Sicherheit ist keine Option
Die DSGVO verlangt in Artikel 32 “geeignete technische und organisatorische Maßnahmen” zum Schutz personenbezogener Daten. Für die meisten KMU bedeutet das konkrete, machbare Schritte.
Schritt 1: Wissen, was Sie haben
- Welche personenbezogenen Daten verarbeiten Sie?
- Wo sind diese Daten? Computer, Cloud, Papierakten, USB-Sticks?
- Wer hat Zugang?
Schritt 2: Die Grundlagen in Ordnung
Passwörter und Zugang
- Starke, einzigartige Passwörter für jedes Konto
- Zwei-Faktor-Authentifizierung (2FA) wo möglich
- Passwortmanager
Software und Updates
- Betriebssystem und Software aktuell halten
- Sicherheitsupdates sofort installieren
- Antivirensoftware und Firewall
Backups
- Regelmäßige Backups
- An einem anderen Standort aufbewahren
- Regelmäßig die Wiederherstellbarkeit testen
Physische Sicherheit
- Computer beim Verlassen sperren
- Papierakten in abschließbaren Schränken
Schritt 3: Bestimmen, was angemessen ist
Niedriges Risiko: Grundmaßnahmen reichen meist aus. Mittleres Risiko: zusätzlich Verschlüsselung, formelles Zugriffsmanagement. Hohes Risiko: DSFA, Verschlüsselung auf allen Ebenen, strenge Zugriffskontrolle.
Schritt 4: Dokumentieren
Halten Sie fest, welche Maßnahmen Sie getroffen haben, warum und wann Sie zuletzt geprüft haben.
Beginnen Sie heute
Beginnen Sie mit Schritt 1 und arbeiten Sie die Liste durch. Jede Maßnahme macht Ihr Unternehmen sicherer.
GDPRWise hilft Ihnen zu inventarisieren, welche Daten Sie verarbeiten und welche Sicherheitsmaßnahmen Sie benötigen.