{"id":2356,"date":"2020-08-26T11:12:46","date_gmt":"2020-08-26T09:12:46","guid":{"rendered":"http:\/\/www.wiesbadener-kreis.de\/?p=2356"},"modified":"2020-08-26T11:18:38","modified_gmt":"2020-08-26T09:18:38","slug":"aufgaben-des-datenschutzbeauftragten","status":"publish","type":"post","link":"http:\/\/www.wiesbadener-kreis.de\/?p=2356","title":{"rendered":"Aufgaben des Datenschutzbeauftragten"},"content":{"rendered":"<p>Ihr Unternehmen verf\u00fcgt \u00fcber eine eigene Webseite, zu den Aufgaben des Datenschutzbeauftragten geh\u00f6rt es u.a. diese Webseiten auf datenschutzrechtliche Schwachstellen zu pr\u00fcfen. Somit werden alle Unternehmen, die eine eigene Webseite betreiben und Kunde sind ein Website-Security-Audit erhalten.<\/p>\n<p><strong>Was ist ein Website-Security-Audit?<\/strong><\/p>\n<p>Das Audit &#8222;Website Security&#8220; pr\u00fcft verschiedene Aspekte einer Website, die den Datenschutz sowie die Sicherheit (vorrangig der Benutzer) betreffen. Einen vollst\u00e4ndigen Pen-Test kann und soll das Audit nicht ersetzen.<\/p>\n<p><strong>Was beinhaltet ein Website-Security-Audit?<\/strong><\/p>\n<p>Die Pr\u00fcfpunkte des Website-Security-Audits umfassen die Pr\u00fcfung der Verschl\u00fcsselung der Webseite, sicherheitsrelevante http Respons Header werden gepr\u00fcft. Eine Pr\u00fcfung auf Verwendung extern gehosteter Dateien wie z.B. JavaSkript findet statt, es wird auf Webanalytik Software von Drittanbietern wie z.B. Google Analytics getestet. Die Verwendung von Socialmedia Plug-Ins wird gepr\u00fcft, ebenso ob Ihre Webseite Eintr\u00e4ge auf Sperrlisten verzeichnet sind. Und nicht zuletzt, wird \u00fcberpr\u00fcft, ob Ihre Email-Adressen schon einmal Opfer bekannter Hacker\u00fcbergriffe geworden sind.<\/p>\n<p><strong>Warum ist ein Website-Security-Audit notwendig?<\/strong><\/p>\n<p>Das Website-Security-Audit ist als technisch organisatorische Ma\u00dfnahme (TOM) Bestandteil der Sicherheit der Verarbeitung im Sinne des Art. 32 DSGVO.<\/p>\n<p>Ihr Unternehmen ist als Verantwortliche Stelle im Sinne der DSGVO anzusehen und hat daf\u00fcr Sorge zu tragen, dass im Sinne des Art. 25 Abs.1 [\u2026] geeignete technische und organisatorische Ma\u00dfnahmen getroffen werden, um die Datenschutzgrunds\u00e4tze wirksam umzusetzen und die notwendigen Garantien in die Verarbeitung aufzunehmen, um den Anforderungen der DSGVO zu gen\u00fcgen und die Rechte der betroffenen Personen zu sch\u00fctzen.<\/p>\n<p>Wenn die Unternehmenswebseite nicht umfassend genug abgesichert ist, k\u00f6nnen u.U. von einem nicht autorisierten Dritten Daten der Website-User abgegriffen und missbraucht werden. Falls keine ausreichenden Sicherheitsvorkehrungen im Sinne der TOMs (Art. 32 DSGVO) getroffen wurden, haftet der Seitenbetreiber als verantwortliche Stelle.<\/p>\n<p>Aus Datenschutzsicht ist ein Website-Security-Audit eine effiziente technische M\u00f6glichkeit, um eben diese Anforderungen \u00fcberpr\u00fcfen zu k\u00f6nnen.<\/p>\n<p>Zu den Aufgaben des Datenschutzbeauftragten geh\u00f6rt es i.S. des Art. 39 Abs. 1 lit b) die Einhaltung der DSGVO und anderer Datenschutzvorschriften zu \u00fcberwachen.<\/p>\n<p>Der Datenschutzbeauftragte ist grunds\u00e4tzlich frei in der Wahl und Ausf\u00fchrung seiner Pflichten und berichtet unmittelbar der h\u00f6chsten Managementebene des Verantwortlichen. Art. 38 Abs. 3 Satz 1 und 3.<\/p>\n<p>Das Website-Security-Audit dient dem Unternehmensverantwortlichen dazu einen Nachweis \u00fcber die Pr\u00fcfung der Sicherheitsaspekte bestehender Webseiten gegen\u00fcber den Landesbeh\u00f6rden vorweisen zu k\u00f6nnen und somit, dass das Unternehmen seiner erweiterten Dokumentationspflicht nachkommt.<\/p>\n<p>Zu beachten ist hierbei, dass die Dokumentationspflicht im Rahmen der DSGVO im Vergleich zum BDSG konkret bu\u00dfgeldbewehrt ist.<\/p>\n<p>Um den Unternehmensverantwortlichen vor einer bu\u00dfgeldbewehrten Pflichtverletzung bestm\u00f6glich zu sch\u00fctzen, besteht die Notwendigkeit, die technisch organisatorischen Ma\u00dfnahmen zum Datenschutz i.S. des Art. 32 DSGVO zu gew\u00e4hrleisten und regelm\u00e4\u00dfig zu \u00fcberpr\u00fcfen. Dies geschieht u.a. in Form des Website-Security-Audits.<\/p>\n<p>Zu jedem Audit erhalten Sie ein Ergebnis sowie Handlungs\u00adempfehlungen, sofern Ma\u00dfnahmen erforderlich sind. Diese Empfehlungen k\u00f6nnen z.B. Ihre Datenschutz\u00aderkl\u00e4rung betreffen oder technischer Natur sein.<\/p>\n<p>Das fertige Audit bietet Ihnen eine klare \u00dcbersicht \u00fcber notwendige Ma\u00dfnahmen und Handlungs\u00adempfehlungen, um Ihre Website datenschutz\u00adgerecht und sicher aufzustellen.<\/p>\n<p>Wenn Sie Fragen haben, sprechen Sie uns gerne an.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ihr Unternehmen verf\u00fcgt \u00fcber eine eigene Webseite, zu den Aufgaben des Datenschutzbeauftragten geh\u00f6rt es u.a. diese Webseiten auf datenschutzrechtliche Schwachstellen zu pr\u00fcfen. Somit werden alle Unternehmen, die eine eigene Webseite betreiben und Kunde sind ein Website-Security-Audit erhalten. Was ist ein Website-Security-Audit? Das Audit &#8222;Website Security&#8220; pr\u00fcft verschiedene Aspekte einer Website, die den Datenschutz sowie die &hellip; <\/p>\n<p class=\"link-more\"><a href=\"http:\/\/www.wiesbadener-kreis.de\/?p=2356\" class=\"more-link\"><span class=\"screen-reader-text\">\u201eAufgaben des Datenschutzbeauftragten\u201c <\/span>weiterlesen<\/a><\/p>\n","protected":false},"author":16,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[1],"tags":[],"_links":{"self":[{"href":"http:\/\/www.wiesbadener-kreis.de\/index.php?rest_route=\/wp\/v2\/posts\/2356"}],"collection":[{"href":"http:\/\/www.wiesbadener-kreis.de\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.wiesbadener-kreis.de\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.wiesbadener-kreis.de\/index.php?rest_route=\/wp\/v2\/users\/16"}],"replies":[{"embeddable":true,"href":"http:\/\/www.wiesbadener-kreis.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2356"}],"version-history":[{"count":1,"href":"http:\/\/www.wiesbadener-kreis.de\/index.php?rest_route=\/wp\/v2\/posts\/2356\/revisions"}],"predecessor-version":[{"id":2357,"href":"http:\/\/www.wiesbadener-kreis.de\/index.php?rest_route=\/wp\/v2\/posts\/2356\/revisions\/2357"}],"wp:attachment":[{"href":"http:\/\/www.wiesbadener-kreis.de\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2356"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.wiesbadener-kreis.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2356"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.wiesbadener-kreis.de\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2356"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}