Welche technischen und organisatorischen Massnahmen verlangt der Datenschutz?
Verlangt sind geeignete technische und organisatorische Massnahmen durch Verantwortliche und Auftragsbearbeiter, um Vertraulichkeit, Verfügbarkeit, Integrität und Nachvollziehbarkeit zu gewährleisten. Dazu gehören insbesondere Zugriffs-, Zugangs- und Benutzerkontrollen, Schutz von Datenträgern und Speichern, sichere Bekanntgabe und Transport, Wiederherstellung, Systemsicherheit sowie Kontrollen zur Eingabe, Bekanntgabe und Erkennung von Verletzungen der Datensicherheit.
Der Datenschutz verlangt geeignete Massnahmen, damit die Vertraulichkeit gewahrt bleibt. Verantwortliche und Auftragsbearbeiter müssen sicherstellen, dass berechtigte Personen nur auf diejenigen Personendaten zugreifen können, die sie zur Erfüllung ihrer Aufgaben benötigen. Zudem dürfen nur berechtigte Personen Zugang zu den Räumlichkeiten und Anlagen haben, in denen Personendaten bearbeitet werden. Weiter ist zu verhindern, dass unbefugte Personen automatisierte Datenbearbeitungssysteme mittels Einrichtungen zur Datenübertragung benutzen können. Zu prüfen ist daher insbesondere, wie Berechtigungen vergeben werden, wie physische Zutritte beschränkt sind und wie die Nutzung von Systemen gegen unbefugte Zugriffe abgesichert wird.[1]
Zur Gewährleistung von Verfügbarkeit und Integrität sind ebenfalls geeignete Massnahmen erforderlich. Unbefugte Personen dürfen Datenträger nicht lesen, kopieren, verändern, verschieben, löschen oder vernichten können. Dasselbe gilt für Personendaten im Speicher. Bei der Bekanntgabe von Personendaten oder beim Transport von Datenträgern muss verhindert werden, dass unbefugte Personen Personendaten lesen, kopieren, verändern, löschen oder vernichten können. Ausserdem muss die Verfügbarkeit der Personendaten und der Zugang zu ihnen bei einem physischen oder technischen Zwischenfall rasch wiederhergestellt werden können. Alle Funktionen des automatisierten Datenbearbeitungssystems müssen zur Verfügung stehen, Fehlfunktionen müssen gemeldet werden, gespeicherte Personendaten dürfen nicht durch Fehlfunktionen beschädigt werden, und Betriebssysteme sowie Anwendungssoftware sind stets auf dem neusten Sicherheitsstand zu halten; bekannte kritische Lücken sind zu schliessen.[1]
Für die Nachvollziehbarkeit verlangt der Datenschutz geeignete Massnahmen, damit überprüft werden kann, welche Personendaten zu welcher Zeit und von welcher Person im automatisierten Datenbearbeitungssystem eingegeben oder verändert werden. Ebenfalls überprüfbar sein muss, wem Personendaten mit Hilfe von Einrichtungen zur Datenübertragung bekanntgegeben werden. Zudem müssen Verletzungen der Datensicherheit rasch erkannt werden, und es müssen Massnahmen ergriffen werden können, um die Folgen zu mindern oder zu beseitigen. Zu verifizieren ist deshalb insbesondere, ob Protokollierung, Kontrollmöglichkeiten und Verfahren zur Erkennung und Behandlung von Sicherheitsverletzungen tatsächlich vorhanden und wirksam sind.[1]
Diese Antwort fasst den zitierten Gesetzestext in der auf Fedlex veröffentlichten Fassung zusammen. Prüfen Sie vor jedem Handeln die aktuell in Kraft stehende Bestimmung und jede spätere Änderung.[1]