Datenschutz ist längst mehr als eine rechtliche Pflichtübung. Aus diesem Grund haben wir ein Whitepaper „Datenschutz als Compliance- und Business-Baustein“ erstellt. Das Whitepaper stellen wir Ihnen in einem 6-teiligen Preview in verkürzter Form vor; das ausführliche Dokument senden wir Ihnen gerne zu. Dieser Beitrag ist der 1. Teil.
Datenschutz als Compliance- und Business-Baustein
Ende 2025 sorgten zwei internationale Vorfälle für große Aufmerksamkeit: Zum einen ein aufsehenerregender Kunstdiebstahl im Pariser Louvre, einem der bekanntesten Museen der Welt. Zum anderen kam es an vier internationalen Flughäfen zu Flugausfällen und massiven Störungen, nachdem das Unternehmen, dessen Software den Check-in steuerte, Ziel eines Cyberangriffs geworden war.
In beiden Fällen bildeten leicht zu erratende Standardpasswörter die entscheidende Sicherheitslücke. Zugleich fehlte ein klares Verständnis dafür, wie wichtig eindeutige Zuständigkeiten sowie wirksame technische und organisatorische Maßnahmen für Informationssicherheit, Datensicherheit und Cyberresilienz sind.
Konsequenzen für Unternehmen
Auch wenn diese Einstellung nicht zwingend „fair“ ist, so sagen laut einer Befragung des IAAP (1) 80% von schon einmal von einem Cyberangriff betroffenen Verbraucher, dass sie wahrscheinlich künftig keine Geschäfte mehr mit einem Unternehmen tätigen würden, nachdem es Opfer eines Cyberangriffs wurde. Für Unternehmen bedeutet dies unmittelbare wirtschaftliche Konsequenzen: Umsatzrückgänge, Verluste im Kundenbestand und beeinträchtigte Wachstumsperspektiven.
Compliance mehr als eine Pflicht
Diese Beispiele verdeutlichen: Wer Risikoprävention lediglich als gesetzliche Pflicht versteht, verkennt, dass jede Schwachstelle in der IT-Sicherheit eine offene Einladung für Angriffe darstellt. Datenschutz und IT-Compliance sind zentrale Säulen eines wirksamen Sicherheitskonzepts. Datenschutzbeauftragte und/oder Datenschutzmanager übernehmen hierbei eine Schlüsselrolle: Sie beraten die Geschäftsführung, unterstützen beim Aufbau eines sicheren Passwort-, Rollen- und Zugangsmanagements und stärken damit nachhaltig die Sicherheitsarchitektur des Unternehmens. Ihre Fachkompetenz im Datenschutz, in der DSGVO-Compliance und in der Informationssicherheit ist ein direkter Mehrwert für alle Beteiligten.
Rollen und Verantwortlichkeiten in der Unternehmenspraxis
Interne Zuständigkeiten und Verantwortlichkeiten sind – unabhängig von einem bestellten Datenschutzbeauftragten – intern klar zu regeln:
- Geschäftsführung
trägt die Gesamtverantwortung und stellt Ressourcen bereit. - Fachabteilungen
verantworten den datenschutzkonformen Umgang mit Daten in ihren Prozessen. - IT / Informationssicherheit
setzt die technischen Sicherheitsmaßnahmen um; ein etwaiger Informationssicherheitsbeauftragter koordiniert die Umsetzung des ISMS. - Datenschutzkoordination / Compliance-Funktion
bündelt Themen, hält Richtlinien aktuell, bereitet Entscheidungen vor und berichtet an die Geschäftsführung. Dies sind auch klassische Themen für einen Datenschutzmanager.
Eine klare Rollenbeschreibung und Berichtsstruktur ist ein wesentlicher Governance-Baustein – und erleichtert zugleich die spätere Integration in ein Informationssicherheits-Managementsystem (ISMS) oder andere Managementsysteme.
++++++++++
In den nächsten Ausgaben unserer Reihe „Datenschutz als Compliance- und Business-Baustein“ werden wir folgende Themen behandeln:
- Rechtlicher Rahmen: Datenschutzpflichten für Unternehmen
- Operative Aufgaben des Datenschutzes im Unternehmen
- Governance und Organisation
- Unternehmensrisiken im Rahmen des Datenschutzes
- Wirtschaftlicher Nutzen: Datenschutz als Business Case
1 IAAP Privacy and Consumer Trust Report, 2023: https://iapp.org/resources/article/privacy-and-consumer-trust-summary/
Folgende Previews unseres Whitepapers „Datenschutz als Compliance- und Business-Baustein“ werden als nächstes veröffentlicht
- Datenschutzbeauftragter: Verpflichtende und freiwillige Bestellung
- Operative Aufgaben des Datenschutzes im Unternehmen
- Unternehmensrisiken im Rahmen des Datenschutzes
- Wirtschaftlicher Nutzen: Datenschutz als Business Case
- Governance und Organisation

