Compliance in Personalabteilungen


HR meets IT-Security: Sichere Personaldaten
"Datenschutz – ohne Datensicherheit eine leere Hülle"

(26.07.13) - Sicherheit spielt für Personalabteilungen eine große Rolle: Unternehmen sind gesetzlich verpflichtet, die personenbezogenen Daten potenzieller, aktueller oder ehemaliger Mitarbeiter zu schützen. Deshalb ist für Personalressorts eine hohe Expertise in punkto Datensicherheit und eine enge Zusammenarbeit mit IT-Abteilungen unerlässlich. Eine entsprechende Qualifizierung und innerbetriebliche Kollaboration beim Datenschutz fokussiert die neue Themenreihe "HR meets IT-Security" am Dienstag, 17. September, auf der Zukunft Personal in Köln. Die Programmpunkte der Reihe präsentiert die Zeitschrift "IT-Sicherheit" aus der Verlagsgruppe Hüthig Jehle Rehm GmbH Datakontext.

Pannen und Skandale im Umfeld von IT-Sicherheit und Datenschutz bieten immer wieder Stoff für negative Schlagzeilen. Das Problem der Unternehmen: Es wird zunehmend schwieriger, sensible Daten zu schützen. Das Handling von IT wird rechtlich und technisch komplexer – etwa beim Cloud Computing. Gleichzeitig fehlen insbesondere dem Mittelstand Experten, die IT-Sicherheitsprozesse professionell steuern. Viele Stellen im Bereich Datenschutz bleiben aufgrund des Fachkräftemangels unbesetzt.

In der Podiumsdiskussion "Initiative für qualifiziertes IT-Personal" – moderiert von Prof. Dr. Jan von Knop, Chefredakteur der Zeitschrift IT-Sicherheit – geht es deshalb um die Frage, wie Betriebe ihre Mitarbeiter effizient aus- und weiterbilden oder wie sie zusätzliche Experten gewinnen können. Mit welchen Methoden Unternehmen Sicherheitsprozesse lückenlos gestalten, ist ein weiteres Thema der Debatte, an der unter anderem Prof. Dr. Ralf Schwartmann, Vorstandsvorsitzender der Gesellschaft für Datenschutz und Datensicherheit e.V. (GDD), teilnimmt.

Zahlen, Daten, Fakten zum Thema IT-Sicherheit
Bernd Fuhlert, Datenschutzauditor von der eCommerce Alliance, und Wolfgang Straßer, Geschäftsführender Gesellschafter der @-yet GmbH, betonen in ihrem Vortrag "Datenschutz – ohne Datensicherheit eine leere Hülle", dass selbst ausgeklügelte Verfahren oft nicht ausreichen – vor allem dann, wenn sie nicht von entsprechenden technischen und organisatorischen Schritten flankiert werden. Die beiden Referenten hinterfragen, ob übliche Praktiken im Unternehmensalltag den Vorgaben des Bundesdatenschutzgesetzes genügen und geben Tipps für eine umfassende "technische" Lösung.

Mit den negativen Folgen von mangelndem Datenschutz beschäftigt sich Dr. Daniel Hamburg, Head of Security Engineering der Zeitschrift IT-Sicherheit. In seinem Beitrag "Wirtschaftsspionage – Der Spion, der mich kopierte" nennt er Zahlen und Fakten zum Umfang von Wirtschaftsspionage in Deutschland, in Europa und weltweit. Anhand aktueller Beispiele erläutert er, wie Spione vorgehen und wie sich Firmen davor schützen können. Eine beliebte Vorgehensweise ist etwa das sogenannte "Social Engineering", bei dem die Täter das persönliche Umfeld von Mitarbeitern ausspionieren oder falsche Identitäten vortäuschen, um an Firmendaten zu gelangen.

Security Awareness 3.0 – Beziehung statt Kommunikation
Datendiebstähle, Spionageangriffe oder Hacker-Attacken haben in den vergangenen Jahren Führungskräfte für IT-Sicherheit und Datenschutz alarmiert und sensibilisiert. Aber die Problematik ist noch längst nicht bei allen Mitarbeitern angekommen – obwohl Arbeitsrichter bisweilen schon einen Nachweis verlangen, dass Unternehmen ihre Beschäftigten hinreichend informiert haben.

Lesen Sie zum Thema "IT-Sicherheit" auch: IT SecCity.de (www.itseccity.de)

Zudem seien die meisten Awareness-Kampagnen nicht mehr zeitgemäß, meint Dietmar Pokoyski, Dozent an der Fachhochschule Brandenburg und Geschäftsführer von known_sense. In seinem Vortrag "Security Awareness 3.0 – Beziehung statt Kommunikation" stellt er als Gegenmodell einen Methodenmix aus integrierter und systemischer Kommunikation sowie aus tiefenpsychologischer Wirkungsforschung vor – anhand einer für T-Systems entwickelten Awareness-Roadshow und zweier weiterer Kampagnen zu den Brennpunkten Social Engineering und Social Media. Er führt unter anderem aus, welche Ansprache und welche Kanäle entscheidend sind, um Eigenverantwortung und nachhaltige Entwicklungspotenziale bei den Mitarbeitern zu wecken.

Austausch für mehr Sicherheit der Personaldaten
Die neue Themenreihe auf der Messe Zukunft Personal richtet sich an Personaler, Geschäftsführer und Datenschutzbeauftragte einerseits sowie Technik-Spezialisten wie IT-Sicherheitsbeauftragte, Fach- und Führungskräfte im IT-Management oder System- und Netzwerkadministratoren andererseits. Mit dem neuen Format möchte der Veranstalter in Kooperation mit der Verlagsgruppe Hüthig Jehle Rehm GmbH Datakontext die verschiedenen Akteure zum Thema Sicherheit der Personaldaten zusammenbringen und den wechselseitigen Austausch fördern.

Über die Messe Zukunft Personal
Vom 17. bis 19. September 2013 öffnet die Zukunft Personal, Europas größte Fachmesse für Fragen rund um das Thema Personal in Unternehmen, bereits zum 14. Mal ihre Tore. Der Veranstalter erwartet rund 16.000 Personalverantwortliche aus dem In- und Ausland, die sich in Köln über Strategien und Lösungen für das Personalmanagement informieren. Bekannt ist die Messe insbesondere für ihr umfangreiches Vortragsprogramm. Das Themenspektrum reicht von Recruiting und Retention über Leadership-, Weiterbildungs-, Arbeitsrechts- und Softwarefragen bis hin zur Zukunft der Arbeitswelt.
(spring Messe Management: ra)

spring Messe Management: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Markt / Unternehmen

  • Regeln zum "exekutiven Fußabdruck" einhalten

    Das neue Medizinforschungsgesetz (MFG) wurde laut Angaben von Transparency möglicherweise zugunsten der Pharmaindustrie angepasst - und zwar entsprechend der Forderung des amerikanischen Pharmakonzerns Eli Lilly. Transparency verweist auf Recherchen eines Teams von Investigate Europe, Süddeutscher Zeitung, NDR und WDR und interne Dokumente aus dem Bundesgesundheitsministerium, die diesen ungeheuerlichen Verdacht nahelegen sollen.

  • Elektronische Rechnungen

    Esker, Anbieterin von KI-gesteuerten Prozessautomatisierungslösungen für die Bereiche Finanzen, Einkauf und Kundenservice, gab bekannt, dass das Unternehmen offiziell von der französischen Generaldirektion für öffentliche Finanzen (Direction Générale des Finances Publiques, DGFiP) als Partner-Digitalisierungsplattform (Plateforme de Dématérialisation Partenaire, PDP) für elektronische Rechnungen registriert wurde.

  • ESG mit Esker

    Nachhaltigkeit steht in der Politik weiter weit oben auf der Prioritätenliste. Die Europäische Union verabschiedete Ende 2022 neue Gesetze zur nichtfinanziellen Berichterstattung, die die bestehenden Regelungen für Konzerne Non-Financial Reporting Directive (NFRD) auf weitere Unternehmen und mit neuen Rahmenbedingungen erweitern.

  • Diversity, Equity, Inclusion, Belonging - DEIB

    Ingram Micro hat ihren Environmental, Social and Governance (ESG)-Report für das Kalenderjahr 2023 veröffentlicht, der Einblicke in wichtige ESG-Themen wie die Verringerung der Kohlenstoffemissionen, die Gesundheit und Sicherheit der Arbeitnehmer sowie Vielfalt, Gerechtigkeit, Integration und Zugehörigkeit (Diversity, Equity, Inclusion, Belonging - DEIB) und Unternehmensführung bietet.

  • Hashthink Technologies steigt als Gesellschafter

    Das deutsche Legal/RegTech Startup LEX AI GmbH und der Kanadische KI- und Daten- Spezialist Hashthink Technologies Inc. kooperieren bei der Entwicklung und Globalisierung der "LEX AI"-SaaS-Plattform.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen