Sie sind hier: Startseite » Markt » Tipps und Hinweise

Datenschutz und Compliance


MSP-Checkliste: Sind Sie bereit für die EU-Datenschutz-Grundverordnung?
Halten Sie bei der Auswahl der Compliance-Lösungen Ausschau nach Funktionen wie Remote Monitoring und Remote Management


Die EU-Datenschutz-Grundverordnung ersetzt die EU-Datenschutzrichtlinie von 1995 und tritt nach einer zweijährigen Übergangsphase offiziell am 25. Mai 2018 in Kraft. Damit ist es höchste Zeit für Unternehmen, sich darauf vorzubereiten. Andernfalls drohen empfindliche Strafen. Die EU-Datenschutz-Grundverordnung (EU-DSGVO) umfasst eine Reihe von Regularien, die vom Europäischen Parlament, dem Europäischen Rat und der EU-Kommission erarbeitet und beschlossen wurden. Sie zielt darauf ab, den Datenschutz innerhalb der EU zu stärken und regelt auch den Transfer von Daten über die EU hinaus.

Jeder Managed Service Provider (MSP) der Kundendaten in Europa bearbeitet, muss sich auf die Grundverordnung vorbereiten. MSP sollten aktiver werden und nicht nur Compliance sicherstellen, sondern auch ihre Cybersicherheit stärken. In einer Zeit immer bedrohlicherer und gefährlicherer Angriffe ist das eine wichtige Aufgabe. Um MSP diese Aufgaben zu erleichtern, hat Kaseya hat eine Checkliste für sie erstellt.

Lesen Sie zum Thema "Datenschutz" und "Compliance" auch: Compliance-Magazin.de (www.compliancemagazin.de)

Checkliste für die Vorbereitung auf die DSGVO

>> Verschaffen Sie sich zunächst einen umfassenden Überblick
über die Regularien, über die verschiedenen Komponenten der DSGVO, welcher Datenschutz benötigt ist und welche Deadlines einzuhalten sind.

>> Sammeln Sie Informationen über den Datenfluss innerhalb Ihres Unternehmens. Dokumentieren Sie, welche Daten Ihr Unternehmen besitzt, wofür diese genutzt, wo sie gespeichert und wohin verschoben werden. Überprüfen Sie, ob das Sammeln und der Einsatz der Daten auf Grundlage der festgelegten, rechtlichen Gründe der DSGVO erlaubt ist. Ein zentraler Bestandteil der Grundverordnung ist, verstehen und belegen zu können, welche Daten Sie besitzen und auf welcher Grundlage.

>> Vergleichen Sie eingehend umgesetzte Datenschutzrichtlinien sowie eingesetzte Technologien mit den Vorgaben. So identifizieren Sie Lücken, die geschlossen werden müssen.

>> Verfolgen Sie einen mehrschichtigen Ansatz bei der Datensicherheit, der umfassendere Security-Services für Kunden umfasst und zugleich Ihre interne IT vor Angriffen schützt. Dieser Ansatz sollte einen vollständigen Einblick in die genutzten Technologien bieten. Er muss es Ihnen ermöglichen, jedes Gerät zu identifizieren, das sich in Ihr Unternehmensnetzwerk oder das eines Kunden einloggt.

>> Führen Sie Mechanismen ein, mit denen Sie schnell verstehen können, ob es ein Datenleck gegeben hat und ob das Leck meldepflichtig ist. Zudem braucht es Prozesse, um auf ein Leck zu reagieren und eine Lösung, die Sie Kunden für den Fall der Fälle anbieten können.

>> Halten Sie bei der Auswahl der Compliance-Lösungen Ausschau nach Funktionen wie Remote Monitoring und Remote Management. Mit diesen können Sie Server, Arbeitsplätze, Rechner in Niederlassungen und Applikationen aktiv überwachen. Wichtig ist auch Patch Management, das dieselben Geräte automatisch aktualisiert. Schließlich sollten Sie auch standardmäßig Backup- und Recovery-Services, sowie umfassendes Identity- und Access-Management anbieten.

>> Dokumentieren Sie Ihre Compliance und alle Entscheidungen in diesem Zusammenhang. Rechenschaftspflicht ist eine der Grundlagen der DSGVO. Sie müssen nicht nur korrekt handeln, sondern das auch beweisen können.

Fazit
Die EU-Datenschutz-Grundverordnung kommt schneller als viele denken und sie wird die Arbeit von MSP erheblich beeinflussen. Sie betrifft Service Provider, die ihre Dienstleistungen über öffentliche Clouds anbieten, oder Applikationen in eigenen Rechenzentren hosten. So oder so sind sie dafür verantwortlich, die Kundendaten zu schützen. MSP müssen sich jetzt vorbereiten – falls das nicht schon geschehen ist. Mit effizienten Lösungen können MSP sicherstellen, dass sie konform mit der DSGVO handeln. Gleichzeitig schützen sie sich besser gegen gegenwärtige Bedrohungen.
(Kaseya: ra)

eingetragen: 11.08.17
Home & Newsletterlauf: 29.08.17

Kaseya: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser PMK-Verlags-Newsletter
Ihr PMK-Verlags-Newsletter hier >>>>>>


Meldungen: Tipps und Hinweise

  • Optimale Wissensspeicher

    Graphdatenbanken sind leistungsstarke Werkzeuge, um komplexe Daten-Beziehungen darzustellen und vernetzte Informationen schnell zu analysieren. Doch jeder Datenbanktyp hat spezifische Eigenschaften und eignet sich für andere Anwendungsfälle. Welche Graphdatenbank ist also wann die richtige? Aerospike empfiehlt Unternehmen, ihre Anforderungen unter vier Gesichtspunkten zu prüfen.

  • Zugang zu anfälligen Cloud-Hosts

    Zwischen 2023 und 2024 haben laut einer aktuellen Studie 79 Prozent der Finanzeinrichtungen weltweit mindestens einen Cyberangriff identifiziert (2023: 68 Prozent). Hierzulande berichtet die BaFin, dass 2023 235 Meldungen über schwerwiegende IT-Probleme eingegangen sind. Fünf Prozent davon gehen auf die Kappe von Cyberangreifern.

  • Wachsende SaaS-Bedrohungen

    Die jüngsten Enthüllungen über den massiven Cyberangriff von Salt Typhoon auf globale Telekommunikationsnetzwerke sind eine deutliche Erinnerung an die sich entwickelnde und ausgeklügelte Natur von Cyberbedrohungen. Während die Angreifer sich darauf konzentrierten, Kommunikation abzufangen und sensible Daten zu entwenden, werfen ihre Handlungen ein Schlaglicht auf ein umfassenderes, dringenderes Problem: die Unzulänglichkeit traditioneller Datensicherungsmethoden beim Schutz kritischer Infrastrukturen.

  • Einführung des Zero-Trust-Frameworks

    Die Cyber-Sicherheit entwickelt sich mit rasanter Geschwindigkeit, weshalb eine traditionelle Verteidigung den Anforderungen nicht mehr gerecht wird. Moderne Cyber-Bedrohungen bewegen sich inzwischen mühelos seitlich innerhalb von Netzwerken und nutzen Schwachstellen aus, die mit traditionellen Perimeter-Schutzmaßnahmen nicht vollständig behoben werden können.

  • Leitfaden für eine erfolgreiche DRaaS-Auswahl

    Investitionen in DRaaS (Disaster-Recovery-as-a-Service) sind sinnvoll und zukunftsweisend, denn DRaaS hilft den Unternehmen, ihre IT-Systeme und Daten im Fall eines Datenverlusts schnell wiederherzustellen. Allerdings sollte man im Vorfeld eine gründliche Marktanalyse durchführen und sich über die Funktionsweise und Kosten der verschiedenen Lösungen informieren.

  • ERP-Software muss ein Teamplayer sein

    So wichtig ERP-Systeme auch sind, bei der Auswahl der richtigen Lösung und Anbieter gibt es für Unternehmen eine Reihe von Aspekten zu beachten - schließlich bringen nur passgenaue und ausgereifte Systeme auch die erwünschten Vorteile. IFS erklärt, worauf es bei der Suche ankommt.

  • Grundlage für zukunftssichere Rechenzentren

    Rechenzentren sind das Rückgrat unserer digitalen Welt. Betreiber dieser Infrastrukturen stehen dabei vor immensen Herausforderungen: Sie müssen nicht nur den ununterbrochenen Betrieb und höchste Sicherheitsstandards sicherstellen, sondern auch strengere Umwelt- und Effizienzkriterien einhalten.

  • Cloud-basierte Tests

    Mit der Digitalisierung steigt das Datenvolumen und der Energieverbrauch. Daher stehen Unternehmen jetzt vor der Herausforderung, ihre IT nachhaltiger zu gestalten. Auch das Qualitätsmanagement kann dazu einen wertvollen Beitrag leisten, indem es den CO2-Fußabdruck von Software verringert.

  • Was ist der richtige Cloud-Speicher für KMU?

    Verschiedene Arten von Unternehmen haben unterschiedliche IT-Anforderungen. So haben kleine und mittelständische Unternehmen natürlich nicht die gleichen Anforderungen wie große internationale Unternehmen.

  • ITAM on-premises versus Software-as-a-Service

    IT Asset Management (ITAM) schafft die Basis für Cybersecurity, Kostenkontrolle und effizientes IT-Management. Doch vor allem im Mittelstand fehlen häufig Manpower und Expertise, eine ITAM-Lösung inhouse zu betreiben. Software-as-a-Service-Angebote versprechen Abhilfe.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen