Was sagt die DSGVO zur Verschlüsselung?
Die Datenschutz-Grundverordnung (DSGVO) wäre an sich schon Grund genug, den Anteil der Unternehmen, die Verschlüsselung aus Compliance-Gründen einsetzen, deutlich zu erhöhen.
So nennt die DSGVO in Art. 32 nicht nur ausdrücklich die Verschlüsselung als eine der Maßnahmen, um die Sicherheit der Verarbeitung zu gewährleisten. Auch in Art. 34 DSGVO heißt es im Zusammenhang mit der Meldepflicht bei Datenpannen:
„(3) Die Benachrichtigung der betroffenen Person gemäß Absatz 1 ist nicht erforderlich, wenn eine der folgenden Bedingungen erfüllt ist:
a) der Verantwortliche geeignete technische und organisatorische Sicherheitsvorkehrungen getroffen hat und diese Vorkehrungen auf die von der Verletzung betroffenen personenbezogenen Daten angewandt wurden, insbesondere solche, durch die die personenbezogenen Daten für alle Personen, die nicht zum Zugang zu den personenbezogenen Daten befugt sind, unzugänglich gemacht werden, etwa durch Verschlüsselung, (…).“