- Anzeige -


Sie sind hier: Startseite » Markt » Tipps und Hinweise

Datenschutz und Compliance


MSP-Checkliste: Sind Sie bereit für die EU-Datenschutz-Grundverordnung?
Halten Sie bei der Auswahl der Compliance-Lösungen Ausschau nach Funktionen wie Remote Monitoring und Remote Management

- Anzeigen -





Die EU-Datenschutz-Grundverordnung ersetzt die EU-Datenschutzrichtlinie von 1995 und tritt nach einer zweijährigen Übergangsphase offiziell am 25. Mai 2018 in Kraft. Damit ist es höchste Zeit für Unternehmen, sich darauf vorzubereiten. Andernfalls drohen empfindliche Strafen. Die EU-Datenschutz-Grundverordnung (EU-DSGVO) umfasst eine Reihe von Regularien, die vom Europäischen Parlament, dem Europäischen Rat und der EU-Kommission erarbeitet und beschlossen wurden. Sie zielt darauf ab, den Datenschutz innerhalb der EU zu stärken und regelt auch den Transfer von Daten über die EU hinaus.

Jeder Managed Service Provider (MSP) der Kundendaten in Europa bearbeitet, muss sich auf die Grundverordnung vorbereiten. MSP sollten aktiver werden und nicht nur Compliance sicherstellen, sondern auch ihre Cybersicherheit stärken. In einer Zeit immer bedrohlicherer und gefährlicherer Angriffe ist das eine wichtige Aufgabe. Um MSP diese Aufgaben zu erleichtern, hat Kaseya hat eine Checkliste für sie erstellt.

Lesen Sie zum Thema "Datenschutz" und "Compliance" auch: Compliance-Magazin.de (www.compliancemagazin.de)

Checkliste für die Vorbereitung auf die DSGVO

>> Verschaffen Sie sich zunächst einen umfassenden Überblick
über die Regularien, über die verschiedenen Komponenten der DSGVO, welcher Datenschutz benötigt ist und welche Deadlines einzuhalten sind.

>> Sammeln Sie Informationen über den Datenfluss innerhalb Ihres Unternehmens. Dokumentieren Sie, welche Daten Ihr Unternehmen besitzt, wofür diese genutzt, wo sie gespeichert und wohin verschoben werden. Überprüfen Sie, ob das Sammeln und der Einsatz der Daten auf Grundlage der festgelegten, rechtlichen Gründe der DSGVO erlaubt ist. Ein zentraler Bestandteil der Grundverordnung ist, verstehen und belegen zu können, welche Daten Sie besitzen und auf welcher Grundlage.

>> Vergleichen Sie eingehend umgesetzte Datenschutzrichtlinien sowie eingesetzte Technologien mit den Vorgaben. So identifizieren Sie Lücken, die geschlossen werden müssen.

>> Verfolgen Sie einen mehrschichtigen Ansatz bei der Datensicherheit, der umfassendere Security-Services für Kunden umfasst und zugleich Ihre interne IT vor Angriffen schützt. Dieser Ansatz sollte einen vollständigen Einblick in die genutzten Technologien bieten. Er muss es Ihnen ermöglichen, jedes Gerät zu identifizieren, das sich in Ihr Unternehmensnetzwerk oder das eines Kunden einloggt.

>> Führen Sie Mechanismen ein, mit denen Sie schnell verstehen können, ob es ein Datenleck gegeben hat und ob das Leck meldepflichtig ist. Zudem braucht es Prozesse, um auf ein Leck zu reagieren und eine Lösung, die Sie Kunden für den Fall der Fälle anbieten können.

>> Halten Sie bei der Auswahl der Compliance-Lösungen Ausschau nach Funktionen wie Remote Monitoring und Remote Management. Mit diesen können Sie Server, Arbeitsplätze, Rechner in Niederlassungen und Applikationen aktiv überwachen. Wichtig ist auch Patch Management, das dieselben Geräte automatisch aktualisiert. Schließlich sollten Sie auch standardmäßig Backup- und Recovery-Services, sowie umfassendes Identity- und Access-Management anbieten.

>> Dokumentieren Sie Ihre Compliance und alle Entscheidungen in diesem Zusammenhang. Rechenschaftspflicht ist eine der Grundlagen der DSGVO. Sie müssen nicht nur korrekt handeln, sondern das auch beweisen können.

Fazit
Die EU-Datenschutz-Grundverordnung kommt schneller als viele denken und sie wird die Arbeit von MSP erheblich beeinflussen. Sie betrifft Service Provider, die ihre Dienstleistungen über öffentliche Clouds anbieten, oder Applikationen in eigenen Rechenzentren hosten. So oder so sind sie dafür verantwortlich, die Kundendaten zu schützen. MSP müssen sich jetzt vorbereiten – falls das nicht schon geschehen ist. Mit effizienten Lösungen können MSP sicherstellen, dass sie konform mit der DSGVO handeln. Gleichzeitig schützen sie sich besser gegen gegenwärtige Bedrohungen.
(Kaseya: ra)

eingetragen: 11.08.17
Home & Newsletterlauf: 29.08.17

Kaseya: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -





Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>



Meldungen: Tipps und Hinweise

  • Cloud Computing und Compliance

    Compliance ist mehr als eine regulatorische Unternehmensaufgabe, sondern wesentlicher Bestandteil erfolgreicher Geschäftsstrategien. Moderne Cloud-Technologien stellen dabei neue Anforderungen an die Compliance, vereinfachen das Einhalten regulatorischer und gesetzlicher Anforderungen aber auch deutlich - durch Zentralisierung und Standardisierung von Prozessen. Das sind die Kernaussagen des aktualisierten Whitepapers "Nutzenpotenziale regulatorischer Anforderungen zur Geschäftsoptimierung im Rahmen der digitalen Transformation" von Microsoft Deutschland und ISG Germany. Das Whitepaper ist eine Neufassung des von Microsoft veröffentlichten Leitfadens zur Compliance und ist kostenfrei zum Download verfügbar.

  • Frei zwischen den Clouds bewegen

    Was haben 6Wunderkinder und Snapchat gemeinsam? Beide sind erfolgreiche Startups, die fest an einen Cloud Service Provider gebunden sind. 6Wunderkinder mit ihrer App Wunderlist setzte auf AWS. Microsoft kaufte später die Aufsteigerfirma. Die App wurde in der AWS Cloud entwickelt und ist stark mit den Services verbunden und ihre Daten lassen sich nicht einfach zu Microsoft Azure verschieben. Bei Snapchat kann sich Google zurücklehnen. Denn das seit 2017 börsennotierte Unternehmen zahlt satte 400 Millionen US-Dollar im Jahr dafür, dass es die Cloud Computing-Plattform von Google nutzt. Auch beim Instant-Messaging-Dienst vergaß man, einen möglichen Cloud-Exit am Anfang in die Strategie mit ein zu beziehen.

  • Eine Schlüsselrolle nimmt die Cloud ein

    Im Zuge der Digitalisierung und fortschreitenden Automatisierung von Prozessen erkennen zunehmend mehr Unternehmen den Wert von Daten: Laut einer aktuellen Studie von Crisp Research sind Unternehmen, die Daten schon frühzeitig in die Produktentwicklung und den Innovationsprozess einbinden, profitabler. Das Spektrum der Möglichkeiten ist breit und reicht von der Prozessoptimierung bis hin zur Entwicklung ganz neuer Geschäftsmodelle. Erfolgreiche Anbieter denken dabei nicht mehr in traditionellen Produktkategorien, sondern konzentrieren sich auf Lösungen, die den Kunden in den Mittelpunkt stellen. Über den Erfolg von Unternehmen im datengetriebenen Business entscheidet jedoch eine Vielzahl an Faktoren. Michael Bednar-Brandt, Director Business Innovation Oracle NEXT bei Oracle, gibt Tipps, wie Unternehmen vorgehen und worauf sie achten sollten.

  • Cloud-Akzeptanz & Sicherheitsbedenken

    Die Cloud-Akzeptanz bei Unternehmen nimmt stetig zu, doch damit steigen auch die Sicherheitsbedenken. Denn Kriminelle ändern ständig ihre Taktik, um die effizienteste und lukrativste Methode zu finden, Abwehrmechanismen der Cybersicherheit zu umgehen. Sicherheitsbedenken stellen deshalb mittlerweile die größte Barriere für Unternehmen dar, Cloud Computing-Services zu nutzen, dennoch setzen Unternehmen zunehmend auf Microsoft Office 365.

  • Endpoint Security ist ein komplexes Feld

    Die Sicherheit von Endgeräten ist in Unternehmen entscheidend und sollte immer kritisch betrachtet werden. Schließlich ist im Falle einer Sicherheitslücke das gesamte Unternehmen mit seinen Unternehmensdaten und vielen weiteren kritischen Daten gefährdet. Deswegen sollte die Endpoint Security dem Unternehmen genauso wichtig sein wie die eigene Unternehmensphilosophie und Marke. Kaseya erläutert, wie MSP die Endpoint Security ihrer Kunden richtig angehen und ihnen ganzheitliche Sicherheit bieten.

  • CASB macht Nutzeraktivitäten transparent

    Viele Unternehmen setzen heute Public-Cloud-Dienste wie Office 365, Salesforce, Box oder Slack ein. Dadurch landen zunehmend auch sensible Daten in der Cloud. Laut dem "Cloud Adoption & Risk Report" von Skyhigh Networks enthalten 18,1 Prozent aller Dokumente, die Mitarbeiter in File-Sharing-Dienste hochladen, vertrauliche Informationen - darunter personenbezogene Daten oder Betriebsgeheimnisse. Wie aber können Unternehmen ihre sensiblen Daten schützen und trotzdem die Vorteile der Public Cloud nutzen? Daniel Wolf, Regional Director DACH beim Cloud-Security-Anbieter Skyhigh Networks, gibt fünf Tipps.

  • Migration in mehrere Clouds ist nicht kompliziert

    85 Prozent aller Unternehmen setzen aktuell bereits auf Multi-Cloud-Lösungen, so die Auguren von IDC. Der Grund, warum die meisten Organisationen mehrere private und öffentliche Clouds in einer einzigen Architektur verwenden, sieht F5 Networks vor allem darin, weil sich damit hohe Kosteneinsparungen und eine höhere Betriebseffizienz erzielen lassen. Gleichzeitig bringen Multi-Cloud-Anwendungen jedoch eine hohe Komplexität mit sich. Mit einer robusten Strategie, entsprechenden Richtlinien und Sicherheitsplänen sorgen Unternehmen für mehr Sicherheit sowie Kontrolle, was wiederum mit einer direkten, messbaren Auswirkung auf die Performance und das Endergebnis einhergeht. Basis hierfür ist immer eine einheitliche und durchgängige Cloud Computing-Lösung.

  • Qualitätskriterien für den Cloud-Arbeitsplatz

    Jedes zweite Unternehmen in Deutschland will 2017 Arbeitsplätze aus der Public Cloud bereitstellen. Das zeigte die IDC Studie "Advanced Workplace Strategies in Deutschland 2016". Die Arbeitsplatzmodernisierung zählt somit zu den wichtigsten IT-Themen des Jahres. Die vor einiger Zeit noch vorherrschenden Bedenken vieler IT-Verantwortlicher in Bezug auf die Sicherheit von Cloud-Arbeitsplätzen spielen mittlerweile keine große Rolle mehr. Die Vorteile Cloud-basierter digitaler Arbeitsplätze überwiegen schlichtweg. Aber, Cloud-Arbeitsplatz ist nicht gleich Cloud-Arbeitsplatz. Unternehmen, die ihre Arbeitsplätze in die Wolke verlagern, sollten darauf achten, dass zumindest die wichtigsten Qualitätskriterien eines Cloud-Workspace erfüllt sind.

  • 7 Tipps für den sicheren Schritt in die Cloud

    Geringere Kosten für Hardware, Wartung und Energie sowie weniger Arbeit für die IT - immer mehr Unternehmen jeder Größenordnung entdecken die Vorteile der Cloud für sich. Wer mit dem Gedanken spielt, seine Daten und Services auszulagern, hat inzwischen die Qual der Wahl. Der europäische Security-Software-Hersteller Eset gibt Unternehmen hilfreiche Tipps, damit die Migration in die Cloud nicht zur bösen Überraschung wird.

  • Public Cloud & Workloads

    CIOs haben in ihren Unternehmen eine einzigartige Stellung inne. Sie wissen, wie das Unternehmen auf sich verändernde Marktbedingungen schnell reagieren kann und sich die Betriebseffizienz verbessern lässt. Sie geben dem CEO Orientierung, wenn es um die Auswirkungen der digitalen Transformation auf das Unternehmen geht. Zu diesem Trend gehört unter anderem die Verlagerung des Netzwerkverkehrs von privaten Intranets ins öffentliche Internet: Mitarbeiter, aber auch Filialen und Standorte - Personen, Orte und Dinge - nutzen zunehmend Anwendungen in der Public Cloud, die Workloads von außen nach innen und umgekehrt steigen.