{"id":28671,"date":"2021-10-01T10:16:40","date_gmt":"2021-10-01T10:16:40","guid":{"rendered":"https:\/\/easydmarc.com\/blog\/?p=28671"},"modified":"2023-06-09T13:26:39","modified_gmt":"2023-06-09T13:26:39","slug":"die-5-wichtigsten-datensicherheitsprotokolle-im-jahr-2021","status":"publish","type":"post","link":"https:\/\/easydmarc.com\/blog\/de\/die-5-wichtigsten-datensicherheitsprotokolle-im-jahr-2021\/","title":{"rendered":"Die 5 wichtigsten Datensicherheitsprotokolle im Jahr 2021"},"content":{"rendered":"
Willkommen, und keine Angst. Wenn Sie diesen Artikel mit der Bef\u00fcrchtung gelesen haben, dass im Jahr 2021 noch mehr Datensicherheitsprotokolle auf Ihr Unternehmen zukommen werden, haben wir gute Nachrichten. Die Pandemie \u2013 obwohl sie nat\u00fcrlich auch in jeder anderen Hinsicht eine schreckliche Nachricht ist \u2013 hat dazu gef\u00fchrt, dass die Eile bei der Verabschiedung von Datenschutz- und Sicherheitsgesetzen f\u00fcr einen Gro\u00dfteil des letzten Jahres auf Eis gelegt wurde.<\/span><\/p>\n Die gute Nachricht ist, dass dieses Jahr f\u00fcr die meisten Unternehmen in den USA keine neuen Vorschriften gebracht hat. Aber es gibt auch einige schlechte Nachrichten. Erstens entwickelt sich die Welt der Cybersicherheit weiter, und die <\/span>Trends bei den Cyber-Bedrohungen im Jahr 2021<\/span><\/a> zeigen, dass Ihre Daten heute st\u00e4rker bedroht sind als je zuvor und dass die durchschnittlichen Kosten einer Datenschutzverletzung auf etwa 3,86 Millionen Dollar gestiegen sind. Hinzu kommt die Tatsache, dass viele Unternehmen immer noch Schwierigkeiten haben, die bestehenden Datensicherheitsprotokolle zu erreichen und einzuhalten.<\/span><\/p>\n Vielleicht k\u00f6nnen wir also die Zwangspause nutzen, um uns auf den neuesten Stand zu bringen. Hier sind die f\u00fcnf wichtigsten Datensicherheitsprotokolle im Jahr 2021 und ein paar Informationen dar\u00fcber, wie Sie sie einhalten k\u00f6nnen.<\/span><\/p>\n Die Datenschutz-Grundverordnung (<\/span>DSGVO<\/span><\/a>) ist f\u00fcr die meisten Unternehmen das mit Abstand strengste Datensicherheitsprotokoll. Sie wurde 2018 von der Europ\u00e4ischen Union in Kraft gesetzt und zielte vor allem darauf ab, den europ\u00e4ischen B\u00fcrgern mehr Datenschutzrechte zu gew\u00e4hren. Neben dem Recht zu erfahren, wie ihre Daten verwendet werden, setzt die DSGVO jedoch auch die Erwartung voraus, dass Unternehmen die von ihnen gespeicherten Daten sch\u00fctzen.<\/span><\/p>\n Es mag sich so anh\u00f6ren, als h\u00e4tte eine europ\u00e4ische Richtlinie wenig mit au\u00dfereurop\u00e4ischen Unternehmen zu tun, aber das hat sie. Das liegt daran, dass sie f\u00fcr alle europ\u00e4ischen B\u00fcrger gilt \u2013 unabh\u00e4ngig davon, ob sie sich in Europa befinden oder nicht, und unabh\u00e4ngig davon, ob sie eine europ\u00e4ische Website besuchen oder nicht. Das bedeutet, dass Sie, wenn Ihre Website in Europa verf\u00fcgbar ist, die Anforderungen der DSGVO pr\u00fcfen m\u00fcssen. Zum Gl\u00fcck haben wir <\/span>hier<\/span><\/a> einen praktischen Leitfaden f\u00fcr Sie zusammengestellt.<\/span><\/p>\n Die Cybersecurity Maturity Model Certification (CMMC) ist ein viel begrenzteres Datensicherheitsprotokoll als die DSGVO. Es gilt n\u00e4mlich \u201enur\u201c f\u00fcr Unternehmen, die f\u00fcr das US-Verteidigungsministerium t\u00e4tig sind. Das klingt nach einer kleinen Untergruppe von Unternehmen, bis Sie erkennen, wie gro\u00df das Verteidigungsministerium ist und mit wie vielen Unternehmen es Gesch\u00e4fte macht. M\u00f6chten Sie zum Beispiel wissen, warum die <\/span>j\u00fcngste Datenschutzverletzung bei LinkedIn<\/span><\/a> so eine gro\u00dfe Sache war? Weil LinkedIn ein Auftragnehmer des Verteidigungsministeriums ist.<\/span><\/p>\n Wenn Sie f\u00fcr das Verteidigungsministerium t\u00e4tig werden wollen, m\u00fcssen Sie als Erstes <\/span>die CMMC pr\u00fcfen<\/span><\/a> und herausfinden, welchen \u201eReifegrad\u201c Sie erreichen m\u00fcssen, um ein Angebot abgeben zu k\u00f6nnen.<\/span><\/p>\n Der HIPAA gilt, wie auch die CMMC, nur f\u00fcr eine Teilmenge der US-Unternehmen. In diesem Fall handelt es sich jedoch um eine ziemlich gro\u00dfe Gruppe. HIPAA dient dem Schutz personenbezogener Daten, die von US-Gesundheitsdienstleistern erhoben werden. Das Gesetz ist in den letzten Jahren durch die vielen <\/span>Datenschutzverletzungen<\/span><\/a> im Gesundheitswesen, die durch Cyberangriffe und <\/span>Ransomware<\/span><\/a>-Angriffe auf Krankenversicherer und -anbieter verursacht wurden, st\u00e4rker ins Blickfeld ger\u00fcckt.<\/span><\/p>\n HIPAA ist das umfassendste Datensicherheitsprotokoll auf dieser Liste, da es ausdr\u00fccklich anerkennt, dass Daten heutzutage auf viele verschiedene Arten weitergegeben werden. Das bedeutet, dass Unternehmen eine Vielzahl von Systemen, von ihren Serverdatenbanken bis hin zu ihren <\/span>bew\u00e4hrten E-Mail-Sicherheitspraktiken<\/span><\/a>, \u00fcberpr\u00fcfen m\u00fcssen, um die Vorschriften einzuhalten.<\/span><\/p>\n Die Securities and Exchange Commission (SEC) ist die Aufsichtsbeh\u00f6rde f\u00fcr Finanzm\u00e4rkte und Unternehmen in den USA, und wie \u00e4hnliche Beh\u00f6rden in anderen Sektoren ver\u00f6ffentlicht sie ihre eigenen Leitlinien zur Datensicherheit.<\/span><\/p>\n Leider ist es schwierig, allgemeine Ratschl\u00e4ge zu den SEC-Leitlinien zu geben, und zwar aus zwei Gr\u00fcnden. Zum einen ist das Spektrum der Unternehmen, f\u00fcr die sie gelten, so vielf\u00e4ltig. Zum anderen werden sie st\u00e4ndig aktualisiert. Umso wichtiger ist es, dass Sie <\/span>pr\u00fcfen, welche SEC-Leitlinien f\u00fcr Sie gelten<\/span><\/a>, und sich bei Bedarf professionell (und m\u00f6glicherweise rechtlich) beraten lassen, um die Einhaltung der Vorschriften zu erreichen.<\/span><\/p>\n Zu guter Letzt sollten Sie sich dar\u00fcber im Klaren sein, dass es bald einen Flickenteppich an bundesstaatlichen Vorschriften geben wird, die die Art und Weise, wie Sie Daten erheben, speichern und verarbeiten, definieren und kontrollieren. Unternehmen in Kalifornien sind sich dessen aufgrund des CCPA bereits bewusst, aber Unternehmen in anderen Bundesstaaten werden sich ihnen bald anschlie\u00dfen. Das liegt daran, dass derzeit eine Reihe von Gesetzen in den Bundesstaaten verabschiedet werden, die sich an den kalifornischen Vorschriften orientieren.<\/span><\/p>\n Der California Consumer Privacy Act (CCPA) ist ein Gesetz, das es jedem kalifornischen Verbraucher erm\u00f6glicht, Einsicht in alle Informationen zu verlangen, die ein Unternehmen \u00fcber ihn gespeichert hat, sowie in eine vollst\u00e4ndige Liste aller Dritten, an die diese Daten weitergegeben wurden. Dar\u00fcber hinaus erm\u00f6glicht das kalifornische Gesetz den Verbrauchern, Unternehmen zu verklagen, wenn gegen die Datenschutzrichtlinien versto\u00dfen wird, selbst wenn keine Datenschutzverletzung vorliegt.<\/span><\/p>\n Um \u00fcber diese Vorschriften auf dem Laufenden zu bleiben, sollten Sie die Presse Ihres Bundesstaates lesen und sicherstellen, dass Sie sich in der lokalen Gesch\u00e4ftswelt engagieren, damit Sie rechtzeitig \u00fcber neue Datensicherheitsprotokolle, die m\u00f6glicherweise in Ihrem Staat verabschiedet werden, informiert sind.<\/span><\/p> Da der Gesetzgebungsprozess in den USA ins Stocken geraten ist, hat dieses Jahr den Unternehmen, die um die Einhaltung der bestehenden Datensicherheitsprotokolle k\u00e4mpfen, eine Atempause verschafft. Es ist jedoch von gr\u00f6\u00dfter Wichtigkeit, dass wir diese Chance nicht ungenutzt lassen. Die Einhaltung der in dieser Liste aufgef\u00fchrten Datensicherheitsprotokolle sch\u00fctzt Sie nicht nur vor rechtlichen Problemen, sondern kann, wie wir in unserem <\/span>Bericht \u00fcber die Untersuchung von Datenschutzverletzungen<\/span><\/a> aufzeigen, auch dazu f\u00fchren, dass Sie mit weitaus geringerer Wahrscheinlichkeit Opfer eines Cyberangriffs werden. Willkommen, und keine Angst. Wenn Sie diesen Artikel …<\/p>\n","protected":false},"author":6,"featured_media":25788,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"jetpack_post_was_ever_published":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[496,471,418,291],"tags":[],"class_list":["post-28671","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-acts-and-regulations-de","category-blog-de","category-e-mail-sicherheit","category-email-authentication"],"acf":[],"yoast_head":"\n1. DSGVO<\/b><\/h3>\n
2. CMMC<\/b><\/h3>\n
3. HIPAA<\/b><\/h3>\n
4. SEC-Leitlinien<\/b><\/h3>\n
5. Bundesstaatliche Vorschriften<\/b><\/h3>\n
Die Zukunft<\/b><\/h2>\n
\n<\/span><\/p>\n","protected":false},"excerpt":{"rendered":"