Incidentmanagement im Krankenhaus

Datenpannenmanagement: LDI NRW identifiziert strukturelle Schwachstellen

Keine Datenpanne in zwei Jahren – klingt gut, ist aber verdächtig. Zu diesem Schluss kommt die Landesbeauftragte für Datenschutz und Informationsfreiheit NRW (LDI NRW) nach einer Befragung von 33 Kliniken zum Umgang mit Datenschutzvorfällen. Das Ergebnis zeigt ein gemischtes Bild: solide IT-Sicherheitsstandards auf der einen, mögliche Lücken im internen Meldewesen auf der anderen Seite. Untersuchungsgegenstand

Mehr erfahren
EDSA veröffentlicht DSFA-Muster

Einheitliches DSFA-Muster zur öffentlichen Konsultation veröffentlicht

Der Europäische Datenschutzausschuss (EDSA) hat am 10. März 2026 ein standardisiertes Muster für Datenschutz-Folgenabschätzungen (DSFA/DPIA) nach Art. 35 DS-GVO verabschiedet und am 14. April 2026 zur öffentlichen Konsultation gestellt. Rückmeldungen können bis zum 9. Juni 2026 eingereicht werden. Ziel ist eine europaweit einheitliche DSFA-Dokumentation: Nach Abschluss der Konsultation sollen alle nationalen Datenschutzbehörden das Template als

Mehr erfahren
Transporterschlüsselung bei E-Mail ausreichend

Transportverschlüsselung reicht aus: Anforderungen an E-Mail-Sicherheit nach Art. 32 DS-GVO

Mit Urteil vom 2. April 2026 (Az. 29 K 7351/23) hat das Verwaltungsgericht Düsseldorf entschieden, dass die Übermittlung personenbezogener Daten per E-Mail mittels Transportverschlüsselung grundsätzlich ein dem Risiko angemessenes Schutzniveau im Sinne von Art. 32 DS-GVO gewährleistet. Eine Ende-zu-Ende-Verschlüsselung ist nicht generell erforderlich. Sachverhalt Dem Verfahren lag ein Verkehrsunfall zugrunde, bei dem ein Busunternehmen den

Mehr erfahren
Schulung für Geschäftsleitungen

Schulungspflicht für Geschäftsleitungen nach BSIG

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat jüngst eine aktualisierte Handreichung zur Umsetzung der Schulungspflicht für Geschäftsleitungen nach § 38 Absatz 3 BSIG veröffentlicht. Das Dokument richtet sich an Geschäftsleitungen wichtiger und besonders wichtiger Einrichtungen im Sinne der NIS-2-Umsetzung und gibt Orientierung zu Inhalt, Format und Nachweis der gesetzlich vorgeschriebenen Schulungen. Gesetzlicher Rahmen

Mehr erfahren
Sicherheit und Passwortmanager

BSI‑Analyse: Sicherheitslage bei Passwortmanagern

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat im Rahmen einer IT‑Sicherheitsanalyse auf dem digitalen Verbrauchermarkt die Sicherheitsaspekte gängiger Passwortmanager untersucht. Der Bericht basiert auf einer Bewertung von zehn verbreiteten Produkten verschiedener Typen (inkl. browserbasierter Lösungen, Apps und Open‑Source‑Varianten). Ziel ist es, Chancen und Risiken dieser zentralen Tools zur Passwortverwaltung praxisnah aufzuzeigen. Wesentliche Befunde

Mehr erfahren
Sicherheit E-Mail-Clients

BSI-Bewertung zur Sicherheit von E-Mail-Programmen

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat jüngst im Rahmen seines Digitalen Verbraucherschutz-Berichts (DVS) eine Untersuchung zur Sicherheit gängiger E-Mail-Programme veröffentlicht. Der Report beleuchtet, inwiefern etablierte Clients und Softwarelösungen zentrale Sicherheits- und Datenschutzanforderungen erfüllen, insbesondere im Hinblick auf Verschlüsselung, Authentifizierung und Schadsoftware-Abwehr. Kernpunkte der Analyse Ergebnisse und Einordnung Die vorläufige Bewertung des BSI

Mehr erfahren
WordPress Cookie Hinweis von Real Cookie Banner