Datenschutz und Datensicherheit


Legacy-Datensysteme machen Compliance-Risiko bei der neuen EU-Datenschutz-Grundverordnung für Unternehmen unkalkulierbar
Rund ein Drittel der europäischen und US CIOs können nicht sicherstellen, Daten innerhalb der Zeitvorgaben der neuen DSGVO-Anforderungen zu finden



Die hohe Komplexität und Intransparenz historisch gewachsener IT-Systeme ist einer der Hauptgründe für die Compliance-Probleme von Unternehmen im Hinblick auf Datenschutz und Datensicherheit. Dies bestätigt auch eine aktuelle Compuware-Umfrage unter europäischen und US-amerikanischen IT Managern: Demnach können knapp 10 Monate vor Inkrafttreten der neuen EU Datenschutz-Grundverordnung (DSGVO) rund 30 Prozent der befragten CIOs im Bedarfsfall eine rechtzeitige, gesetzeskonforme Auskunft über personenbezogene Daten nicht garantieren. 53 Prozent haben große Schwierigkeiten, Daten aus Tests, die ebenfalls personenbezogene Informationen enthalten können, in ihren Systemen genau zu lokalisieren.

Abhilfe kann die Migration von Legacy Anwendungen in eine offene Systemumgebung schaffen, erklärt Rehosting-Spezialist TmaxSoft. Wichtig ist dabei die rechtzeitige Umsetzung der Migration, um die verschärften DSGVO-Vorgaben termingerecht erfüllen und empfindliche Geldstrafen von bis zu 20 Millionen US-Dollar oder vier Prozent des Jahresumsatzes vermeiden zu können.

Die ab 25. Mai 2018 wirksame, EU-weite Neuregelung zum besseren Schutz persönlicher Daten verpflichtet alle Organisationen mit europäischer Geschäftstätigkeit, jederzeit über die Herkunft, den Umfang, die Verarbeitung und Sicherheit personenbezogener Daten Rechenschaft ablegen zu können. Die Frage, wie und wo diese Daten generiert, verwaltet und geschützt werden, gewinnt damit für Unternehmen aller Größen eine essenzielle Bedeutung. Neben Produktivdaten müssen dabei beispielsweise auch Testdaten oder Kopien von Produktionsdatenbanken berücksichtigt werden, da sie ebenfalls personenbezogene Daten beinhalten können.

"Gerade in diesem Punkt haben viele Unternehmen erhebliche Schwierigkeiten, die notwendige Transparenz zu erzielen", erklärt Thomas Hellweg, Vice President und Geschäftsführer von TmaxSoft in der DACH-Region. Hauptursache dafür ist aus seiner Sicht die hohe Komplexität historisch gewachsener Legacy-Anwendungen: "Speziell Mainframe-basierte Anwendungen sind extrem undurchsichtig und enthalten eine Vielzahl verschiedener Datenquellen und Anwendungsfälle", erläutert Hellweg und warnt: "Das größtenteils beträchtliche Alter der Applikationen, die in vielen Unternehmen florierenden Schatten-IT Systeme sowie nicht zuletzt ein immer kleiner werdender Kreis qualifizierter Spezialisten verstärken die Intransparenz und machen eine Anpassung an die neue Gesetzeslage nahezu unmöglich."

Damit Unternehmen ihren Umgang mit personenbezogenen Daten neu bewerten und künftig Compliance Risiken vermeiden können, müssen Legacy-Anwendungen entsprechend modernisiert werden. Mit "OpenFrame" bietet TmaxSoft eine vielfach praxiserprobte Rehosting-Lösung, die eine schnelle und weitgehend automatisierte Anwendungsmigration in eine offene Systemumgebung ermöglicht. Dabei ziehen neben der Applikation selbst auch sämtliche zugrunde liegenden Daten sowie darin enthaltene Geschäftslogik beispielsweise vom Mainframe in x86-, Unix- / Linux- oder Cloud-basierte Systeme um.

Im Zuge dessen filtert OpenFrame sowohl Datenredundanzen als auch Duplikationen aus und übersetzt den häufig aufgeblähten COBOL-Programmcode in moderne und erweiterbare Programmiersprachen, wie etwa Java. Dadurch werden die gesamte Applikation und das Datenvolumen deutlich verschlankt und mithin überschaubarer.

"Die neue DSGVO erfordert ein komplettes Umdenken in punkto Anwendungen und Datensicherheit – Unternehmen müssen wissen, welche personenbezogenen Daten sie haben und wo diese sich befinden", kommentiert Thomas Hellweg. "Mit OpenFrame ermöglicht TmaxSoft den Aufbau transparenter System- und Datenstrukturen, auf deren Grundlage Unternehmen rechtzeitig ein umfassendes Compliance-Risikomanagement sowie nachhaltige Prozesse zur Einhaltung der neuen Vorschriften implementieren." (TmaxSoft: ra)

eingetragen: 22.09.17
Home & Newsletterlauf: 06.10.17

TmaxSoft: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Studien

  • Detaillierte Einblicke in die Gehaltsstrukturen

    APSCo (Association of Professional Staffing Companies) Deutschland veröffentlicht den ersten umfassenden Gehaltscheck für die Staffing-Branche und schafft damit eine wichtige Grundlage für mehr Gehaltstransparenz. Die Ergebnisse unterstützen Staffing-Unternehmen in ihrer Vorbereitung auf die bevorstehenden Anforderungen der EU-Richtlinie zur Gehaltstransparenz, die ab 2026 verpflichtend wird.

  • Gute Bedingungen für GenAI-Anwendungen

    Ein Großteil der weltweiten KI-Investitionen fließt in den Finanzsektor. 2023 wurden in der Branche 87 Milliarden US-Dollar in KI investiert - deutlich mehr als im Gesundheitswesen (76 Milliarden) oder in der Telekommunikations- und Medienbranche (75 Milliarden).

  • 9 Prozent der Unternehmen nutzen generative KI

    Die deutsche Wirtschaft nimmt bei Künstlicher Intelligenz Fahrt auf. Erstmals beschäftigt sich mehr als die Hälfte (57 Prozent) der Unternehmen mit KI. Jedes fünfte Unternehmen (20 Prozent) nutzt bereits KI. Vor einem Jahr waren es erst 15 Prozent, 2022 nur 9 Prozent. Mehr als jedes Dritte (37 Prozent) plant oder diskutiert derzeit den KI-Einsatz, nach 28 Prozent 2023 und 25 Prozent 2022.

  • Studie zu Lieferkettengesetzen

    Für neun von zehn Unternehmen in Deutschland ist Personalmangel die größte Hürde bei der Umsetzung des Lieferkettensorgfaltspflichtengesetzes (LkSG). Das zeigt eine neue Studie der EQS Group in Zusammenarbeit mit der Hochschule für angewandte Wissenschaften Ansbach. Während Unternehmen in ihrem eigenen Geschäftsbereich nur ein geringes Risiko für LkSG-Verstöße sehen, schätzen sie dieses bei ihren mittelbaren Lieferanten deutlich höher ein.

  • Unternehmen evaluieren Krisenmanagementpläne

    Das Business Continuity Institute (BCI) hat seinen aktuellen Crisis Management Report 2024 veröffentlicht. Untersucht wurde der globalen Status des Krisenmanagements im vergangenen Jahr. Der von F24 gesponserte Report stützt sich auf Umfragen und strukturierte Interviews mit leitenden Resilienz-Experten und ermöglicht dadurch detaillierte Einblicke in den aktuellen Stand des Krisenmanagements.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen