{"id":11074,"date":"2017-05-15T14:04:32","date_gmt":"2017-05-15T12:04:32","guid":{"rendered":"https:\/\/www.sysbus.eu\/?p=11074"},"modified":"2017-05-12T11:07:24","modified_gmt":"2017-05-12T09:07:24","slug":"ntt-security-unterstuetzt-unternehmen-mit-umfassendem-service-portfolio-bei-der-umsetzung-der-datenschutz-grundverordnung","status":"publish","type":"post","link":"https:\/\/www.sysbus.eu\/?p=11074","title":{"rendered":"NTT Security unterst\u00fctzt Unternehmen mit umfassendem Service-Portfolio bei  der Umsetzung der Datenschutz-Grundverordnung"},"content":{"rendered":"<p>NTT Security (Germany) sieht bei vielen Unternehmen eine gro\u00dfe Unsicherheit in\u00a0Bezug auf die konkreten Anforderungen der neuen EU-Datenschutz-Grundverordnung. Mit einem neuen umfassenden Service-Angebot unterst\u00fctzt NTT Security Unternehmen auf dem Weg zur Erf\u00fcllung aller Vorgaben.<\/p>\n<p><!--more--><\/p>\n<p>Die ab Mai 2018 in allen EU-Mitgliedsstaaten geltende neue Datenschutz-Grundverordnung bringt zahlreiche Neuerungen mit sich. Sie erfordern auf Unternehmensseite vielfach auch eine Anpassung von IT-Infrastrukturen, Gesch\u00e4ftsprozessen und Compliance-Richtlinien.<\/p>\n<p>&#8222;Bei etlichen Unternehmen herrscht Unsicherheit hinsichtlich der konkreten Auswirkungen der neuen Verordnung. Noch beunruhigender ist allerdings, dass viele Unternehmen die Meinung vertreten, sie seien bestens ger\u00fcstet f\u00fcr die EU-Vorgaben, allein schon aufgrund der hiesigen strikten Datenschutzrichtlinien. Das ist allerdings eine gravierende Fehleinsch\u00e4tzung&#8220;, erkl\u00e4rt Patrick Schraut, Director Consulting &amp; GRC von NTT Security. &#8222;Mit unseren neuen Services wollen wir Unternehmen helfen, Sicherheitsl\u00fccken zu erkennen und Ma\u00dfnahmen zu ergreifen, um Compliance-Konformit\u00e4t herzustellen.&#8220;<\/p>\n<p>Nach wie vor dominieren zahlreiche falsche Auffassungen in Bezug auf die Anforderungen der Datenschutz-Grundverordnung. Unternehmen wiegen sich vielfach schon in Sicherheit, wenn sie etwa die ISO 27001 beachten, die PCI-DSS-Vorgaben umgesetzt haben oder BSI-IT-Grundschutz-gem\u00e4\u00df arbeiten. &#8222;Damit sind zwar bereits sehr gute Voraussetzungen geschaffen, aber eine automatische Konformit\u00e4t mit der EU-Datenschutz-Grundverordnung ist so nicht gegeben. Hierzu ist es zwingend erforderlich, alle Strukturen und Prozesse rund um personenbezogene Daten auf den Pr\u00fcfstand zu stellen, von der Verarbeitung \u00fcber Zugriffsm\u00f6glichkeiten bis zur Behandlung von Sicherheitsvorf\u00e4llen&#8220;, so Schraut weiter.<\/p>\n<p>NTT Security bietet ab sofort neue Services zur Erf\u00fcllung der EU-Vorgaben an. Das konkrete Leistungsspektrum von NTT Security im Umfeld der Datenschutz-Grundverordnung im \u00dcberblick:<\/p>\n<ul>\n<li>Gap-Analysen: Identifizierung von Sicherheitsl\u00fccken und Konzeption von L\u00f6sungen zur Einhaltung der Vorgaben<\/li>\n<li>Identifizierung personenbezogener Daten und Datenmapping: Ermittlung von Datenquellen und -fluss in Gesch\u00e4fts- und IT-Prozessen sowie Aufdeckung potenzieller Compliance-L\u00fccken<\/li>\n<li>\u00dcberpr\u00fcfung des Incident-Management-Prozesses: Untersuchung der Prozesse rund um die Identifizierung von Sicherheitsvorf\u00e4llen im Hinblick auf die Einhaltung der in der Datenschutz-Grundverordnung geforderten Melde- und Dokumentationspflichten<\/li>\n<li>Security Health Check und Maturity Assessment: Beurteilung der Sicherheitsarchitektur hinsichtlich der Umsetzung von Standards wie ISO 27001 oder des COBIT-5-Frameworks<\/li>\n<li>Dienstleister-\u00dcberpr\u00fcfung: Konzeption und Implementierung von Prozessen zur Evaluierung der Sicherheitskontrollen von externen Dienstleistern, die personenbezogene Daten verarbeiten<\/li>\n<li>Datenschutz-Folgenabsch\u00e4tzung (DSFA): Definition und Implementierung eines DSFA-Prozesses oder Bereitstellung eines &#8222;DSFA as a Service&#8220;<\/li>\n<li>Consulting zur Sicherheitsarchitektur: Beratung zu technischen L\u00f6sungen f\u00fcr die Vorgaben-Erf\u00fcllung und f\u00fcr Datenschutzkontrollen in der Entwicklungsphase von Applikationen und Systemen<\/li>\n<li>Datenschutz &#8222;by design&#8220;: Definition und Implementierung von Prozessen zur Sicherstellung der Vorgaben-Compliance<\/li>\n<li>Beratung des Datenschutzbeauftragten: Unterst\u00fctzung des internen Datenschutzbeauftragten durch Experten von NTT Security<\/li>\n<li>\u00dcberpr\u00fcfung der Sicherheitsrichtlinien: Definition und Etablierung von Richtlinien, Standards und Verfahren zur Unterst\u00fctzung der spezifischen Gesch\u00e4ftsprozesse und regulatorischen Anforderungen eines Unternehmens<\/li>\n<\/ul>\n<p>Die neue Datenschutz-Grundverordnung gilt ab dem 25. Mai 2018 in allen EU-Mitgliedsstaaten. Sie ist von allen Unternehmen anzuwenden, die personenbezogene Daten verarbeiten, und umfasst unter anderem strengere Informationspflichten sowie st\u00e4rkere Nutzerrechte mit einem &#8222;Recht auf Daten\u00fcbertragbarkeit&#8220; und einem &#8222;Recht auf Vergessenwerden&#8220;. Eine Nichtbeachtung der Vorgaben kann f\u00fcr ein Unternehmen Geldbu\u00dfen von bis zu 20 Millionen Euro beziehungsweise vier Prozent des global erzielten Umsatzes nach sich ziehen.<\/p>\n<p>Weitere Informationen: <a href=\"http:\/\/www.nttsecurity.com\">www.nttsecurity.com<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>NTT Security (Germany) sieht bei vielen Unternehmen eine gro\u00dfe Unsicherheit in\u00a0Bezug auf die konkreten Anforderungen der neuen EU-Datenschutz-Grundverordnung. Mit einem<\/p>\n","protected":false},"author":1,"featured_media":11072,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[4,37],"tags":[490,9559,1016,4631,1015,5666,3106,9563,3923,9562,9560,9561,3541,9558,3728,36,9564],"class_list":["post-11074","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","category-security","tag-bsi","tag-cobit-5","tag-compliance","tag-consulting","tag-datenschutz","tag-datenschutz-grundverordnung","tag-dienstleister","tag-dsfa","tag-eu","tag-gap-analyse","tag-health-check","tag-incident-management","tag-iso-27001","tag-ntt-security","tag-pci-dss","tag-sicherheit","tag-vergessen"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/11074","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=11074"}],"version-history":[{"count":1,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/11074\/revisions"}],"predecessor-version":[{"id":11075,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/11074\/revisions\/11075"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/media\/11072"}],"wp:attachment":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=11074"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=11074"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=11074"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}