Sie verwenden einen veralteten Browser. Um im Internet auch weiterhin sicher unterwegs zu sein, empfehlen wir ein Update.

Nutzen Sie z.B. eine aktuelle Version von Edge, Chrome oder Firefox

29. Juni 2026

NIS 2, DSGVO und die Protokolle

DP+
NIS 2, DSGVO und die Protokolle
Bild: Stock.com/ismagilov
0,00 (0)
IT-Sicherheit und Datenschutz
Mit der Umsetzung der Cybersicherheitsrichtlinie NIS 2 kann es zu einer Ausweitung der Systemprotokollierung kommen. Das muss aber nicht zum gläsernen Nutzer führen. Nicht zuletzt fordert auch der Datenschutz Maßnahmen im Bereich Protokollierung.

Wenn es um Protokollierung geht, klingeln im Datenschutz schnell die Alarmglocken.

Datenschutz kontra ­Protokollierung?

Es ist nicht so, dass der Datenschutz keine Systemprotokolle fordert. Entsprechend findet man auch in der Checkliste „Good Practice bei technischen und organisatorischen Maßnahmen“ des Bayerischen Landesamts für Datenschutzaufsicht (BayLDA) den Abschnitt „Protokollierung“ mit dem Hinweis: „Mittels geeigneter Protokollierungen können Sicherheitsverletzungen nach Art. 33 DS-GVO auch im Nachhinein erkannt und aufgearbeitet werden. Ohne Auflistung von Benutzeraktivitäten kann dagegen meist keine valide Bewertung stattfinden, ob und in welchem Umfang ein unbefugter Datenzugriff erfolgte“ (siehe urlr.me/PZGyBJ).

Die Checkliste nennt dabei auch das notwendige „Konzept zur Protokollierung von Benutzeraktivitäten, technischen Systemereignissen, Fehlerzuständen und Internetaktivitäten unter Berücksichtigung datenschutzrechtlicher Anforderungen“. Genau dieses Konzept muss nun viele neue oder verstärkte Bereiche der Protokollierung aufnehmen, die durch die Umsetzung der EU-Richtlinie NIS 2 (Network and Information Security 2) entstehen.

Protokollierung bei NIS 2

Die NIS-2-Umsetzung ist ein komplexes Unterfangen in der IT. Deshalb tun Datenschutzbeauftragte (DSB) gut daran, sich zuerst auf die wesentlichen Bereiche zu konzentrieren, in denen die Protokollierung auszubauen ist. So ist das Logging aus NIS-2-Sicht insbesondere wichtig

  • zur Umsetzung der Meldepflichten bei sicherheitsrelevanten Vorfällen,
  • zur Beweis…
Oliver Schonschek
+

Weiterlesen mit Abo

Basic 299 € pro Jahr

1 Online-Zugang
12 PDF-Ausgaben pro Jahr inklusive
Zugriff auf alle Ausgaben und DP+ Arbeitshilfen

Perfekt für alle internen oder externen Datenschutzbeauftragten und Datenschutzkoordinatoren, die im Homeoffice oder mobil arbeiten.

Pro 333,95 € pro Jahr
TOP SELLER

1 Online-Zugang
12 Hefte + 12 PDF-Ausgaben pro Jahr inkl. Versand
Zugriff auf alle Ausgaben und DP+ Arbeitshilfen

Perfekt für alle internen oder externen Datenschutzbeauftragten und Datenschutzkoordinatoren, die im Homeoffice oder mobil arbeiten.

Verfasst von
Oliver Schonschek
Oliver Schonschek
Oliver Schonschek ist freiberuflicher News Analyst, Journalist und Kommentator, der sich auf Sicherheit, Datenschutz und Compliance spezialisiert hat. Er schreibt für führende Medien, ist Herausgeber und Autor mehrerer Lehrbücher.
Vielen Dank! Ihr Kommentar muss noch redaktionell geprüft werden, bevor wir ihn veröffentlichen können.