12 typische Fehler in Sicherheitskonzepten
Was ist ein Sicherheitskonzept?
Ein Sicherheitskonzept ist eine Beschreibung von Methoden, Grundsatzbewertungen sowie technischen und organisatorischen Maßnahmen auf mittlerer Abstraktionsebene. Es ist damit perfekt geeignet, um DSB bei ihren Kontrollen zu unterstützen. Der Abstraktionsgrad orientiert sich am Prinzip „scharfer Daumen“: Die Zwei-Faktor-Authentifizierung zu erwähnen, reicht z.B. aus. Ganz spezifische Konfigurationseinstellungen oder kryptografische Verfahren sind in anderen Dokumenten als dem Sicherheitskonzept besser aufgehoben.
Prozess zur Erstellung eines Sicherheitskonzepts
Ein Sicherheitskonzept ist Bestandteil sowohl des Datenschutzmanagements als auch (im Idealfall) ein Dokument der Unternehmens-IT-Sicherheit. Zentraler Input ist das Verzeichnis von Verarbeitungstätigkeiten. Es ergänzt die Ergebnisse der Analyse aus dem IT-Verbund. Bei der Risikobeurteilung ist das Datenschutzrisiko zu berücksichtigen. Checklisten zu Art. 32 Datenschutz-Grundverordnung (DSGVO) – ggf. abstrahiert – steuern technische und organisatorische Maßnahmen bei.
Das Verzeichnis von Verarbeitungstätigkeiten ist eine wichtige Basis für das Sicherheit…