Pressemitteilung, 27.01.2016 - 16:59 Uhr
Perspektive Mittelstand
Neues EU-Datenschutzgesetz gilt auch für Papier
Iron Mountain gibt zum ‚Data Protection Day‘ Orientierungshilfe für die oft vergessenen Papierakten
(PM) Hamburg, 27.01.2016 - Ende letzten Jahres stimmten das Europäische Parlament und der Europäische Rat der neuen von der EU-Kommission vorgeschlagenen Datenschutzgrundverordnung zu. Die neuen Datenschutzbestimmungen treten Anhang 2018 in Kraft und stellen die größte Veränderung im europäischen Datenschutz seit den Anfängen des Internets dar. Sie betreffen jede Organisation auf der ganzen Welt, die mit Daten europäische Herkunft zu tun hat.Das Gesetz bezieht sich auf alle gespeicherten Informationen, also auch auf Papierakten. Doch gerade beim Papier könnte es laut dem Informationsmanagement-Dienstleister Iron Mountain zu Problemen kommen. Um die neuen Regelungen auch hinsichtlich Papierakten zu erfüllen hat Iron Mountain die folgenden vier Ratschläge zusammengestellt: 1. Informationen müssen auffindbar bleibenDie Datenschutzreform wird das so genannte ‚Recht auf Vergessen‘ tief im Datenschutzrecht verankern, daher sollten Unternehmen auf Verbraucheranfragen zur Löschung personenbezogener Daten reagieren können. Dies bedeutet jedoch: Bevor Informationen anonymisiert oder gelöscht werden, sollte man in der Lage sein, diese auch aufzufinden. Während das Löschen digitaler Daten relativ leicht von der Hand geht, gestaltet es sich bei Papierdokumenten viel schwieriger. Eine Iron Mountain-Studie zeigt, dass beinahe ein Viertel (22 Prozent) der Unternehmen keine Strategie hinsichtlich der Papierablage besitzt beziehungsweise Mitarbeiter selbst für sich entscheiden lassen. Infolgedessen hat in vielen Unternehmend niemand den kompletten Überblick, welche Informationen wo abgelegt sind. Selbst wenn man die benötigten Informationen ausfindig machen kann, müssen Arbeiten wie das Bearbeiten von Dokumenten oft per Hand erledigt werden. Iron Mountain rät Unternehmen daher, Fachabteilungen und Bereiche zu identifizieren, die am ehesten für die Erstellung und Archivierung von Akten mit personenbezogenen Daten in Frage kommen und für die dortigen Akten geeignete Scanning und Archivierungslösungen – auch unter Zuhilfenahme eines externen Dienstleisters – einzurichten. Unternehmen sollten außerdem ein eindeutiges Ablage- und Identifikationssystem für alle Papierakten aufsetzen. Hierfür können Aktenordner oder Papierkartons mit ‚Tags‘ und ‚Metadaten‘ beschriftet werden, und klar definierte Zugriffsrechte oder Verantwortlichkeiten können darauf angegeben werden.2. Papier „lebt“ längerKlar definierte Prozesse für die Verwaltung von Informationen – von der Erstellung bis zur Vernichtung – sind möglicherweise nicht ausreichend, denn Papier kann selbst die stringentesten Aufbewahrungsrichtlinien durchbrechen, in dem es einfach kopiert, ausgedruckt, achtlos liegen gelassen oder unsachgemäß entsorgt wird. Dem ‚Privacy and Security Enforcement Tracker‘ von PricewaterhouseCoopers (PwC) [1] zufolge sind Datensicherheitsvorfälle in Europa vorwiegend auf menschliche Fehler bei der Verwaltung von Papierakten zurück zu führen. Folglich existieren die Daten in den Schreibtischschubladen oder Home-Office-Umgebungen der Mitarbeiter einfach weiter, obwohl ein Unternehmen sich bemüht, den Datenlöschanforderungen in bester Absicht nachzukommen.Iron Mountain rät Unternehmen daher, die im Informationsmanagement aufgesetzten Richtlinien und Prozesse durch regelmäßiges Mitarbeitertraining und gezielte Kommunikation zu ergänzen, um Mitarbeitern zu zeigen, wie man Informationen sicher verwaltet. Außerdem fördern solche Maßnahmen eine Unternehmenskultur, die Verantwortung für Informationen forciert. Jeder Mitarbeiter sollte verstehen, was private und vertrauliche Daten ausmacht und wie man damit umgeht.3. Einbeziehung von Datenschutz in Papier-Prozesse.Die Datenschutzverordnung erfordert, dass der Datenschutz vorbehaltlich bei der Erstellung, Verwaltung und Entsorgung von Informationen zur Anwendung kommt. Im Falle von Papier wird sich dabei alles um das Aufsetzen von geeigneten Archivierungsprozessen drehen. Iron Mountain rät Unternehmen daher: es sollte schwierig, wenn nicht sogar unmöglich für unberechtigte Personen sein, auf Dokumente mit personenbezogenen Daten zuzugreifen. Daher sollten alle Prozesse zur Informationsspeicherung, Aufbewahrung und Vernichtung hinsichtlich der neuen Datenschutzanforderungen geprüft und gegebenenfalls angepasst werden. Auch für Papier-Dokumente muss gelten: nur wer zugreifen muss, darf auch zugreifen (klares und gelenktes Zugriffskonzept)4. Papier kann nicht gehackt werden, oder doch?Elemente der Datenschutzverordnung wie die Übertragbarkeit von Daten sind nur schwer auf Papierakten anwendbar. Die Forderung nach handfesten Cyber-Sicherheitsmaßnahmen scheint


ANSPRECHPARTNER/KONTAKT

essential media
Herr André Adler
Landwehrstraße 61
80336 München
+89-747262-41
andre.adler@essentialmedia.de


ÜBER IRON MOUNTAIN DEUTSCHLAND GMBH

Iron Mountain bietet umfassende Lösungen rund um das Management von Informationen. Die Experten von Iron Mountain helfen Unternehmen, die für sie geeigneten Lösungen für die sichere sowie rechtmäßige Aufbewahrung und schnelle Verfügbarkeit ihrer Dokumente und Daten zu finden. Dabei profitieren Kunden sofort von planbaren Kosten und optimierten Prozessen sowie vom umfassenden Know-how des Dienstleisters für ein effizientes Informationsmanagement. Als weltweiter Service-Partner mit 60 Jahren Erfahrung kümmert sich Iron Mountain sowohl um physische Dokumente als auch digitale Daten und deckt dabei den gesamten Lebenszyklus der Informationen ab – von der sicheren Aufbewahrung bis zur Vernichtung. 1951 gegründet, verzeichnet Iron Mountain inzwischen mehr als 140.000 Unternehmenskunden in Nordamerika, Europa, Lateinamerika sowie im asiatisch-pazifischen Raum und verwaltet in seinen Archiv- und Rechenzentren Milliarden von Daten und Informationen. Weltweit beschäftigt Iron Mountain über 20.000 Mitarbeiter und erzielte im Jahr 2010 einen Umsatz von 3,1 Milliarden US-Dollar. 95 Prozent der Euro Stoxx 50-Unternehmen zählen zu den Kunden von Iron Mountain. In der Fortune 1000 Liste rangiert Iron Mountain auf Platz 643.
Hinweis
Dieses Pressefach wird betreut von
essential media GmbH
Klassische PR für IT-Unternehmen mit Industriekunden, aber auch für den Consumerbereich, ist die traditionelle Stärke von essential media. Die Agentur besteht seit 1995 und wird vom Gründer geführt. ... Klassische PR für IT-Unternehmen mit Industriekunden, aber auch für den Consumerbereich, ist die traditionelle Stärke von essential media. Die Agentur besteht seit 1995 und wird vom Gründer geführt. An der Referenzliste ... zum PR-Dienstleistereintrag