Blog / News und Informationen


NIS-2 letzte Frist läuft ab!!

Mit dem Inkrafttreten des NIS-2-Umsetzungsgesetzes stehen viele Organisationen vor der Herausforderung zu klären, ob und in welchem Umfang sie unter die neuen Vorgaben fallen. Pantelis Astenburg von Versa Networks weist dabei auf wesentliche Schwachstellen hin – insbesondere bei der Einordnung der eigenen Betroffenheit, der Umsetzung wirksamer Meldewege sowie in Sicherheitsumgebungen, die durch gewachsene und uneinheitliche Strukturen geprägt sind.

Weiterlesen »

Warum Datenschutz für soziale Einrichtungen unverzichtbar ist – und warum auch die persönliche Haftung eine Rolle spielt

Soziale Einrichtungen arbeiten täglich mit Menschen, die Schutz, Vertrauen und Verlässlichkeit benötigen. Ob Pflegeeinrichtungen, soziale Träger, Beratungsstellen oder Bildungseinrichtungen – überall werden hochsensible personenbezogene Daten verarbeitet. Gerade deshalb ist Datenschutz hier kein bürokratisches Randthema, sondern ein zentraler Bestandteil ve

Weiterlesen »

Microsoft 365 und der Datenschutz: Gibt es jetzt eine Lösung?

Die Diskussion um Microsoft 365 und Datenschutz beschäftigt seit Jahren Behörden und Unternehmen in Europa. Vor allem die Frage, ob die Nutzung der Cloud-Dienste mit den Anforderungen der DSGVO vereinbar ist, stand lange im Raum. Nun hat der Europäische Datenschutzbeauftragte (EDSB) bestätigt: Die EU-Kommission setzt Microsoft 365 inzwischen im Einklang mit den geltenden Datenschutzvorschriften für EU-Organe und -Einrichtungen ein.

Weiterlesen »

TOP 5 - Busgelder - Nov 2024

Mit 6,5 Mio. Euro kassierte das höchste Bußgeld im November die spanische The Phone House S.L. Ausgangspunkt war eine Ransomware-Attacke, die das Unternehmen an die spanische Aufsichtsbehörde Agencia Española de Protección de Datos (AEPD) gemeldet hatte. Von dem Angriff waren rund 13 Mio. Kunden betroffen, teils wurden auch deren Daten offengelegt. Darunter befanden sich Adressen, Telefonnummern, Ausweisdokumente und Bankverbindungen. Bei der Prüfung des Vorfalls stellte die AEPD fest, dass Mängel der technischen und organisatorischen Maßnahmen (TOM) maßgeblich zu dem Vorfall beigetragen hatten. Insgesamt hätten keine hinreichenden Maßnahmen bestanden, um sich gegen bestimmte Risiken aus Cyberangriffen abzusichern. Die Strafe setzt sich aus zwei Bußgeldern von je 4 Mio. und 2,5 Mio. Euro zusammen. Ein Einspruch gegen den Bußgeldbescheid wurde bereits abgelehnt.

Weiterlesen »

Löschfristen von Patientenakten

Ärzte und andere Behandelnde sind nach § 603 des bürgerlichen Gesetzbuchs (BGB) dazu verpflichtet, die Patientenakte für eine Dauer von 10 Jahren aufzubewahren, soweit nicht nach anderen Vorschriften andere Aufbewahrungsfristen gelten.

Weiterlesen »

Office 365

Mit weiteren Datenschutzbehörden hat die LDI NRW eine Handreichung für Verantwortliche für den Einsatz von MS 365 erstellt.

Weiterlesen »