DSGVO: Nur jedes zweite österreichische Unternehmen ist ausreichend vorbereitet

Die Unternehmen wissen zwar Bescheid, laut Deloitte fehlen aber die entsprechenden Vorbereitungen. [...]

Andreas Niederbacher ist Datenschutzexperte bei Deloitte Österreich
Andreas Niederbacher ist Datenschutzexperte bei Deloitte Österreich. (c) Deloitte

Österreichs Unternehmen sind laut einer Umfrage von Deloitte über die kommende EU-Datenschutzgrundverordnung zwar informiert, bei der Hälfte mangelt es aber an entsprechender Vorbereitung. Eine deutliche Mehrheit fühlt sich zudem mit Herausforderungen wie Aufklärung der Fachbereiche oder erhöhtem Bürokratie- und Ressourcenaufwand konfrontiert. Laut Deloitte hat nahezu jedes befragte Unternehmen bereits von der Verordnung gehört und weiß, dass diese im Mai 2018 zur Anwendung kommt. Über die Anforderungen sind sich knapp zwei Drittel im Klaren, 31 Prozent fühlen sich zumindest oberflächlich informiert. In punkto drohende Sanktionen und Strafen sind 70 Prozent der Befragten auf dem neuesten Stand.
„Die Praxis zeigt, dass die heimischen Projektverantwortlichen selbst weitgehend gut informiert sind. Nachholbedarf gibt es aber bei der restlichen Belegschaft: Viele Mitarbeiter sind noch nicht geschult. Datenschutzrechtliche Einschätzungen fallen ihnen dementsprechend schwer«, erklärt Andreas Niederbacher, Datenschutzexperte bei Deloitte Österreich. »Gerade bei potenziellen Strafmaßnahmen herrscht Verunsicherung darüber, ob und wie diese überhaupt zutreffen. Hier müssen noch viele Details geklärt werden.“

Hälfte der Befragten unzureichend vorbereitet

Trotz des relativ hohen Informationsgrades ist nur knapp über die Hälfte der befragten Unternehmen gut auf die EU-DSGVO vorbereitet. 39 Prozent sprechen lediglich von einer mittelmäßigen Vorbereitung im eigenen Unternehmen. Zehn Prozent der Umfrageteilnehmer geben an, sich kaum bis gar nicht vorbereitet zu fühlen. „Dieses Ergebnis ist wenig überraschend. Die Unternehmen haben sich in der Vergangenheit kaum mit Datenschutz befasst und müssen nun kurzfristig entsprechende Maßnahmen setzen“, analysiert Niederbacher. „Grundlegende Änderungen bei Technologie und Strukturen brauchen aber Zeit und können oftmals nur langfristig in Angriff genommen werden.“
Laut Umfrage stellt die Implementierung der EU-DSGVO für mehr als acht von zehn Unternehmen (85 Prozent) eine Herausforderung dar. Neben der Einbindung und Aufklärung der Fachbereiche werden auch der Bürokratie- und Ressourcenaufwand als größte Hürden empfunden. „Die Verordnung ist sehr komplex und betrifft alle Unternehmensbereiche. Unter Zeitdruck müssen Dokumentationen erstellt, Mitarbeiter geschult und Prozesse eingeführt oder adaptiert werden. Vielen Unternehmen fehlt es aber schlichtweg an Kapazitäten für eine organisationsweite Umsetzung“, so Niederbacher. So geben auch nur 40 Prozent an, ausreichend personelle und finanzielle Mittel für Datenschutz zur Verfügung zu haben.


Mehr Artikel

Die Teilnehmer des Roundtables (v.l.n.r.): Roswitha Bachbauer (CANCOM Austria), Thomas Boll (Boll Engineering AG), Manfred Weiss (ITWelt.at) und Udo Schneider (Trend Micro). (c) timeline/Rudi Handl
News

Security in der NIS2-Ära

NIS2 ist mehr ein organisatorisches Thema als ein technisches. Und: Von der Richtlinie sind via Lieferketten wesentlich mehr Unternehmen betroffen als ursprünglich geplant, womit das Sicherheitsniveau auf breiter Basis gehoben wird. Beim ITWelt.at Roundtable diskutierten drei IT-Experten und -Expertinnen über die Herausforderungen und Chancen von NIS2. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*