Sie sind hier: Home » Markt » Hintergrund

Wird EU-Datenschutzreform entschärft?


Datenschutz-Compliance: Wenn Unternehmen Daten verlieren, drohen nicht nur Geldstrafen
Versicherung gegen Non-Compliance: Anstatt Maßnahmen zu etablieren, die vor Datenverlusten schützen, haben viele Unternehmen entschieden, sich lieber gegen die finanziellen Folgen von Verstößen zu versichern


(28.03.13) - Ende Februar stimmte der Ausschuss für Industrie, Forschung und Energie (ITRE) des Europäischen Parlaments gegen höhere Geldbußen für Unternehmen, die Datenschutzbestimmungen verletzen. Der von der Europäischen Kommission im Januar 2012 vorgelegte Reformvorschlag der EU-Datenschutzvorschriften hatte Strafzahlungen von bis zu einer Million Euro oder zwei Prozent des weltweiten Jahresumsatzes vorgesehen. Stattdessen schlugen die Ausschussmitglieder nun vor, die Festsetzung der Bußgeldhöhe den nationalen Regulierungsbehörden zu überlassen. Iron Mountain vermutet deshalb, dass die Reform weniger streng ausfallen könnte.

93 Prozent aller großen und 76 Prozent aller kleinen Firmen geben zu, dass sie innerhalb der letzten zwei Jahre mit Sicherheitslücken zu kämpfen hatten (PwC: "Information Security Breaches Survey", April 2012. Befragt wurden 447 Unternehmen verschiedener Branchen in UK). Darüber hinaus hat Iron Mountain, Anbieter für Informationsmanagement und Datenschutz, in einer Studie (1) herausgefunden, dass über die Hälfte (53 Prozent) der europäischen Unternehmen davon ausgeht, auch in Zukunft Daten zu verlieren.

Anstatt Maßnahmen zu etablieren, die vor Datenverlusten schützen, haben viele Unternehmen entschieden, sich lieber gegen die finanziellen Folgen von Verstößen zu versichern. Dabei ist es für den langfristigen Unternehmenserfolg kosteneffizienter, Lücken in den Richtlinien zur Datensicherheit zu schließen und nicht zuzulassen, dass vertrauliche Informationen verloren gehen oder in falsche Hände geraten.

Datenverluste kosten Geld, Markenreputation und Kundenvertrauen
Wie hoch auch immer die Strafen für Datenschutzvergehen in Zukunft sein werden: Die finanziellen Folgen sind nicht das Einzige und Schlimmste, was Unternehmen zu befürchten haben. In der Regel leiden zudem die Markenreputation und das Kundenvertrauen. Denn schlechte Nachrichten verbreiten sich heutzutage schnell – auch und vor allem über die Social-Media-Kanäle. Sogar ein "kleiner" Datenverlust kann also ernsthafte Konsequenzen nach sich ziehen.

Unternehmen haften für ihre Daten(verluste)
Bevor Firmen Datenschutzmaßnahmen einleiten können, müssen sie sich ihrer Verantwortung für die Daten klar werden – wo und in welcher Form auch immer sie diese aufbewahren. Per Gesetz sind sie für ihre Daten – und Datenverluste – verantwortlich. Es ist daher Aufgabe der Unternehmen, ihr Informationsrisiko nachhaltig zu überprüfen, zu organisieren und zu minimieren – als Teil eines Corporate-Information-Responsibility-Programmes (CIR).

Die von der Europäischen Kommission avisierten EU-weiten Datenschutzregeln sehen unter anderem auch vor, dass Firmen schwere Datenschutzverletzungen innerhalb von 24 Stunden an die nationalen Aufsichtsbehörden melden müssen. Der Reformvorschlag wird sie folglich dazu zwingen, sich mit ihrem Informationsrisiko auseinanderzusetzen und die Integrität ihrer Daten zu überwachen. Das ist zugegebenermaßen eine Herausforderung, die sich nicht von heute auf morgen bewältigen lässt: Wo und in welcher Form Daten im Unternehmen vorhanden sind, ist in Zeiten von Social-Media und BYOD ("Bring your own device") schwierig zu überblicken.

Es gibt aber bereits "Good-Practice"-Beispiele, die als Vorbild dienen können. In Deutschland müssen Firmen einen Angestellten (oder ein Team) bestimmen, der für den Datenschutz und die Einhaltung gesetzlicher Vorgaben verantwortlich ist. Die Herausforderung wird sein, alle EU-Staaten dazu zu bringen, Beispielen wie diesem zu folgen.

(1) Opinion Matters für Iron Mountain, Nov./Dez. 2012. Befragt wurden 1.275 Entscheider, darunter 234 aus Deutschland, aus den Bereichen IT, Finanzen und Recht in Deutschland, Frankreich, Spanien, Holland, Ungarn und dem Vereinigten Königreich (Unternehmensgröße: 50 bis 5.000 Angestellte).
(Iron Mountain: ra)

Iron Mountain: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Europäische Kommission

  • Was sind die Kernelemente der überarbeiteten EPBD?

    Mit der überarbeiteten Richtlinie über die Gesamtenergieeffizienz von Gebäuden (EPBD) wird Europa auf den richtigen Weg gebracht, bis 2050 einen vollständig dekarbonisierten Gebäudebestand zu erreichen, indem Renovierungen in jedem Mitgliedstaat vorangetrieben werden, insbesondere bei Gebäuden mit der schlechtesten Gesamtenergieeffizienz. Der (2018 vereinbarte) bestehende Rechtsrahmen wird aktualisiert, um ehrgeizigeren Klimaschutzzielen in Verbindung mit sozialen Maßnahmen Rechnung zu tragen, und gibt den Mitgliedstaaten die nötige Flexibilität, um den Unterschieden im Gebäudebestand in Europa Rechnung zu tragen.

  • Ein verstärkter industrieller Ansatz

    Die EU-Kommission hat eine Mitteilung angenommen, in der sie zu einer Reihe von Energiewende-Dialogen über die Umwandlung Europas in eine saubere, ressourceneffiziente, gerechte und wettbewerbsfähige Wirtschaft Bilanz zieht. Kommissionspräsidentin Ursula von der Leyen hatte in ihrer Rede zur Lage der Union 2023 die Aufnahme von Energiewende-Dialogen angekündigt. In diesem Rahmen soll zusammen mit der europäischen Industrie und den Sozialpartnern erörtert werden, wie die Umsetzung des europäischen Grünen Deals gestärkt und gefördert werden kann, was wiederum zu einem verstärkten industriellen Ansatz beiträgt.

  • Grünen Wandel beschleunigen

    Die Europäische Kommission hat eine mit 2,2 Mrd. EUR ausgestattete deutsche Beihilferegelung genehmigt, mit der Investitionen in die Dekarbonisierung industrieller Produktionsprozesse gefördert werden sollen, um den Übergang zu einer klimaneutralen Wirtschaft im Einklang mit dem Industrieplan zum Grünen Deal zu unterstützen. Die Regelung wurde auf der Grundlage des von der Kommission am 9. März 2023 angenommenen und am 20. November 2023 geänderten Befristeten Rahmens zur Krisenbewältigung und zur Gestaltung des Wandels genehmigt, um Maßnahmen in Bereichen zu fördern, die für die Beschleunigung des grünen Wandels und die Verringerung der Abhängigkeit von fossilen Brennstoffen von entscheidender Bedeutung sind.

  • Kraftstoffe nicht biogenen Ursprungs

    Die Europäische Kommission hat eine mit 350 Mio. EUR ausgestattete deutsche Regelung zur Förderung der Erzeugung von erneuerbarem Wasserstoff über das Instrument "Auctions-as-a-Service" (" Auktionen als Dienstleistung") der Europäischen Wasserstoffbank nach den EU-Beihilfevorschriften genehmigt.

  • Erfüllung von Umweltschutzauflagen

    Um ihrer Verpflichtung nachzukommen, den Verwaltungsaufwand für Landwirtinnen und Landwirte in der EU zu verringern, hat die Europäische Kommission vorgeschlagen, einige Bestimmungen der Gemeinsamen Agrarpolitik (GAP) zu überarbeiten, um Vereinfachungen zu bewirken und gleichzeitig eine starke, nachhaltige und wettbewerbsfähige Politik für Landwirtschaft und Lebensmittel in der EU aufrechtzuerhalten.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen