Niedersachsen:
Noch viel zu tun beim Datenschutz


[22.7.2019] Für die niedersächsischen Städte, Gemeinden und Kreise sieht die Landesbeauftragte für den Datenschutz noch erheblichen Handlungsbedarf, vor allem bei der Durchführung von Datenschutz-Folgenabschätzungen sowie der Meldung von Datenpannen.

In niedersächsischen Kommunen herrscht zum Teil noch erheblicher Handlungsbedarf zur Umsetzung der Datenschutz-Grundverordnung (DSGVO). Wie die Landesbeauftragte für den Datenschutz (LfD) Niedersachsen, Barbara Thiel mitteilt, hat das eine Prüfung von 150 Städten, Landkreisen und Gemeinden ergeben. „Zum Zeitpunkt der Prüfung hatten die Kommunen zwar mit der Umsetzung der Anforderungen begonnen. In mehreren Bereichen gab es aber auch gut ein halbes Jahr nach Geltungsbeginn der DSGVO offensichtliche Schwachstellen“, erläutert Thiel. „Besonders öffentliche Stellen müssen bei der Umsetzung der datenschutzrechtlichen Bestimmungen mit gutem Beispiel vorangehen. Deshalb erwarte ich, dass die betroffenen Kommunen möglichst schnell nachbessern. Meine Behörde wird sie dabei im Rahmen der uns zur Verfügung stehenden Mittel unterstützen.“
Nachholbedarf stellt die LfD laut eigenen Angaben vor allem bei der Durchführung von Datenschutz-Folgenabschätzungen und der Meldung so genannter Datenpannen fest. Positiv werte sie, dass alle Kommunen ihrer Pflicht zur Bestellung eines Datenschutzbeauftragten nachgekommen sind. Ebenfalls erfreulich sei, dass fast alle angeschriebenen Städte, Kreise und Gemeinden inzwischen mit der Überprüfung ihrer Verträge zur Auftragsverarbeitung begonnen haben. Als Gründe für die Umsetzungsschwierigkeiten nannten die Kommunen laut Thiel häufig mangelnde zeitliche und personelle Ressourcen, Probleme bei der Zusammenführung von Informationen aus den einzelnen Fachämtern sowie das Fehlen verbindlicher Muster und Vorgaben. Im jeweiligen Prüfungsergebnis weise die LfD deshalb auch auf bereits vorhandene Orientierungshilfen und Mustertexte hin.
Mit den vorliegenden Ergebnissen ist die Prüfung für die Kommunen zunächst abgeschlossen. „Wir behalten uns aber weitere datenschutzrechtliche Kontrollen zu den festgestellten Defiziten vor“, sagt Barbara Thiel. Außerdem plant die LfD Niedersachsen zusammen mit den kommunalen Spitzenverbänden weitergehende Maßnahmen, um die Kommunen bei der DSGVO-Umsetzung zu unterstützen. Wie diese Maßnahmen im Einzelnen aussehen, soll in den kommenden Wochen konkretisiert werden. (ve)

https://lfd.niedersachsen.de

Stichwörter: IT-Sicherheit, Datenschutz, DSGVO, Niedersachsen



Druckversion    PDF     Link mailen


Weitere Meldungen und Beiträge aus dem Bereich IT-Sicherheit
10. Kommunaler IT-Sicherheitskongress : Ein Jahrzehnt Engagement
[26.4.2024] Zum 10. Kommunalen IT-Sicherheitskongress fanden sich knapp 700 Fachleute aus Ländern und Kommunen in der Hauptgeschäftsstelle des Deutschen Landkreistags ein. Die Veranstaltung markiert ein Jahrzehnt des kommunalen Engagements im Bereich Cyber-Sicherheit. mehr...
OWL-IT: BSI bestätigt höchstmögliche IT-Sicherheit
[19.4.2024] Das Bundesamt für Informationssicherheit (BSI) hat dem IT-Dienstleister Ostwestfalen-Lippe-IT die Einhaltung höchster Sicherheitsstandards bescheinigt. mehr...
IT-Sicherheit: Widerstandskraft stärken Interview
[10.4.2024] Die EU-Richtlinie NIS2 soll die Cyber-Sicherheit in Europa erhöhen. Von den Vorgaben sind deutlich mehr KRITIS-Unternehmen betroffen als bislang. Kommune21 sprach mit Dirk Arendt von Trend Micro darüber, wie ein Cyber-Risiko-Management aussehen muss. mehr...
Dirk Arendt
Net at Work: Zertifizierte E-Mail-Sicherheit Interview
[2.4.2024] Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat die Lösung für E-Mail-Sicherheit des Herstellers Net at Work nach BSZ zertifiziert. Stefan Cink, Director Business and Professional Services, erklärt, was das für kommunale Kunden bedeutet. mehr...
Stefan Cink, Director Business and Professional Services bei Net a Work
BSI: Viele Exchange-Server ungeschützt
[27.3.2024] Microsoft Exchange ist ein weit verbreiteter E-Mail- und Groupware-Server. Veraltete Systeme und nicht eingespielte Updates eröffnen kritische Sicherheitslücken. Das BSI geht davon aus, dass etwa die Hälfte aller Exchange-Server in Deutschland verwundbar ist und rät dringend, den Patch-Stand zu prüfen und zu aktualisieren. mehr...
Tausende Microsoft-Exchange-Server in Deutschland sind nach BSI-Angaben für kritische Schwachstellen verwundbar, weil Updates nicht durchgeführt wurden.
Suchen...

 Anzeige

 Anzeige

 Anzeige



Aboverwaltung


Abbonement kuendigen

Abbonement kuendigen
Ausgewählte Anbieter aus dem Bereich IT-Sicherheit:
procilon GmbH
04425 Taucha bei Leipzig
procilon GmbH
GISA GmbH
06112 Halle (Saale)
GISA GmbH
beyond SSL GmbH
90619 Trautskirchen
beyond SSL GmbH
Aktuelle Meldungen