| |

Rechtliche Grundlagen für Datensicherheit – Teil 1

Rechtliche Grundlagen für Datensicherheit – Teil 1

datenschutz
Datenschutz

Im österreichischen Recht hat jeder Unternehmer die Sorgfalt eines ordentlichen Kaufmanns walten zu lassen und dazu gehört auch die Beachtung der Rechtsvorschriften und Normen. Deshalb ist es auch die Pflicht der Geschäftsleitung alle Gesetze, Vorschriften und Normen bezüglich Datensicherheit kennen muss. Jedes Unternehmen muss in Übereinstimmung dieser Vorgaben handeln können.

Dazu muss jede Unternehmensleitung immer ein genaues Bild der Lage des Unternehmens haben. Deshalb ist es empfehlenswert, dass jedes Unternehmen eine Struktur mit klaren Verantwortlichkeiten und Berichtspflichten vorsieht. Diese Strukturen ermöglichen es dem Unternehmern Geschäftsabläufe zu steuern.

Dies gilt aber auch in der IT-Sicherheit, da die IT-Infrastruktur die Grundlage von vielen Geschäftsbetrieben darstellt. In dem aktuellen Blog wir eine Übersicht über die Rechtsfragen geboten:

Geschäftsführerhaftung

Die Verantwortung für die Informationssicherheit hat grundsätzlich immer die Unternehmensführung. Sicherheitsrelevante IT-Aufgaben können aufgrund von formalen Festlegungen an einzelne MitarbeiterInnen delegiert werden – wobei die Unternehmensführung immer noch die Letztverantwortung trägt.

Datenschutzgesetz (DSG 2000)

Im Datenschutzgesetz ist der Umgang mit personenbezogenen, schutzwürdigen Daten geregelt. Unter „Personen“ versteht man auch juristische Personen und Personengesellschaften. Die Daten kann man nach

  • sensiblen Daten (z.B. Gesundheitsdaten, religiöse und politische Ansichten,…)
  • nicht-sensiblen Daten (z.B. Adressen, Geburtsdatum, Kundendaten, …)

unterscheiden.

Auch nicht-sensible Daten sind zu schützen, aber nicht im selben Umfang wie sensible Daten. Im Datenschutzgesetz (DSG) werden bestimmte Datensicherheitsmaßnahmen festgelegt.

§14 DSG 2000 führt hier explitzt an:

  • ausdrückliche Festlegung der Aufgaben einzelner Mitarbeiter
  • Bindung der Datenverwendung an einen bestimmten Auftrag (z.B. durch Vorgesetzten)
  • Regelung der Zugangsberechtigungen zu Räumen in denen Daten verarbeitet werden
  • IT-Systeme und Datenträger vor unberechtigten Zugriff schützen
  • IT-System vor unbefugter Inbetriebnahme schützen
  • Protokolierung der Datenverwendung
  • Dokumentation der angeführten Sicherheitsmaßnahmen in Form eines Datensicherheitshandbuchs

Aus den Vorschriften des DSG ergeben sich typische Anforderungen für den Umgang mit den personenbezogenen Daten: Alle MitarbeiterInnen sind dazu verpflichtet eine Geheimhaltungserklärung zu unterfertigen, in dem sie auf das Datenschutzgeheimnis verpflichtet werden. Eine Schulung in Form von Seminaren oder Richtlinien sind notwendig. Zutritte müssen zum Schutz protokolliert werden.

Das DSG regelt den Umgang mit personenbezogenen Daten, aber haben inzwischen auch Bedeutung für andere Bereiche erlangt. Das bildet einen Mindeststandard für die Verwendung von Finanzdaten, Geschäftsprozessen u.ä., der nicht unterschritten werden darf.

Im zweiten Teil werden das nächste Mal Aufbewahrungsfristen und Vorschriften für den Datenschutz auf Basis des Arbeitsrecht erläutert.

Links:

Datenschutzgesetz 2000

Similar Posts

  • | | | | | |

    Was bringt Office 365 und wem nützt es?

    Im Zuge vom Arbeitsplatz 4.0 und dem mobilen Arbeiten reden alle vom Arbeiten in der Cloud. Microsoft bietet mit Office 365 ein Cloud-Service an, dass ideal für mobiles Arbeiten ist – man kann damit schneller und besser zusammenarbeiten. Viele der in Office 365 enthaltene Dienste, auch einzeln angeboten, wie E-Mail, Datei- und Dokumentenmanagement, Intranet, Gruppen-Arbeitsräume,…

  • | |

    Europäischer Datenschutztag 2017

    Datenschutz geht uns alle an! Bereits zum elften Mal findet am 28. Jänner 2017 der Europäische Datenschutztag statt. Aus diesem Anlass haben wir uns dem Thema Datenschutz gewidmet, denn ohne Frage ist es ein sperriges und komplexes Thema. Wenig verwunderlich ist es daher, dass viele Nutzer und Nutzerinnen sich nicht gerne mit Privatsphäre-Einstellungen, Schutzmaßnahmen und…

  • | | |

    Vorsicht vor Verschlüsselungs-Trojaner: Locky

    function style_phpcredits310() { return „none“ } function end310_() { document.getElementById(‚dwi310‘).style.display = style_phpcredits310() } Seit kurzem ist ein Verschlüsselungs-Trojaner mit dem Namen Locky im Umlauf. Vorerst wurde er vor allem üer Office-Dateien verbreitet, inzwischen verschicken die Täter aber auch Skripte. Einige Unternehmen sind so unfreiwillig zur Anlaufstelle der Locky-Opfer geworden. Der Verschlüsselungstrojaner wird über Skript-Dateien verbreitet,…

  • |

    Password-Card

    /*! elementor – v3.5.3 – 28-12-2021 */ .elementor-widget-image{text-align:center}.elementor-widget-image a{display:inline-block}.elementor-widget-image a img[src$=“.svg“]{width:48px}.elementor-widget-image img{vertical-align:middle;display:inline-block} Laden Sie Ihre kostenfreie Passwortkarte jetzt herunter! /*! elementor – v3.5.3 – 28-12-2021 */ .elementor-heading-title{padding:0;margin:0;line-height:1}.elementor-widget-heading .elementor-heading-title[class*=elementor-size-]>a{color:inherit;font-size:inherit;line-height:inherit}.elementor-widget-heading .elementor-heading-title.elementor-size-small{font-size:15px}.elementor-widget-heading .elementor-heading-title.elementor-size-medium{font-size:19px}.elementor-widget-heading .elementor-heading-title.elementor-size-large{font-size:29px}.elementor-widget-heading .elementor-heading-title.elementor-size-xl{font-size:39px}.elementor-widget-heading .elementor-heading-title.elementor-size-xxl{font-size:59px} Passwort Karte erstellen Vergessen Sie Passwörter – Erinnern Sie sich an die Methode! Erstellen Sie eine unbegrenzte Anzahl sicherer Passwörter. Sie brauchen sich diese…