Regel 3 von 4
Sie erheben so wenig wie möglich (Regel 1) und informieren transparent darüber (Regel 2). Die Daten, die Sie haben, müssen Sie gut schützen.
- check Datenminimierung
- check Transparenz
- 3 Sicherheit dieses Modul
- 4 Betroffenenrechte
Sicherheit
Schützen Sie personenbezogene Daten mit technischen und organisatorischen Maßnahmen vor unbefugtem Zugriff, Verlust oder Beschädigung.
- check_circle Warum Sicherheit einen ganzheitlichen Ansatz braucht
- check_circle Wie Sie Systeme, Daten und Umgebung schützen
- check_circle Warum der Mensch oft das schwächste Glied ist
Ein ganzheitlicher Ansatz
Sicherheit ist ein weites Feld und funktioniert nur mit einem Ganzheitlicher Ansatz Sicherheit als Ganzes betrachten: Technik, Menschen und Organisation zusammen. Eine einzelne Maßnahme reicht nicht; jedes Glied der Kette muss halten. Datensicherheit: Wo fange ich an?arrow_forward .
„Ein bisschen“ Sicherheit gibt es nicht: Ihre Abwehr ist nur so stark wie ihr schwächstes Glied.
Deshalb betrachten wir Sicherheit an vier Fronten:
- System- und Softwaresicherheit Sichern Sie Ihre Systeme und Software ab: starke Anmeldungen und Passwörter, eingeschränkte Zugriffsrechte und regelmäßige Backups. Sicherheit für Systeme und Softwarearrow_forward : Anmeldungen, Passwörter, Zugriffsrechte und Backups.
- Datensicherheit Schützen Sie die Daten selbst, vor allem durch Verschlüsselung, sowohl bei der Speicherung als auch bei der Übertragung. Verschlüsselung: Muss ich verschlüsseln?arrow_forward : Verschlüsselung bei Speicherung und Übertragung.
- Umgebungssicherheit Auch die physische Umgebung zählt: Beschränken Sie den Zugang zu Büros, Aktenschränken und Druckern, und bewahren Sie Papierunterlagen unter Verschluss auf. Datensicherheit bei Papierdokumentenarrow_forward : physischer Zugang zu Büros, Schränken und Druckern.
- Der Faktor Mensch Die meisten Datenpannen beginnen bei Mitarbeitenden: ein falscher Klick, ein verlorener Laptop. Sensibilisierung und Schulung sind deshalb unverzichtbar. Warum Datenpannen bei Mitarbeitenden beginnenarrow_forward : Sensibilisierung, denn der Mensch ist oft das schwächste Glied.
System- und Softwaresicherheit menu_bookWissensdatenbank
- Sichern Sie alles mit einer Anmeldung ab; verlangen Sie Starke Passwörter Mindestens 12 Zeichen, nie wiederverwendet und in einem Passwort-Manager gespeichert, keine Haftnotizen oder geteilten Tabellen. Ändern Sie Passwörter nach einem Vorfall, nicht nach einem festen Zeitplan. Passwortrichtlinie: Best Practicearrow_forward und schalten Sie, wo möglich, 2FA ein.
- Keine geteilten Konten: Geben Sie jeder Mitarbeiterin und jedem Mitarbeiter eine eigene Anmeldung. So wissen Sie, wer was getan hat, und können Zugänge gezielt sperren.
- Halten Sie alle Software aktuell: Die meisten Cyberangriffe nutzen bekannte Schwachstellen aus, die ein Update geschlossen hätte.
- Beschränken Sie Benutzerrechte beschränken Geben Sie allen nur den Zugriff, der für ihre Aufgabe unbedingt nötig ist (das Prinzip der minimalen Rechte, „Least Privilege“). Überprüfen Sie diese Rechte auch regelmäßig; Menschen wechseln die Rolle oder verlassen das Unternehmen. Regelmäßige Überprüfung der Zugriffsrechtearrow_forward auf das unbedingt Nötige, mit regelmäßiger Überprüfung.
- Sorgen Sie für regelmäßige Backups gegen den versehentlichen Verlust von Daten.
Trennen Sie Ihr Netzwerk: Ihr Gäste-WLAN muss Ihre Geschäftsdaten nicht erreichen. Und schalten Sie die Protokollierung ein, damit Sie nach einem Vorfall nachvollziehen können, was genau passiert ist.
Daten- und Umgebungssicherheit
Personenbezogene Daten sind immer verschlüsselt, sowohl bei der Speicherung (PC, Server, Smartphone, Cloud) als auch bei der Übertragung (E-Mail, https-Verkehr). Und: regelmäßige Backups.
Beschränken Sie den physischen Zugang zu Büros, Papierunterlagen Die DSGVO betrifft nicht nur digitale Daten. Auch Papierunterlagen mit personenbezogenen Daten gehören unter Verschluss, und der Zugang zu Druckern und Archivräumen bleibt beschränkt. , Druckern und Serverräumen, etwa über Zutrittskarten, Schlösser und Ähnliches.
Der Faktor Mensch menu_bookWissensdatenbank
Der Mensch ist oft das schwächste Glied: Jemand klickt auf einen schädlichen Link, lässt einen Laptop im Zug liegen oder schickt den falschen Anhang an alle.
Deshalb sind Sensibilisierung und Schulung unverzichtbar; Technik allein reicht nicht.
Verlangen Sie starke Passwörter und 2FA, vergeben Sie nur die nötigen Zugriffsrechte, verschlüsseln Sie alle personenbezogenen Daten, sorgen Sie dafür, dass sich Smartphones und PCs aus der Ferne löschen lassen, und schließen Sie Aktenschränke ab.
Der Laptop im Zug
„Ein Kollege lässt seinen Firmenlaptop mit Kundendaten im Zug liegen.“
Was tun, wenn es doch schiefgeht? Lesen Sie, Datenpanne Eine Datenpanne ist jeder Vorfall, bei dem personenbezogene Daten verloren gehen oder in falsche Hände geraten: ein verlorener Laptop, ein gehacktes Postfach, eine Datei an den falschen Empfänger. Oft müssen Sie sie innerhalb von 72 Stunden melden. Datenpanne: was sie ist und was zu tun istarrow_forward .
„Alle haben Zugriff auf alles“
„Alle unsere Mitarbeitenden haben Zugriff auf jede Software und alle Kundendaten, das macht es einfach.“
Das nehmen Sie aus Modul 5 mit
- bolt Sicherheit braucht einen ganzheitlichen Ansatz: Sie sind so stark wie Ihr schwächstes Glied.
- bolt System und Software: starke Passwörter + 2FA, eingeschränkte und regelmäßig überprüfte Zugriffsrechte sowie Backups.
- bolt Verschlüsseln Sie personenbezogene Daten bei Speicherung und Übertragung; sichern Sie auch die physische Umgebung.
- bolt Der Mensch ist oft das schwächste Glied; Sensibilisierung und Schulung sind unverzichtbar.
Modul 5 abgeschlossen 🎉
Sie wissen jetzt, wie Sie personenbezogene Daten technisch und organisatorisch schützen. In Modul 6 schließen wir die vier Regeln mit den Rechten der betroffenen Personen ab.
Auf dem Weg zum Übungsquiz „DSGVO-Grundlagen für KMU“
Schließen Sie alle 8 Module ab und machen Sie das kostenlose Übungsquiz. Die offizielle Prüfung mit Zertifikat finden Sie in der GDPRWise-App.