Skip to main content

Neues Datenschutzgesetz (nDSG) oder Data Privacy, welche Maßnahmen müssen Unternehmen umsetzen?

 

Die kürzlich erfolgte Aktualisierung der Datenschutzbestimmungen in der Schweiz auf das Jahr 2023 (nFADP/nLPD) geht über die bloße Einhaltung von Vorschriften hinaus, sondern ist sowohl für Unternehmen des privaten als auch des öffentlichen Sektors von größter Bedeutung. Aus diesem Grund unterstützt Softcom seine Kunden bei der Bewältigung der Herausforderungen, die dieser Wandel mit sich bringt.  

Wir bei Softcom verstehen, dass wir durch die Gewährleistung von Transparenz und die Kontrolle der Endnutzer über ihre Daten das Image unserer Kunden stärken und ihr Wachstum in der Welt der digitalen Transformation vorantreiben. Darüber hinaus ist ein klares Verständnis des Sicherheitsniveaus der Daten von entscheidender Bedeutung, um das Risiko von Datenlecks zu minimieren, die dieses gewonnene Vertrauen gefährden könnten. Als Partner teilen wir die gleichen Ziele und Risiken. Daher sind wir bestrebt, immer robustere Lösungen anzubieten, die einen maximalen Datenschutz gewährleisten.  

Aber was bietet Softcom konkret als Lösung an?   

Unser Ansatz ist in mehrere Komponenten unterteilt, die den spezifischen Bedürfnissen aller Beteiligten gerecht werden: dem Endnutzer, dem Kunden und Softcom.  

  • Für den Endnutzer, den Eigentümer der Daten, bieten wir Funktionen an, die Transparenz und Kontrolle über seine persönlichen Informationen gewährleisten. Diese ermöglichen es dem Endnutzer, seine Daten nach seinen Präferenzen einzusehen, zu ändern oder sogar zu löschen.   
  • Für unsere Kunden stellen wir detaillierte Informationen über die gespeicherten Daten zur Verfügung, einschließlich ihrer Klassifizierung und ihrer Lebensdauer. Softcom bietet auch Beratungsdienste für die Analyse bestehender Systeme hinsichtlich ihrer Gesetzeskonformität sowie Know-how bei der Erstellung eines ISDS-Konzepts (Informationssicherheit und Datenschutz).  
  • Wir von Softcom verpflichten uns, die geeigneten Technologien auszuwählen, um einen angemessenen Datenschutz zu gewährleisten, wobei wir das Risikoniveau, die Einschränkungen und den spezifischen Kontext berücksichtigen. Dieser Ansatz gewährleistet, dass wir die geltenden Vorschriften und die von unseren Kunden getroffenen Entscheidungen zur Unternehmensführung einhalten.   

Wann sollte man den Datenschutz in ein Projekt integrieren?   

Für Softcom beginnt der Ansatz lange vor dem Beginn eines Projekts, bei der Einrichtung des Schutzes seiner Infrastruktur/Organisation, und erstreckt sich bis zur Außerbetriebnahme der Lösung. Während all dieser Phasen sind Wartungsaktivitäten erforderlich, um mit neu aufkommenden Bedrohungen Schritt zu halten.  

Welche konkreten Maßnahmen haben wir ergriffen?   

Basierend auf einer in unseren Teams fest verankerten Sicherheitskultur hat Softcom im vergangenen Jahr einen ganzheitlichen Ansatz für die Cybersicherheit eingeführt. Als Ergebnis wurden beispielsweise alle Projekte auf private Daten geprüft und diese bei Bedarf anonymisiert. Dank dieser Maßnahmen würde nicht jeder erfolgreiche Angriff bei Softcom mit einem Verlust von Kundendaten enden. Wir haben auch die Sicherheit unserer „Geheimnisse“ (Passwörter oder Login-Schlüssel) erhöht, indem wir sie systematisch verschlüsseln, sie für Hacker unbrauchbar machen und so die Sicherheit unserer Kunden bewahren.   

Diese Initiative wird in diesem Jahr durch gezielte Maßnahmen in der gesamten Organisation verstärkt, die einen methodischen und kontrollierten Ansatz zur Cybersicherheit über die gesamte Wertschöpfungskette hinweg erzwingen. 

Kann man Risiken vollständig ausschließen?   

Leider gibt es kein Nullrisiko. Softcom verpflichtet sich jedoch, seine Kunden bei der Verwaltung dieser Risiken zu begleiten, um sie auf ein Minimum zu reduzieren, das mit der Branche des Kunden übereinstimmt.   

Zusammenfassend lässt sich sagen, dass Datenschutz nicht nur die Einhaltung gesetzlicher Vorschriften bedeutet, sondern auch die Grundlage für das Vertrauen zwischen unseren Kunden und ihren eigenen Kunden bildet. Aus diesem Grund integriert unsere Software Factory diesen Parameter in alle Produktionsschritte und bietet so allen Beteiligten langfristig Ruhe.