SecureDataService Dipl. Ing. (FH) Nicholas Vollmer
Priorstraße 63
41189 Mönchengladbach
Telefon: 02166/96523-30
www.SecureDataService.de

News

BvD Regionalgruppen-Treffen (26.10.2016)

von: Nicholas Vollmer, (Kommentare: 0)

Herr Vollmer ist langjähries Mitglied im Berufsverband der Datenschutzbeauftragten Deutschlands (BvD) e.V.

Der Verband bietet seinen Mitgliedern die Möglichkeit zur Bildung von Regionalgruppen an, damit die Mitglieder sich in persönlichen Treffen fachlich austauschen können. Unter anderem gibt es die "Regionalgruppe West", die sich abwechselnd in Köln und in Mönchengladbach (in den Räumlichkeiten von Herrn Vollmer) trifft.
Herr Vollmer ist stellvertetender Gruppensprecher und ist für die terminliche Koordination der Treffen zuständig. Außerdem organisiert Herr Vollmer auch externe Referenten, die per Webcast ihre datenschutzrelevanten Produkte vorstellen können.

Am 25.10.2016 fand wieder ein Treffen bei Herrn Vollmer in Mönchengladbach statt.

Thematisch stand natürlich die EU Datenschutz-Grundverordnung im Mittelpunkt. Nach deren Verabschiedung im Mai 2016 war dieses BvD-Treffen das Erste, wo dieser neue Rechtsrahmen vorliegt und diskutiert werden kann (und muss). In diesem Zusammenhang stellte Herr Vollmer sein Konzept vor, wie die (vielen neuen) Unternehmenspflichten im betrieblichen Alltag gelebt werden könnten - und wie der Datenschutzbeauftragte dies überwachen kann.

Als externer Referent war diesmal per Webcast ein Anbieter eingeladen, der Software zum sicheren Datentausch anbietet. So konnten sich die Teilnehmer ein Bild davon machen, wie Dateien auf datenschutzfreundlichem Wege ausgetauscht werden können.

Das nächste Treffen ist für den Februar 2016 geplant. Möchten Sie teilnehmen? Dann melden Sie sich bitte bei uns. Gäste sind willkommen.

Suchen Sie einen Datenschutzbeauftragten, der sich mit Fachkollegen austauscht und Sie daher zukunftssicher betreut? Dann sind Sie bei uns genau richtig!

 

Planmäßig Umsetzung der EU-Verordnung ?! (25.10.2016)

von: Nicholas Vollmer, (Kommentare: 0)

Alle Datenschutz-Experten fragen sich, wie die EU Datenschutz-Grundverordnung (DS-GVO) planvoll umgesetzt werden kann. Es sind (nur) noch ca. 1,5 Jahre, bis die Verordnung am 25.08.2018 wirksam wird.

In den letzten Wochen der intensiven Auseinandersetzung hat sich bei uns eine konkrete Vorstellung entwickelt, wie die von uns betreuten Unternehmen

  • über die ca. 4 Dutzend konkrete Pflichten aufgeklärt werden können
  • wie ein planvolles Vorgehen (Stichwort "Plan-Do-Check-Act") im Detail aussehen kann
  • wer im Unternehmen für die Realisierung zuständig ist
  • wie der Datenschutzbeauftragte dies überwachen kann.

Mit anderen Worten: Wir haben einen Plan! Das ist nicht unbedingt selbstverständlich, wie sich zeigt. Wenn man bei Dozenten oder Software-Anbietern konkret nachfragt, so stellt sich oft heraus, dass man dort noch nicht genau weiß, wie die Verordnung in den betrieblichen Alltag einfließen kann.

Natürlich fließen sämtliche Erkenntnisse in unser Lizenzsystem DSB-MIT-SYSTEM® ein.

Suchen Sie einen Datenschutzbeauftragten, der Sie zukunftssicher betreut? Dann sind Sie bei uns genau richtig!

 

DELL-Umfrage zur Datenschutz-Grundverordnung (13.10.2016)

von: Nicholas Vollmer, (Kommentare: 0)

Am 12.10.2016 veröffentlicht DELL die Ergebnisse einer weltweiten Umfrage zur EU Datenschutz-Grundverordnung (DS-GVO), die ab dem 25.08.2018 wirksam wird.

Siehe
http://www.pressebox.de/inaktiv/dell-gmbh/Unternehmen-sind-laut-einer-Umfrage-von-Dell-schlecht-auf-die-neue-EU-Datenschutz-Grundverordnung-vorbereitet/boxid/819434

Die Umfrageergebnisse zeigen, dass weltweit 82% der Sicherheitsexperten in kleinen, mittleren und großen Unternehmen von der DS-GVO betroffen sind, sich aber noch nicht richtig damit auseinandergesetzt haben.

Immerhin fast 30% fühlen sich nach eigenen Angaben bereits heute auf die Anforderungen der DS-GVO vorbereitet. Das ist eine erstaunlich hohe Zahl. Andererseits geben 97% der Unternehmen an, dass sie noch keinen Plan für den Zeitpunkt haben, wenn die DS-GVO im Mai 2018 in Kraft tritt.

Wie sehen wir bei SecureDataService diese Fragestellung?

Derzeit arbeiten wir sehr intensiv mit dem Text der DS-GVO. Die ersten Fachbücher sind gelesen. Die verschiedenen abonnierten Fachzeitschriften (ZD, Datenschutz-Berater, Datenschutz-Praxis, DuD, RDV) werden studiert.

Im TOM-Guide® - unserem 600-seitigen Praxishandbuch - werden die ersten Hauptkapitel zur DS-GVO implementiert. So langsam bildet sich ein Bild dessen, was in 1,5 Jahren auf uns zukommt.

Außerdem arbeiten wir intensiv im Login-geschützten Bereich unserer Website www.privacy-regulation.eu. Dort wird das Wissen verdichtet und die ersten Pflichten- und Fragenkataloge entstehen.

Ca. 25% unserer Arbeitszeit besteht nun darin, die DS-GVO transparent und für den Unternehmensalltag handhabbar zu machen. Wir möchten zum Mai 2017 komplett fertig aufgestellt sein, damit die von uns betreuten Unternehmen dann noch ein Jahr Zeit haben, um sich auf die (umfangreichen!) Forderungen vorzubereiten.

Natürlich fließen sämtliche Erkenntnisse in unser Lizenzsystem DSB-MIT-SYSTEM® ein.

Suchen Sie einen Datenschutzbeauftragten, der Sie zukunftssicher betreut? Dann sind Sie bei uns genau richtig!

 

EU Datenschutz-Grundverordnung bequem lesen (04.10.2016)

von: Nicholas Vollmer, (Kommentare: 0)

Ein weiteres Mal haben wir unsere Website www.privacy-regulation.eu überarbeitet, damit Sie die DS-GVO noch komfortabler lesen können.

Unter anderem haben wir in der deutschen und englischen Version in den Erwägungsgründen künstliche Zeilenumbrüche eingefügt. Somit lassen sich die z.T. sehr langen Texte viel besser lesen.

Darüber hinaus haben wir an einigen Stellen falsche Einrückungen korrigiert (speziell in den Fällen, wo nach einer Liste von Buchstaben noch ein abschließender Satz erschien).

Last but not least haben wir neue Querverweise hinzugefügt, um zwischen den Artikeln noch schneller navigieren zu können.

Ist Ihr .NET 4.x veraltet? (27.07.2016)

von: Nicholas Vollmer, (Kommentare: 0)

Microsoft nutzt als Infrastruktur die sogenannte .NET-Bibliothek (spriche "dotnet"). Wann immer ein mit Microsoft ersteltes Programm läuft, so geht an diesem Framework kein Weg vorbei. Dementsprechend wichtig ist es, dass dieses Framework auf dem aktuellen Stand ist und keine Sicherheitslücken enthält.

Nun ist es so, dass die offizielle Lebensdauer der Version 4.5.1 abgelaufen ist, und Microsoft keine Sicherheitspatches mehr liefert.

Was die 4.x-Version betrifft, so sind die Versionen 4.5.2, 4.6 und 4.6.1 auf dem aktuellen Stand.
Dementsprechend sind die Versionen 4.0, 4.5 und 4.5.1 leider veraltet.

Bezüglich der 3.x-Version ist .NET 3.5 SP1 noch immer aktuell.

Wie kann man feststellen, welches .NET Framework istalliert ist? Microsoft erklärt es hier (wichtig ist dort der Tipp, dass 4.5.x nicht installiert ist, wenn an der gezeigten Stelle kein "Full"-Unterpunkt existiert). Auch hier wird es sehr gut erklärt. Noch sehr viel einfacher hat man es hier gezeigt (nämlich mit Hilfe des normalen Datei-Explorers). Ganz offensichtlich ist es keinesfalls trivial ein Windows diesbezüglich zu analysieren, weil die internen Versionierungen kompliziert, chaotisch und teilweise nur schwer zu interpretieren sind.

=> Auf meinem PC habe ich einfach versucht die Version 4.5.2 zu installieren. Der Installer sagt mir, dass diese Version (oder eine aktuellere) bereits installiert sei. Damit gebe ich mich zufrieden. Das normale Windows-Update hat wohl alles im Hintergrund erledigt. Insofern sollte eine manuelle Überprüfung nur auf Windows-Servern notwendig sein, die nicht regelmäßig aktualisiert werden.

(Wenn wir als Datenschutzbeauftragter extern bestellt werden, dann sind Sie auf der sicheren Seite. Wir schreiben DATENSCHUTZ groß. Als Dienstleister stehen wir an Ihrer Seite und sorgen für rechtliche, technische und organisatorische Sicherheit. Das Bundesdatenschutzgesetz - BDSG - wird seine volle Wirkung entfalten.)