Datenschutz und IT

Informationssicherheitsmanagementsystem (ISMS): Definition, Schutzziele und Umsetzung
© leowolfert – stock.adobe.com
Datenschutz und IT

Informationssicherheitsmanagementsystem (ISMS): Definition, Schutzziele und Umsetzung

Technischer Fortschritt und branchenspezifische Anforderungen machen IT- und Informationssicherheit in Unternehmen dringender denn je. Zentrales Instrument zur Erfüllung aller relevanter Standards ist das Informationssicherheitsmanagementsystem (ISMS). Dieser Beitrag gibt eine Definition, wichtige Abgrenzungen sowie Hinweise rund um die Schutzziele der Informationssicherheit und ihre praktische Erfüllung. [Mehr lesen]
Verarbeitungsverzeichnis aktualisieren: So müssen Unternehmen nach DSGVO vorgehen
© meenkulathiamma – stock.adobe.com
Datenschutz und IT

Verarbeitungsverzeichnis aktualisieren: So müssen Unternehmen nach DSGVO vorgehen

Seit Einführung der Datenschutz-Grundverordnung (DSGVO) am 25.05.2018 müssen Unternehmen ein sog. „Verzeichnis von Verarbeitungstätigkeiten“ (Verarbeitungsverzeichnis) führen. Für den Datenschutz ist entscheidend, dass die darin aufgeführten Daten aktuell sind. Doch wie aktualisieren Unternehmen ihr Verzeichnis gemäß den gesetzlichen Vorgaben? [Mehr lesen]
Security Awareness: Definition, Maßnahmen und Tipps zur Umsetzung
© Rawpixel.com – stock.adobe.com
Datenschutz und IT

Security Awareness: Definition, Maßnahmen und Tipps zur Umsetzung

Jedes Unternehmen hat sensible Daten, die der Arbeitgeber vor Datenmissbrauch und anderen Angriffen schützen muss. Mitarbeiter können ein Sicherheitsrisiko für den Schutz dieser Daten sein, wenn sie nicht ausreichend über Datenschutz und Informationssicherheit aufgeklärt sind. Die „Security Awareness“ eines Unternehmens zeigt, wie weit die Beschäftigten in diesen Bereichen sensibilisiert sind. Hierauf müssen Arbeitgeber bei Security Awareness achten. [Mehr lesen]
Schrems II Urteil: EuGH erklärt Privacy Shield für ungültig und beeinflusst damit den Datentransfer in Drittstaaten
© Julien Eichinger – stock.adobe.com
Unternehmen müssen seit Juli 2020 besondere Vorsicht bei der Übermittlung personenbezogener Daten in Drittländer, insbesondere in die USA, walten lassen. Denn der Europäische Gerichtshof (EuGH) hat im sog. Schrems II-Urteil das Privacy Shield für unwirksam erklärt und neue Anforderungen an den Datentransfer definiert. Damit gewinnen Standardvertragsklauseln sowie vertragliche Vereinbarungen zwischen Datenexporteuren und Datenimporteuren deutlich an Bedeutung. Ein Kraftakt für Unternehmen, aber auch für die Aufsichtsbehörden. [Mehr lesen]
Art. 15 DSGVO Auskunftsrecht – Anforderungen, Fristen und Bußgeld
© magele-picture – stock.adobe.com
Das Auskunftsrecht nach Art. 15 DSGVO wird noch nicht von allen Unternehmen und Organisationen datenschutzkonform umgesetzt. Erst kürzlich wurde ein Telekommunikationsanbieter mit einem Bußgeld in Millionenhöhe abgestraft, weil die Anforderungen unzureichend umgesetzt waren. Hier die wichtigsten Rechte und Pflichten des Art. 15 DSGVO sowie Tipps zur Identitätsprüfung. [Mehr lesen]
Behördlicher Datenschutzbeauftragter nach DSGVO: Aufgaben, Eingruppierung und Qualifikation
© dp@pic – stock.adobe.com
Die Datenschutz-Grundverordnung (DSGVO) verpflichtet öffentliche Stellen in jedem Fall, einen (externen) behördlichen Datenschutzbeauftragten (DSB) zu benennen. Die mit dem Datenschutz beauftragte Person trägt in erster Linie dazu bei, Datenschutzverstößen innerhalb der öffentlichen Stelle vorzubeugen. Die Behörde als datenschutzverantwortliche Stelle ist für die Benennung und die (optionale) Aufgabenverteilung des Datenschutzbeauftragten zuständig. [Mehr lesen]
Datenschutz 2020
Alle relevanten Gesetzesgrundlagen und -änderungen im Bereich Datenschutz kompakt auf einen Blick zusammengefasst. Jetzt bestellen!
Dokumentenmappe: Datenschutz im Unternehmen
Praxiserprobte Vorlagen für eine rechtssichere Datenschutzorganisation zur Erfüllung der Pflichten lt. DSGVO und BDSG-neu. Hier bestellen!
Unterstützung für Datenschutz- und IT-Sicherheitsbeauftragte mit der neuen Datenschutz- und IT-Sicherheitsmappe. Jetzt bestellen!
Datenschutz und IT-Sicherheit
Mit dem Mitarbeiter-Merkblatt Datenschutz und IT-Sicherheit kommen Arbeitgeber ihrer Hinweispflicht ganz einfach nach. Jetzt bestellen!
Datenschutz und Schweigepflicht im Gesundheitswesen
Dieses Merkblatt gibt einen Überblick über die Anforderungen an Beschäftigte im Gesundheitswesen zu Datenschutz und Schweigepflicht. Jetzt bestellen!
PRAXIS-DVD Datenschutz und IT-Sicherheit im Gesundheitswesen
Mit der "PRAXIS-DVD Datenschutz und IT-Sicherheit im Gesundheitswesen" erfüllen Arbeitgeber ihre Unterweisungspflicht. Jetzt bestellen!
5 von 9