Wir benutzen Cookies, um die Nutzerfreundlichkeit der Website zu verbessern. Durch deinen Besuch stimmst du dem Datenschutz zu.
Alles klar!
BASIC thinking Logo Dark Mode BASIC thinking Logo Dark Mode
  • TECH
    • Apple
    • Android
    • ChatGPT
    • Künstliche Intelligenz
    • Meta
    • Microsoft
    • Quantencomputer
    • Smart Home
    • Software
  • GREEN
    • Elektromobilität
    • Energiewende
    • Erneuerbare Energie
    • Forschung
    • Klima
    • Solarenergie
    • Wasserstoff
    • Windkraft
  • SOCIAL
    • Facebook
    • Instagram
    • TikTok
    • WhatsApp
    • X (Twitter)
  • MONEY
    • Aktien
    • Arbeit
    • Die Höhle der Löwen
    • Finanzen
    • Start-ups
    • Unternehmen
    • Marketing
    • Verbraucherschutz
Newsletter
Font ResizerAa
BASIC thinkingBASIC thinking
Suche
  • TECH
  • GREEN
  • SOCIAL
  • MONEY
  • ENTERTAIN
  • NEWSLETTER
Folge uns:
© 2003 - 2025 BASIC thinking GmbH
Anzeige

Wie Datensicherheit bei IT-Outsourcing gewährleistet wird: Sicherheitsaspekte bei der Auswahl von Hosting-Anbietern [Anzeige]

Werbepartner
Aktualisiert: 17. Februar 2025
von Werbepartner
Teilen
Sponsored Post Was ist das? 

Neben einer redundanten Stromversorgung, Brandschutz und Vorkehrungen zur Zutrittssicherheit des Rechenzentrums, sind es vor allem Maßnahmen zum Datenschutz, damit IT-Sicherheit beim Hosting gewährleistet ist. Dieser Beitrag beleuchtet rechtliche Aspekte und technische Hintergründe bei der Auswahl von Hosting-Anbietern.

Verstöße gegen Datenschutz sind kein Bagatelldelikt. Bei Fahrlässigkeit drohen Bußgelder bis zu 50.000 Euro, die bei schweren Fällen bis auf 300.000 Euro ansteigen können. Selten sind dagegen Datenschutz-Straftaten. Bei Vorsatz drohen sogar bis zu zwei Jahren Haft. Bei Unternehmen greift dann auch nicht mehr eine bestehende Versicherung. Und die Schadenersatzansprüche können dann sogar aus dem Privatvermögen des Geschäftsführers beglichen werden. Doch soweit muss es nicht kommen!

Ist Datensicherheit nur bei Cloud-Diensten verletzt?

Zunächst einmal ist es wichtig sich zu vergegenwärtigen, dass IT-Outsourcing generell gewissen Risiken unterliegt, denn in der Regel hat der Anbieter Zugriff auf die Daten seiner Kunden. Sei es, dass Ressourcen über eine Cloud, direkt dedizierte Server bei einem Hosting-Anbieter oder ein komplettes Outsourcing von Applikationen gebucht werden. Potenzieller Datenmissbrauch lässt sich daher nicht auf ein rein technisches und cloudspezifisches Problem reduzieren.

Dabei steht Datenmissbrauch immer im direkten Zusammenhang mit der Seriosität der einzelnen Hosting- bzw. Outsourcing-Anbieter. Deshalb ist es unverzichtbar, sich ausführlich über potenzielle Anbieter zu informieren und sich für einen 100-prozentig vertrauenswürdigen Anbieter zu entscheiden. Kompromisse sind hier fehl am Platz. Transparenz beim Anbieter ist mitentscheidend. So sollte der Hosting- oder Cloudanbieter seine Maßnahmen zum Datenschutz durch einen unabhängigen Prüfer regelmäßig auditieren lassen.

Auftragsdatenverarbeitung

Ein weiterer wichtiger Baustein in Sachen Datenschutz ist in Deutschland die Verpflichtung des outsourcenden Unternehmens zu einer vertraglichen Vereinbarung über eine Auftragsdatenverarbeitung (ADV)  mit seinem Dienstleister.

In allen Fällen, in denen Datenverarbeitungsprozesse an Dritte ausgelagert werden, spricht man von einer Auftragsdatenverarbeitung. Sowie Daten mit einem Bezug zu natürlichen Personen (personenbezogene Daten) betroffen sind, ist §11 des Bundesdatenschutzgesetzes (BDSG) zu beachten. Dabei muss der Auftrag schriftlich erteilt werden. Er muss auch bestimmte Regelungen enthalten, die den Missbrauch personenbezogener Daten verhindern sollen. Im BDSG sind §11 Abs. 2 zehn Punkte aufgeführt, die im Einzelnen in einer Auftragsdatenverarbeitungsvereinbarung von den Parteien festzulegen sind. Hierzu gehört neben der Nennung von Art und Zweck der vorgesehenen Datenverarbeitung insbesondere die Festlegung der technischen und organisatorischen Maßnahmen, die der externe Dienstleister zum Schutz und Sicherung der Daten trifft, die er von dem beauftragenden Unternehmen erhält.

Beauftragt ein Unternehmen einen Anbieter mit Datenverarbeitung ohne eine schriftliche Vereinbarung, welche die Maßnahmen zum Schutz der sensiblen Personendaten genau definiert und festlegt, begeht es eine bußgeldbelegte Ordnungswidrigkeit. Denn das Unternehmen ist per Gesetz dazu verpflichtet, die vertraglichen Voraussetzungen für den sicheren Umgang mit allen personenbezogenen Daten durch Dritte zu treffen. Dies trifft beispielsweise schon zu, wenn ein Unternehmen ein Callcenter beauftragt und dem Dienstleister Adressen für Outbound-Calls zur Verfügung stellt.
Zwar können für diese Vereinbarung zunächst recht allgemeine Vorlagen herangezogen werden. Sie sollten dann jedoch auf die jeweilige Situation und Bedürfnisse des Kunden angepasst werden.

Bei einem deutschen Cloud-Anbieter, der sein Rechenzentrum in Deutschland unter deutschen Datenschutzgesetzen betreibt und mit dem eine Vereinbarung zur Auftragsdatenverarbeitung abgeschlossen wurde, ist also davon auszugehen, dass die Daten nur von deutschen Sicherheitsbehörden nach richterlicher Anordnung eingesehen werden können und ausländische Geheimdienste wie die NSA keinen Zugriff auf die Daten haben.

STELLENANZEIGEN
DLP-Security Specialist (m/w/d)
CompuGroup Medical SE & Co. KGaA in Koblenz
IT-System Engineer – Endpoint and Privi...
CompuGroup Medical SE & Co. KGaA in Koblenz
Cloud Database Engineer (m/w/d)
CompuGroup Medical SE & Co. KGaA in Koblenz
Social Media Redakteur (m/w/d)
IHK - Industrie- und Handelskammer Dresden in Dresden
IT-Systemadministrator / IT-Administrator Fir...
Labor Berlin Gruppe in Berlin
Graphic Designer & Content Creator (m/w/d)
FamiCord AG in Leipzig
Duales Studium zum Bachelor of Science (DH), ...
DZ BANK AG in Frankfurt am Main
Werkstudent Content und Online Marketing (m/w/d)
Zeppelin Power Systems GmbH in Hamburg
THEMEN:Datenschutz
Teile diesen Artikel
Facebook Flipboard Whatsapp Whatsapp LinkedIn Threads Bluesky Email
vonWerbepartner
Hier veröffentlicht die BASIC thinking Redaktion hochwertige Advertorials, die unseren Kunden einen Mehrwert bringen. Diese sind selbstverständlich als Anzeige gekennzeichnet. Du möchtest auch ein Advertorial bei uns veröffentlichen? Dann melde dich hier bei uns.
WhatsApp Kanal BASIC thinking Tech-Deals Sidebar
EMPFEHLUNG
ITSM Software aus Deutschland
ITSM Software aus Deutschland: Sicher & souverän für den Mittelstand
Anzeige TECH
Samsung Galaxy S25 Ultra
Android-Special bei o2: Samsung Galaxy S25 Ultra & Tab S10 für nur 7 Euro Anzahlung
Anzeige TECH
Testimonial LO

»UPDATE liefert genau das, was einen perfekten Newsletter ausmacht: Kompakte, aktuelle News, spannende Insights, relevante Trends aus Technologie & Wirtschaft. Prägnant, verständlich und immer einen Schritt voraus!«

– Lisa Osada, +110.000 Follower auf Instagram

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung

LESEEMPFEHLUNGEN

CRM für Reisebüros-2
AnzeigeTECH

Was ist das beste CRM-System für Reisebüros?

HubSpot vs. Pipedrive
AnzeigeTECH

HubSpot vs. Pipedrive: Das beste CRM für Vertriebsteams im Mittelstand

CRM für Apotheken
AnzeigeTECH

Was ist das beste CRM für Apotheken?

welock U71
AnzeigeTECH

WELOCK U71 Smart Lock: Fingerabdruck-Türschloss für maximale Sicherheit

Samsung Holiday
AnzeigeTECH

Samsung Holiday Kampagne: Die besten Angebote für Unternehmen

NIBC Weihnachtsaktion
AnzeigeMONEY

NIBC Weihnachtsaktion: 50 Euro Prämie für Neukunden sichern

Mehr anzeigen
Folge uns:
© 2003 - 2025 BASIC thinking GmbH
  • Über uns
  • Mediadaten
  • Impressum
  • Datenschutz
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?