Im Bereich Datenschutz ergeben sich stetig neue Entwicklungen und Entscheidungen, die sowohl Unternehmen als auch Verbraucher vor spannende Herausforderungen stellen. In den letzten Wochen haben wichtige Themen wie das Teilen von SharePoint-Links mit externen Empfängern und die Prüfung datenschutzkonformen Dienstleistungsangebots in der Cloud die Diskussion geprägt.
Unternehmensrisiken bei externen SharePoint-Freigaben
Unbeschränkte externe Freigaben in SharePoint und OneDrive können personenbezogene Daten unkontrolliert weitergeben. Rechtsgrundlage, Zweckbindung, Datenminimierung und mögliche Drittlandübermittlungen müssen vor jeder Freigabe geprüft werden. Stattdessen sollten anonyme „Jeder mit dem Link“-Freigaben vermieden und authentifizierte Gastkonten, zeitliche Begrenzungen, MFA, Zugriffskontrollen, Audit-Logs und DLP-Regeln eingesetzt werden.
Prüfung datenschutzkonformen Dienstleistungsangebots in der Cloud
Zur Prüfung datenschutzkonformen Dienstleistungsangebotss wie Nextcloud Enterprise kann die „umbrella DPIA“ von SURF und Privacy Company verwendet werden. Sie bietet ein praktisches Prüfgerüst, um Datenzugriffe, Verträge, Rechtsordnungen und Abhängigkeiten systematisch zu bewerten. Digitale Souveränität wird anhand konkreter Kriterien wie Hosting, Zugriffswegen, Auditrechten und Drittlandsbezügen geprüft.
Weitere News zur Datenschutz- und IT-Sicherheit
- Incident bei Canvas | instructure.com
- Claudes Wasserzeichen lässt sich kaum entfernen | golem.de
- MVP dokumentiert Microsofts ständige Umbenennungen | golem.de
- Mehr als 100 Unternehmen warnen vor KI-Cyberangriffen | heise.de
- BAG: Kein Anspruch auf vollständige Kopie eines Compliance-Berichts nach Art. 15 DSGVO
Die sich stetig verändernde Datenschutzlandschaft erfordert eine kontinuierliche Überprüfung und Anpassung von Geschäftsprozessen. Unternehmen müssen sicherstellen, dass sie sowohl die gesetzlichen Anforderungen als auch digitale Souveränität berücksichtigen, um ihre Daten sicher zu gestalten.
Quelle: www.dr-datenschutz.de