- Anzeigen -


Praxisnahe VdS-Richtlinien


VdS: Entwicklung von Richtlinien zur Umsetzung der DSGVO
Die neue Datenschutz-Grundverordnung der EU stellt gerade an KMU gravierende und oft sogar unklare Anforderungen

- Anzeigen -





Zum 25. Mai 2018 muss die neue Datenschutz-Grundverordnung in jedem Unternehmen innerhalb der EU umgesetzt worden sein. Gerade Mittelständler sehen sich mit teils gravierenden und oft sogar unklaren Anforderungen konfrontiert. VdS, Institut für Unternehmenssicherheit, entwickelt derzeit in einem offenen Verfahren eigene Richtlinien zur praktikablen Umsetzung der Anforderungen – Experten sind zur Mitgestaltung eingeladen.

Für eine gewisse Unruhe im Markt sorgt derzeit die Datenschutz-Grundverordnung (DSGVO): Sie soll die Verarbeitung personenbezogener Daten durch Unternehmen und öffentliche Stellen EU-weit vereinheitlichen. Zum 25. Mai 2018 wird die Umsetzung in allen Mitgliedstaaten Pflicht. Grundlegende Kritik begleitet die Verordnung, insbesondere die oft vagen Formulierungen und die offenen Klauseln für nationale Gesetzgebungen werden von vielen Seiten bemängelt.

"Ab dem 25. Mai muss jedes Unternehmen in Deutschland die DSGVO einhalten. Angesichts der in weiten Teilen durchaus gravierenden Auswirkungen der Verordnung auf Organisation, Kundenbetreuung und IT der Betriebe ist diese Frist gerade für Mittelständler keineswegs üppig bemessen", betont Dr. Robert Reinermann, Geschäftsführer von VdS. "Natürlich gilt auch hier die unternehmerische Maxime: Größtmöglicher Erfolg bei optimaler Mitteleffizienz sowie Zertifizierung der ordnungsgemäßen Umsetzung durch eine unabhängige Stelle. Um diese Schritte besonders für KMU zu vereinfachen, wird VdS eigene Richtlinien entwickeln, mit denen Verantwortliche die Einhaltung der Verordnung in ihrem Unternehmen sicherstellen können."

Wie bei jeder der bekannt praxisnahen VdS-Richtlinien sind interessierte Experten eingeladen, das Werk aktiv mitzugestalten. Der transparente Entwicklungsprozess wird über die Seite des bekannten Sicherheitsexperten und VdS-Kooperationspartner Mark Semmler koordiniert. Bis Oktober dieses Jahres soll eine Hilfestellung entstanden sein, mit der der Datenschutz besonders kleinerer Unternehmen DSGVO-gemäß umgesetzt und auch eindeutig zertifiziert werden kann. Aufbauen wird das Werk auf den Maßnahmen zur Informationssicherheit in den prämierten VdS-Richtlinien 3473 für optimale Cyber-Security.

Auf der IT-Security-Messe it-sa in Nürnberg (10. bis 12. Oktober 2017) sollen die fertigen Datenschutz-Richtlinien von VdS der Öffentlichkeit präsentiert werden. Weiter wird dann die Anerkennung als daten-schutzspezifisches Zertifizierungsverfahren im Sinne des § 42 DSGVO beantragt.

Experten wie z.B. Datenschutzverantwortliche sind herzlich eingeladen, sich an der Erstellung des Leitfadens für optimale Datensicherheit in KMU zu beteiligen: www.mark-semmler.de/vds . (VdS: ra)

eingetragen: 11.07.17
Home & Newsletterlauf: 11.08.17


VdS: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -





Kostenloser IT SecCity-Newsletter
Ihr IT SecCity-Newsletter hier >>>>>>

- Anzeigen -


Meldungen: Unternehmen

  • Neue Anforderungen im Cloud-Zeitalter

    Barracuda Networks und Awingu, Anbieterin für Browser-basierten Unified Workspace, arbeiten künftig auf Basis einer Technologiepartnerschaft zusammen. Diese vereint Barracudas performantes Sicherheits- und Zero-Touch-Lösungsportfolio mit Awingus schlüsselfertiger Browser-basierter Workspace-Lösung.

  • Legacy-Applikationen sichern

    cirosec veranstaltet im März 2017 wieder ihre "TrendTage" rund um innovative Themen im IT-Sicherheitsbereich. Schwerpunkte bilden dieses Mal die Sicherheit von Windows-Umgebungen, Endgeräten und Webapplikationen. Stationen der TrendTage sind Köln (12. März 2018), Frankfurt (13. März 2018), Stuttgart (14. März 2018) und München (15. März 2018). Die Teilnahme ist kostenlos. Nach einer kurzen Begrüßung durch den Geschäftsführer Stefan Strobel gibt cirosec-Berater Christian Strache Einblicke in die Sicherheit von Windows-Umgebungen.

  • Exklusiver Kreis an Secucloud-Teilhabern

    Secucloud, Anbieterin von Security-as-a-Service-Lösungen für ISPs und Telekomanbieter, hat ihre Series-B-Finanzierungsrunde im Umfang von mehreren Millionen Euro abgeschlossen. Die eingeworbenen Mittel stammen vollständig von Sonae Investment Management. Secucloud steht im schnell wachsenden Markt für Cybersicherheit in und aus der Cloud an vorderster Linie und nutzt dabei das Netz von Telekomanbietern, um Sicherheitslösungen für alle vernetzten Geräte wie Smartphones, Tablets und IoT-Devices sowohl im Endkonsumenten- als auch Unternehmenssegment anzubieten.

  • Prefix- oder BGP-Hijacks identifizieren & abwehren

    Mit der Präsentation von neuen Cybersicherheitsentwicklungen endete am 9. Januar der erste Durchlauf des hessisch-israelischen Partnerschafts-Accelerators (HIPA). Beim Abschlussevent in der hessischen Landesvertretung in Berlin zeigten die teilnehmenden Projektteams neue Lösungsansätze zur Qualitätskontrolle von Cloud-Diensten, zur Sicherheit von Internet-Infrastrukturen sowie zur Abwehr von Spam-Attacken und Denial-of-Service-Angriffen auf E-Mail-Konten. HIPA ist der erste und einzige deutsch-israelische Accelerator mit Schwerpunkt auf Cybersicherheit.

  • Security von Embedded-Systemen

    Zum dritten Mal findet die erneut hochkarätig besetzte Podiumsdiskussion "Safe for the Future" im Rahmen der embedded world statt. Auch dieses Mal dreht sich im Messezentrum Nürnberg alles rund um die Security von Embedded-Systemen und der Absicherung von Rechnern und Kommunikationskanälen. Zentrales Thema ist der Schutz vernetzter eingebetteter Systeme im Internet der Dinge. Im Fokus stehen dieses Mal unter anderem die Fragestellungen mit welchen Maßnahmen kritische Infrastrukturen geschützt werden, was kritische Infrastrukturen und Anwendungen sind, und welche Maßnahmen für vermeintlich unkritische Anwendungen übernommen werden können.