Risiko das Datenschutzrecht zu brechen


41 Prozent der mittelständischen EU-Unternehmen behalten "sicherheitshalber" Daten und gehen so das Risiko ein, künftiges Datenschutzrecht zu brechen
In den Vorbereitungen zur Einhaltung der EU-Datenschutz-Grundverordnung zeigt Iron Mountain das Risiko für mittelständische Unternehmen ohne entsprechende geltende Aufbewahrungsrichtlinien auf



Die vollständigen Auswirkungen der EU-Datenschutz-Grundverordnung (EU-DSGVO) werden ein Schock für vier von zehn mittelständischen Unternehmen in Europa (250 bis 2.500 Angestellte). Dieser Anteil bewahrt laut dem führenden Aufbewahrungs- und Informationsmanagement-Anbieter Iron Mountain nahezu jede Aufzeichnung ohne Rücksicht auf offizielle Aufbewahrungsvorgaben auf. In einer gemeinsamen Studie mit PwC fand Iron Mountain heraus, dass eins von zehn (11 Prozent) mittelständischen Unternehmen in der Europäischen Union Informationen ohne Rücksichtnahme auf die datentypabhängigen Aufbewahrungs- und Datenschutzvorgaben aufbewahrt. Dies erschwert oder verhindert es, die sensiblen Daten zu identifizieren, die nicht unbegrenzt aufbewahrt werden dürfen.

Die Studie ergab, dass die meisten Unternehmen alle Daten behalten, um daraus in der Zukunft einen möglichen Mehrwert zu schöpfen (89 Prozent) oder als Absicherung, wodurch ein immer komplexeres Regulierungsumfeld entsteht (87 Prozent). Viele möchten einer möglichen, gerichtlich angeordneten Sicherstellung von Unterlagen ("E-Discovery") entsprechen können (42 Prozent). Mit Artikel 23 des neuen EU-DSGV, könnten sich Risiken und mögliche Strafen, die aus einer unstrukturierten Aufbewahrungsstrategie resultieren, als schwerwiegend erweisen: Infolgedessen müssen die Aufbewahrungsfristen für alle Arten von Informationen – von E-Mails und Instant Messages bis zu Angeboten und Verträgen – ab dem Moment berücksichtigt werden, in dem die Informationen erstellt werden. Die Nichtbeachtung der künftigen Rechtsvorschriften könnte zu Geldbußen in Höhe von bis zu 4 Prozent des jährlichen weltweiten Umsatzes oder bis zu 20 Millionen Euro führen. Die jeweils höhere Summe findet Anwendung.

Sofern Unternehmen keine gültigen Richtlinien, Verfahren und Leitlinien haben, setzen sie sich einem höheren Risiko aus, indem sie sich auf die Entscheidungen einzelner Mitarbeiter verlassen. Eine Studie des weltweiten Verbands der Informationsmanager AIIM stellte fest, dass mehr als die Hälfte (55 Prozent) der weltweit befragten Unternehmen Mitarbeiter E-Mails nach ihrem Gutdünken speichern oder löschen lassen. Viele Unternehmen wissen daher nicht oder können es nicht prüfen, ob vertrauliche Daten vorschriftsgemäß gelöscht wurden.

"Für viele europäische Organisationen ist es kompliziert zu wissen, für welchen Zeitraum welche Informationen aufzuheben sind, was an den unterschiedlichen Regeln für verschiedene Arten von Informationen in unterschiedlichen Ländern liegt. Es ist genauso riskant, etwas zu lange zu behalten, etwa persönliche Daten oder erfolglose Bewerbungen, wie etwas zu früh zu vernichten, wie E-Mail-Korrespondenzen oder Aufzeichnungen über Gesundheit und Sicherheit, die bei einer Klage erforderlich sein könnten.

Es überrascht nicht, dass viele Unternehmen einfach alles behalten. Doch vor allem im Falle von personenbezogenen Daten, kann dies nicht so weitergehen. Ab 2018 müssen Unternehmen nachweisen, dass ihre Informationen mit einer Löschungsfrist versehen werden. Um dies umzusetzen, müssen große und kleine Organisationen wissen, was sie haben, wo es ist, und wie lange sie es behalten dürfen. Wir würden Unternehmen raten, sich fachmännische Hilfe zu suchen", sagte Gavin Siggers, Director Professional Services für Iron Mountain Europe.

Iron Mountain und PwC stellten fest, dass Unternehmen, die es länger als zehn Jahre gibt, am wahrscheinlichsten Daten horten (57 Prozent), während diejenigen, die unter zehn Jahren existieren, eher bereit sind, sich in Bezug auf ihre Aufbewahrungsbedürfnisse Hilfe von Experten zu suchen. Knapp über ein Drittel (35 Prozent) sagen, dass sie sich Rechtsberatung suchen und dementsprechend handeln, während 29 Prozent einen externen Partner engagieren, um Aufbewahrungsrichtlinien umzusetzen. (Iron Mountain: ra)

eingetragen: 30.06.16
Home & Newsletterlauf: 08.08.16

Iron Mountain: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Studien

  • Bildungsstand spielt eine Rolle

    In Deutschland gehen die Meinungen über generative Künstliche Intelligenz, wie ChatGPT, weit auseinander - Auch die Nutzung im privaten und beruflichen Alltag ist sozial ungleich verteilt. "Diese Unterschiede sind relevant", sagt Professor Florian Stoeckel, der die Studie geleitet hat. "Sie betreffen den Zugang zu Chancen, die digitale Teilhabe und letztlich die Frage, wer die Zukunft mitgestaltet, wenn sich Arbeit und Gesellschaft durch KI verändern."

  • Soziale Medien werden immer wichtiger

    Produkt auspacken, Anwendung zeigen, Marke vorstellen, Stimmen von zufriedenen Kundinnen und Kunden einfangen: Die Inhalte, die Handelsunternehmen auf ihren Social-Media-Profilen ausspielen, sind vielfältig. Trotzdem fällt es fast der Hälfte der deutschen Handelsunternehmen, die über ein solches Profil verfügen, schwer, regelmäßig Inhalte zu posten (46 Prozent). Hand in Hand damit gehen auch die Erstellung interessanter Inhalte, die ein Drittel der Händler als Herausforderung sieht (34 Prozent), und die kontinuierliche Kanalbetreuung bzw. das Community Management, mit dem etwa ein Viertel zu kämpfen hat (23 Prozent).

  • Finanzinstitute unter Zugzwang

    Mit Inkrafttreten der EU-Verordnung zur digitalen operationellen Resilienz (DORA) Mitte Januar 2025 stehen Finanzinstitute unter Zugzwang: Sie müssen ihre IT-Sicherheit aufgrund der herrschenden Gefahrenlage entlang eines Katalogs an Maßnahmen auf einen zeitgemäßen Stand der Technik bringen. Eine aktuelle Studie von Veeam Software, dem weltweit führenden Anbieter für Datenresilienz nach Marktanteil, hat bei betroffenen Organisationen den Status Quo bei der Umsetzung abgefragt. Darin zeigt sich: Eine Mehrheit der deutschen Finanzdienstleister hält die hauseigene Resilienz noch nicht für ausreichend. 95 Prozent der über 100 befragten deutschen Unternehmen sehen noch Verbesserungsbedarf, um die Anforderungen zu erfüllen.

  • Billig-Händler verschärfen den Wettbewerb

    Seit einigen Jahren drängen verstärkt Online-Händler auf den deutschen Markt, die zu Niedrigstpreisen Produkte vor allem aus China importieren. Mehr als drei Viertel der deutschen Händler (78 Prozent) fordern deshalb ein Verbot chinesischer Billig-Marktplätze. Aus Sicht von je neuen von zehn Händlern würden sie häufig gegen das hier geltende Recht verstoßen (92 Prozent) und ihre Produkte enthielten oft potenziell gefährliche Inhaltsstoffe (88 Prozent). Das sind Ergebnisse einer repräsentativen Studie im Auftrag des Digitalverbands Bitkom, für die 505 Handelsunternehmen ab zehn Beschäftigten in Deutschland befragt wurden.

  • Cybersicherheit als strategisches Thema

    Eine aktuelle Studie von Qualys in Zusammenarbeit mit Dark Reading zeigt: Trotz wachsender Ausgaben und zunehmender Relevanz in Vorstandsetagen bleibt das Cyber-Risikomanagement vieler Unternehmen unausgereift. Der Grund: Der geschäftliche Kontext fehlt.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen