Aktuelles - geschrieben von dp am Dienstag, September 1, 2009 20:19 - noch keine Kommentare
Unternehmen dürfen Datensicherheit nicht nur als rein technisches Problem betrachten
Angestellte müssen umfassend über Gefahren der Digitalen Welt informiert werden
[datensicherheit.de, 01.09.2009] Mit dem Inkrafttreten der Novelle des Bundesdatenschutzgesetzes am 1. September 2009 wird auch eine gesetzliche Informationspflicht bei Datensicherheitsverletzungen geregelt:
Gehen beispielsweise personenbezogene Daten verloren, verschaffen sich Unbefugte Zugriff darauf oder werden sie unrechtmäßig an Dritte weitergegeben, müssen Unternehmen und Behörden dies künftig veröffentlichen (Novelle II des Bundesdatenschutzgesetzes BDSG, §42a). Festgelegt ist auch, dass Unternehmen die von den Datensicherheitsverletzungen Betroffenen informieren müssen. Dies könnte schlimmstenfalls bedeuten, dass sie sich an Millionen von Betroffenen beispielsweise über Anzeigen in Tageszeitungen wenden müssen.
„Sophos“, Anbieter von IT-Lösungen für „Security and Data Protection“, begrüße das neue Gesetz. Nichts treffe Unternehmen so nachhaltig, wie die Schädigung ihres guten Rufs. In Ländern wie den USA hätten ähnlich verstärkte Gesetze bereits zu einem Rückgang bei IT- und Datensicherheitsvorfällen geführt, so Christoph Hardy, Senior Security Consultant.
„Sophos“ und „Utimaco“ haben sich daher schon in der Vergangenheit für eine Meldepflicht eingesetzt. Für deutsche Unternehmen sollte die Verschärfung des Datenschutzrechts daher Anlass sein, ihre bestehenden IT- und Datensicherheitskonzepte kritisch zu prüfen und bei Bedarf zu optimieren. Nur so könnten sie vermeiden, dass vertrauliche Daten verloren gingen oder von Hackern gestohlen würden. Der Einsatz geeigneter technischer Lösungen mit integrierten Funktionen zum Schutz der IT-Systeme vor Schadsoftware und unberechtigten Datenzugriffen sollte mittlerweile selbstverständlich sein.
Sieben Goldene Regeln, die Mitarbeiter beim Umgang mit E-Mail, Internet und vertraulichen Daten beachten sollten:
- Jeder Klick kann gefährlich sein
- Schwer zu knackende Passwörter einrichten
- Vorsicht bei sozialen Online-Netzwerken
- Nur verschlüsselte Daten sind sicher
- Auf mobile Geräte besonders achten
- Daten sind bares Geld wert
- Datendiebstahl kann Folgen haben
Zur Aufklärung der Mitarbeiter in Sachen IT- und Datensicherheit sollten Unternehmen regelmäßige Schulungen abhalten und praxistaugliche Informationsmaterialien bereitstellen. Darüber hinaus sind klare Regeln zum Umgang mit Daten, E-Mail und Internet zu definieren und durchsetzen!
Weitere Informationen zum Thema:
utimaco safeware, 31.08.2009
Neue Meldepflicht bei Datenverlust: Aufklärung der Mitarbeiter Grundvoraussetzung für die Datensicherheit
SOPHOS
Praxis-Tipps / Einfache Schritte zum Schutz vor den neuesten Bedrohungen
utimaco safeware
Sicherheits-Tipps / Top Tipps für die sichere Datenhaltung auf mobilen Geräten
Aktuelles, Branche, Gastbeiträge - Juli 20, 2026 17:37 - noch keine Kommentare
Ein Jahr Barrierefreiheitsstärkungsgesetz: Zwischen Compliance-Pflicht und gelebter Praxis
weitere Beiträge in Experten
- IST-Studieninstitut thematisiert Einfluss der „Artificial General Intelligence“ auf unsere Arbeitswelt
- Informationsfreiheitsgesetz bedroht: Breites Bündnis protestiert gegen faktische IFG-Abschaffung
- Datenschatz heben für Industrie 4.0: Deutschlands wichtigsten Rohstoff endlich erschließen
- 5.811 Festnahmen – Fahndungserfolg wird dennoch Anlagebetrug nicht stoppen
- Kalender-Phishing: Cyberangreifer missbrauchen als harmlos geltende Pfade
Aktuelles, Branche, Gastbeiträge - Juli 20, 2026 17:37 - noch keine Kommentare
Ein Jahr Barrierefreiheitsstärkungsgesetz: Zwischen Compliance-Pflicht und gelebter Praxis
weitere Beiträge in Branche
- Digitale Unabhängigkeit: Überwiegende Mehrheit deutscher Unternehmen offen für Wechsel zu EU-IT
- Diskrepanz in deutschen Unternehmen: Dringender Modernisierungsbedarf in Wechselwirkung mit trügerischer Sicherheit
- Fortune 100: KI-gestützte Phishing-Angriffe auf 86 Prozent der großen Welt-Unternehmen
- KI-Einsatz: Blinder Fleck der Cybersicherheit liegt in den Daten
- KI braucht Transparenz: Sicherheit als Grundlage für Innovation
Aktuelles, A, Experten, Service, Wichtige Adressen - Jan. 13, 2026 1:08 - noch keine Kommentare
Registrierung bei ELEFAND: Krisen- und Katastrophenvorsorge bei Auslandsaufenthalten
weitere Beiträge in Service
- DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen



Kommentieren