Die zweijährige Übergangszeit zur EU-Datenschutzgrundverordnung (DSGVO) endet am 25. Mai 2018. Ab dann müssen Unternehmen belegen können, dass ihre Daten sicher sind und jegliche Verletzung sofort melden. Bei Verstoß sehen die Regeln harte Strafen für Unternehmen vor [...]
Noch immer sind nicht alle Unternehmen ausreichend auf die Vorschriften der DSGVO vorbereitet. Denn diese verlangt nicht nur eine umfassendere Sicherheitsstrategie für die gesamte IT des Unternehmens, sondern auch eine Optimierung des Managements und eine Schulung aller Mitarbeiter.
Fakt ist: „Mobile“ muss aufgrund der Nähe zum Nutzer und der Gefahr unerkannter Schatten-IT durch BYOD und den damit verbundenen Sicherheitsrisiken eine besondere Stellung in den Sicherheitsmaßnahmen für die DSGVO einnehmen. Die alleinige Bereitstellung oder Unterstützung von mobilen Endgeräten im Unternehmensumfeld reicht für die rechtskonforme Einhaltung der Vorschriften nicht aus. Mobile Endgeräte, Anwendungen und Daten müssen auch die nötige Absicherung erfahren. Um die Datenschutz-Compliance für mobile Endgeräte im Unternehmen sicherzustellen, gilt es u.a. folgende Punkte zu beachten:
Datensicherheit: Mobile Endgeräte sowie deren Betriebssysteme sollten von den jeweiligen Herstellern so designt werden, dass diese sicher und datenschutzfreundlich sind. Administratoren sollten trotzdem alle Einstellungen vor der Inbetriebnahme überprüfen und bspw. die Verschlüsselungseinstellungen für das Gerät überwachen.
Datensparsamkeit: Einige Apps sind sehr datenhungrig und die Zweckbindung der genutzten personenbezogenen Daten ist teilweise fragwürdig. Deshalb sollten Admins die Möglichkeit wahrnehmen, die Nutzung solcher Apps im Unternehmen zu unterbinden oder datenschutz-konform zu konfigurieren.
Genauigkeit: Die Möglichkeit der Vorab-Konfiguration von App-Einstellungen (Stichwort: Mobile Application Management) hilft, dass die Daten korrekt verwendet werden. Fehler sollten sich leicht beseitigen lassen, sowie angemessen und transparent protokolliert werden.
Rechenschaftspflicht: Das Unternehmen muss die Einhaltung der Datenschutz-Compliance und die Berücksichtigung der DSGVO-Grundsätze nachweisen können. So muss bspw. jede Datenschutzverletzung wie der Verlust eines mobilen Endgeräts unverzüglich der verantwortlichen Stelle gemeldet werden, sonst drohen hohe Geldbußen. Hierzu bedarf es eines unternehmensinternen Prozesses, der diesen Vorgang klar und verständlich für jeden Mitarbeiter darstellt.
Unternehmen müssen mit Blick auf die DGSVO dem Schutz ihrer mobilen Endgeräte und den damit verbundenen Anwendungen und Daten besondere Aufmerksamkeit schenken. baramundi bietet mit seinem Mobile Device Management (MDM), Mobile Application Management (MAM) und Mobile Content Management (MCM) Lösungen genau dafür. Die Zusammenfassung all dieser Aufgaben in ein automatisiertes Unified Endpoint Management (UEM) bietet Administratoren eine übersichtliche Plattform und die notwendige Entlastung, um die aktuellen Herausforderungen der DGSVO zu meistern.
Weitere Informationen zu den Lösungen von baramundi finden Sie auf: www.baramundi.de
Be the first to comment