So wählen Sie angemessene technisch-organisatorische Sicherungsmaßnahmen aus
Die Datenschutz-Grundverordnung (DSGVO) stellt hohe Anforderungen an die technisch-organisatorischen Maßnahmen (TOMs), um ein angemessenes Schutzniveau bei der Verarbeitung personenbezogener Daten zu erhalten.
Diese Anforderungen stehen an unterschiedlichen Stellen in der DSGVO. Die wesentlichen finden sich hier:
- Art. 5 „Grundsätze für die Verarbeitung“
- Art. 24 „Verantwortung des für die Verarbeitung Verantwortlichen“
- Art. 25 „Datenschutz durch Technikgestaltung“
- Art. 32 „Sicherheit der Verarbeitung“
Methodisch vorgehen in 8 Schritten
Um sich nicht in Einzelmaßnahmen zu verlieren, ist ein umfassendes Konzept nötig. Wie aber zu diesem Konzept gelangen?
Dafür hat die Landesbeauftragte für den Datenschutz Niedersachsen (LfD) kürzlich den Prozess zur Auswahl angemessener Sicherungsmaßnahmen (ZAWAS) vorgestellt.
Dieser Prozess beschreibt eine ganzheitliche Methode, mit der sich geeignete technisch-organisatorische Maßnahmen auswählen lassen.
Der Prozess berücksichtigt die zentrale Forderung der DSGVO, risikoorientiert vorzugehen, ebenso wie die Anforderung, angemessene Sicherungsmaßnahmen zu gewährleisten, die Rahmenbedingungen der Verarbeitung zu berücksichtigen sowie eine zyklische und standardisierte Vorgehensweise zu implementieren.
Eine regelmäßige Wiederholung (PDCA-Zyklus) oder ein anlassbezogener Durchlauf (beispielsweise Rechtsänderung, Technologiesprung) dieses Prozesses stellt sicher, dass der Verantwortliche sowohl Änderungen der Verarbeitungstätigkeit berücksichtigt als auch aktuelle technische Möglichkeiten.
Das prozessbasiert…