Studie zur Auftragsdatenverarbeitung


Die zunehmende Auslagerung von Datenverarbeitungstätigkeiten birgt erhebliche Risiken für die Unternehmen und insbesondere für Finanzdienstleister
Auftragsdatenverarbeitung: Hoher Handlungsbedarf für Unternehmen


(28.03.12) - Die deutschen Unternehmen haben die Auftragsdatenverarbeitung mit Blick auf den novellierten § 11 Bundesdatenschutzgesetz (BDSG) auf die Agenda gesetzt und sich mit den Inhalten vertraut gemacht. Eine einheitliche Vorgehensweise zur risikoorientierten Bewertung der Auftragsdatenverarbeitung und der Einsatz anerkannter Prüfungsstandards mit einer transparenten Berichterstattung finden bislang aber noch nicht im erforderlichen Umfang statt.

Das ist das Ergebnis einer Befragung von rund 150 Unternehmen aus dem Finanzdienstleistungsbereich und deren IT-Dienstleistern zum aktuellen Stand hinsichtlich Wahrnehmung, Bearbeitung und Überprüfung der gestiegenen Anforderungen an die Auftragsdatenverarbeitung zwei Jahre nach Novellierung des §11 BDSG.

Zwar haben die meisten Unternehmen bereits Aktivitäten entwickelt, um die gewachsenen Anforderungen an die Auftragsdatenverarbeitung zu erfüllen. Jedoch findet bei rund 30 Prozent derzeit noch keine Risikobewertung für Auftragsdatenverhältnisse statt – eine Maßnahme, die als Voraussetzung für eine effiziente Umsetzung der gesetzlichen Anforderungen angesehen werden kann. Auch in der gesetzlich geforderten Überprüfung der beim Auftragnehmer getroffenen technischen und organisatorischen Maßnahmen besteht großer Handlungsbedarf. Nur 6,5 Prozent der befragten Unternehmen setzen zur Kontrolle der Datenschutzbestimmungen Prüfungsberichte nach anerkannten Prüfungsstandards ein, die eine Überprüfung und Vergleichbarkeit der Berichte ermöglichen.

Als Gesamtergebnis der Studie lässt sich festhalten, dass die Unternehmen – unabhängig von den drohenden Prüfungen durch die Datenschutzbehörde – das Thema Auftragsdatenverarbeitung noch gezielter angehen müssen. "Die zunehmende Auslagerung von Datenverarbeitungstätigkeiten birgt erhebliche Risiken für die Unternehmen und insbesondere für Finanzdienstleister", sagte Günter Kapitza, Partner im Bereich Financial Services bei KPMG. "Vor allem nach den zahlreichen Datenskandalen mit häufig einhergehendem Reputationsschaden kann es sich kein Unternehmen mehr leisten, das Thema Datenschutz zu ignorieren. Nur eine transparente Überprüfung und Berichterstattung über die Einhaltung der gesetzlichen Bestimmungen kann hier die notwendige Sicherheit gewährleisten." (KPMG: ra)

KPMG: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Studien

  • Detaillierte Einblicke in die Gehaltsstrukturen

    APSCo (Association of Professional Staffing Companies) Deutschland veröffentlicht den ersten umfassenden Gehaltscheck für die Staffing-Branche und schafft damit eine wichtige Grundlage für mehr Gehaltstransparenz. Die Ergebnisse unterstützen Staffing-Unternehmen in ihrer Vorbereitung auf die bevorstehenden Anforderungen der EU-Richtlinie zur Gehaltstransparenz, die ab 2026 verpflichtend wird.

  • Gute Bedingungen für GenAI-Anwendungen

    Ein Großteil der weltweiten KI-Investitionen fließt in den Finanzsektor. 2023 wurden in der Branche 87 Milliarden US-Dollar in KI investiert - deutlich mehr als im Gesundheitswesen (76 Milliarden) oder in der Telekommunikations- und Medienbranche (75 Milliarden).

  • 9 Prozent der Unternehmen nutzen generative KI

    Die deutsche Wirtschaft nimmt bei Künstlicher Intelligenz Fahrt auf. Erstmals beschäftigt sich mehr als die Hälfte (57 Prozent) der Unternehmen mit KI. Jedes fünfte Unternehmen (20 Prozent) nutzt bereits KI. Vor einem Jahr waren es erst 15 Prozent, 2022 nur 9 Prozent. Mehr als jedes Dritte (37 Prozent) plant oder diskutiert derzeit den KI-Einsatz, nach 28 Prozent 2023 und 25 Prozent 2022.

  • Studie zu Lieferkettengesetzen

    Für neun von zehn Unternehmen in Deutschland ist Personalmangel die größte Hürde bei der Umsetzung des Lieferkettensorgfaltspflichtengesetzes (LkSG). Das zeigt eine neue Studie der EQS Group in Zusammenarbeit mit der Hochschule für angewandte Wissenschaften Ansbach. Während Unternehmen in ihrem eigenen Geschäftsbereich nur ein geringes Risiko für LkSG-Verstöße sehen, schätzen sie dieses bei ihren mittelbaren Lieferanten deutlich höher ein.

  • Unternehmen evaluieren Krisenmanagementpläne

    Das Business Continuity Institute (BCI) hat seinen aktuellen Crisis Management Report 2024 veröffentlicht. Untersucht wurde der globalen Status des Krisenmanagements im vergangenen Jahr. Der von F24 gesponserte Report stützt sich auf Umfragen und strukturierte Interviews mit leitenden Resilienz-Experten und ermöglicht dadurch detaillierte Einblicke in den aktuellen Stand des Krisenmanagements.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen