Skip to content
hub Das Wesentliche

Regel 3 von 4

Sie erheben so wenig wie möglich (Regel 1) und informieren transparent darüber (Regel 2). Die Daten, die Sie haben, müssen Sie gut schützen.

group Personenbezogene Daten
  1. check Datenminimierung
  2. check Transparenz
  3. 3 Sicherheit dieses Modul
  4. 4 Betroffenenrechte
flag Einführung

Sicherheit

Schützen Sie personenbezogene Daten mit technischen und organisatorischen Maßnahmen vor unbefugtem Zugriff, Verlust oder Beschädigung.

target Was Sie in diesem Modul lernen
  • check_circle Warum Sicherheit einen ganzheitlichen Ansatz braucht
  • check_circle Wie Sie Systeme, Daten und Umgebung schützen
  • check_circle Warum der Mensch oft das schwächste Glied ist
menu_book Theorie · 1 von 4

Ein ganzheitlicher Ansatz

Sicherheit ist ein weites Feld und funktioniert nur mit einem Ganzheitlicher Ansatz Sicherheit als Ganzes betrachten: Technik, Menschen und Organisation zusammen. Eine einzelne Maßnahme reicht nicht; jedes Glied der Kette muss halten. Datensicherheit: Wo fange ich an?arrow_forward .

„Ein bisschen“ Sicherheit gibt es nicht: Ihre Abwehr ist nur so stark wie ihr schwächstes Glied.

Deshalb betrachten wir Sicherheit an vier Fronten:

  • System- und Softwaresicherheit Sichern Sie Ihre Systeme und Software ab: starke Anmeldungen und Passwörter, eingeschränkte Zugriffsrechte und regelmäßige Backups. Sicherheit für Systeme und Softwarearrow_forward : Anmeldungen, Passwörter, Zugriffsrechte und Backups.
  • Datensicherheit Schützen Sie die Daten selbst, vor allem durch Verschlüsselung, sowohl bei der Speicherung als auch bei der Übertragung. Verschlüsselung: Muss ich verschlüsseln?arrow_forward : Verschlüsselung bei Speicherung und Übertragung.
  • Umgebungssicherheit Auch die physische Umgebung zählt: Beschränken Sie den Zugang zu Büros, Aktenschränken und Druckern, und bewahren Sie Papierunterlagen unter Verschluss auf. Datensicherheit bei Papierdokumentenarrow_forward : physischer Zugang zu Büros, Schränken und Druckern.
  • Der Faktor Mensch Die meisten Datenpannen beginnen bei Mitarbeitenden: ein falscher Klick, ein verlorener Laptop. Sensibilisierung und Schulung sind deshalb unverzichtbar. Warum Datenpannen bei Mitarbeitenden beginnenarrow_forward : Sensibilisierung, denn der Mensch ist oft das schwächste Glied.
menu_book Theorie · 2 von 4

System- und Softwaresicherheit menu_bookWissensdatenbank

  • Sichern Sie alles mit einer Anmeldung ab; verlangen Sie Starke Passwörter Mindestens 12 Zeichen, nie wiederverwendet und in einem Passwort-Manager gespeichert, keine Haftnotizen oder geteilten Tabellen. Ändern Sie Passwörter nach einem Vorfall, nicht nach einem festen Zeitplan. Passwortrichtlinie: Best Practicearrow_forward und schalten Sie, wo möglich, 2FA ein.
  • Keine geteilten Konten: Geben Sie jeder Mitarbeiterin und jedem Mitarbeiter eine eigene Anmeldung. So wissen Sie, wer was getan hat, und können Zugänge gezielt sperren.
  • Halten Sie alle Software aktuell: Die meisten Cyberangriffe nutzen bekannte Schwachstellen aus, die ein Update geschlossen hätte.
  • Beschränken Sie Benutzerrechte beschränken Geben Sie allen nur den Zugriff, der für ihre Aufgabe unbedingt nötig ist (das Prinzip der minimalen Rechte, „Least Privilege“). Überprüfen Sie diese Rechte auch regelmäßig; Menschen wechseln die Rolle oder verlassen das Unternehmen. Regelmäßige Überprüfung der Zugriffsrechtearrow_forward auf das unbedingt Nötige, mit regelmäßiger Überprüfung.
  • Sorgen Sie für regelmäßige Backups gegen den versehentlichen Verlust von Daten.
lan Zwei oft vergessene Grundsätze

Trennen Sie Ihr Netzwerk: Ihr Gäste-WLAN muss Ihre Geschäftsdaten nicht erreichen. Und schalten Sie die Protokollierung ein, damit Sie nach einem Vorfall nachvollziehen können, was genau passiert ist.

menu_book Theorie · 3 von 4

Daten- und Umgebungssicherheit

lock Datensicherheit menu_bookWissensdatenbank

Personenbezogene Daten sind immer verschlüsselt, sowohl bei der Speicherung (PC, Server, Smartphone, Cloud) als auch bei der Übertragung (E-Mail, https-Verkehr). Und: regelmäßige Backups.

meeting_room Umgebungssicherheit menu_bookWissensdatenbank

Beschränken Sie den physischen Zugang zu Büros, Papierunterlagen Die DSGVO betrifft nicht nur digitale Daten. Auch Papierunterlagen mit personenbezogenen Daten gehören unter Verschluss, und der Zugang zu Druckern und Archivräumen bleibt beschränkt. , Druckern und Serverräumen, etwa über Zutrittskarten, Schlösser und Ähnliches.

menu_book Theorie · 4 von 4

Der Faktor Mensch menu_bookWissensdatenbank

Der Mensch ist oft das schwächste Glied: Jemand klickt auf einen schädlichen Link, lässt einen Laptop im Zug liegen oder schickt den falschen Anhang an alle.

Deshalb sind Sensibilisierung und Schulung unverzichtbar; Technik allein reicht nicht.

checklist In der Praxis: Merken Sie sich

Verlangen Sie starke Passwörter und 2FA, vergeben Sie nur die nötigen Zugriffsrechte, verschlüsseln Sie alle personenbezogenen Daten, sorgen Sie dafür, dass sich Smartphones und PCs aus der Ferne löschen lassen, und schließen Sie Aktenschränke ab.

cases Beispiel · 1 von 2

Der Laptop im Zug

Fall 1 Ein Mitarbeiter verliert einen Firmenlaptop

„Ein Kollege lässt seinen Firmenlaptop mit Kundendaten im Zug liegen.“

check_circle Risiko einer Datenpanne. Deshalb: eine starke Anmeldung, Festplattenverschlüsselung und die Möglichkeit, das Gerät aus der Ferne zu löschen. Und melden Sie eine Datenpanne rechtzeitig.

Was tun, wenn es doch schiefgeht? Lesen Sie, Datenpanne Eine Datenpanne ist jeder Vorfall, bei dem personenbezogene Daten verloren gehen oder in falsche Hände geraten: ein verlorener Laptop, ein gehacktes Postfach, eine Datei an den falschen Empfänger. Oft müssen Sie sie innerhalb von 72 Stunden melden. Datenpanne: was sie ist und was zu tun istarrow_forward .

cases Beispiel · 2 von 2

„Alle haben Zugriff auf alles“

Fall 2 Keine Zugriffsbeschränkungen

„Alle unsere Mitarbeitenden haben Zugriff auf jede Software und alle Kundendaten, das macht es einfach.“

check_circle Zu weit gefasst. Beschränken Sie den Zugriff auf das, was jede Rolle unbedingt braucht (Least Privilege), und überprüfen Sie die Rechte regelmäßig, besonders wenn jemand die Rolle wechselt oder das Unternehmen verlässt.
quiz Selbsttest · Frage 1 von 2
info Zählt nicht für Punkte; wählen Sie die richtige Antwort, um weiterzumachen
„Was bedeutet es, dass Ihre Sicherheit nur so stark ist wie ihr schwächstes Glied?“
Richtig: „Ein bisschen“ Sicherheit gibt es nicht. Technik, Menschen und Organisation müssen alle zusammen halten; das schwächste Glied bestimmt Ihren tatsächlichen Schutz.
quiz Selbsttest · Frage 2 von 2
„Wann müssen personenbezogene Daten verschlüsselt sein?“
Richtig: Verschlüsseln Sie personenbezogene Daten sowohl bei der Speicherung (PC, Server, Smartphone, Cloud) als auch bei der Übertragung (E-Mail, https-Verkehr).
summarize Zusammenfassung

Das nehmen Sie aus Modul 5 mit

  • bolt Sicherheit braucht einen ganzheitlichen Ansatz: Sie sind so stark wie Ihr schwächstes Glied.
  • bolt System und Software: starke Passwörter + 2FA, eingeschränkte und regelmäßig überprüfte Zugriffsrechte sowie Backups.
  • bolt Verschlüsseln Sie personenbezogene Daten bei Speicherung und Übertragung; sichern Sie auch die physische Umgebung.
  • bolt Der Mensch ist oft das schwächste Glied; Sensibilisierung und Schulung sind unverzichtbar.
workspace_premium Modul abgeschlossen

Modul 5 abgeschlossen 🎉

Sie wissen jetzt, wie Sie personenbezogene Daten technisch und organisatorisch schützen. In Modul 6 schließen wir die vier Regeln mit den Rechten der betroffenen Personen ab.

lock_open 5 von 8 Modulen

Auf dem Weg zum Übungsquiz „DSGVO-Grundlagen für KMU“

Schließen Sie alle 8 Module ab und machen Sie das kostenlose Übungsquiz. Die offizielle Prüfung mit Zertifikat finden Sie in der GDPRWise-App.

check_circle Module 1-5 abgeschlossenradio_button_unchecked Module 6-8radio_button_unchecked Abschlussprüfung ≥ 70 %
workspace_premium