BDSG-Novelle II: Verschärfte Pflichten für die Datensicherheit

Die Meldungen über Datenschutzpannen reißen nicht ab. Oftmals resultieren Datenverluste aus Nachlässigkeit, aber auch kriminelles Vorgehen kann nicht ausgeschlossen werden. Neue Compliance-Vorschriften sollen den Datenschwund eindämmen und die Bürger schützen. Zahlreiche Unternehmen sind nun in der Pflicht, rechtssichere IT-Strukturen schaffen zu müssen.

Am 1. September trat die Datenschutz-Novelle II in Kraft. Diese hat mehrere Stoßrichtungen: Sie soll den Datenschutz verbessern, die Nutzung von Personendaten für Werbezwecke einschränken sowie eine Melde- und Informationspflicht bei unrechtmäßiger Kenntniserlangung von Daten installieren. Letzteres sieht § 42a des Bundesdatenschutzgesetzes (BDSG) vor.

Besonders die Meldepflicht schreckt Unternehmen. Für Fälle, in denen eine individuelle Information aller Betroffenen nicht möglich ist, soll die Allgemeinheit von der Datensicherheitsverletzung erfahren. Dies muss durch eine mindestens halbseitige Anzeigen in zwei bundesweit erscheinenden Tageszeitungen oder auf andere, ebenso geeignete Weise geschehen. Abgesehen vom finanziellen Schaden wäre der Imageverlust enorm.

Die Meldepflicht gilt unter anderem dann, wenn folgende Daten verschwinden: Daten zu Bank- und Kreditkartenkonten, Bestands-, Nutzungs- und Verkehrsdaten nach dem Telemedien- und Telekommunikationsgesetz, Informationen, die einem Berufsgeheimnis unterliegen und auch alle anderen besonders sensiblen Informationen. Betroffen sind also praktisch alle Firmen, die mit Kunden- und Mitarbeiterdaten zu tun haben. Was können diese tun, um sich gesetzeskonform zu verhalten und sich vor Bußgeldern zu schützen?

Die erste Frage richtet sich an Sicherheitsverantwortliche in den Unternehmen: Sind alle relevanten Daten hinreichend geschützt? Hier steckt das Problem im Detail: Sind USB-Ports freigeschaltet oder sensible Daten auf Notebooks im Außeneinsatz verfügbar? Wie ist es um die Sicherheit weiterer mobiler Endgeräte wie Blackberrys bestellt? Empfehlenswert ist es, durch Risikoanalysen zusammen mit der hauseigenen IT-Abteilung oder einem spezialisierten Dienstleister die Gefahr eines Datenverlustes einzuschätzen. Anschließend sollte eine umfassende "IT Security Policy" formuliert werden, die als Handlungsanweisung dient.

Sind potenzielle Datenlecks identifiziert, folgt die Festlegung interner Ve…

» Vollständiger Artikel
  • Infos zum Artikel
  • Kommentare
  • Ähnliches

Themen: Datenschutz , Schäden , Informationspflicht , Compliance , Novelle , Sensible Daten , Datensicherheit , Datenpanne , Novelle II Des Bundesdatenschutzgesetzes Bdsg §42a

Erschienen 9. Dezember 2009 auf http://blog.dlapiper.com/detechnology/.

Sie haben eine Meinung zum Thema? Artikels kommentieren
Artikel kommentieren
Auch zu Novelle II Des Bundesdatenschutzgesetzes Bdsg §42a:

Compliance-konformer Umgang mit Kundendaten

DLA Piper Technology and Sourcing Blog | 10. Dezember 2010 — Geht es um die richtige Verwendung von Kundendaten, herrscht in vielen Firmen noch Ratlosigkeit. Dabei ist der Einsatz dieser Info…

Top-Themen IT-Recht 2010: Was Unternehmen in 2010 beachten müssen.

DLA Piper Technology and Sourcing Blog | 13. Januar 2010 — Mit Jahresbeginn findet man in zahlreichen Publikationen Prognosen der IT-Trends im neuen Jahr. So sind Themen wie Cloud Comput…

Datenleck bei SchülerVZ und die datenschutzrechtliche Meldepflicht

Web 2.0 & Recht | 4. Mai 2010 — Aktuellen Meldungen zufolge hat es bei SchülerVZ, einem der größten deutschen Sozialen Netzwerke für Schüler, erneut ein Datenleck…

Ende der Übergangsfrist zum Kundendatenschutz im CRM-Bereich zum 31. August 2012

Datenschutzticker.de | 23. März 2012 — Am 31. August 2012 endet die dreijährige Übergangsfrist für die Einrichtung von Kundendatenbanken nach den Vorgaben der novelli…

Datenschutz: Neuerungen des BDSG seit dem 01.09.2009

IT-Rechtsinfo | 16. September 2009 — Neu eingeführte Regelungen des Arbeitnehmerdatenschutzes: Seit dem 01.09.2009 enthält das BDSG eine Regelung zur Erfassung, Nutzu…

Änderungen am BDSG 2009: Was ändert sich für Unternehmen und Datenschutzbeauftragte?

IT-Recht Kanzlei - Nachrichten | 16. September 2009 — Das Institut für IT-Recht informiert: Am 01. September 2009 sind zahlreiche Änderungen am Bundesdatenschutzgesetz (BDSG) in K…

Datenschutz und Datensicherheit im Unternehmen - Teil 1

IT-Blawg | 3. Dezember 2008 — Der Datenschutz und die Datensicherheit sind in den Zeiten elektronischer Datenverarbeitung immer wichtiger geworden, zumal die…

Informationspflicht bei unrechtmäßiger Kenntniserlangung von Daten § 42a BDSG

Onlinerechtlich | 27. April 2011 — Bei einem Hackerangriff auf das Playstation-Netzwerk von Sony sind vermutlich Daten von mehr als 70 Millionen Nutzern gestohlen…

Data Security Breach und Benachrichtigungspflicht

LAWgical | 9. Juni 2008 — Was haben diese, diese und wiederholte vergleichbare Meldungen in letzter Zeit gemeinsam? In allen Fällen werden Anforderungen an …

Compliance und Datenschutz

Law-Blog | 8. April 2009 — Ein weiterer für die Einhaltung der Compliance wichtiger Bereich ist der Datenschutz. Der Datenschutz betrifft insbesondere den…