DSGVO für Schulen, Teil 7: Datensicherheit - Technische und organisatorische Maßnahmen (TOM)

DSGVO für Schulen, Teil 7: Datensicherheit - Technische und organisatorische Maßnahmen (TOM)

ID: 1626044

Auswirkungen der DSGVO auf den schulischen Alltag - Ein Praxisleitfaden



(firmenpresse) - Aachen, 29.06.2018.- Technische und organisatorische Maßnahmen (TOM) sollen vor unbefugter und unrechtmäßiger Verarbeitung personenbezogener Daten schützen. Schulen müssen sicherstellen, dass Produkte und Dienste ebenso wie Cloud-Services nach den Anforderungen der DSGVO datenschutzkonform sind. Oft sind jedoch die räumlichen und technischen Voraussetzungen in den Schulen nicht gegeben.

Nach Artikel 25 der DSGVO ist unter Berücksichtigung des Stands der Technik sicherzustellen, dass die Integrität und Vertraulichkeit personenbezogener Daten gewahrt ist (Datenschutz durch Technikoptimierung). Technische und organisatorische Maßnahmen sollen vor unbefugter und unrechtmäßiger Verarbeitung schützen. Schulen müssen daher den Zugriff auf Server mit personenbezogenen Daten streng reglementieren und eine elektronische Zugangskontrolle einrichten, damit unbefugte Personen nicht zugreifen können.

Datenverarbeitung in der Schulverwaltung und Cloud-Dienste überprüfen

Die Technik muss so gestaltet sein, dass der Datenschutz gewährleistet ist, ebenso Produkte und Dienste, die in der Verwaltung der Schule, in der Organisation und im Unterricht eingesetzt werden. Die Schule muss gängige Produkte der Datenverarbeitung in der Schulverwaltung sowie mögliche Auftragsdatenverarbeiter (Cloud-Dienste) überprüfen, ob sie die Anforderungen des Datenschutzes erfüllen und nur die Daten erfassen, die für ihre Zwecke erforderlich sind.

Nach Artikel 32 der DSGVO orientiert sich das Sicherheitsniveau am konkreten Schutzbedarf der Daten. Dieser ist in Schulen hoch, weil Daten von Minderjährigen verarbeitet werden. Unter Berücksichtigung des Stands der Technik und der Implementierungskosten muss ein dem Risiko angemessenes Schutzniveau geschaffen werden.

IT-Sicherheitskonzept und Backup

Die DSGVO bietet Interpretationsspielraum. Es empfiehlt sich jedoch, ein IT-Sicherheitskonzept zu erstellen, das Backup-Pläne enthält, damit ausgefallene Systeme schnell wieder einsatzbereit sind. Grundsätzlich müssen alle Beschäftigten einer Schule über die Vertraulichkeit von Daten unterrichtet und regelmäßig unterwiesen werden.



Auftragsdatenverarbeiter (Cloud-Dienste) müssen ihre Sicherheitsmaßnahmen vorweisen und nachprüfbar dokumentieren. Große Anbieter verfügen über entsprechende Unterlagen und Zertifikate.

Räumliche und technische Strukturen überprüfen

Einige Maßnahmen können im Schulalltag nicht umgesetzt werden, weil räumliche wie technische Strukturen den Anforderungen der DSGVO nicht entsprechen. Nicht einmal die Zugangskontrolle zur schulischen IT über eine Benutzerkennung ist in allen Schulen implementiert.

Weitere Aspekte der TOM: Verfügt die Schule über eine Zugriffs- und Eingabekontrolle für IT-Systeme? Gibt es ein Berechtigungskonzept für den Zugriff auf Daten? Werden nur verschlüsselte USB-Sticks eingesetzt (Kontrolle der Weitergabe von Daten)? Wird für den Zugriff auf Daten eine sichere VPN-Verbindung genutzt und welche Software wird in der Verwaltung eingesetzt? Gibt es Fehlerkontrollen und ein Backup-Konzept (Verfügbarkeitskontrolle), damit Daten vor Zerstörung und Verlust geschützt sind? Ist die interne und externe Datensicherung verschlüsselt, im Extremfall in verschiedenen Brandabschnitten? Stellt eine Auftragskontrolle sicher, dass Dienstleister personenbezogene Daten gemäß DSGVO behandeln und vernichten?



WEITERFÜHRENDE LINKS

++ DSGVO für Bildungseinrichtungen: Info-Veranstaltungen im Juni in NRW https://aixconcept.de/dsgvo-fuer-bildungseinrichtungen-info-veranstaltung/

++ Leitfaden "Die DSGVO im Bildungssektor": https://aka.ms/DSGVO-DE

Weitere Infos zu dieser Pressemeldung:

Themen in dieser Pressemitteilung:


Unternehmensinformation / Kurzprofil:

AixConcept ist Experte für Schul-IT und liefert seit mehr als 14 Jahren schlüsselfertige IT-Lösungen für Bildungs-Einrichtungen. Über 1.700 Schulen und andere pädagogische Institutionen in Deutschland und dem deutschsprachigen Ausland erhalten Beratung, Konzept, Umsetzung und Wartung aus einer Hand. Aus der Firmenzentrale in Aachen und mit Partnern sorgt AixConcept für einen reibungslosen Betrieb der Schul-Netzwerke und ist führender Lieferant für Schul-IT im deutschen Markt. AixConcept ist zertifizierter Microsoft Goldpartner im Bereich Application Development.

Die Pressemitteilung darf - auch in geänderter oder gekürzter Form - mit Quelllink auf die Homepage kostenlos verwendet werden.



Leseranfragen:

Marshallstraße 23, 52066 Aachen



PresseKontakt / Agentur:




drucken  als PDF  an Freund senden  Regionale Ausrichtung auf Arabische Welt, China und Japan nach wie vor innovativ Rechtsformwechsel für Selbständige als Steuersparmodell
Bereitgestellt von Benutzer: Connektar
Datum: 29.06.2018 - 08:40 Uhr
Sprache: Deutsch
News-ID 1626044
Anzahl Zeichen: 4017

Kontakt-Informationen:
Ansprechpartner: Sabine Faltmann
Stadt:

Aachen


Telefon: +49.241.5707 3570

Kategorie:

Bildung & Beruf


Meldungsart:
Anmerkungen:


Diese Pressemitteilung wurde bisher 515 mal aufgerufen.


Die Pressemitteilung mit dem Titel:
"DSGVO für Schulen, Teil 7: Datensicherheit - Technische und organisatorische Maßnahmen (TOM)"
steht unter der journalistisch-redaktionellen Verantwortung von

AixConcept (Nachricht senden)

Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).

Warum Schulen nicht auf Distanzlernen vorbereitet sind ...

Stolberg, 19.01.2021.- Als im letzten Jahr die große Ernüchterung bezüglich der Ergebnisse der ersten Lockdown-Phase und des Distanzunterrichts eintrat, gelobte die Politik Besserung und versprach mehr Geld und Unterstützung. Die große Frage lau ...

AixConcept besetzt neue Stellen mithilfe der interim Group ...

Seit seiner Gründung hat sich der Schul-IT-Experte AixConcept mit wachsendem Kundenstamm auch stets nach weiteren qualifizierten Mitarbeitern und Mitarbeiterinnen umgesehen. Die rasante Entwicklung der digitalen Bildung, die durch das Corona-bedingt ...

AixConcept führt Sprechstunde für Kunden ein ...

AixConcept bietet für Pädagoginnen und Pädagogen regelmäßig eine offene Fragestunde, in der sie Antworten auf Fragen im Umgang mit der IT bekommen. Ergänzend zur Plattform einfachdigitallernen.de können die Interessent*innen hier Information u ...

Alle Meldungen von AixConcept


 

Werbung



Facebook

Sponsoren

foodir.org The food directory für Deutschland
Informationen für Feinsnacker finden Sie hier.

Firmenverzeichniss

Firmen die firmenpresse für ihre Pressearbeit erfolgreich nutzen
1 2 3 4 5 6 7 8 9 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z