Sie verwenden einen veralteten Browser. Um im Internet auch weiterhin sicher unterwegs zu sein, empfehlen wir ein Update.

Nutzen Sie z.B. eine aktuelle Version von Edge, Chrome oder Firefox

08. März 2019

So wählen Sie angemessene technisch-organisatorische Sicherungsmaßnahmen aus

DP+
So wählen Sie angemessene technisch-organisatorische Sicherungsmaßnahmen aus
0,00 (0)
Der Prozess ZAWAS
Verantwortliche müssen ein systematisches Vorgehen und ein umfassendes Konzept entwickeln, um ihre Verarbeitungstätigkeiten datenschutzkonform zu gestalten. Hierbei unterstützt sie der neue Prozess zur Auswahl angemessener Sicherungsmaßnahmen, abgekürzt ZAWAS.

Die Datenschutz-Grundverordnung (DSGVO) stellt hohe Anforderungen an die technisch-organisatorischen Maßnahmen (TOMs), um ein angemessenes Schutzniveau bei der Verarbeitung personenbezogener Daten zu erhalten.

Diese Anforderungen stehen an unterschiedlichen Stellen in der DSGVO. Die wesentlichen finden sich hier:

  • Art. 5 „Grundsätze für die Verarbeitung“
  • Art. 24 „Verantwortung des für die Verarbeitung Verantwortlichen“
  • Art. 25 „Datenschutz durch Technikgestaltung“
  • Art. 32 „Sicherheit der Verarbeitung“

Methodisch vorgehen in 8 Schritten

Um sich nicht in Einzelmaßnahmen zu verlieren, ist ein umfassendes Konzept nötig. Wie aber zu diesem Konzept gelangen?

Dafür hat die Landesbeauftragte für den Datenschutz Niedersachsen (LfD) kürzlich den Prozess zur Auswahl angemessener Sicherungsmaßnahmen (ZAWAS) vorgestellt.

Dieser Prozess beschreibt eine ganzheitliche Methode, mit der sich geeignete technisch-organisatorische Maßnahmen auswählen lassen.

Der Prozess berücksichtigt die zentrale Forderung der DSGVO, risikoorientiert vorzugehen, ebenso wie die Anforderung, angemessene Sicherungsmaßnahmen zu gewährleisten, die Rahmenbedingungen der Verarbeitung zu berücksichtigen sowie eine zyklische und standardisierte Vorgehensweise zu implementieren.

Eine regelmäßige Wiederholung (PDCA-Zyklus) oder ein anlassbezogener Durchlauf (beispielsweise Rechtsänderung, Technologiesprung) dieses Prozesses stellt sicher, dass der Verantwortliche sowohl Änderungen der Verarbeitungstätigkeit berücksichtigt als auch aktuelle technische Möglichkeiten.

Das prozessbasiert…

Stefan Mierowski
+

Weiterlesen mit DP+

Sie haben noch kein Datenschutz-PRAXIS-Abo und möchten weiterlesen?

Weiterlesen mit DP+
Konzentrieren Sie sich aufs Wesentliche
Profitieren Sie von kurzen, kompakten und verständlichen Beiträgen.
Kein Stress mit Juristen- und Admin-Deutsch
Lesen Sie praxisorientierte Texte ohne Fußnotenapparat und Techniker-Sprech.
Sparen Sie sich langes Suchen
Alle Arbeitshilfen und das komplette Heftarchiv finden Sie online.
Verfasst von
DP
Stefan Mierowski
Stefan Mierowski ist Referent bei der Landesbeauftragten für den Datenschutz Niedersachsen und Entwickler des Prozesses ZAWAS.
Vielen Dank! Ihr Kommentar muss noch redaktionell geprüft werden, bevor wir ihn veröffentlichen können.