GDPR: Viele IT-Abteilungen noch nicht vorbereitet


Umfrage zeigt: Vor allem US-Unternehmen mach sich wenig Gedanken über die neue Datenschutzrichtlinie
In der EU bereiten sich wesentlich mehr IT-Abteilungen auf die künftigen GDPR-Anforderungen vor



Spiceworks hat untersucht, wie sich IT-Abteilungen auf die neue Datenschutzrichtlinie General Data Protection Regulation (GDPR) vorbereiten, die am 18. Mai 2018 in Kraft tritt. Wie die Studie "GDPR: The Impact on IT" zeigt, wird die Richtlinie zwar von vielen IT-Verantwortlichen begrüßt. Aber zumindest in den USA hat die Mehrheit der Befragten noch nicht damit begonnen, ihre Unternehmen aktiv für die Compliance-Anforderungen zu rüsten. Vielerorts hat das Thema keine Priorität, hinzu kommt der Mangel an Ressourcen, um die Anforderungen umzusetzen. Oft wissen die ITler auch nicht, welche Maßnahmen konkret anstehen.

US-amerikanische Unternehmen sind der Spiceworks-Umfrage zufolge deutlich schlechter für GDPR gewappnet als Firmen aus EU-Ländern. Auch die drohenden Vertragsstrafen machen den IT-Verantwortlichen in den USA weniger Sorgen als ihren Kollegen in der EU.

Laut Studie haben in Großbritannien bereits 40 Prozent und in der restlichen EU 28 Prozent der Unternehmen damit begonnen, sich auf GDPR vorzubereiten. In den USA sind es bislang nur fünf Prozent. Lediglich zwei Prozent der ITler in den USA und der EU (außer Großbritannien) halten sich bereits für ausreichend auf die Datenschutzverordnung vorbereitet. In Großbritannien bezeichnen sich immerhin fünf Prozent als gut gerüstet. In den USA sind aber auch 43 Prozent der Befragten der Ansicht, ihr Unternehmen werde gar nicht von GDPR betroffen sein. Diese Einstellung teilen nur drei Prozent der IT-Verantwortlichen in Großbritannien und neun Prozent im Rest der EU.

Aber selbst unter den wenigen IT-Experten in den USA, die glauben, von GDPR betroffen zu sein, machen sich nur zehn Prozent Sorgen wegen möglicher Strafen. In der EU liegt dieser Prozentsatz bei fast einem Drittel. Allerdings gaben auch nur neun Prozent der Befragten in den USA an, über GDPR und die möglichen Auswirkungen der Richtlinie auf das Business informiert zu sein. Von den britischen Befragten halten sich dagegen 43 Prozent und von den Kollegen in der restlichen EU 36 Prozent für ausreichend informiert.

"Einige Unternehmen, speziell in den USA, glauben, dass sie von den EU-zentrierten Regulierungsbestimmungen und potenziellen Strafen ausgenommen sind. Es gibt allerdings massive Wissenslücken bei der Frage, inwiefern sich GDPR auf das Geschäft auswirkt", sagte Peter Tsai, Senior Technology Analyst bei Spiceworks. "GDPR betrifft jedes Unternehmen auf der Welt, das Daten von EU-Bürgern sammelt. Damit dürften IT-Abteilungen, die fälschlicherweise annehmen, GDPR ginge sie nichts an, nächstes Jahr mächtig unter Druck geraten, um die Anforderungen zu erfüllen."

In fast jeder zweiten IT-Abteilung hat GDPR keine Priorität
Um sich auf GDPR vorzubereiten, dokumentieren viele Unternehmen ihre Prozesse als Compliance-Beleg. Weitere verbreitete Maßnahmen sind Mitarbeiter-Trainings, Daten-Audits, eine Änderung der Daten-Management-Policies sowie die Zusammenarbeit mit externen Beratern.

Allerdings planen 14 Prozent der IT-Verantwortlichen in der EU (15 Prozent in Großbritannien) und 21 Prozent in den USA für die nächsten zwölf Monate keine konkreten Maßnahmen, um sich auf GDPR vorzubereiten. Fast jeder zweite von ihnen gab an, die Vorbereitung habe in seinem Unternehmen keine Priorität. Viele IT-Experten verstehen zudem die Anforderungen nicht, andere nannten Zeit- und Ressourcen-Mangel sowie den Kostendruck als Gründe.

GDPR erschwert die Arbeit für IT-Abteilungen
Obwohl sich das Gros der Unternehmen noch nicht aktiv auf GDPR vorbereitet hat, befürworten 65 Prozent der Befragten in Großbritannien und 59 Prozent im Rest der EU die neue Datenschutzverordnung. In den USA sprechen sich dagegen nur 37 Prozent der IT-Verantwortlichen für die Richtlinie aus.

Viele IT-Profis machen sich allerdings Sorgen wegen der Deadline am 18. Mai 2018. Mehr als ein Drittel der Befragten bezeichnete die erforderlichen Maßnahmen als unklar. Andere haben Bedenken, dass das Management ihres Unternehmens die Auswirkungen der Verordnung nicht einschätzen könne. Zusätzlich dazu befürchten viele IT-Verantwortliche, dass GDPR die Komplexität in der IT erhöhen und ihre Arbeit erschweren wird, was wiederum mit einem erhöhten Bedarf an Anwenderschulungen verbunden sei.

"Egal ob Sie in den USA oder in der EU ihren Sitz haben - Unternehmen sollten zumindest einmal damit anfangen, sich mit den möglichen Auswirkungen von GDPR zu beschäftige", sagte Brian Sandison, Netzwerk- und Server-Techniker aus Schottland. "Die IT-Abteilungen müssen sicherstellen, dass das Management die Anforderungen und Bedingungen der Richtlinie kennt und versteht. Ein Mindestmaß an Vorbereitung ist notwendig. Denn bei einem Verstoß gegen die Verordnung ist es ist mehr als wahrscheinlich, dass die Geschäftsführung ihre IT-Abteilung zur Verantwortung ziehen wird.

Methodologie
Die Umfrage erfolgte im Juni 2017 unter 779 IT-Verantwortlichen in den USA, Großbritannien und dem Rest der Europäischen Union. Die Befragten zählen zu den Millionen Nutzer des IT-Netzwerks Spiceworks. Sie repräsentieren eine Vielzahl von Unternehmensgrößen und Branchen: die verarbeitende Industrie, Healthcare, Nonprofit-Organisationen, Bildung und Erziehung, die öffentliche Verwaltung sowie Finanzdienstleister.
(Spiceworks: ra)

eingetragen: 29.06.17
Home & Newsletterlauf: 21.07.17

Spiceworks: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Studien

  • Compliance-Engagement der Unternehmensleitung

    Navex, Anbieterin integrierter Risiko- und Compliance-Management-Software, veröffentlichte ihren State of Risk & Compliance Report 2024. In diesem Jahr wurden weltweit mehr als 1.000 Risiko- und Compliance-Experten (R&C) befragt.

  • Im Umgang mit KI überfordert

    Unternehmen sind nicht auf Künstliche Intelligenz (KI) und Regularien vorbereitet, wie eine Kaspersky-Studie unter C-Level-Entscheidern zeigt. So wird eine Regulierung von KI bei weniger als einem Viertel (22 Prozent) der Unternehmen in Europa diskutiert, obwohl sie bereits in 95 Prozent eingesetzt wird - bei der Hälfte sogar für wichtige Prozesse (53 Prozent). 24 Prozent wollen IT- und Cybersicherheit mit KI-Unterstützung automatisieren.

  • Persönliche Beratung bleibt wichtig

    Um Geld zu überweisen und ihre Kontoauszüge einzusehen, nutzen die Deutschen häufiger eine Banking-App. Im Vergleich zum Vorjahr ist der Anteil der über die App erledigten Bankdienstleistungen um vier Prozentpunkte auf 36 Prozent gestiegen. Damit liegen die Apps dicht hinter den Online-Portalen der Banken, die derzeit für 38 Prozent der Bankgeschäfte genutzt werden.

  • Cyberrisiken das größte Geschäftsrisiko

    Trend Micro veröffentlichte neue Studienergebnisse zum Umgang mit Cyberrisiken in Unternehmen. Die Studie zeigt: Drei Viertel der deutschen IT-Security-Verantwortlichen (76 Prozent, weltweit 79 Prozent) fühlen sich von der Geschäftsleitung unter Druck gesetzt, die Cyberrisiken im Unternehmen herunterzuspielen.

  • Startups in Deutschland: Zwischen Hoffen & Bangen

    Steigende Zinsen, Nullwachstum und globale Krisen: Die schwierige Konjunktur geht auch an den deutschen Startups nicht spurlos vorbei. Aktuell befürchtet aufgrund der konjunkturellen Entwicklung rund jedes zehnte Startup (11 Prozent) eine Insolvenz in den kommenden zwölf Monaten. Fast die Hälfte (45 Prozent) sagt, in den vergangenen zwei Jahren habe sich die Situation allgemein für Startups in Deutschland verschlechtert.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen