Saturday, May 16, 2026

Mehrwert für Manager

Ticker

Die Kammer der Ziviltechniker:innen betont die Bedeutung technischer und organisatorischer Maßnahmen in Datenschutzfragen – und liefert einen Leitfaden für KMU dazu.

Setzen sich für praxistaugliche Umsetzung von Datenschutzmaßnahmen in Unternehmen ein: Peter Gelber (Kammer der Ziviltechniker:innen), Matthias Schmidl (Datenschutzbehörde) und Heinz Tuma, (Vorstandsmitglied des Verbands Österreichische Software Innovationen). Foto: Gerald Mayer-Rohrmoser

Bei einem Gespräch der Kammer der Ziviltechniker:innen im Oktober wurde betont: Datenschutz ist kein reines Rechts- oder Technikthema, sondern eine strategische Managementaufgabe. Mit den neuen TOMs-Standards ("Technische und Organisatorische Maßnahmen") und der Kooperation zwischen Ziviltechnik, Wirtschaft und Datenschutzbehörde steht österreichischen Unternehmen nun ein praxisnahes Instrument zur Verfügung, um die DSGVO nicht nur zu erfüllen, sondern aktiv zu leben.

Die Fachgruppe Informationstechnologie der Kammer, vertreten durch Wolfgang Fiala und Peter Gelber als Autoren der TOMs-Standards für KMU, präsentierte die Orientierungshilfe für Betriebe, die ihre Datenschutzprozesse an den Stand der Technik anpassen wollen. Diese Standards sind kostenlos unter einer Creative-Commons-Lizenz verfügbar und sollen auch als Benchmark für Datenschutzprüfungen dienen (Link).

Auch der Leiter der Österreichischen Datenschutzbehörde, Matthias Schmidl, betont, dass Datenschutz weit über technische Sicherheitsmaßnahmen hinausgeht. Österreich kennt bereits seit 45 Jahren ein Datenschutzgesetz (seit 1980 in Kraft) und nimmt seither eine Vorreiterrolle in Europa ein. Mit der DSGVO hat sich der Fokus nun auf einen risikobasierten Ansatz verschoben: Unternehmen müssen selbst einschätzen, welche Risiken mit der Datenverarbeitung verbunden sind und welche Maßnahmen notwendig sind, um diese Risiken zu minimieren.

Besonderes Augenmerk legt Schmidl auf Artikel 32 der DSGVO, der die „Sicherheit der Verarbeitung“ regelt. Dieser Artikel verpflichtet Verantwortliche und Auftragsverarbeiter, unter Berücksichtigung von Technikstand, Kosten und Risikowahrscheinlichkeit geeignete technische und organisatorische Maßnahmen zu treffen. Dabei gebe es „kein Schema F“, betonte Schmidl die Flexibilität der DSGVO. Eine Arztpraxis, ein Medienunternehmen oder eine Bank hätten völlig unterschiedliche Sicherheitsanforderungen. Aber er warnt: "Ein digitaler Angriff geht schneller als man denkt."

Prinzipiell würden sich Rechtsrahmen wie der EU AI Act, die NIS-Verordnung und die DSGVO in Themenbereichen wie eben der Informationssicherheit überschneiden. Trotzdem sei zentrales Thema auf Behördenseite auch eine Vermeidung von widersprüchlichen Entscheidungen, betont Schmidl. In dem „Netzwerk Digitalisierung“ stimmen sich unabhängige Aufsichts- und Regulierungsbehörden wie die Datenschutzbehörde, Bundeswettbewerbsbehörde, Finanzmarktaufsicht, E-Control und die Rundfunk- und Telekom-Regulierungs-GmbH informell ab, um Erfahrungen auszutauschen und widersprüchliche Rechtsmeinungen im Vorfeld abzufangen.

Ziel eines weiteren aktuellen Projekts namens DSGVO4KMU der Datenschutzbehörde gemeinsam mit der Wirtschaftskammer ist, ein Selfcheck-Tool mit Reifegradbewertung und praxisnahen Vorlagen zu entwickeln, um KMU beim Datenschutz zu unterstützen. Das EU-geförderte Projekt läuft bis Februar 2027.

Populär

IT-Projekte: Einreichen und gewinnen – eAward 2026!

Der Wirtschaftspreis eAward zeichnet Digitalisierungsprojekte aus dem Raum...

Was 2026 kommt und wichtig wird

Wir haben unsere Leser*innen befragt, was 2026 kommt und wichtig wird....

Überraschendes Aus für Sanierungsbonus

Nach nur zwei Monaten ist Schluss. Seit 2. Februar sind keine Anträge für die...

Cybersecurity im Fadenkreuz

Digitale Sicherheit ist längst Chefsache. KI-gestützte Angriffe, geopolitische...

Die Meinungsführer*innen: Führungskräfte auf LinkedIn

LinkedIn ist die mit Abstand wichtigste Businessplattform im Netz. Exklusiv...

Aus der Praxis: Verlust des Werklohns

In der Rubrik „Aus der Praxis“ gibt Roland Weinrauch, Weinrauch Rechtsanwälte, den Leser*innen...

Die Top 12 Persönlichkeiten, die Österreich bewegen

Wechsel, Neubestellungen und Verantwortungen: Wer zu Jahresbeginn 2026 für...

Aus für Sanierungsbonus: Das sagt das Ministerium

Am 2. Februar verkündete das Umweltministerium das überraschende Aus für die...

Neue NÖ Bauordnung ab 1. März in Kraft

Mit 1. März 2026 tritt die umfassende Novelle der Niederösterreichischen...

Eventtipp: Enquete KI 2026

In einer Zeit, in der Unternehmen mit dauerhaft hohen Energiepreisen,...

Langer Weg mit viel Potenzial

Trotz technologischer Fortschritte verläuft der Ausbau der...

Was CFOs 2026 erwartet

Die Finanzchef*innen der Unternehmen werden zu strategischen Architekt*innen...