Wissen
- Home /
- Wissen
Verzeichnis der technisch-organisatorischen Maßnahmen (TOM)
Ein wichtiger Aspekt der DSGVO sind die Technisch-Organisatorischen Maßnahmen (TOM), die dazu dienen, personenbezogene Daten zu schützen und die Datenschutzprinzipien der Verordnung umzusetzen.
Read MoreDSGVO Erwägungsgrund 13
Berücksichtigung von Kleinstunternehmen sowie kleinen und mittleren Unternehmen Die Datenschutz-Grundverordnung (DSGVO) der Europäischen Union wurde mit dem Ziel geschaffen, ein einheitliches Datenschutzniveau für natürliche Personen innerhalb der Union sicherzustellen. Sie zielt darauf ab, Unterschiede zu beseitigen, die den freien Verkehr personenbezogener Daten im Binnenmarkt behindern könnten. Dabei ist es von entscheidender Bedeutung, dass die DSGVO Rechtssicherheit und Transparenz für Wirtschaftsteilnehmer, einschließlich Kleinstunternehmen sowie kleiner und mittlerer Unternehmen (KMU), schafft.
Read MoreArtikel 22 Automatisierte Entscheidungen im Einzelfall einschließlich Profiling
Gesetzestext des Artikel 22 DSGVO Die betroffene Person hat das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die ihr gegenüber rechtliche Wirkung entfaltet oder sie in ähnlicher Weise erheblich beeinträchtigt. Absatz 1 gilt nicht, wenn die Entscheidung für den Abschluss oder die Erfüllung eines Vertrags zwischen der betroffenen Person und dem Verantwortlichen erforderlich ist, aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen der Verantwortliche unterliegt, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung der Rechte und Freiheiten sowie der berechtigten Interessen der betroffenen Person enthalten oder mit ausdrücklicher Einwilligung der betroffenen Person erfolgt. In den in Absatz 2 Buchstaben a und c genannten Fällen trifft der Verantwortliche angemessene Maßnahmen, um die Rechte und Freiheiten sowie die berechtigten Interessen der betroffenen Person zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person seitens des Verantwortlichen, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört. Entscheidungen nach Absatz 2 dürfen nicht auf besonderen Kategorien personenbezogener Daten nach Artikel 9 Absatz 1 beruhen, sofern nicht Artikel 9 Absatz 2 Buchstabe a oder g gilt und angemessene Maßnahmen zum Schutz der Rechte und Freiheiten sowie der berechtigten Interessen der betroffenen Person getroffen wurden. Bedeutung des Artikel 22 der DSGVO Art. 22 DSGVO regelt die automatisierte Entscheidungsfindung einschließlich Profiling, welche bedeutende Auswirkungen auf die betroffenen Personen haben können. Im Kern zielt die Vorschrift darauf ab, die Rechte und Freiheiten der Einzelnen zu schützen und dabei den Unternehmen den notwendigen Spielraum zu lassen, um innovative, datengetriebene Lösungen zu entwickeln.
Read MoreDie DIN ISO 37002 - praktische Umsetzung von Meldestellen
Einleitung In einer sich ständig wandelnden Geschäftswelt, in der ethische Standards und die Einhaltung von Vorschriften immer stärker in den Fokus rücken, sind Whistleblower zu unverzichtbaren Akteuren geworden. Diese mutigen Menschen spielen eine entscheidende Rolle bei der Aufdeckung von Missständen, illegalen Aktivitäten und Verstößen gegen Ethikrichtlinien in Organisationen. Um ihre Identität zu schützen und die Integrität von Unternehmen zu gewährleisten, hat die DIN ISO 37002 ihren Weg in die Compliance-Welt gefunden. In diesem Artikel werden wir die tiefgreifende Bedeutung dieser Norm für Organisationen analysieren und wie sie dazu beiträgt, Whistleblower-Systeme zu stärken.
Read MoreWie wendet man die DIN Spec 27076 an?
Die Din Spec 27076 wurde speziell für kleine Unternehmen entwickelt, die weniger als 50 Beschäftigte haben, sich aber auf Grund des hohen Aufwands die Einführung eines Informationssicherheits-Managementsystems wie die DIN ISO/IEC 27001 nicht leisten können. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) spricht hier auch von Cyber Risiko Check. Die Entstehung der DIN Spec 27076 Ein Konsortium bestehend aus BSI und Bundesverband mittelständische Wirtschaft (BVMW) und 20 weiteren Partnern wie das Deutsche Institut für Normung (DIN), Datenschutz Experten und IT-Security Experten entwickelten innerhalb von 8 Monaten ein praktische Werkzeug zur Ermittlung des Handlungsbedarfes in Sachen IT Sicherheit in kleinen Unternehmen. Das Bundesministerium für Wirtschaft und Klimaschutz finanzierte das Projekt im Rahmen des Programmes Mittelstand Digital. Es wurden laut Geschäftsplan der ISO 27001, ISO 27002, VdS 10000 und VdS 10005 bei der Erarbeitung miteinbezogen.
Read MoreDatenschutz Audit
Was ist ein Datenschutz-Audit? Ein Datenschutz-Audit ist ein systematischer und dokumentierter Prozess, der die Einhaltung gesetzlicher Bestimmungen im Bereich des Datenschutzes durch eine Organisation überprüft. Das Hauptziel ist es, Schwachstellen zu identifizieren und Maßnahmen zu ergreifen, um diese zu beheben. Bei einem solchen Audit werden alle datenschutzrechtlich relevanten Abläufe in einem Unternehmen untersucht.
Read MoreWann brauche ich einen Auftragsdatenverarbeitungsvertrag?
Wer Daten an Dritte zur Verarbeitung weitergibt braucht fast immer einen Auftragsdaten-verarbeitungsvertrag (AVV). Im folgenden werden ein paar Anwendungsfälle, wie auch die Ausnahmen aufgezeigt. Klassische Beispiele für Auftragsdatenverarbeitung bei der ein Vertrag notwendig wird sind:
Read MoreDatenschutz Panne? - wie melde ich diese
Nach Art. 33 DSGVO besteht eine Meldepflicht bei Datenpannen innerhalb von 72 Stunden. Datenpannen sollten je nach zuständiger Datenschutz Behörde dort gemeldet werden wo Sie auftreten. In folgender Liste haben wir die Links zu Online Meldungsabgabe bei Datenpannen nach Bundesland zusammengefasst.
Read MoreWhistleblowing Hotline
Whistleblowing Hotline Bis Ende 2023 haben Sie noch Zeit zur Einrichtung 1 Das Hinweisgeberschutz Gesetz sieht vor, dass Hinweisgeber vor Nachteilen geschützt werden müssen, wenn Sie Hinweise zu Missständen im Unternehmen geben.
Read MoreCategories
Tags
- .Burkina Faso
- .NET
- Active Directory
- AI
- Anleitungen
- Apache HTTP Server
- Apache Tomcat
- Bafin
- Bfdi
- Browser-Sicherheit
- Browser-Update
- BSI
- BSI-Advisory
- CERT-Bund
- CERT-Bund Advisory
- Chrome
- CI/CD
- CISA
- Cloud-Sicherheit
- Code Execution
- Codeausführung
- Compliance
- Container
- Container Security
- Container-Sicherheit
- Copilot
- Cosign
- Cross-Site Scripting
- CVE
- CVE-2025-66471
- CVE-2026
- CVE-2026-12912
- CVE-2026-40253
- CVE-2026-43499
- CVE-2026-4878
- CVE-2026-56164
- CVSS-9.8
- Cyberangriff
- Cybersecurity
- Dateimanipulation
- Datenbankensicherheit
- Datenpanne
- Datenschutz
- DDoS
- Denial-of-Service
- Deutschland
- Developer Tools
- DeveloperTools
- DFN-CERT
- DIN ISO 37002
- EASM
- Endpoint-Management
- Endpunktsicherheit
- Entwicklersysteme
- Entwicklung
- Eu
- Fatf
- Firewall
- Firmware-Update
- Forensik
- FortiClient EMS
- Fortinet
- Foxit
- Geldwäsche
- Geldwäscheschutz
- Germany
- Gesetze
- Gesundheitswesen
- GnuTLS
- Go
- Go-Schwachstellen
- Graue Liste
- Graylist
- GStreamer
- Hacking
- Helm
- Hinweisgeberschutz
- Incident Response
- ISMS
- ISO 27001
- ISO Norm
- IT Security
- IT-Sicherheit
- Java
- Kernel-Update
- Kernel-Updates
- KI
- Konfigurationsmanagement
- Kritisch
- Kubernetes
- LDAP
- Libaom
- Libcap
- LibTIFF
- Linux
- Linux-Kernel
- Linux-Sicherheit
- Log4cxx
- Log4j
- Malware Protection Engine
- Messenger
- Microsoft
- Microsoft Azure
- Microsoft Defender
- Microsoft Edge
- Microsoft Exchange
- Microsoft Office
- Microsoft SharePoint
- Microsoft Surface
- Microsoft Windows
- Microsoft Windows Terminal
- Mittleres Risiko
- Money Laundry
- Mosambik
- Netty
- Netzwerksicherheit
- NGINX
- NIS 2
- NIST CSF
- OpenCryptoki
- OpenSSL
- Palo Alto
- PAN-OS
- Patch
- Patch Management
- Pentest
- PostgreSQL
- Privilege Escalation
- Privilegieeskalation
- Privilegieneskalation
- Python
- Rechteerweiterung
- Remote Access
- Remote Code Execution
- Remote-Codeausführung
- Salt
- Salt Bundle
- Schulung
- Schwachstelle
- Schwachstellen
- Schwachstellenmanagement
- Server
- Server-Sicherheit
- Serversicherheit
- Sicherheitsadvisory
- Sicherheitslücke
- Sicherheitspatch
- Sicherheitsupdate
- SIEM
- SLES
- SLES 15
- SOC2
- Social Media
- SSSD
- SUSE
- SUSE Linux
- SUSE Manager
- Systemhärtung
- Systemsicherheit
- Südafrika
- Terraform
- Ubuntu
- Ubuntu 22.04 LTS
- Ubuntu-22.04
- Ubuntu-Advantage-Tools
- Unternehmensicherheit
- Unternehmensschutz
- Update Erforderlich
- Updates
- Urllib3
- Verfügbarkeit
- Verschlüsselung
- Visual Studio
- Vulnerabilities
- Web-Sicherheit
- Webmail
- Webserver
- Webserver-Sicherheit
- Windows
- Windows Admin Center
- Windows Defender
- Windows Security
- Windows Server
- Windows Terminal
- Windows Update
- X.Org
- XML-Sicherheit
- XSS
- Xwayland