Business-Netz Logo
Datensicherheit in Unternehmen: Fünf große Schwachstellen im Alltag Business-Netz Logo

Registrieren
Passwort vergessen?
Startseite » Management & Unternehmensführung » Unternehmensführung » Datensicherheit in Unternehmen: Fünf große Schwachstellen im Alltag
  • Anzeigen
  • What links here

Datensicherheit in Unternehmen: Fünf große Schwachstellen im Alltag

31. Januar 2022

Wer diese Lücken schließt, schützt Menschen und Systeme

Datenschutz steht bei Unternehmen nicht gerade als Lieblingspunkt auf der Agenda. Viele Betriebe kümmern sich nur halbherzig um das Thema. Schnell schleichen sich Lücken im Sicherheitssystem ein. Daten gehen verloren oder die Aufsichtsbehörde mahnt ab. Datenschutzexperte Achim Barth kennt die größten Schwachstellen im Business.

 

Datenschutz

 

2018 war die DSGVO (Datenschutzgrundverordnung) bei jedem Verantwortlichen dauerpräsent. Viele Unternehmer und Führungskräfte fürchteten Abmahnung oder hohes Bußgeld, Sorge und Unsicherheit motivierten Firmen zum Handeln. Doch nicht immer waren die Maßnahmen zweckmäßig. Im Eifer des Gefechts haben viele Unternehmen sich überreguliert, ungeeignete Prozesse eingeführt oder jede Menge Geld in völlig überdimensionierte IT-Infrastrukturen gesteckt. Als dann in den Folgejahren wenig passierte, ließen einige nur zu gerne ein bisschen Gras über die ganze DSGVO-Angelegenheit wachsen. Damit zeichnet sich schon die erste Schwachstelle ab, die bei vielen Unternehmen auffällt.

 

Schwachstelle Nr. 1:

Niemand hinterfragt oder aktualisiert eingeführte Regelungen

Datenschutz präsentiert sich als dynamischer Prozess. Gesetzliche Anforderungen, nötige Verfahren, bestehende Technologien oder handelnde Personen im Unternehmen ändern sich regelmäßig. Daher haben Unternehmen die Aufgabe, die bestehenden Regelungen immer wieder zu überprüfen und anzupassen. Wenn Führungskräfte oder Inhaber zum Start der DSGVO im Jahr 2018 nötige Maßnahmen umgesetzt haben, gilt es, diese regelmäßig einem Check zu unterziehen: Passen die Vorgaben noch innerhalb der aktuellen Arbeitsprozesse? Haben sich die Vorgaben überhaupt bewährt? Gibt es Verbesserungsmöglichkeiten und neue Verfahren?

 

Wer schon mal dabei ist, prüft am besten auch gleich, ob die handelnden Personen noch im Betrieb arbeiten. Wer ist intern für die Umsetzung und Überwachung der Datenschutzvorgaben zuständig? Kommt diese Person ihren Verpflichtungen nach? Ist dieser Kollege überhaupt mit den notwendigen Ressourcen ausgestattet, um sinnvoll tätig zu werden? Informiert der externe Datenschutzbeauftragte das Unternehmen regelmäßig über neue Entwicklungen und gibt Handlungsempfehlungen?

 

Schwachstelle Nr. 2:

Schattenprozesse und Schatten-IT bilden eine Parallelwelt

Wenn im Betrieb unzweckmäßige Richtlinien und Vorgaben zum Datenschutz umgesetzt werden, etablieren sich sehr oft sogenannte Schattenprozesse oder eine Schatten-IT. Das heißt: Mitarbeiter überlegen sich, wie sie strenge oder aus ihrer Sicht überflüssige Vorgaben der Unternehmensleitung umgehen können. Das ist zum Beispiel der Fall, wenn der Vertrieb zusätzlich zum offiziellen CRM-Programm noch eine zweite Software nutzt, in die Sales Manager personenbezogene Kundendaten flexibel eintragen können, um sie für ihre Verkaufsgespräche zu nutzen.

 

Schattenkommunikation etwa entsteht, wenn Mitarbeiter sich mit Kunden nicht wie vielleicht vorgegeben über E-Mail austauschen, sondern Messenger und interne Chat-Gruppen verwenden. Diese Ausweichmechanismen schleichen sich meist ohne Kenntnis des Verantwortlichen und ohne direkte Absicht ein. Und zwar immer dann, wenn Vorgaben und Richtlinien im Unternehmen nicht den praktischen Anforderungen entsprechen.

 

Schwachstelle Nr. 3:

Die Mitarbeiter sind nicht mit im Boot

Hand aufs Herz: Wann haben Sie als Führungskraft Ihre Mitarbeiter das letzte Mal bezüglich IT-Sicherheit und Datenschutz geschult? Sind überhaupt alle im richtigen Umgang mit personenbezogenen Daten und in IT-Sicherheit unterwiesen? Weiterbildungen wie diese sollten Unternehmer und Führungskräfte regelmäßig, am besten einmal jährlich, verpflichtend anbieten. Darüber hinaus empfehlen sich sporadische Awareness-Maßnahmen. Wer sein Team sensibilisieren will, hat zum Beispiel die Möglichkeit, eine Phishing-Simulation durchzuführen. Dabei werden simulierte Spam-E-Mails an die Mitarbeiter versendet. Wer die Mails öffnet, landet auf einer Lernseite.

 

Schwachstelle Nr. 4:

Kein System in der Datenschutz-Organisation

Die größte Motivation, DSGVO-Vorgaben korrekt umzusetzen, hilft nicht, wenn Unternehmen ihren Datenschutz nicht sinnvoll organisiert haben. Jeder Betrieb benötigt klar definierte Prozesse, zum Beispiel für den Umgang mit Datenpannen und Betroffenenanfragen. Dazu gehört, zu dokumentieren, mit welchen Dienstleistern die Firma zusammenarbeitet und ob Auftragsverarbeitungsverträge oder Verträge zur gemeinsamen Verantwortlichkeit abgeschlossen werden müssen. Verantwortliche müssen ein ausreichendes Verzeichnis von Verarbeitungstätigkeiten führen und ihre technischen und organisatorischen Maßnahmen korrekt und vollständig dokumentiert haben. All das sind Fleißaufgaben, die immer wieder nötig sein werden. Um sich hier nicht zu verzetteln, sollten Unternehmen sich unbedingt Gedanken machen, wie sie das gut organisiert bekommen.

 

Schwachstelle Nr. 5:

Homeoffice und mobile Büros bleiben Angriffsfläche

Dass Mitarbeiter zumindest zeitweise im Homeoffice arbeiten, hat sich inzwischen in fast allen Betrieben durchgesetzt. Zum ersten pandemiebedingten Lockdown kam der verordnete „Hausarrest“ fast über Nacht. Unternehmen hatten kaum Zeit, sich ausreichend um IT-Sicherheit und Datenschutz im Homeoffice zu kümmern. Diese Schonfrist ist inzwischen vorbei. Übrigens haben auch Cyberkriminelle dazugelernt und suchen gezielt nach Schwachstellen in mobilen Büros. Kluge Unternehmen nehmen sich dieses Themas also an. Sie ermöglichen, dass Mitarbeiter im Homeoffice sicher und vertraulich arbeiten können. Auch hierzu gehört neben einer sicheren IT-Infrastruktur, die Mitarbeiter für den Datenschutz speziell im Homeoffice zu unterweisen.

 

Autor: Achim Barth
Stichworte: Datenschutz, Datensicherheit
Diesen Artikel:
  • Kommentieren
  • 2264 Aufrufe
Twittern
Average: 3 (2 votes)
Auf anderen Social Networks posten:
  • del.icio.us logo
  • Facebook logo
  • Linkarena logo
  • Webnews logo
  • Xing logo

News

  • Personal
  • Wirtschaft
  • Steuern
  • Recht

Management & Unternehmensführung

  • Existenzgründung
  • Unternehmensführung
  • Marketing
  • Personalmanagement
    • Personal-Praxis
    • Mitarbeiterführung
    • Konfliktmanagement
    • Teamarbeit
  • Controlling
  • Projektmanagement
  • Einkauf & Vertrieb
  • Qualitätsmanagement
  • Arbeitsschutz & Arbeitssicherheit

Recht & Urteile

  • Arbeitsrecht
  • Wirtschaftsrecht
  • Verbraucher
  • Betriebsrat
  • Altersvorsorge & Sozialversicherungen

Job & Karriere

  • Karriereentwicklung
  • Karrierefrauen
  • Kommunikation
  • Selbstmanagement
  • Zeitmanagement
  • Work-Life Balance
  • Büromanagement & IT
    • Internet
    • Tech Tricks
    • Organisation
    • Getting Things Done

Steuern & Finanzen

  • Umsatzsteuer
  • Einkommensteuer
  • Sonstige Steuern & Abgaben
  • Lohn & Gehalt
  • Geld & Kredit

Themen & Tools

  • Themen von A-Z
  • Checklisten
  • Zeugnisse
  • Abmahnungen
  • Kündigungen
  • Arbeitsverträge
  • Betriebsvereinbarungen
  • Musterschreiben
  • Muster
  • Formulare & Anträge
  • Fragebögen
  • Arbeitsblätter
  • Übersichten
  • Selbsttests
  • Podcasts & Videos

jede Woche neu

Business-Netz Newsletter bestellen

Neue Impulse für Ihren beruflichen Alltag - kostenlos und aktuell!

 

Registrieren
 

Zeugnisse

Einfaches Zeugnis: Muster-Arbeitszeugnis für eine Bürogehilfin
  • Einfaches Zeugnis: Muster-Arbeitszeugnis für eine Bürogehilfin
  • Zeugnis: Muster-Arbeitszeugnis Azubi und Trainee (Volontariat zum...
  • Zeugnis: Muster-Arbeitszeugnis für gewerbliche Arbeitnehmer (...

Verbraucher

Hilfe im Alltag: Die Rechtsschutzversicherung
  • Streitfall Mietminderung: Wie Sie als Mieter erfolgreich Ihre Miete...
  • Für Kreative – Adventskalender selbst gestalten
  • Verspätung oder Flugausfall: EU-Fluggastrechteverordnung verhilft...

Wirtschaftsrecht

Revision: Rechtsmittel gegen Urteile
  • Haftungsfalle Bedienungsanleitung: Mountainbike ist nicht für...
  • Widerrufsfalle für Händler: Ist der Messestand ein beweglicher...
  • Markenrecht: Von Anfang an ein Fall für den Fachanwalt

Tech Tricks

Vorlagen: Ein unverzichtbares Tool für kleine und große Unternehmen
  • Backups zur Datensicherung – 3 wichtige Regeln für Unternehmen
  • 3 Tipps, wie Sie Ihren Mac wieder schneller machen
  • Excel Tabelle erstellen: Datum im Diagramm korrekt darstellen

Recht & Urteile

Streitigkeiten im Job: Mit einer Rechtsschutzversicherung sind Sie auf der sicheren Seite
  • Absicherung vor Veränderungen - mit Beratung und Schutz auf der...
  • Lohnfortzahlungsbetrug: Was Führungskräfte tun können
  • Wenn Mitarbeiter unter Verdacht stehen – Was können und dürfen...

Quiz

Adventsquiz: 13 Fragen zur Adventszeit
  • Quiz: Fehlerfalle englische Grammatik - Testen Sie Ihre Kenntnisse!
  • Online-Quiz: 14 Fragen zum Internationalen Frauentag
  • Quiz: Karneval, Fastnacht und Co - Sind Sie ein echter Narr?

Projektmanagement

Projektmanagement: Die 5 bedeutendsten Agile-Methoden
  • SaaS für das Projektmanagement
  • So halten Sie die Kosten für Ihr Projekt im Griff
  • Projektzeiterfassung: So optimieren Sie Ihr Projektmanagement

Musterschreiben

Musterschreiben SEPA Lastschriftmandat: Umstellung auf SEPA Basislastschrift
  • Musterschreiben SEPA Lastschriftmandat: SEPA-Firmenlastschrift
  • Musterschreiben SEPA Lastschriftmandat: SEPA-Basislastschrift-Mandat
  • Musterschreiben: Kündigung Fitnessstudio

Karrierefrauen

Karrierekiller Körpersignale: Falsche Körpersignale bremsen Ihre Karriere
  • Internationaler Frauentag – auch für Unternehmen wichtig
  • Karriere ab 50: So meistern Sie die Herausforderungen
  • Jobwechsel – Warum Frauen jetzt eine berufliche Veränderung ins Auge...

Lohn & Gehalt

Netto-Lohn als Angestellter richtig berechnen - So gehts!
  • Entgeltumwandlung – die richtige Vorsorge durch das Bruttogehalt
  • Gehaltsverhandlung: Wie Frauen richtig verhandeln
  • Lohnbuchhaltung 2018: Diese Steueränderungen sollten Sie kennen

Karriereentwicklung

IT-Weiterbildung im Beruf: Neue Chancen und Möglichkeiten für die Karriere
  • Streitigkeiten im Job: Mit einer Rechtsschutzversicherung sind Sie...
  • Gute Vorsätze fürs neue Jahr – und für Ihre Karriere
  • Die gläserne Decke durchbrechen: 5 Tipps für die Karriereplanung

Einkommensteuer

Steuerjahr 2022: Homeoffice bringt Steuererleichterungen
  • Corona: So können Sie im Homeoffice Steuern sparen
  • Steuer 2020: Das ändert sich für Fach- und Führungskräfte
  • Umzugskosten absetzen – So geht’s

Geld & Kredit

Die Schlüsselrolle von Kreditvermittlern im Finanzmarkt: Ein umfassender Leitfaden
  • Ist die FTX-Kryptobörse bald wieder online?
  • Ethereum: Was steckt hinter dieser Kryptowährung?
  • Business gründen: So viel Startkapital benötigen Sie

Arbeitsblätter

Arbeitsblatt: SWOT-Analyse
  • Arbeitsblatt: 4-Stunden-Arbeitstag
  • Arbeitsblatt: Strukturierung Ihrer Rede mit der EMMA-Analyse
  • Arbeitsblatt: Selbstbewertung Ihres Telefonats

Betriebsrat

Betriebsratsarbeit während der Corona-Krise
  • Arbeitgeber scheitert bei Manipulation der Betriebsratswahl
  • Schulungskosten des Betriebsrats: Oft, aber nicht immer muss der...
  • Massenentlassung ist für den Betriebsrat kein Geschäftsgeheimnis

Arbeitsverträge

Arbeitsvertrag Muster: Arbeitsvertrag – Minijob (450 Euro Job – Geringfügige...
  • Arbeitsvertrag Muster: Arbeitsvertrag – Minijob (450 Euro Job –...
  • Arbeitsvertrag Muster: Arbeitsvertrag – Minijob (450 Euro Job –...
  • Arbeitsvertrag Muster: Unbefristeter Arbeitsvertrag ohne Tarifbindung...

Zeitmanagement

Stressfrei durch die Adventszeit: Gönnen Sie sich 15 besinnliche Minuten
  • Mehr Zeit haben, höhere Effizienz erzielen: 7 Wege, wie Sie effektiv...
  • Besser abends oder morgens planen? Ihre persönliche Leistungskurve...
  • E-Mail-Postfach: Prüfen Sie Ihre Post 3x am Tag

Erstgespräch

 

Work-Life-Balance

Fitness im digitalen Zeitalter: Der transformative Einfluss von Influencern auf Fitness und...
  • Vom Schenken und sich beschenken lassen – eine kleine...
  • Eine kurze Weihnachtsgeschichte
  • Richtig sitzen: zu Hause, unterwegs, im Büro
  • News
    • Personal
    • Wirtschaft
    • Steuern
    • Recht
  • Management & Unternehmensführung
    • Existenzgründung
    • Unternehmensführung
    • Marketing
    • Personalmanagement
      • Personal-Praxis
      • Mitarbeiterführung
      • Konfliktmanagement
      • Teamarbeit
    • Controlling
    • Projektmanagement
    • Einkauf & Vertrieb
    • Qualitätsmanagement
    • Arbeitsschutz & Arbeitssicherheit
  • Recht & Urteile
    • Arbeitsrecht
    • Wirtschaftsrecht
    • Verbraucher
    • Betriebsrat
    • Altersvorsorge & Sozialversicherungen
  • Job & Karriere
    • Karriereentwicklung
    • Karrierefrauen
    • Kommunikation
    • Selbstmanagement
    • Zeitmanagement
    • Work-Life Balance
    • Büromanagement & IT
      • Internet
      • Tech Tricks
      • Organisation
      • Getting Things Done
  • Steuern & Finanzen
    • Umsatzsteuer
    • Einkommensteuer
    • Sonstige Steuern & Abgaben
    • Lohn & Gehalt
    • Geld & Kredit
  • Themen & Tools
    • Themen von A-Z
    • Checklisten
    • Zeugnisse
    • Abmahnungen
    • Kündigungen
    • Arbeitsverträge
    • Betriebsvereinbarungen
    • Musterschreiben
    • Muster
    • Formulare & Anträge
    • Fragebögen
    • Arbeitsblätter
    • Übersichten
    • Selbsttests
    • Podcasts & Videos
Busienss netz logo
  • Impressum
  • Kontakt
  • Datenschutz
  • Nutzungsbedingungen
  • Mediadaten
  • Partner
  • RSS-Feeds
Copyright Webmedia4business GmbH, alle Rechte vorbehalten