Sie verwenden einen veralteten Browser. Um im Internet auch weiterhin sicher unterwegs zu sein, empfehlen wir ein Update.

Nutzen Sie z.B. eine aktuelle Version von Edge, Chrome oder Firefox

Überwachungspflichten von Datenschutzbeauftragten

DP+
DSB sollten sich mit der Einkaufsabteilung abstimmen, um sicherzustellen, dass die Datensicherheitsanforderungen des Unternehmens auch innerhalb der Lieferkette angemessen Beachtung finden
Bild: iStock.com/da-kuk
Datensicherheit in der Lieferkette (Teil 3)

Viele Datenpannen haben Sicherheitslücken in der Lieferkette als ­Ursache. Cyberkriminelle missbrauchen dabei insbesondere digitale Identitäten und Berechtigungen. Für den Datenschutz ist es wichtig, dass auch bei den Lieferanten das Identitätsmanagement stimmt. ­Datenschutzbeauftragte (DSB) sollten darüber aufklären.

So entwickeln Sie ein Datensicherheitskonzept
Bild: Sergey Nivens / iStock/ Thinkstock
Standard-Datenschutzmodell

Viele Unternehmen haben ein Datensicherheitskonzept, das die Risiken nicht genau genug berücksichtigt. Oft finden sich nur allgemeine Aussagen zum Datenschutz. Das Standard-Datenschutzmodell (SDM 3.1) hilft dabei, die Schutzmaßnahmen zu konkretisieren.

Die Checkliste zeigt, welche wichtigen Punkte Sie für die Entwicklung eines angemessenen Datensicherheitskonzepts berücksichtigen müssen.

DP+
Der lokale Betrieb von KI-Umgebungen löst einige datenschutzrechtliche Probleme des KI-Einsatzes, aber nicht alle
Bild: iStock.com/gorodenkoff
Künstliche Intelligenz datenschutzkonform einsetzen

Immer mehr Unternehmen setzen in vielen Bereichen auf künstliche Intelligenz (KI). Hinsichtlich des Datenschutzes sorgt das durchaus für Probleme. Betreibt man KI-Anwendungen lokal, sieht das zwar etwas anders aus. Aber auch hier gilt es einiges zu beachten.

DP+
Angesichts des aktuellen Hypes um künstliche Intelligenz werben viele Anbieter mit dem Label „KI“ – teils zu Unrecht (AI-Washing). Doch auch solche Produkte können für DSB Mehraufwand bedeuten.
Bild: iStock.com/metamorworks
AI-Washing erkennen und KI-Funktionen richtig einordnen

Die Einführung von Tools, die mit KI-Funktionen werben, erzeugt in der Praxis teils erhebliche Aufwände. Denn Prüfprozesse sind oft noch nicht etabliert. Zur gezielten und effizienten Gestaltung von Prüfungen ist es daher umso wichtiger, zunächst zu klären, ob es sich tatsächlich um künstliche Intelligenz handelt.

Checkliste

Datenschutz beginnt beim ersten Klick: Ist Ihre Website DSGVO- & TDDDG-konform? Unsere Checkliste zeigt, worauf es wirklich ankommt!

Datensicherheit in der Lieferkette (Teil 2)

Die steigende Zahl an Attacken auf und über die Lieferkette macht deutlich: Sind die IT-Systeme eines Lieferanten unzureichend geschützt, kann sich dies auf die ganze Supply Chain auswirken (Supply Chain ­Attacks). Das hat meist auch Folgen für den Datenschutz. Aber woher weiß ein Unternehmen, ob es unsichere Lieferanten hat?

Datenschutz-Audits, Teil 2

Der erste Teil dieser Serie hat die Grundlagen gelegt, um Datenschutz-­Audits erfolgreich vorzubereiten und durchzuführen. Der zweite Teil baut darauf auf und gibt weitere Tipps aus der Praxis für eine strukturierte sowie effiziente Umsetzung.

Datensicherheit in der Lieferkette (Teil 1)

Arbeiten Unternehmen mit Lieferanten oder Dienstleistern zusammen, wirkt sich das auf die Datensicherheit aus. Nicht zuletzt deshalb fordert etwa die Richtlinie NIS 2 einen Lieferkettenschutz. Auch moderner Datenschutz ist abhängig von sicheren Lieferbeziehungen.

Checkliste

Lieferanten und Dienstleister greifen oft auf sensible Daten zu – und genau hier entstehen Risiken. Unsere Checkliste zeigt Datenschutzbeauftragten, worauf es bei der Protokollierung durch externe Partner ankommt – praxisnah und kompakt.

2 von 9
2 von 9
Datenschutz PRAXIS - Der Podcast
Vielen Dank! Ihr Kommentar muss noch redaktionell geprüft werden, bevor wir ihn veröffentlichen können.