EU-DSGVO/GDPR

Bilanz mit Fragezeichen – ein Jahr EU-DSGVO

, München, Airlock | Autor: Thomas Kohl

Unternehmen benötigen Gesamtlösungen

Von Thomas Kohl, Senior Business Development Deutschland bei Airlock , einer Security Innovation von Ergon Informatik AG

Thomas Kohl, Senior Business Development Deutschland von Airlock by Ergon Informatik AG

Die großen Urteile fehlen der europäischen Datenschutzgrundverordnung noch. Es kam zwar zu vielen Anzeigen, doch lediglich 75 Bußgelder wurden europaweit verhängt. Das häufig angedrohte, höchste Strafmaß von 4 Prozent des weltweiten Jahresumsatzes wurde nie ausgereizt. Lässt sich daher sagen, dass die Unternehmen größtenteils ihre Hausaufgaben gemacht haben und Datenschutzverletzungen minimieren oder gar verhindern konnten? Mitnichten. Viele Anforderungen werden weiterhin von vielen Unternehmen in verschiedenen Mitgliedsstaaten nicht umgesetzt. Falls doch, dann nur halbherzig. Personenbezogene Daten aber müssen laut Verordnung besser geschützt und verwaltet werden als bisher üblich. Es gibt also für die Firmen noch viel zu tun, um nicht in Konflikt mit dem europäischen Gesetz zu geraten. Unternehmen sollten vor allem die folgenden Vorschläge umsetzen:

Entsprechende Investitionen in starke IT-Security-Lösungen, die bei der Einhaltung der europäischen Verordnung helfen, sind dringend geboten. Es drängt sich auf, Identitäten zentral zu verifizieren und zu berechtigen – auch wenn diese dezentral geführt werden. So lassen sich Richtlinien zentral durchsetzen und Aufzeichnungen für Audits einfacher führen. Das gilt auch für den Zugang zu personenbezogenen Daten und den Zugriff auf Webservices, die über eine zentrale Plattform mit vorgelagerter, starker Authentifizierung geschützt werden. So können alle Zugriffsrichtlinien zentral verwaltet und durchgesetzt und gemäß DSGVO geschützt werden.

Unternehmen benötigen daher in ihren Digitalisierungsbestrebungen im Idealfall eine derartige Gesamtlösung bestehend aus einer Web Application Firewall, einem API Security Gateway und einer Customer Identity und Access Management Lösung. Diese bietet neben dem vereinfachten Compliance Management auch noch weitere wichtige Vorteile wie:

Der Airlock Secure Access Hub ermöglicht Identitäts- und Zugriffsmanagement mit umfassender Security über eine Web Application Firewall und einen API Security Gateway unter einem Dach.

Für weiterführende Informationen zu den Themen DSGVO und „IT Sicherheit - vom Spielverderber zum Wegbereiter der Digitalisierung“ hat Airlock entsprechende Whitepaper zur Verfügung gestellt.