Sie verwenden einen veralteten Browser. Um im Internet auch weiterhin sicher unterwegs zu sein, empfehlen wir ein Update.

Nutzen Sie z.B. eine aktuelle Version von Edge, Chrome oder Firefox

13. Oktober 2023

So überprüfen DSB die Netzwerke eines Unternehmens

DP+
Netzwerke zu prüfen, ist eine umfangreiche und anspruchsvolle Aufgabe für DSB
Bild: iStock.com / Gorodenkoff
0,00 (0)
Netzwerksicherheit
Fast alle personenbezogenen Daten, sofern sie nicht in analoger Form vorliegen, laufen über Netzwerke. Es gehört also zu den Aufgaben von DSB, regelmäßig zu kontrollieren, ob die Netzwerktechnologie den Anforderungen der DSGVO und anderen nationalen Rechtsvorschriften entspricht. Was ist dabei alles zu tun?

Wenn Sie als Datenschutzbeauftragte oder Datenschutzbeauftragter (DSB) Netzwerke überprüfen, so fragen Sie im ersten Schritt beim Verantwortlichen nach einer Strategie für die Netzwerke.

Die Netzwerk-Strategie

Bei vielen Verantwortlichen wird es diese Strategie nicht geben, oder man wird Ihnen sagen, sie sei zwar im Kopf vorhanden, aber nicht verschriftlicht. Das ist nicht unbedingt von zentraler datenschutzrechtlicher Bedeutung. Liegt allerdings eine Strategie für ein Netzwerk vor und ist sie aktuell, so deutet dies darauf hin, dass eine umfassende Planung für alle Arbeiten im Zusammenhang mit Netzwerken existiert. Das ist grundsätzlich von Vorteil. Denn damit lässt sich rasch auf Anforderungen wie z.B. verstärktes Arbeiten im Homeoffice reagieren.

Ist eine Strategie vorhanden, prüfen Sie, ob sie folgende Punkte abdeckt:

  • Bedarfsanalyse und Planung
  • Netzplanung
  • Strategie für Server- und Hardware-Infrastruktur
  • Verkabelung und physische Infrastruktur
  • Router, Switches & Access Points
  • Netzwerkarchitektur
  • Einbinden von Homeoffice und von mobilem Arbeiten in die Netzwerke
  • Netzwerkmanagement
  • WLAN-Implementierung
  • VLANs (Virtual Lokal Area Networks)
  • falls vorhanden: industrielle IT-Integration
  • Sicherheit und Datenschutz
  • Skalierbarkeit und zukünftige Erweiterung
  • Backups & Desaster Recovery
  • Dokumentation
  • Schulungen der beteiligten Personen
  • Hinweise auf Reaktionsmöglichkeiten bei unerwarteten Ereignissen
JTA5JTBBJTBBJTVC…

Eberhard Häcker
+

Weiterlesen mit DP+

Sie haben noch kein Datenschutz-PRAXIS-Abo und möchten weiterlesen?

Weiterlesen mit DP+
Konzentrieren Sie sich aufs Wesentliche
Profitieren Sie von kurzen, kompakten und verständlichen Beiträgen.
Kein Stress mit Juristen- und Admin-Deutsch
Lesen Sie praxisorientierte Texte ohne Fußnotenapparat und Techniker-Sprech.
Sparen Sie sich langes Suchen
Alle Arbeitshilfen und das komplette Heftarchiv finden Sie online.
Verfasst von
Eberhard Häcker
Eberhard Häcker
Eberhard Häcker ist seit vielen Jahren als externer Datenschutz­beauftragter tätig. Seit 2005 ist Eberhard Häcker selbstständig mit Schwerpunkt Datenschutzberatung.
Vielen Dank! Ihr Kommentar muss noch redaktionell geprüft werden, bevor wir ihn veröffentlichen können.