Verschlüsselung und DSGVO

verschlüsselung
Teile diesen Blogbeitrag

Verschlüsselung von Daten

Verschlüsselung von personenbezogenen Daten können Datenpannen verringern. Besonders für Unternehmen stellt sich gerade heutzutage die Verschlüsselung von personenbezogenen Daten als ein äußerst wichtiges Thema heraus. Dadurch können Cyberangriffe abgewehrt und Datenpannen somit verhindert werden. In Kombination dazu wird natürlich auch das Risiko für das Zahlen eines Bußgeldes gesenkt. 

Das Thema Verschlüsselung ist vor allem wichtig bei dem Thema Datensicherheit. Im Zusammenhang mit Datensicherheit werden immer wieder technische und organisatorische Maßnahmen genannt. Das Wort Verschlüsselung kommt gerade bei den technischen Maßnahmen oft vor. Es dient entweder der Zugangs- und Zugriffskontrolle oder Weitergabekontrolle. Beispiel sind: Ist der E-Mail-Verkehr verschlüsselt, ist dein privates Smartphone verschlüsselt? Ist die Webseite verschlüsselt (kurze Randnotiz: das kannst du an dem kleinen Schloss in der URL, links neben dem Namen der Webseite sehen)? 

Was ist überhaupt die Verschlüsselung von personenbezogenen Daten?

Es gibt verschiedene Verschlüsselungen von denen gesprochen wird. Insgesamt und wie der Name schon sagt, werden Klartexte durch einen digitalen Schlüssel so abgeändert, also verschlüsselt, dass dieser in einen geheimen Text umgewandelt wird und die eigentlichen Informationen nur lesbar gemacht werden können, wenn man den passenden digitalen Schlüssel anwendet. Dadurch können unter anderem personenbezogene Daten vor einem unbefugten Zugriff durch Dritte geschützt werden. Entweder hat das System den Schlüssel, die Verschlüsselung ist also technisch gelöst, und du bekommst eine Verschlüsselung im Zweifel gar nicht mit. Die Verschlüsselung läuft also im Hintergrund. Oder aber eine Person hat den Schlüssel. 

Um das Risiko im Datenschutz so gering, wie möglich zu halten, sollten sämtliche personenbezogene Daten verschlüsselt werden. Klar wird das am aktuellen Beispiel der Home-Office-Pflicht. Bei dir oder deinen Mitarbeitenden zu Hause kann ja niemand nachprüfen, dass die Daten geschützt sind und vielleicht hat man nicht die gleiche Sensibilität im Umgang mit den Daten, gerade weil man zu Hause ist. Da schützt es das Unternehmen und auch den Home-Office-Arbeitenden, wenn präventiv möglichst alle Daten verschlüsselt werden. 

Wie steht der Datenschutz zur Verschlüsselung von personenbezogenen Daten?

Laut DSGVO Art. 32 Abs. 1 werden dem Verantwortlichen und dem Auftragsverarbeiter auferlegt, technisch und organisatorische Maßnahmen für den Schutz der personenbezogenen Daten mit einzubeziehen. Wie oben erwähnt, ist die Verschlüsselung von Datenträgern oder der Weitergabe von Daten eine solche Maßnahmen.

Im Zusammenhang dessen müssen diverse Aspekte mit berücksichtigt werden: Stand der Technik, Kosten für die Implementierung wie auch Art und Umfang der Verarbeitung.

Weiterhin bringt dies auch Vorteile mit sich: geht ein Datenträger, welcher wichtige personenbezogene Daten beinhaltet verloren, ist aber die Verschlüsselung dieser auf dem neusten Stand der Technik, so muss der Verlorengehen des Datenträgers nicht gemeldet werden. 

Für mehr Informationen, melde dich gerne bei www.perfekter-datenschutz.de oder schreib uns E-Mail an info@perfekter-datenschutz.de.

Datenschutzbeauftragung

Brauchst du Hilfe in der Bearbeitung der oben genannten Themen? Oder sucht ihr schon länger nach einem externen Datenschutzbeauftragten, der euch monatlich unterstützt?

Dein eigenes Onlinetraining!

Möchtest du dir die Dinge lieber in deiner eigenen Zeit und auf effiziente sowie strukturierte Art beibringen? Dann buche unser DSGVO-Onlinetraining ab 249 Euro.
Mehr Blogbeiträge
EU/USA Datenabkommen
DSGVO

EU/USA Datenabkommen

Das Wichtige vorab: Bis Juli 2020 war es möglich, dass personenbezogene Daten auf der Grundlage des Privacy-Shield Abkommens in die USA übermittelt werden konnten. Anschließend

Datenschutz-Folgeabschätzung
DSGVO

Datenschutz-Folgenabschätzung

Die Datenschutz-Folgeabschätzung ist ein Instrument der DSGVO. Es bedeutet, dass ein Verantwortlicher vor Verarbeitung von sensiblen Daten eine Abschätzung der Folgen vornehmen muss und diese

Möchtest du dein Unternehmen Datenschutzkonform aufstellen?

Wir helfen dir gerne!