6. Maßnahmen für mehr Sicherheit
Durch gezielt getroffene Maßnahmen soll unter anderem verhindert werden, dass ein unbefugter Zugriff auf personenbezogene Daten stattfinden kann, aber es soll auch ein Verlust und eine unbefugte Veränderung von Daten verhindert werden.
Gem. Art. 30 Abs. 1 lit. g DSGVO hat der Verantwortliche als Teil des Verzeichnisses von Verarbeitungstätigkeiten die technischen und organisatorischen Maßnahmen gemäß Art. 32 Abs. 1 DSGVO zu beschreiben.
Diese Maßnahmen schließen unter anderem folgende Schutzziele ein:
- Vertraulichkeit
- Zutrittskontrolle
- Zugangskontrolle
- Zugriffskontrolle
- Zweckbindung und Trennbarkeit
- Verschlüsselung
- Pseudonymisierung
- Integrität
- Eingabekontrolle
- Transport- bzw. Weitergabekontrolle
- Verfügbarkeit und Belastbarkeit
Hinweis
Die Maßnahmen müssen immer auf die konkreten Tätigkeiten und Gegebenheiten Ihrer Organisation abgestimmt sein. Daher kann diese Checkliste und andere Checklisten aus dem Internet immer nur als Beispiel und Muster dienen, aber eine individuelle Befassung mit dem Thema niemals ersetzen.