„EU-Recht auf Vergessen“: Jedes zweite deutsche Unternehmen ist schlecht vorbereitet

Laut einer Studie von Compuware sind viele deutsche, europäische und US-amerikanische Unternehmen schlecht auf die neuen EU-Datenschutzregeln (EU-DSGVO oder EU General Data Protection Regulation, GDPR) vorbereitet sind. Doch wenn sie diese nicht einhalten, gehen sie ein großes Risiko ein. [...]

Im Auftrag von Compuware befragte das unabhängigen Marktforschungsunternehmen Vanson Bourne 400 CIOs von großen Unternehmen zum Thema EU-Datenschutzregeln (EU-DSGVO und EU-GDPR). Die befragten Firmen stammen aus Deutschland, Frankreich, Italien, Spanien, Großbritannien und den USA und repräsentieren einen Querschnitt vertikaler Märkte. Die wichtigsten Studienergebnisse gleich vorweg:

  • 72 Prozent der Unternehmen in Deutschland und 55 Prozent der Unternehmen in Europa sind gut über DSGVO und dessen Auswirkungen auf den Umgang mit Kundendaten informiert.
  • Trotz der rechtlichen Risiken besitzen 68 Prozent der Unternehmen keinen umfassenden Plan zur Umsetzung von EU-DSGVO, in Deutschland sind es 53 Prozent.
  • Mehr als die Hälfte der US-Unternehmen (52 Prozent) nutzt europäische Kundendaten, so dass sie die neuen Regeln einhalten müssen.
  • Nur 43 Prozent der US-Unternehmen fühlen sich gut über EU-DSGVO und seine Auswirkungen informiert.

Tatsächlich haben viele Unternehmen Schwierigkeiten, die EU-DSGVO einzuhalten. Dies liegt an verschiedenen Ursachen wie IT-Komplexität, Agile und DevOps-basierende Konzepte zur Bereitstellung neuer Anwendungen, die zunehmende Sammlung von Daten und IT-Outsourcing. Fast drei Viertel (73 Prozent) der deutschen Unternehmen und 63 Prozent weltweit geben an, dass die Datenkomplexität, eines der größten Hindernisse für die Compliance darstellt. 41 Prozent der deutschen und 53 Prozent der weltweiten Unternehmen sagen, dass das Einholen der Zustimmung der Kunden für die Nutzung ihrer Daten eine weitere erhebliche Hürde bildet.
„Recht auf Vergessen“ kaum kontrollierbar
Gemäß der Studie kämpfen Unternehmen auch mit der Kontrolle ihrer Daten. Dies erschwert die Einhaltung des „Rechts auf Vergessen“ gemäß EU-DSGVO. Demnach:

  • Sagen 76 Prozent der deutschen und 68 Prozent der weltweiten Unternehmen, dass die Komplexität moderner IT-Services dazu führt, dass sie nicht immer wissen, wo sich ihre Kundendaten genau befinden.
  • Gibt mehr als die Hälfte der Unternehmen in Deutschland (56 Prozent) und weltweit (53 Prozent) an, dass dies insbesondere für Testdaten gilt.
  • Können in Deutschland immerhin 69 Prozent der CIOs schnell sämtliche Daten über eine bestimmte Person lokalisieren, sind es weltweit nur 51 Prozent.
  • Glauben die meisten Teilnehmer, dass die Nutzung von Outsourcing-Unternehmen (Deutschland: 92 Prozent, weltweit: 81 Prozent) und mobilen Technologien (Deutschland: 69 Prozent, weltweit: 63 Prozent) es erschwert, den Ort der Kundendaten nachzuverfolgen.
  • Benötigen 36 Prozent der deutschen und 45 Prozent der weltweiten Unternehmen viel Zeit und erhebliche Ressourcen, um jemandem alle seine persönlichen Daten zu zeigen, die in den Systemen gespeichert sind.
  • Wären 69 Prozent der deutschen und nur 52 Prozent der weltweiten Unternehmen in der Lage, alle diese Daten effizient zu löschen, falls die Person dies gemäß dem „EU-Recht auf Vergessen“ wünscht.

„Um die EU-DSGVO einzuhalten, müssen Unternehmen strenger kontrollieren, wo sich ihre Kundendaten befinden“, erklärt Elizabeth Maxwell, Technical Director EMEA bei Compuware. „Wenn sie nicht auf all ihren Systemen den jeweiligen Speicherort jeder Kopie von Kundendaten fest im Griff haben, können Unternehmen unzählige Stunden dabei verlieren, manuell nach den entsprechenden Daten zu suchen, falls jemand sein Recht auf Vergessen einfordert. Auch finden sie dann möglicherweise nicht jede Kopie und riskieren eine Missachtung der Vorschriften.“Umgang mit Testdaten prüfenDie Studie hat auch ermittelt, dass die überwiegende Mehrheit der Unternehmen in Deutschland (91%) und weltweit (86%) echte Kundendaten zum Testen von Anwendungen während der Softwareentwicklung einsetzt. Doch nur einer von fünf Befragten holt dafür das Einverständnis seiner Kunden ein. Damit missachten die meisten Teilnehmer die Datenschutzregeln gemäß EU-DSGVO. 31 Prozent der deutschen und 43 Prozent der weltweiten Unternehmen, die Anwendungen mit realen Daten testen, riskieren den Datenschutz der Kunden sogar noch stärker, da sie die Daten vor der Nutzung nicht anonymisieren.
„Die Verwendung von Kundendaten für Anwendungstests ist eine Standard-Praxis. Es gibt aber keinen Grund dafür, diese nicht zu anonymisieren“, so Elizabeth Maxwell und ergänzt: „Wer die Daten nicht vorher verfremdet, muss mit einer empfindlichen Strafe durch die EU-Regulierungsbehörden rechnen. Die Anonymisierung von Testdaten verbessert nicht nur den Datenschutz, sondern vermeidet auch die Einholung der ausdrücklichen Zustimmung der Kunden dafür. Genau dies sehen allerdings 41 Prozent der deutschen und 53 Prozent der weltweiten CIOs als eine der größten Hürden für die EU-DSGVO Compliance.“


Mehr Artikel

News

Game Development Studie 2024: Knowhow aus Österreich ist weltweit gefragt

Nie zuvor hat eine so große Zahl heimischer Entwickler zum Erfolg internationaler Top-Games aber auch zur digitalen Transformation der österreichischen Wirtschaft beigetragen. Die heimischen Game Developer generieren einen gesamtwirtschaftlichen Umsatz von 188,7 Millionen Euro. Jeder Arbeitsplatz in einem Unternehmen der Spieleentwicklung sichert mehr als einen weiteren Arbeitsplatz in Österreich ab. […]

News

Kunden vertrauen Unternehmen immer weniger

Das Vertrauen von Verbraucher:innen in Unternehmen hat den niedrigsten Stand der letzten Jahre erreicht. Fast drei Viertel (72 Prozent) der Verbraucher:innen weltweit vertrauen Unternehmen weniger als noch vor einem Jahr. Als wichtigsten Grund geben 65 Prozent der Befragten in einer Umfrage von Salesforce an, dass Unternehmen leichtfertig mit den Daten ihrer Kund:innen umgehen. […]

Rüdiger Linhart, Vorsitzender der Berufsgruppe IT der Fachgruppe UBIT Wien. (c) WeinwurmFotografie
Interview

IT-Berufe im Fokus: Innovative Lösungen gegen den Fachkräftemangel

Angesichts des anhaltenden IT-Fachkräftemangels ist schnelles Handeln gefordert. Die Fachgruppe IT der UBIT Wien setzt in einer Kampagne genau hier an: Mit einem breiten Ansatz soll das vielfältige Berufsbild attraktiver gemacht und innovative Ausbildungswege aufgezeigt werden. IT WELT.at hat dazu mit Rüdiger Linhart, Vorsitzender der Berufsgruppe IT der Fachgruppe UBIT Wien, ein Interview geführt. […]

News

ISO/IEC 27001 erhöht Informationssicherheit bei 81 Prozent der zertifizierten Unternehmen

Eine Umfrage unter 200 Personen verschiedener Branchen und Unternehmensgrößen in Österreich hat erstmals abgefragt, inwiefern der internationale Standard für Informationssicherheits-Managementsysteme (ISO/IEC 27001) bei der Bewältigung von Security-Problemen in der Praxis unterstützt. Ergebnis: Rund 81 Prozent der zertifizierten Unternehmen gaben an, dass sich durch die ISO/IEC 27001 die Informationssicherheit in ihrem Unternehmen erhöht hat. […]

News

Public Key Infrastructure: Best Practices für einen erfolgreichen Zertifikats-Widerruf

Um die Sicherheit ihrer Public Key Infrastructure (PKI) aufrecht zu erhalten, müssen PKI-Teams, sobald bei einer Zertifizierungsstelle eine Sicherheitslücke entdeckt worden ist, sämtliche betroffenen Zertifikate widerrufen. Ein wichtiger Vorgang, der zwar nicht regelmäßig, aber doch so häufig auftritt, dass es sich lohnt, PKI-Teams einige Best Practices für einen effektiven und effizienten Zertifikatswiderruf an die Hand zu geben. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*