… „ besser „UIMCommunic@tion: praxisnah gut informiert“

Teil 1: Datenschutz als Compliance- und Business-Baustein

Wildwasser Kanu

Datenschutz ist längst mehr als eine rechtliche Pflichtübung. Aus diesem Grund haben wir ein Whitepaper „Datenschutz als Compliance- und Business-Baustein“ erstellt. Das Whitepaper stellen wir Ihnen in einem 6-teiligen Preview in verkürzter Form vor; das ausführliche Dokument senden wir Ihnen gerne zu. Dieser Beitrag ist der 1. Teil.

Datenschutz als Compliance- und Business-Baustein

Ende 2025 sorgten zwei internationale Vorfälle für große Aufmerksamkeit: Zum einen ein aufsehenerregender Kunstdiebstahl im Pariser Louvre, einem der bekanntesten Museen der Welt. Zum anderen kam es an vier internationalen Flughäfen zu Flugausfällen und massiven Störungen, nachdem das Unternehmen, dessen Software den Check-in steuerte, Ziel eines Cyberangriffs geworden war.

In beiden Fällen bildeten leicht zu erratende Standardpasswörter die entscheidende Sicherheitslücke. Zugleich fehlte ein klares Verständnis dafür, wie wichtig eindeutige Zuständigkeiten sowie wirksame technische und organisatorische Maßnahmen für Informationssicherheit, Datensicherheit und Cyberresilienz sind.

Konsequenzen für Unternehmen 

Auch wenn diese Einstellung nicht zwingend „fair“ ist, so sagen laut einer Befragung des IAAP (1) 80% von schon einmal von einem Cyberangriff betroffenen Verbraucher, dass sie wahrscheinlich künftig keine Geschäfte mehr mit einem Unternehmen tätigen würden, nachdem es Opfer eines Cyberangriffs wurde. Für Unternehmen bedeutet dies unmittelbare wirtschaftliche Konsequenzen: Umsatzrückgänge, Verluste im Kundenbestand und beeinträchtigte Wachstumsperspektiven.

Compliance mehr als eine Pflicht

Diese Beispiele verdeutlichen: Wer Risikoprävention lediglich als gesetzliche Pflicht versteht, verkennt, dass jede Schwachstelle in der IT-Sicherheit eine offene Einladung für Angriffe darstellt. Datenschutz und IT-Compliance sind zentrale Säulen eines wirksamen Sicherheitskonzepts. Datenschutzbeauftragte und/oder Datenschutzmanager übernehmen hierbei eine Schlüsselrolle: Sie beraten die Geschäftsführung, unterstützen beim Aufbau eines sicheren Passwort-, Rollen- und Zugangsmanagements und stärken damit nachhaltig die Sicherheitsarchitektur des Unternehmens. Ihre Fachkompetenz im Datenschutz, in der DSGVO-Compliance und in der Informationssicherheit ist ein direkter Mehrwert für alle Beteiligten.

Rollen und Verantwortlichkeiten in der Unternehmenspraxis

Interne Zuständigkeiten und Verantwortlichkeiten sind – unabhängig von einem bestellten Datenschutzbeauftragten – intern klar zu regeln:

  • Geschäftsführung
    trägt die Gesamtverantwortung und stellt Ressourcen bereit.
  • Fachabteilungen
    verantworten den datenschutzkonformen Umgang mit Daten in ihren Prozessen.
  • IT / Informationssicherheit
    setzt die technischen Sicherheitsmaßnahmen um; ein etwaiger Informationssicherheitsbeauftragter koordiniert die Umsetzung des ISMS.
  • Datenschutzkoordination / Compliance-Funktion
    bündelt Themen, hält Richtlinien aktuell, bereitet Entscheidungen vor und berichtet an die Geschäftsführung. Dies sind auch klassische Themen für einen Datenschutzmanager.

Eine klare Rollenbeschreibung und Berichtsstruktur ist ein wesentlicher Governance-Baustein – und erleichtert zugleich die spätere Integration in ein Informationssicherheits-Managementsystem (ISMS) oder andere Managementsysteme.

++++++++++

In den nächsten Ausgaben unserer Reihe „Datenschutz als Compliance- und Business-Baustein“ werden wir folgende Themen behandeln:

  • Rechtlicher Rahmen: Datenschutzpflichten für Unternehmen
  • Operative Aufgaben des Datenschutzes im Unternehmen
  • Governance und Organisation
  • Unternehmensrisiken im Rahmen des Datenschutzes
  • Wirtschaftlicher Nutzen: Datenschutz als Business Case
1 IAAP Privacy and Consumer Trust Report, 2023: https://iapp.org/resources/article/privacy-and-consumer-trust-summary/

Vorbestellung des Whitepapers
"Datenschutz als Compliance- und Business-Baustein "

Folgende Previews unseres Whitepapers „Datenschutz als Compliance- und Business-Baustein“ werden als nächstes veröffentlicht

  • Datenschutzbeauftragter: Verpflichtende und freiwillige Bestellung
  • Operative Aufgaben des Datenschutzes im Unternehmen
  • Unternehmensrisiken im Rahmen des Datenschutzes
  • Wirtschaftlicher Nutzen: Datenschutz als Business Case
  • Governance und Organisation

Mehr beiträge

Datenschutz- und Wettbewerbsrecht

Datenschutz im Wettbewerb: Klagerechte von Mitbewerbern und Verbraucherschutzverbänden Der Bundesgerichtshof (BGH) hat ein klares Statement in Bezug auf die Verarbeitung und den Schutz von Gesundheitsdaten.

Weiterlesen »

Ihr Ansprechpartner

Dr. Jörn Vossbein

Dr. Jörn Voßbein

Telefon: 0202 / 9467726-200

Newsletter:

Der Informationsservice der UIMC-Gruppe

Hierin werden wir über aktuelle und interessante Themen berichten und Ihnen Tipps geben, wie Sie bestimmten Risiken entgegenwirken können. Ferner werden wir Sie über interessante Veranstaltungen, nicht nur UIMC-eigene, und sonstige Termine informieren.
Wenn Sie diesen Service auch nutzen möchten, um regelmäßig aktuelle Informationen proaktiv zu erhalten, dann können Sie den UIMCommunication-Info-Brief auch abonnieren.

Tipps und Infos, die zu Ihnen kommen

Tipps und Infos, die zu Ihnen kommen

Info-Brief:

Der Informationsservice der UIMC-Gruppe

Hierin werden wir über aktuelle und interessante Themen berichten und Ihnen Tipps geben, wie Sie bestimmten Risiken entgegenwirken können. Ferner werden wir Sie über interessante Veranstaltungen, nicht nur UIMC-eigene, und sonstige Termine informieren.
Wenn Sie diesen Service auch nutzen möchten, um regelmäßig aktuelle Informationen proaktiv zu erhalten, dann können Sie den UIMCommunication-Info-Brief auch abonnieren.