Viele Unternehmen sind heute vollständig von den Daten abhängig, die auf ihren Netzwerkservern, PCs, Laptops, Mobilgeräten oder in der Cloud gespeichert sind. Einige dieser Daten enthalten wahrscheinlich entweder personenbezogene Daten und/oder vertrauliche Unternehmensinformationen.
Wir haben ein zugehöriges Informationsblatt, das die üblichen Aspekte der Datensicherheit behandelt.
Hier betrachten wir einige Aspekte, die bei der Überprüfung der Sicherheit Ihrer Computersysteme zu berücksichtigen sind, und wie Sie das Risiko von Datenverlusten in der Cloud und bei ausgelagerten Diensten minimieren können.
Auch wenn Cloud-Datenspeicherung und Outsourcing oft sicherer sind als die Nutzung interner Ressourcen, gibt es einige zusätzliche Aspekte zu beachten, wenn ein Teil oder alle Ihrer Daten nicht vor Ort gespeichert werden.
Prüfung der Nutzung und Speicherung personenbezogener Daten
Bedenken Sie die möglicherweise sensiblen und vertraulichen Daten, die Ihr Unternehmen in der Cloud speichert.
Informieren Sie sich darüber, was mit diesen Daten geschieht und welche Kontrollmechanismen vorhanden sind, um einen versehentlichen oder vorsätzlichen Verlust dieser Informationen zu verhindern.
Risikoanalyse und Risikominderung
Die entscheidende Frage lautet: Wenn alle oder ein Teil dieser Daten verloren gehen, wer könnte dadurch Schaden erleiden und wie?
Sobald diese Frage beantwortet ist, müssen Maßnahmen zur Minderung des Risikos von Datenverlust ergriffen werden. Hier sind einige Schritte, die unternommen werden sollten, um das Risiko von Datenverlust zu reduzieren:
- Stellen Sie sicher, dass der Cloud-Anbieter oder Outsourcing-Dienstleister Ihre Daten nicht an Dritte weitergibt.
- Prüfen Sie, in welchen Ländern die Daten gespeichert und verarbeitet werden – dies kann datenschutzrechtliche Auswirkungen haben.
- Stellen Sie sicher, dass Sie lokale Sicherungskopien Ihrer Daten erstellen können.
- Eine betroffene Person hat unabhängig vom Speicherort ihrer Daten die gleichen Zugriffsrechte. Stellen Sie daher sicher, dass ein Auskunftsersuchen der betroffenen Person problemlos bearbeitet werden kann.
- Versuchen Sie, die Menge der in der Cloud oder bei Drittanbietern gespeicherten personenbezogenen Daten zu minimieren.
- Was passiert, wenn der Anbieter zahlungsunfähig wird? Halten Sie einen Notfallplan bereit.
- Sind die Daten verschlüsselt? Wenn ja, haben Sie Zugriff auf die Schlüssel und wer hat sonst noch Zugriff auf die Schlüssel?
Es stehen zahlreiche Ressourcen zur Verfügung, darunter:
ico.org.uk/media/for-organisations/documents/1540/cloud_computing_guidance_for_organisations.pdf















