Datenschutz und Datensicherheit – Teil 2

Datenschutz und Datensicherheit – Teil 2

  • Kanzleiorganisation

Neben aktueller Firmensoftware, guter Antivirensoftware einer Firewall und dem Einsatz von Verschlüsselung sind weitere Möglichkeiten der wirksamen Absicherung von sensiblen Daten denkbar.

  • Protokollierung: Eine Sicherungskopie sollte auch eine Protokollierung aller Vorgänge auf den PCs umfassen. Im Falle eines Virenbefalles können Sie so einige der durchschnittlich 44 Behebungsstunden sparen, da Sie eventuell leicht feststellen werden, welche Vorgänge vorgenommen wurden.

  • Mitarbeitersensibilisierung: Einer Protokollierung aller Vorgänge sollte jedoch eine Sensibilisierung aller Mitarbeiter vorausgehen. Ein umsichtiger Umgang mit dem Computer kann bereits das Entstehen zahlreicher Probleme verhindern.

Weniger verbreitete Software kann nicht nur besser sein sondern ist auch weniger Angriffen ausgeliefert

  • Diversifikation: Letztendlich sollten Sie sich mit zwei relativ neuen Thematiken vertraut machen: Die Diversifikation beschreibt das Umsteigen auf weniger verbreitete Software. Diese ist generell weniger Angriffen ausgeliefert, da die meisten Sicherheitslücken bei sehr weit verbreiteten Programmen gesucht und in der Folge angegriffen werden.

  • OpenSource: Viele Anwender sind in diesem Sinne bereits auf Linux und OpenOffice umgestiegen um die zahlreichen bekannten Sicherheitslücken von Microsoft Windows und Office zu meiden. Wenn jeder eingeladen ist, einen offen zugänglichen Code einer Software mit zu verbessern, entsteht am Ende eine sicherere Software. In den folgenden Beiträgen finden Sie immer wieder Hinweise auf gut einsetzbare OpenSource Software wie OpenOffice oder TrueCrypt.

Strafrechtliche Relevanz eines fehlenden Konzeptes ist nicht zu unterschätzen

Die Konsequenzen der Unterlassung sind nicht zu unterschätzen: §203 STGB kann erfüllt sein. Der Tatbestand des Geheimnisverrates sieht eine Freiheitsstrafe von bis zu einem Jahr vor. Neben diesem Bereich sollten Sie sich auch die berufsrechtlichen Aspekte bewusst machen. Die §§113ff. BRAO halten zahllose Unannehmlichkeiten für die Pflichtverletzung des Rechtsanwaltes bereit. 

Die folgende Serie behandelt jedes Thema gesondert

In den folgenden Beiträgen der Serie „Organisation von Datenschutz und Datensicherheit in der Kanzlei“ wollen wir uns mit den einzelnen Teilbereichen intensiv auseinandersetzen und Lösungsansätze präsentieren.