Die Sicherheit der Daten muss durch geeignete technische und organisatorische Maßnahmen gewährleistet werden. Wichtige Ziele sind u.a. der Schutz vor unberechtigtem Zugriff, Datenverlust und Manipulation.
Dieser Grundsatz bezieht sich auf eine Fülle von technischen und organisatorischen Maßnahmen die bei der Speicherung und Verarbeitung von personenbezogenen Daten getroffen werden müssen. Da in der DSGVO die Begriffe Pseudonymisierung und Verschlüsselung mehrfach erwähnt sind, wird dieser Grundsatz gerne mit Datenverschlüsselung übersetzt. Dies ist aber keinesfalls ausreichend und manchmal sogar nicht nötig!
Experten übersetzen die technischen und organisatorischen Maßnahmen mit den Kontrollen der ISO/IEC 27001 Normenreihe. In der Normenreihe sind eine Vielzahl an technischen Methoden definiert, wir man IT-Sicherheit korrekt umsetzt, jedoch auch Anforderungen an schriftliche Richtlinien und definierte Prozesse bei der Datenverarbeitung. Nur in einer Kombination aus technischen und organisatorischen Maßnahmen kann man Daten nachhaltig und zuverlässig schützen.
Voriger Artikel: Mitarbeiter Datenschutz Awareness: #7 Definierte Löschpflichten