Ergebnisse des "TÜV SÜD Datenschutzindikators"


Ein Großteil der Unternehmen setzt darauf, nicht kontrolliert zu werden
Fast 67 Prozent geben an, dass ein systematisches Vorgehen zum Umgang mit Datenschutzverletzungen in ihrem Unternehmen nicht näher definiert ist

(20.11.15) - Der sichere Umgang mit Daten sollte in Betrieben eine Selbstverständlichkeit sein. Laut § 9 des Bundesdatenschutzgesetzes (BDSG) sind Unternehmen sogar dazu verpflichtet, angemessene technische und organisatorische Maßnahmen zu treffen, um die gesetzlichen Vorschriften und Anforderungen zu gewährleisten. Dieses kann auch von der zuständigen Aufsichtsbehörde überprüft werden. Doch der "TÜV SÜD Datenschutzindikator" (DSI) zeigt, dass ein Großteil der Befragten gar nicht damit rechnet, kontrolliert zu werden.

Die DSI-Ergebnisse zeigen, dass nur 25 Prozent der Befragten ihr Unternehmen in der Lage sehen, Anfragen von Aufsichtsbehörden zu Datenschutzmaßnahmen unmittelbar zu beantworten. "Wenn Unternehmen eine geforderte Auskunft aber nicht vollständig oder rechtzeitig erteilen, können Aufsichtsbehörden ein Bußgeld von bis zu 50.000 Euro verhängen", erklärt Rainer Seidlitz von der TÜV SÜD Sec-IT GmbH. "Unternehmen sollten das Risiko daher erst gar nicht eingehen, sondern alle erforderlichen Maßnahmen zum Datenschutz implementieren und sich auf mögliche Anfragen vorbereiten."

Zudem geben fast 67 Prozent an, dass ein systematisches Vorgehen zum Umgang mit Datenschutzverletzungen in ihrem Unternehmen nicht näher definiert ist. Das BDSG verlangt jedoch, dass abhängig von der Art der Daten im Falle des Datenverlusts sowohl die Betroffenen als auch die zuständige Aufsichtsbehörde unmittelbar zu informieren sind. "Generell müssen Unternehmen bei Datenschutzverstößen schnell reagieren, um den Schaden wenigstens zu minimieren. Um die entsprechenden Maßnahmen unmittelbar in die Wege leiten zu können, ist es hilfreich, ein systematisches Vorgehen zu definieren, das verschiedene Stufen der Datenschutzverletzung berücksichtigt", sagt Rainer Seidlitz. Findet eine solche Benachrichtigung nicht statt und die Aufsichtsbehörde stößt bei einer Kontrolle auf dieses Versäumnis, müssen Unternehmen mit einem Bußgeld von bis zu 300.000 Euro rechnen.

Immerhin sehen 56 Prozent der Teilnehmer an der Trendfrage strikte Datenschutzregelungen als Wettbewerbsvorteil an. Die Einsicht ist bei vielen Unternehmen also bereits da, nur an der Umsetzung muss noch gearbeitet werden. Der TÜV SÜD DSI wurde im Juli 2014 von der TÜV SÜD Sec-IT GmbH, unterstützt durch die LMU München, vorgestellt. Unternehmen, die selbst prüfen möchten, wie gut sie in Sachen Datenschutz aufgestellt sind und an welchen Stellen Verbesserungspotenzial besteht, können am TÜV SÜD DSI teilnehmen. Ab sofort gibt es dort auch die neue Trendfrage, die unabhängig von der Selbsteinschätzung beantwortet werden kann. (TÜV SÜD: ra)

TÜV Süd: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Studien

  • KI & Big Data: Ganzheitlicher Ansatz vonnöten

    Wie können Big-Data- und KI-Anwendungen gewinnbringend genutzt werden, ohne Datenschutz und IT-Sicherheit zu verletzen? Mit dieser Frage beschäftigt sich eine juristische Studie des Nationalen Forschungszentrums für angewandte Cybersicherheit ATHENE. Die Autorinnen und Autoren der Studie "Systematic Privacy in real-life Data Processing Systems" untersuchen geltende Vorschriften aus den Rechtsbereichen Datenschutz, IT-Sicherheitsrecht und Urheberrecht in Bezug auf Big Data.

  • Transparenz ist die Basis für Resilienz

    Deutschland ist mit dem Lieferkettensorgfaltspflichtengesetz (LkSG) Vorreiter in Europa. 700 Unternehmen sind hierzulande seit Jahresbeginn verpflichtet, menschenrechtliche und umweltrechtliche Risiken in ihrer Lieferkette zu adressieren, mehr als 2.000 weitere Unternehmen müssen diesen Kraftakt ab dem 1. Januar 2024 bewältigen.

  • Probleme bei der Strategieumsetzung

    Planview, Unternehmen in den Bereichen Portfoliomanagement und Value Stream Management, hat kürzlich die Ergebnisse der globalen Studie "Bridging the gap: turning strategy into reality" veröffentlicht. Planview beauftragte Economist Impact, die Forschungsabteilung von The Economist, mit der Durchführung einer Studie.

  • Financial Crime Compliance-Kosten

    LexisNexis Risk Solutions hat ihren alljährlichen True Cost of Financial Crime Compliance Report veröffentlicht. Der Report zeigt, wie Finanzinstitute die Kosten und Herausforderungen bewältigen, die mit den sich ständig weiterentwickelnden Financial Crime Compliance-Vorschriften einhergehen.

  • Mobilitätszuschuss beliebtester Benefit

    Denn sie wissen nicht, was sie tun: Der Fachkräftemangel hält HR-Abteilungen bundesweit auf Trapp, doch scheinen viele Unternehmen die Wünsche und Bedürfnisse ihrer Mitarbeitenden nicht gut zu kennen. Dadurch schießen sie mit ihren Maßnahmen für Mitarbeiterbindung oft am Ziel vorbei. Dies zeigen Daten des Circula Benefits-Reports 2023/24, für die im August 1000 deutsche Arbeitnehmer sowie 251 HR- und Finanzentscheider befragt wurden.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen