Wie ein Geheimnis geheim bleibt
ID: 1402910
Auch, wenn die Daten in der Cloud ausgelagert sind
Wie ist es aber mit den anderen Berufsgruppen, die mit Geheimnissen konfrontiert sind?
Im Strafgesetzbuch (StGB) ist die Verletzung von Geheimnissen geregelt und wird mit einer Freiheits- oder Geldstrafe geahndet. Im Gesetzestext unterscheidet man
Das Privatgeheimnis, das den persönlichen Lebensbereich eines Menschen betrifft. Sei es, dass er unter einer Krankheit leidet oder eine Klage erwägt? Geheimnisträger wie Ärzte oder Anwälte, denen er sich anvertraut, unterliegen der Geheimhaltungs- und Schweigepflicht (§ 203 StGB).
Den Begriff Unternehmensgeheimnis, also das betriebliche ?Know-how?, verstehen Juristen sehr weit. Für sie erfasst es alle Tatsachen, die mit dem Betrieb in Zusammenhang stehen, an deren Schutz und Geheimhaltung ein berechtigtes Interesse des Unternehmens besteht und die nach dem Willen des Unternehmensinhabers auch geheim bleiben sollen (§ 203 StGB). Betriebsgeheimnisse sind dabei unabhängig vom Patent-, Marken- oder Urheberrecht.
Unter einem Amtsgeheimnis wird eine bestimmte Erkenntnis oder eine Tatsache verstanden, die nur für einen eng eingegrenzten Personenkreis verfügbar gemacht werden darf. Deshalb unterliegt diese Information der Geheimhaltungspflicht. Generell gilt für alle Beamten die Verschwiegenheitspflicht (§ 61 BBG, Bundesbeamtengesetz und § 39 BRRG,
Beamtenrechtsrahmengesetz). Wer als Amtsträger seine Geheimhaltungspflichten verletzt und dadurch wichtige öffentliche Interessen gefährdet, wird gemäß § 353 b StGB mit Freiheitsstrafe bis zu fünf Jahren oder Geldstrafe bestraft.
Anwälte, Wirtschaftsprüfer, Ärzte, Psychologen, Finanzberater, Beamte, Prokuristen, Geschäftsführer Datenschutzbeauftragte? sie alle gehören zu Geheimnisträgern und müssen neben den geltenden Datenschutzgesetzen auch dem strengen, nicht dem Grundsatz der Verhältnismäßigkeit unterliegenden, § 203 StGB zur Verletzung von Privatgeheimnissen folgen.
Warum brauchen Geheimnisse extra starken Schutz in der Cloud?
Die oben genannten Gesetze verbieten die ?Offenbarung von Geheimnissen? ? und gerade hier ist der Haken, wenn Geheimnisträger einen Internetdienst nutzen wollen.
Welches Problem haben Geheimnisträger in der Cloud?
Anders als bei anderen Berufsgruppen fallen täglich unzählige Akten, Dokumente oder Patientendaten an, die Geheimnisträger unzugänglich für Dritte aufbewahren müssen. Um immer größer werdende Berge an Papier zu vermeiden, sehen viele in einem internetbasierten Dienst die Lösung. Dort könnten sie alle Dateien an einem Ort aufbewahren, ohne Raum oder Papier zu verschwenden.
Geheimnisträger benötigen aber wegen einer möglichen ?Offenbarung von Geheimnissen? einen Cloud-Dienst, der eine besonders sichere Datenverarbeitung und-speicherung gewährleistet. Das Verbot der ?Offenbarung von Geheimnissen? bedeutet nämlich, dass allein schon die technische Möglichkeit strafbar ist, dass Dritte auf Daten zuzugreifen. Doch selbst dann, wenn Daten in einer Cloud durchgängig verschlüsselt werden, kann es ?zu einer Offenbarung von Geheimnissen auf dem Umweg über Metadaten kommen?, erklärt der Jurist, Dr. Steffen Kroschwald, Autor des Buches ?Informationelle Selbstbestimmung in der Cloud?, in dem sich der wissenschaftliche Mitarbeiter im Projekt verfassungsverträgliche Technikgestaltung (provet) an der Universität Kassel mit der datenschutzrechtlichen ?Bewertung und Gestaltung des Cloud Computing aus dem Blickwinkel des Mittelstands? beschäftigt. Da die Verknüpfung von Metadaten äußerst verräterisch sein kann, müssen diese Berufsgruppen glaubhaft alles zu deren Schutz unternehmen.
Wann kann ein Geheimnisträger einen Cloud-Dienst nutzen?
Damit Geheimnisse gewahrt bleiben, muss ein Geheimnisträger eine Cloud nutzen, die den hohen technischen Anforderungen zum Datenschutz entspricht.
Im Trusted Cloud Datenschutzprofil (TCDP), das vom Bundesministerium für Wirtschaft und Energie mithilfe aller maßgeblichen Datenschutz-Stellen erarbeitet wurde, sind für Geheimnisse die Anforderungen für ein Zertifikat mit der Schutzklasse 3 ausschlaggebend [2]. Für Geheimnisträger gilt also:
In die Cloud darf ein Geheimnis nur, wenn der beauftragte Dienst all jene Maßnahmen umsetzt, die der Schutzklasse 3 entsprechen.
Tiefergehende Informationen unter:
1. https://dejure.org/...
2. https://stiftungdatenschutz.org/...
3. http://www.digitale-technologien.de/...
Die Uniscon GmbH entwickelt technische Lösungen zur effizienten und sicheren Zusammenarbeit im Internet. Ihr Service iDGARD basiert auf der weltweit patentierten Sealed Cloud Technologie. Mit dieser werden die Daten in der Cloud so geschützt, dass selbst der Betreiber des Dienstes keinen Zugriff auf die Daten seiner Kunden hat. Als einziger Dienst schützt iDGARD nicht nur die Inhalte, sondern auch die Metadaten. Diese bleiben ausschließlich unter der Kontrolle der Nutzer. Weitere Informationen finden Sie unter www.uniscon.de, www.sealedcloud.de und www.idgard.de.
Unternehmensinformation / Kurzprofil:
Die Uniscon GmbH entwickelt technische Lösungen zur effizienten und sicheren Zusammenarbeit im Internet. Ihr Service iDGARD basiert auf der weltweit patentierten Sealed Cloud Technologie. Mit dieser werden die Daten in der Cloud so geschützt, dass selbst der Betreiber des Dienstes keinen Zugriff auf die Daten seiner Kunden hat. Als einziger Dienst schützt iDGARD nicht nur die Inhalte, sondern auch die Metadaten. Diese bleiben ausschließlich unter der Kontrolle der Nutzer. Weitere Informationen finden Sie unter www.uniscon.de, www.sealedcloud.de und www.idgard.de.
Datum: 21.09.2016 - 11:15 Uhr
Sprache: Deutsch
News-ID 1402910
Anzahl Zeichen: 6220
Kontakt-Informationen:
Stadt:
München
Kategorie:
New Media & Software
Diese Pressemitteilung wurde bisher 239 mal aufgerufen.
Die Pressemitteilung mit dem Titel:
"Wie ein Geheimnis geheim bleibt"
steht unter der journalistisch-redaktionellen Verantwortung von
Uniscon GmbH - The Web Privacy Company (Nachricht senden)
Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).
Egal, ob Big Data, Internet of Things oder Industrie 4.0 ? viele Wege führen in ?die Cloud?. Oder würden dorthin führen, wenn nicht diese IT-Sicherheitsbedenken wären! Für Entscheider sind die drei großen IT-Sicherheitslücken ? das Abzapfen von Daten beim Transfer, das Abgreifen der Datensch
iDGARD auf der it-sa 2016: Sicherheit und Komfort ist kein Widerspruch ...
Zertifiziert mit Schutzklasse 3 nach dem Trusted Cloud Datenschutzprofil dürfen den Collaborationsdienst iDGARD sogar Berufsgruppen nutzen, die als Geheimnisträger gelten ? Träger von Privat-, Amts- oder Unternehmensgeheimnissen. Sein hohes Sicherheits- und Datenschutzniveau verdankt der Dienst
Cloud Computing: Sind die drei großen Sicherheitslücken geschlossen? ...
Wenn man davon spricht, etwas in die Cloud zu laden, meint man in der Regel, Daten auf einem entfernten Server zu speichern. Dabei werden die Daten von einem Gerät über das Internet auf den Server eines Cloud-Anbieters hochgeladen. Später können die Dateien mit diesem oder anderen Geräten wied
Weitere Mitteilungen von Uniscon GmbH - The Web Privacy Company
Mary McDowell wird von der Siris Capital Group zum neuen CEO von Polycom ernannt ...
Hallbergmoos - 21. September 2016: Polycom Inc. (NASDAQ: PLCM), ein führendes Unternehmen, das Organisationen darin unterstützt, Teamwork, Effizienz und Produktivität mit Hilfe menschlicher Kollaboration voranzutreiben, und die Siris Capital Group, LLC geben bekannt, dass Mary McDowell als neuer
Geführte Messerundgänge zur Security Essen ...
Die Deutsche Gesellschaft für wirtschaftliche Zusammenarbeit führt fachlich moderierte Gruppen täglich über die Weltleitmesse für Sicherheit und Brandschutz und zeigt in zwei Stunden die Höhepunkte der Messe. Die Messerundgänge richten sich an Planer, Errichter, Betreiber, Behörden und vera
Holen Sie sich die Kontrolle UND den Spaß an Ihrer IT wieder zurück! ...
Die Anforderungen an die IT steigen nahezu täglich. Und als ob es nicht reichen würde, bei knappen Budgets zunehmend mehr Funktionalität bereitzustellen, kommt das Thema IT-Sicherheit mit lautem Getöse noch dazu. Ein Auszug der Meldungen vergangener Tage: Cyber-Angriffe ?viel erfolgreic
TUXEDO Book XC1507 und XC1707 ...
TUXEDO, der Anbieter von maßgeschneiderten Hardware-Lösungen auf Linux-Basis, stellt das TUXEDO Book XC1507 und XC1707 vor. Hierbei handelt es sich um die neusten Modelle der performanten Xtreme-Serie, die nun mit aktueller Technik ausgestattet sind. Dazu zählen IPS-Displays mit G-Sync-Technik,




