{"id":16329,"date":"2019-09-17T05:21:36","date_gmt":"2019-09-17T13:21:36","guid":{"rendered":"http:\/\/www.palada.net\/index.php\/2019\/09\/17\/news-10070\/"},"modified":"2019-09-17T05:21:36","modified_gmt":"2019-09-17T13:21:36","slug":"news-10070","status":"publish","type":"post","link":"http:\/\/www.palada.net\/index.php\/2019\/09\/17\/news-10070\/","title":{"rendered":"F\u00fcnf Tipps gegen DSGVO-Bu\u00dfgelder"},"content":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/sophos.files.wordpress.com\/2019\/05\/hand_stops_fist.jpg\"\/><\/p>\n<p><strong>Credit to Author: J\u00f6rg Schindler| Date: Mon, 12 Aug 2019 07:08:10 +0000<\/strong><\/p>\n<div class=\"entry-content\">\n<p><!-- [if gte mso 9]&gt;--><\/p>\n<p class=\"MsoListParagraph\" style=\"margin-left:0;\"><span class=\"apple-converted-space\"><span lang=\"DE\" style=\"font-size:11pt;font-family:'Calibri', sans-serif;background:white;\">Jede Woche ergehen rund 450 Millionen US-Dollar Strafe wegen Versto\u00df gegen die europ\u00e4ische DSGVO. Die britische Datenschutzbeh\u00f6rde ICO griff k\u00fcrzlich hart durch. In Deutschland blieben Millionenbu\u00dfgelder der Datenschutzbeh\u00f6rden der L\u00e4nder bislang aus. <\/span><\/span><span lang=\"DE\" style=\"font-size:11pt;font-family:'Calibri', sans-serif;\">Sophos gibt f\u00fcnf Tipps zur Vermeidung von DSGVO-Verst\u00f6\u00dfen.\u00a0 Die Fluggesellschaft British Airways (BA) und die Hotelgruppe Marriott Hotels mussten ihre Verst\u00f6\u00dfe gegen die europ\u00e4ische DSGVO teuer bezahlen. 229 Millionen US-Dollar Strafe f\u00fcr BA, 123 Millionen US-Dollar f\u00fcr Marriott.Die Bu\u00dfgelder zeigen, dass dank der DSGVO die Datenschutzbeh\u00f6rden, wie zum Beispiel die britische ICO (Information Commissioner\u2019s Office), heute nicht mehr wie Papiertiger dastehen, sondern handeln. So ist die Strafsumme f\u00fcr BA fast 400-fach h\u00f6her als die bisherige Rekordstrafe der ICO von 645.999 US-Dollar. Die bekam \u00fcbrigens Facebook ab, f\u00fcr seinen Cambridge Analytica Skandal.Vor dem Hintergrund dieser neuen R\u00fcgen und enormen Summen hat Sophos noch einmal f\u00fcnf wirkungsvolle Tipps zur Vermeidung von DSGVO-Verst\u00f6\u00dfen zusammengestellt, die sich mit \u00fcberschaubarem Aufwand f\u00fcr jedes Unternehmen umsetzen lassen.<\/span><\/p>\n<p class=\"MsoListParagraph\" style=\"margin-left:0;\"><strong><span lang=\"DE\" style=\"font-size:11pt;font-family:'Calibri', sans-serif;\">\u00a0<\/span><span lang=\"DE\" style=\"font-size:11pt;font-family:'Calibri', sans-serif;\">F\u00fcnf Tipps f\u00fcr Unternehmen, DSGVO-Verst\u00f6\u00dfe wie Datenverlust zu vermeiden:<\/span><\/strong><\/p>\n<p class=\"MsoListParagraph\"><b><span lang=\"DE\" style=\"font-size:11pt;font-family:'Calibri', sans-serif;\">Patchen: so fr\u00fch und so oft wie m\u00f6glich.<\/span><\/b><br \/> <span lang=\"DE\" style=\"font-size:11pt;font-family:'Calibri', sans-serif;\">Es gilt, das Risiko, Opfer einer Cyberattacke zu werden, so gering wie m\u00f6glich zu halten. Das geht am besten, indem man die Schwachstellen, die illegalen Eintritt ins System erm\u00f6glichen, behebt. Und zwar jede Schwachstelle.<\/span><\/p>\n<p class=\"MsoListParagraph\"><b><span lang=\"DE\" style=\"font-size:11pt;font-family:'Calibri', sans-serif;\">Pers\u00f6nliche Daten in einer Cloud sichern<\/span><\/b><br \/> <span lang=\"DE\" style=\"font-size:11pt;font-family:'Calibri', sans-serif;\">Eine Cloud m\u00f6chte genauso ernstgenommen werden wie ein Computer. Deshalb: Unerw\u00fcnschte Ports und Services schlie\u00dfen, Daten verschl\u00fcsseln und sicherstellen, dass geeignete Zugangskontrollen parat sind. Das ist n\u00f6tig f\u00fcr s\u00e4mtliche Umgebungen, inklusive Qualit\u00e4tskontrolle und Entwicklungsumgebung. <\/span><\/p>\n<p class=\"MsoListParagraph\"><b><span lang=\"DE\" style=\"font-size:11pt;font-family:'Calibri', sans-serif;\">Zugang zu pers\u00f6nlichen Daten auf ein Minimum einschr\u00e4nken<\/span><\/b><br \/> <span lang=\"DE\" style=\"font-size:11pt;font-family:'Calibri', sans-serif;\">Die Strategie dahinter: Verkleinern der Angriffsfl\u00e4che. Je mehr Daten man sammelt, desto mehr kann man verlieren. Deshalb sollten nur diejenigen Informationen behalten werden, die man wirklich braucht. Und zus\u00e4tzlich sollten nur die Personen darauf Zugriff haben, die diese Dateien f\u00fcr ihre Arbeit ben\u00f6tigen. <\/span><\/p>\n<p class=\"MsoListParagraph\"><b><span lang=\"DE\" style=\"font-size:11pt;font-family:'Calibri', sans-serif;\">Schulungen f\u00fcr Mitarbeiter<\/span><\/b><br \/> <span lang=\"DE\" style=\"font-size:11pt;font-family:'Calibri', sans-serif;\">Jeder Mitarbeiter im Unternehmen, der in Kontakt mit pers\u00f6nlichen Daten kommt, muss wissen, wie man diese DSGVO-konform behandelt. Ob Handb\u00fccher, regelm\u00e4\u00dfige Schulungen oder Wikis \u2013 jedes Unternehmen sollte die Form finden, die zu ihm passt und seinen Mitarbeitern Sicherheit im Umgang mit Daten vermitteln kann. <\/span><\/p>\n<p class=\"MsoListParagraph\"><b><span lang=\"DE\" style=\"font-size:11pt;font-family:'Calibri', sans-serif;\">Dokumentation und Nachweis von Datenschutzbestimmungen<br \/> <\/span><\/b><span lang=\"DE\" style=\"font-size:11pt;font-family:'Calibri', sans-serif;\">Ma\u00dfnahmen zum Datenschutz sollten gut dokumentiert sein. F\u00fcr das Unternehmen zur Selbstkontrolle ebenso wie zur externen \u00dcberpr\u00fcfung.<\/span><\/p>\n<\/p><\/div>\n<p><a href=\"http:\/\/feedproxy.google.com\/~r\/sophos\/dgdY\/~3\/EzQEh16EPiE\/\" target=\"bwo\" >http:\/\/feeds.feedburner.com\/sophos\/dgdY<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/sophos.files.wordpress.com\/2019\/05\/hand_stops_fist.jpg\"\/><\/p>\n<p><strong>Credit to Author: J\u00f6rg Schindler| Date: Mon, 12 Aug 2019 07:08:10 +0000<\/strong><\/p>\n<p>Jede Woche ergehen rund 450 Millionen US-Dollar Strafe wegen Versto\u00df gegen die europ\u00e4ische DSGVO. Die britische Datenschutzbeh\u00f6rde ICO griff k\u00fcrzlich hart durch. In Deutschland blieben Millionenbu\u00dfgelder der Datenschutzbeh\u00f6rden der L\u00e4nder bislang aus. Sophos gibt f\u00fcnf Tipps zur Vermeidung von DSGVO-Verst\u00f6\u00dfen.\u00a0 Die Fluggesellschaft British Airways (BA) und die Hotelgruppe Marriott Hotels mussten ihre Verst\u00f6\u00dfe gegen die [&amp;#8230;]&lt;img src=&#8221;http:\/\/feeds.feedburner.com\/~r\/sophos\/dgdY\/~4\/EzQEh16EPiE&#8221; height=&#8221;1&#8243; width=&#8221;1&#8243; alt=&#8221;&#8221;\/&gt;<\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[10378,10377],"tags":[10379],"class_list":["post-16329","post","type-post","status-publish","format-standard","hentry","category-security","category-sophos","tag-corporate"],"_links":{"self":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/16329","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/comments?post=16329"}],"version-history":[{"count":0,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/16329\/revisions"}],"wp:attachment":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/media?parent=16329"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/categories?post=16329"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/tags?post=16329"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}