Wir benutzen Cookies, um die Nutzerfreundlichkeit der Website zu verbessern. Durch deinen Besuch stimmst du der Datenschutzerklärung zu.
Alles klar!
BASIC thinking Logo Dark Mode BASIC thinking Logo Dark Mode
  • TECH
    • Apple
    • Android
    • ChatGPT
    • Künstliche Intelligenz
    • Meta
    • Microsoft
    • Quantencomputer
    • Smart Home
    • Software
  • GREEN
    • Elektromobilität
    • Energiewende
    • Erneuerbare Energie
    • Forschung
    • Klima
    • Solarenergie
    • Wasserstoff
    • Windkraft
  • SOCIAL
    • Facebook
    • Instagram
    • TikTok
    • WhatsApp
    • X (Twitter)
  • MONEY
    • Aktien
    • Arbeit
    • Die Höhle der Löwen
    • Finanzen
    • Start-ups
    • Unternehmen
    • Marketing
    • Verbraucherschutz
Newsletter
Font ResizerAa
BASIC thinkingBASIC thinking
Suche
  • TECH
  • GREEN
  • SOCIAL
  • MONEY
  • ENTERTAIN
  • NEWSLETTER
Folge uns:
© 2003 - 2025 BASIC thinking GmbH
Anzeige

Wie Datensicherheit bei IT-Outsourcing gewährleistet wird: Sicherheitsaspekte bei der Auswahl von Hosting-Anbietern [Anzeige]

Werbepartner
Aktualisiert: 17. Februar 2025
von Werbepartner
Teilen
Sponsored Post Was ist das? 

Neben einer redundanten Stromversorgung, Brandschutz und Vorkehrungen zur Zutrittssicherheit des Rechenzentrums, sind es vor allem Maßnahmen zum Datenschutz, damit IT-Sicherheit beim Hosting gewährleistet ist. Dieser Beitrag beleuchtet rechtliche Aspekte und technische Hintergründe bei der Auswahl von Hosting-Anbietern.

Verstöße gegen Datenschutz sind kein Bagatelldelikt. Bei Fahrlässigkeit drohen Bußgelder bis zu 50.000 Euro, die bei schweren Fällen bis auf 300.000 Euro ansteigen können. Selten sind dagegen Datenschutz-Straftaten. Bei Vorsatz drohen sogar bis zu zwei Jahren Haft. Bei Unternehmen greift dann auch nicht mehr eine bestehende Versicherung. Und die Schadenersatzansprüche können dann sogar aus dem Privatvermögen des Geschäftsführers beglichen werden. Doch soweit muss es nicht kommen!

Ist Datensicherheit nur bei Cloud-Diensten verletzt?

Zunächst einmal ist es wichtig sich zu vergegenwärtigen, dass IT-Outsourcing generell gewissen Risiken unterliegt, denn in der Regel hat der Anbieter Zugriff auf die Daten seiner Kunden. Sei es, dass Ressourcen über eine Cloud, direkt dedizierte Server bei einem Hosting-Anbieter oder ein komplettes Outsourcing von Applikationen gebucht werden. Potenzieller Datenmissbrauch lässt sich daher nicht auf ein rein technisches und cloudspezifisches Problem reduzieren.

Dabei steht Datenmissbrauch immer im direkten Zusammenhang mit der Seriosität der einzelnen Hosting- bzw. Outsourcing-Anbieter. Deshalb ist es unverzichtbar, sich ausführlich über potenzielle Anbieter zu informieren und sich für einen 100-prozentig vertrauenswürdigen Anbieter zu entscheiden. Kompromisse sind hier fehl am Platz. Transparenz beim Anbieter ist mitentscheidend. So sollte der Hosting- oder Cloudanbieter seine Maßnahmen zum Datenschutz durch einen unabhängigen Prüfer regelmäßig auditieren lassen.

Auftragsdatenverarbeitung

Ein weiterer wichtiger Baustein in Sachen Datenschutz ist in Deutschland die Verpflichtung des outsourcenden Unternehmens zu einer vertraglichen Vereinbarung über eine Auftragsdatenverarbeitung (ADV)  mit seinem Dienstleister.

In allen Fällen, in denen Datenverarbeitungsprozesse an Dritte ausgelagert werden, spricht man von einer Auftragsdatenverarbeitung. Sowie Daten mit einem Bezug zu natürlichen Personen (personenbezogene Daten) betroffen sind, ist §11 des Bundesdatenschutzgesetzes (BDSG) zu beachten. Dabei muss der Auftrag schriftlich erteilt werden. Er muss auch bestimmte Regelungen enthalten, die den Missbrauch personenbezogener Daten verhindern sollen. Im BDSG sind §11 Abs. 2 zehn Punkte aufgeführt, die im Einzelnen in einer Auftragsdatenverarbeitungsvereinbarung von den Parteien festzulegen sind. Hierzu gehört neben der Nennung von Art und Zweck der vorgesehenen Datenverarbeitung insbesondere die Festlegung der technischen und organisatorischen Maßnahmen, die der externe Dienstleister zum Schutz und Sicherung der Daten trifft, die er von dem beauftragenden Unternehmen erhält.

Beauftragt ein Unternehmen einen Anbieter mit Datenverarbeitung ohne eine schriftliche Vereinbarung, welche die Maßnahmen zum Schutz der sensiblen Personendaten genau definiert und festlegt, begeht es eine bußgeldbelegte Ordnungswidrigkeit. Denn das Unternehmen ist per Gesetz dazu verpflichtet, die vertraglichen Voraussetzungen für den sicheren Umgang mit allen personenbezogenen Daten durch Dritte zu treffen. Dies trifft beispielsweise schon zu, wenn ein Unternehmen ein Callcenter beauftragt und dem Dienstleister Adressen für Outbound-Calls zur Verfügung stellt.
Zwar können für diese Vereinbarung zunächst recht allgemeine Vorlagen herangezogen werden. Sie sollten dann jedoch auf die jeweilige Situation und Bedürfnisse des Kunden angepasst werden.

Bei einem deutschen Cloud-Anbieter, der sein Rechenzentrum in Deutschland unter deutschen Datenschutzgesetzen betreibt und mit dem eine Vereinbarung zur Auftragsdatenverarbeitung abgeschlossen wurde, ist also davon auszugehen, dass die Daten nur von deutschen Sicherheitsbehörden nach richterlicher Anordnung eingesehen werden können und ausländische Geheimdienste wie die NSA keinen Zugriff auf die Daten haben.

STELLENANZEIGEN
BASIC thinking Freiberuflicher Redakteur (m/w/d)
BASIC thinking GmbH in Home Office
Praktikant Marktforschung Consumer Insights &...
Ferrero MSC GmbH & Co. KG in Frankfurt/M.
Praktikum (m/w/d) Social Media & Influenc...
ARTDECO cosmetic GmbH in Karlsfeld
UX Designer (all genders welcome)
Rosen Technology & Research Cente... in Lingen/Osnab...
Influencer & Paid Social Media Marketing ...
ARTDECO cosmetic GmbH in Karlsfeld
Senior Digital Marketing Manager (all genders)
EO Executives in Großraum Frankfurt am Main

Du willst solche Themen nicht verpassen? Mit dem BASIC thinking UPDATE, deinem täglichen Tech-Briefing, starten über 10.000 Leser jeden Morgen bestens informiert in den Tag. Jetzt kostenlos anmelden:

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung

THEMEN:Datenschutz
Teile diesen Artikel
Facebook Flipboard Whatsapp Whatsapp LinkedIn Threads Bluesky Email
vonWerbepartner
Hier veröffentlicht die BASIC thinking Redaktion hochwertige Advertorials, die unseren Kunden einen Mehrwert bringen. Diese sind selbstverständlich als Anzeige gekennzeichnet. Du möchtest auch ein Advertorial bei uns veröffentlichen? Dann melde dich hier bei uns.

Anzeige

EMPFEHLUNG
Bitpanda x pepe
1 Million PEPE Coins geschenkt: So sicherst du dir den Krypto-Bonus bei Bitpanda
Anzeige MONEY
UPDATE – DEIN TECH-BRIEFING

Jeden Tag bekommen 10.000+ Abonnenten von uns die wichtigsten Tech-News direkt in die Inbox. Abonniere jetzt dein kostenloses Tech-Briefing:

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung

LESEEMPFEHLUNGEN

PŸUR
AnzeigeTECH

Internet, das nie teuer wird – für nur 19 Euro pro Monat

Sammelklage Facebook Schadenersatz Meta Datenschutz
MONEYSOCIAL

Sammelklage gegen Facebook: Bis zu 600 Euro Schadenersatz beantragen

Kleines Kraftwerk Mega Deal Balkonkraftwek
AnzeigeGREEN

MEGA-DEAL: 1.800 Wp Balkonkraftwerk mit Anker Solarbank 3 für unter 1.400 Euro

Withings Frühlingsangebote
AnzeigeTECH

Frühlingsangebote bei Withings: Nur für kurze Zeit!

Steuererklärung 2024
AnzeigeMONEY

So einfach geht’s: Wichtige Hinweise zur Steuererklärung 2024

Withings Days 2025
AnzeigeTECH

Withings Days: Exklusive Vorteile für deine Gesundheit

Mehr anzeigen
Folge uns:
© 2003 - 2025 BASIC thinking GmbH
  • Über uns
  • Mediadaten
  • Impressum
  • Datenschutz
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?