Saturday, April 04, 2026

Mehrwert für Manager

Ticker

Font size: +

Das Jahr der Daten

michael-bednar

Wie Unternehmen die Bestimmungen der neuen EU-DSGVO erfolgreich umsetzen – und von dem Regelwerk letztlich profitieren.

Ein Beitrag von Michael Bednar-Brandt, Director Business Innovation, Oracle NEXT at Oracle (@mic_br)

„Wissen ist Macht“ ist eine altbekannte Weisheit – und hat für Unternehmen heute mehr Gültigkeit denn je. Denn je mehr sie über den eigenen Betrieb und ihre Kunden wissen, desto besser können sie ihre Geschäftsprozesse optimieren sowie Produkte und Services auf die Kundenbedürfnisse abstimmen – und damit die Konkurrenz möglichst weit hinter sich lassen.

Zum begehrten Wissen unserer Tage gehören vor allem Daten, und Unternehmen, die den größtmöglichen Nutzen aus ihren Daten ziehen, haben die besten Erfolgsaussichten. Auf dem Weg dahin gibt es jedoch noch einige Hürden zu nehmen, vor allem hinsichtlich Compliance und Sicherheit:

Weltweit und über alle Branchen hinweg haben spektakuläre Fälle von Datenraub und Datenschutzverletzungen bereits Schlagzeilen gemacht. Bußgelder, Schadensersatzansprüche, Versicherungsausfälle und Imageschäden waren die Folge für viele der betroffenen Unternehmen. Neben der Angst vor Strafen und finanziellen Einbußen gibt es jedoch noch einen weiteren Grund, den Schutz von Unternehmensdaten sicherzustellen: Sie liefern wertvolle Informationen, ohne die Organisationen in Zukunft nicht mehr auf dem Markt bestehen können. Statt also den Umgang mit Daten als lästige Pflicht anzusehen, sollten Unternehmen ihr Augenmerk auf deren Nutzen richten und ihre Unternehmenskultur und Prozesse entsprechend darauf ausrichten. Außerdem gilt es, neue Rollen wie die eines Datenschutzbeauftragten und eines Information Security Officer (CISO) zu schaffen.

Druck auf die Schaffung geeigneter Datenschutzstandards üben jedoch nicht nur Markt und Wettbewerb aus: Zunehmend legen auch nationale Regierungen und die EU bindende Richtlinien fest. So tritt im Mai 2018 die neue EU-Datenschutz-Grundverordnung (EU-DSGVO) in Kraft, die Unternehmen – und keineswegs nur solchen innerhalb der EU – klare Vorgaben zum Umgang mit Daten macht und insbesondere auch die Rechte des Individuums an seinen Daten stärkt.

Verletzen Unternehmen die neue Verordnung, drohen Bußgelder in Höhe von bis zu vier Prozent des weltweiten Vorjahresumsatzes. Angesichts dieser extremen Strafmaßnahmen möchte man annehmen, dass sich die Firmen schon vorab auf die neuen Vorschriften vorbereitet haben – doch dem ist nicht so: Laut Gartner werden 50 Prozent der Unternehmen die EU-DSGVO-Frist deutlich verfehlen. Natürlich kann es für Unternehmen sehr mühsam sein, spezifische Bestimmungen umzusetzen. An der kontinuierlichen Überprüfung und Optimierung bestehender Compliance- und Sicherheitsmaßnahmen führt nun jedoch kein Weg mehr vorbei – und das hat, wie wir noch sehen werden, durchaus auch Vorteile. Und so ist es beispielsweise der Bank Berenberg gelungen, mit Hilfe von Oracle Technologie die Sicherheit ihrer großen Datenmengen langfristig zu garantieren.

Drei Schritte zur EU-GSGVO: Analyse, Prävention und Kontrolle

Doch was ist nun zu tun, um den Bestimmungen der EU-DSGVO gerecht zu werden? Drei Schritte sind es im Wesentlichen, die Unternehmen ans Ziel bringen:

· Ausgangslage bewerten: Viele Unternehmen sind historisch gewachsen. Ihre Geschäftszweige arbeiten oft isoliert voneinander und haben eigene Anwendungen und Prozesse etabliert. Im Laufe der Zeit wurden vielleicht auch standardisierte Regeln und Richtlinien umgangen – was nun natürlich Datenschutz und Compliance gefährdet. Um den Richtlinien der EU-DSGVO zu entsprechen, müssen sich Organisationen also zunächst ein umfassendes Bild über die ihre Daten, deren Verteilung und die entsprechenden Prozesse verschaffen.

· Präventionsmaßnahmen ergreifen: Auf Basis der vorangegangenen Analyse müssen die Verantwortlichen in der Organisation Regeln festlegen und durchsetzen sowie Abwehrmechanismen implementieren. In erster Linie geht es darum, unautorisierte Zugriffe und Handlungen – sowohl innerhalb als auch außerhalb des Unternehmens – zu unterbinden. Um Zugriffe auf sensible Daten durch Unbefugte zu verhindern, sollten Unternehmen auf Verschlüsselung, Tokenisierung, Datenmaskierung und –anonymisierung sowie strenge Zugriffskontrollen setzen. Um herauszufinden, welche Schutzmaßnahmen für welche Art von Daten geeignet sind, sollten Verantwortliche stets auch den Verwendungskontext im Blick haben: Werden beispielsweise Kundendaten anonymisiert, lassen sie sich genauso effektiv für die Trendanalysen nutzen – sind aber gleichzeitig weit weniger sensibel, da sie keinen Rückschluss auf einzelne Personen mehr zulassen.

· Echtzeitüberwachung einführen: Kontinuierliche Kontrolle ist ein wesentlicher Bestandteil von Compliance und Sicherheit. Automatisierung kann wesentlich dazu beitragen, ungewöhnliche Vorgänge in Echtzeit zu identifizieren und sofort geeignete Abwehrmaßnahmen zu ergreifen – immer auf Grundlage vordefinierter Kriterien. Im Optimalfall entscheiden Systeme dann selbsttätig, wer wann und warum auf Informationen zugreifen darf. So kann beispielsweise ein User automatisch gesperrt werden, noch bevor er sich Zugang zu sensiblen Daten verschafft.

Verordnungen wie die neue EU-DSGVO sind hilfreich, auch wenn die Vorschriften anfangs lästig erscheinen mögen. Denn sie erinnern Unternehmen an den Wert ihrer Daten – und an die Risiken durch Manipulation und Verlust. Daten liefern entscheidende Erkenntnisse, die Unternehmen für die Weiterentwicklung ihrer Geschäftsmodelle und für Innovationen nutzen können. Datenschutzmaßnahmen gehören daher definitiv ins Handbuch für Zukunftssicherung – und das wird mit dem Kapitel EU-DSGVO gerade wieder neu aufgelegt.



Handelskrieg oder Währungskrieg 2.0?
Populärer BIM-Irrtum

By accepting you will be accessing a service provided by a third-party external to https://www.report.at/

Firmen | News

Vertiv
31 March 2026
Firmen | News
Das Vertiv™ CoolPhase Wall wurde für den 24/7-Betrieb in kritischen Rechenumgebungen entwickelt und bietet einen um bis zu 60 % höheren Luftstrom als herkömmliche Komfortkühlung Vertiv, ein weltweit führender Anbieter für kritische digitale Infrastru...
Vertiv
27 March 2026
Firmen | News
Die Transaktion soll Kunden mehr Wahlmöglichkeiten entlang der gesamten thermischen Kette bieten, um Strombedarf und Energieeffizienz von KI-fähigen Rechenzentren zu optimieren Vertiv, ein weltweit führender Anbieter für kritische digitale Infrastruk...
Vertiv
26 March 2026
Firmen | News
Neue und erweiterte Produktionsstätten in Nord- und Südamerika sollen Anwendungen mit hoher Dichte durch Lösungen unterstützen, die eine schnelle Bereitstellung und skalierbare Infrastruktur ermöglichen. Vertiv (NYSE: VRT), ein weltweit führender Anb...
LANCOM Systems
25 March 2026
Firmen | News
Beim Professional User Rating IT Operations von techconsult bewerten IT-Verantwortliche Anbieter und Lösungen im Bereich Network Management und Monitoring. LANCOM Systems sichert sich 2026 erneut die Spitzenposition. Mit hervorragenden Bewertungen au...

Neue Blog Beiträge

30 March 2026
USA: Zwischenrufe aus Übersee
Europa
Politik
Was sagt man einem New Yorker Banker, der sich wundert, warum sein Frankfurter Pendant nur noch über Förderprogramme redet? Man zeigt ihm zwei Tabellen: 2008 lag das EU-BIP laut Weltbank bei 16,2 Billionen US-Dollar, die USA standen bei 14,7.  H...
25 March 2026
Architektur, Bauen & Wohnen
Politik
Die aktuelle Diskussion rund um die Förderung des Heizkesseltauschs greift zu kurz, wenn sie isoliert betrachtet wird. Ein neuer Heizkessel allein macht ein Gebäude noch nicht energieeffizient.  Wirklich wirksam wird ein Kesseltausch nur da...
20 March 2026
Architektur, Bauen & Wohnen
Unsere Branchen stehen vor großen Herausforderungen. Aufträge schwanken, Kosten steigen. Viele Betriebe und Beschäftigte spüren den Druck. Gerade in solchen Zeiten zeigt sich, wie wichtig unsere funktionierende Sozialpartnerschaft ist.  Die...