Das Bundesdatenschutzgesetz (BDSG) fordert in §9, dass geeignete technische und organisatorische Maßnahmen ergriffen werden müssen, damit Unbefugte keinen Zutritt zu Datenverarbeitungsanlagen haben, nicht auf Systeme zur Datenverarbeitung zugreifen können und personenbezogene Daten nicht lesen, kopieren, verändern oder entfernen können. Außerdem muss gewährleistet sein, dass sie bei der Datenübermittlung nach dem Stand der Technik verschlüsselt sind. Daneben sind Maßnahmen hinsichtlich Eingabe-, Auftrags- und Verfügbarkeitskontrolle notwendig.
Über ein Drittel der beim DSI befragten Unternehmen haben noch keine oder nicht genügend geeignete Maßnahmen getroffen, um einen optimalen Schutz der gespeicherten personenbezogenen Daten zu gewährleisten. Vielen Unternehmen ist auch nicht klar, wie sie die Anforderungen umsetzen sollen. Der erste Schritt sollte aber in jedem Fall eine Bestandaufnahme sein, bei der der Handlungsbedarf ermittelt wird. Dieser hängt auch von der Art der zu schützenden Daten ab, da damit das Risiko korreliert. Um auch eine dauerhafte Umsetzung sicherzustellen, braucht es entsprechendes Personal und regelmäßige Anpassungen an neue Gegebenheiten. Wer intern nicht die Ressourcen oder das Know-how hat, kann hier auch auf externe Dienstleister zurückgreifen. TÜV SÜD bietet etwa Unterstützung bei der Bestandsaufnahme oder stellt Datenschutzbeauftragte zur Verfügung.
Der TÜV SÜD DSI wurde im Juli 2014 von der TÜV SÜD Sec-IT GmbH, unterstützt durch die LMU München, vorgestellt. Unternehmen, die selbst prüfen möchten, wie gut sie in Sachen Datenschutz aufgestellt sind und an welchen Stellen Verbesserungspotenzial besteht, können am TÜV SÜD DSI unter www.tuev-sued.de/datenschutzindikator teilnehmen. Die aktuelle Trendfrage „Achten Sie auf die Datenschutzvereinbarungen des Anbieters, wenn Sie PC-Software, Smartphone-Apps oder Online-Dienste nutzen?“ kann unabhängig von der Selbsteinschätzung beantwortet werden.
Weitere Informationen zum Thema Datenschutz und Datensicherheit erhalten Interessenten unter www.tuev-sued.de/sec-it oder unter der kostenlosen Rufnummer 0800/5791-5005.