DSGVO: 5 Tipps zum besseren Umgang mit der DSGVO im Unternehmen

2m.at gibt praktische Tipps zur DSGVO. [...]

Vor allem zu Beginn dieses Jahres war die DSGVO das beherrschende das Thema – Unternehmen, Mitarbeiter, Experten und Medien waren damit beschäftigt die neue EU-Datenschutzgrundverordnung zu erklären, zu verstehen, zu erläutern und entsprechende Maßnahmen umzusetzen. (c) Fotolia/DOC RABE Media
Vor allem zu Beginn dieses Jahres war die DSGVO das beherrschende das Thema – Unternehmen, Mitarbeiter, Experten und Medien waren damit beschäftigt die neue EU-Datenschutzgrundverordnung zu erklären, zu verstehen, zu erläutern und entsprechende Maßnahmen umzusetzen. (c) Fotolia/DOC RABE Media

1. Verwendung von Firmengeräten für private Zwecke

Mobiles Arbeiten und Homeoffice gehört in vielen Unternehmen zum Standard.

Häufig werden Firmen-Laptops, -Tablets und – Smartphones für private Zwecke verwendet. Eine Gefahr stellt die Verwendung durch unbefugte Dritte oder der Verlust durch Diebstahl dar.

Eine Verschlüsselung der Datenträger (Festplatten/USB-Sticks/ ect.) ist unbedingt notwendig.

Auch öffentliche Hot Spots und WLAN sind genauso gefährlich und sollten für Firmengeräte tabu sein.

2. Verwendung privater E-Mail-Accounts

Aus Bequemlichkeit und Einschränkungen des Firmenaccounts verwenden viele Mitarbeiter private E-Mail-Accounts und Adressen zum Versenden firmeneigener Dokumente mit personenbezogenen Daten. Die Transfermethoden sind häufig nicht sicher und erlauben unbefugten Personen (Hacker) Zugriff auf diese Daten.

Die Unterweisung der Mitarbeiter und klare Firmenrichtlinien machen Ihre Daten sicherer.

3. Vermeiden Sie Private Speicher und Geräte im Unternehmen

Cloudspeicher, USB-Sticks und externe Festplatten sind beliebte Speicherplätze für private Angelegenheiten am Arbeitsplatz. Sie verleiten auch zum nach Hause Mitnehmen nicht erledigter Arbeit.

Schadsoftware auf Privatgeräten, Datenpreisgabe an unbefugte Dritte (shoulder surfing) oder infizierte private Rechner infiltrieren die Firmendaten. Die Daten werden dann aus der Cloud wieder im Unternehmen mit der Schadsoftware heruntergeladen und verbreitet.

4. Sichere Passwörter!

Simple Passwörter erleichtern außenstehenden Personen einen zu leichten Zugriff auf Ihre Firmendaten.

Mitarbeiter gehen häufig zu lasch mit den Passwortrichtlinien um.

Freigaben von Dateien in der Cloud ohne Passworte sind ein leichtes Ziel für Angreifer um die Struktur im Unternehmen zu scannen.

Strengere Passwortrichtlinien mit sicheren Passwörtern (je länger umso besser) gehören zum Standard.

Unser Tipp:

Passwortmanager sind mittlerweile eine bewährte Möglichkeit sichere Passworte zu generieren und vereinfachen die Verwaltung vieler verschiedener Konten.

Eine einfache Methode um sichere Passwörter zu generieren sind Eselsbrücken.

Basierend auf Ihrem Lieblingszitat ist ein sicheres Passwort leicht erstellt.

5. Akten fachgerecht entsorgen und nicht in den Papierkorb werfen

Druckerzeugnisse sind im digitalen Zeitalter im Büro noch häufig anzutreffen. Diese Druckerzeugnisse enthalten auch häufig personenbezogene Daten. Durch die Entsorgung im Müll sind die gedruckten Dokumente oder auch Datenträger vor unberechtigten Zugriffen nicht geschützt.

Akten sind ordnungsgemäß zu vernichtet, geeignete Methoden sind zum Beispiel Schreddern oder über einen externen Dienstleister Fachgerecht entsorgen zu lassen. Eine einfache Methode für die Mitarbeiter ist das Entsorgen in einer Datenschutztonne.


Mehr Artikel

News

ISO/IEC 27001 erhöht Informationssicherheit bei 81 Prozent der zertifizierten Unternehmen

Eine Umfrage unter 200 Personen verschiedener Branchen und Unternehmensgrößen in Österreich hat erstmals abgefragt, inwiefern der internationale Standard für Informationssicherheits-Managementsysteme (ISO/IEC 27001) bei der Bewältigung von Security-Problemen in der Praxis unterstützt. Ergebnis: Rund 81 Prozent der zertifizierten Unternehmen gaben an, dass sich durch die ISO/IEC 27001 die Informationssicherheit in ihrem Unternehmen erhöht hat. […]

News

Public Key Infrastructure: Best Practices für einen erfolgreichen Zertifikats-Widerruf

Um die Sicherheit ihrer Public Key Infrastructure (PKI) aufrecht zu erhalten, müssen PKI-Teams, sobald bei einer Zertifizierungsstelle eine Sicherheitslücke entdeckt worden ist, sämtliche betroffenen Zertifikate widerrufen. Ein wichtiger Vorgang, der zwar nicht regelmäßig, aber doch so häufig auftritt, dass es sich lohnt, PKI-Teams einige Best Practices für einen effektiven und effizienten Zertifikatswiderruf an die Hand zu geben. […]

News

UBIT Security-Talk: Cyberkriminalität wächst unaufhaltsam

Jedes Unternehmen, das IT-Systeme nutzt, ist potenziell gefährdet Opfer von Cyberkriminalität zu werden, denn die Bedrohung und die Anzahl der Hackerangriffe in Österreich nimmt stetig zu. Die Experts Group IT-Security der Wirtschaftskammer Salzburg lädt am 11. November 2024 zum „UBIT Security-Talk Cyber Defense“ ein, um Unternehmen in Salzburg zu unterstützen, sich besser gegen diese Bedrohungen zu wappnen. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*