➧ Muss ein Datensicherheitskonzept dynamisch sein?
Wann haben Sie sich zuletzt das Datensicherheitskonzept Ihres Unternehmens angesehen? Müssen Sie länger überlegen, macht das schon eine Schwachstelle sichtbar: Das Sicherheitskonzept Ihres Unternehmens lebt nicht.
Es muss jedoch dynamisch sein, sich mit der Risikolage entwickeln. Dazu gehört beispielsweise, dass das Konzept neue Angriffsverfahren und neue IT-Technologien berücksichtigt.
Wie die Aufsichtsbehörden bei Kontrollen festgestellt haben, füllen viele Unternehmen ihre Konzepte für die IT-Sicherheit und die Datensicherheit mit allgemeinen Aussagen zum Datenschutz. Finden sich genaue Vorgaben und Richtlinien, aktualisieren die Unternehmen sie häufig nicht.
Das führt zu einer lückenhaften IT-Sicherheits-Infrastruktur und begünstigt Datenpannen.
➧ Wie hilft das Standard-Datenschutzmodell bei der Entwicklung des Datensicherheitskonzepts?
Es ist nicht einfach, ein aktuelles Konzept für die technisch-organisatorischen Maßnahmen (TOMs) des Datenschutzes zu erstellen: Entweder die geplanten Maßnahmen reichen nicht aus oder sie sind übertrieben aufwändig.
Der wirkliche Schutzbedarf und das Datenrisiko hängen nicht nur von der jeweiligen Datenkategorie ab. Also davon, ob es sich etwa um besondere Kategorien personenbezogener Daten handelt oder nicht.
Auch die aktuelle Gefahrenlage spielt eine Rolle. So sind der Schutzbedarf und das Risiko höher, wenn Angreifer gegenwärtig massiv bestimmte Arten von Daten stehlen.