TÜV-Studie: Wie schlecht ist es um den Datenschutz bestellt?

12.06.2013

Dass Datenschutz bisweilen nur Makulatur ist, hat der von den US-Behörden ausgelöste Überwachungsskandal eindrucksvoll bewiesen. Doch wie ist es in der Bundesrepublik generell um den Datenschutz und das Datenschutzmanagement bestellt? Und wie gut sind Unternehmen auf mögliche Pannen vorbereitet? Die Antworten darauf liefert die Datenschutzstudie 2012 des TÜV Süd und der Münchner Ludwig-Maximilians-Universität. Um es auf den Punkt zu bringen: Der Schutz ist aus Sicht der Experten teils löchrig wie ein Schweizer Käse und geht mit einer gewissen Planlosigkeit der Verantwortlichen einher.

Als eines der größten Probleme bezeichnen die Tester, dass neue oder veränderte Datenverarbeitungsprozesse nicht oder nicht hinreichend auf den Datenschutz hin überprüft werden. Dieser Schritt sei bei vielen Projekten gar nicht vorgesehen, erklärte der Leiter der IT-Security bei der TÜV-Süd Management Service GmbH, Rainer Seidlitz. „Die Durchführung wirksamer Prüfungen ist aber eine Voraussetzung für ein funktionierendes Datenschutzmanagement“, so der Experte. Damit nicht genug: Sollte es tatsächlich zu einer Datenschutzverletzung kommen, wäre ein Drittel der Betriebe nicht ausreichend vorbereitet, weil kein systematisches Vorgehen definiert wurde.

Dass bei einer Panne der Ruf des Unternehmens leidet, scheint vielen gar nicht bewusst zu sein. Das spiegelt sich auch darin wider, dass es in vielen Betrieben an verständlichen Informationen zum Thema Datenschutz mangelt. Deshalb rät der TÜV zu regelmäßigen Datenschutz Schulungen. Nur so sei gewährleistet, dass Mitarbeiter, die mit sensiblen Daten der Kunden hantieren, stets auf dem neuesten Wissensstand sind. Sinnvoll sei darüber hinaus ein Datenschutz-Check, um die Wirksamkeit bestehender Maßnahmen unter die Lupe zu nehmen und gegebenenfalls überarbeiten zu können. Sofern ein Unternehmen mit externen Partnern zusammenarbeitet, etwa einem Service-Center, müsse auch an dieser Stelle geprüft werden, ob datenschutzrechtlich alles in Ordnung ist.