Schutzmaßnahmen Qualität der Prozesse» Verbindlichkeit und Transparenz schafft einheitliche Vorgehensweisen Missverständnisse, Halbwahrheiten, Vorurteile 17

Mancher ertrinkt lieber, als daß er um Hilfe ruft! (Wilhelm Busch) Missverständnisse, Halbwahrheiten, Vorurteile 18

Fragen?? Fragen? Diskussion?? thoffmann[at]uimc.de (0202) 265 74-0 Hier den Name der Präsention eintragen // Referentenname 19

Vielen Dank! UIMC DR. VOSSBEIN GMBH & CO. KG Nützenberger Straße 119 42115 Wuppertal Telefon: (0202) 265 74-0 Telefax: (0202) 265 74-19 E-Mail: consultants@uimc.de Internet: www.uimc.de UIMCert GmbH Moltkestraße 19 42115 Wuppertal Telefon: (0202) 3 09 87 39 Telefax: (0202) 3 09 87 49 E-Mail: certification@uimcert.de Internet: www.uimcert.de akkreditiert durch: 20