DSGVO & sensible Daten
Personenbezogene und anderweitig sensible Daten sammeln sich in gewachsenen IT-Landschaften oft über Jahre hinweg an – in Dateiablagen, Postfächern, Projektlaufwerken und Altarchiven. Die DSGVO verlangt jedoch, dass Unternehmen jederzeit wissen, wo solche Daten liegen, warum sie dort liegen, und dass sie diese kontrolliert löschen, einschränken oder absichern können. In vielen Organisationen ist genau das die eigentliche Herausforderung.
Unsere Leistung
ISSP screent und bewertet bestehende Informationssysteme gezielt auf sensible und personenbezogene Daten – und sorgt dafür, dass kritische Inhalte kontrolliert aus dem laufenden Betrieb entfernt und in einer gesicherten Umgebung weitergeführt werden. Dazu zählen unter anderem:
- Systeme wie Microsoft SharePoint – Listen, Bibliotheken und Teamsites auf sensible Inhalte prüfen
- E-Mail-Systeme wie Microsoft Exchange – Postfächer und Anhänge auf kritische Inhalte analysieren
- ECM-/DMS-Systeme – Alt- und Risikodaten in bestehenden Archiven identifizieren
- Fileserver und Projektablagen – unstrukturierte Datenbestände klassifizieren
Gefundene sensible Inhalte werden nach Risiko und rechtlicher Relevanz bewertet, aus den ursprünglichen Ablagen, Postfächern und Repositories entfernt und in einen gesicherten „Datentresor“ überführt – etwa ein dediziertes Dokumentenmanagementsystem mit granularer Zugriffskontrolle, Verschlüsselung, Protokollierung und klar definierten Aufbewahrungsfristen.
Vorgehen
- Bestandsaufnahme: Erhebung der relevanten Systeme, Ablageorte und Datenquellen
- Screening & Analyse: automatisierte und stichprobenartige Prüfung auf sensible bzw. personenbezogene Inhalte
- Bewertung & Klassifizierung: Einstufung nach Risiko, Löschpflicht und Aufbewahrungspflicht
- Bereinigung: kontrollierte Entfernung aus den Quellsystemen
- Sichere Ablage: Übernahme in einen geschützten Datentresor mit definiertem Berechtigungskonzept
- Dokumentation: nachvollziehbare Protokollierung aller Schritte für Nachweispflichten gegenüber der Aufsichtsbehörde
Sie möchten wissen, wo in Ihrer Systemlandschaft sensible Daten liegen? Sprechen Sie uns an.