TÜViT 30.03.2016, 15:21 Uhr

Datenschutz-Siegel vom TüV

Der Versicherungswirtschaftlicher Datendienst (VDG) und Uniscon sind als erste Unternehmen nach dem Trusted Cloud Datenschutzprofil (TCDP) zertifiziert worden. Sie erhielten die vom TÜV Informationstechnik (TÜViT) erstellten Zertifikate auf der CeBIT.
Das Trusted Cloud Datenschutzprofil ist ein neuer Prüfstandard für die Datenschutz-Zertifizierung, der im Rahmen des Trusted Cloud-Programms des Bundesministeriums für Wirtschaft und Energie (BMWi) entwickelt wurde. Dank der TCDP-Zertifizierung erkennen Unternehmen ganz einfach, ob die von ihnen genutzten Cloud-Dienste die gesetzlichen Datenschutzrichtlinien erfüllen. Nach aktueller Gesetzeslage müssen Unternehmen ihre Cloud-Dienstleister selbst auf Datenschutz-Konformität überprüfen, etwa wenn sie sich an Ausschreibungen beteiligen. Da dies insbesondere für mittelständische Unternehmen meistens zu aufwändig ist, stellt die TCDP-Zertifizierung von Cloud-Diensten eine erhebliche Erleichterung dar. Sie schafft automatisch Rechtssicherheit und macht dadurch eigene Audits überflüssig.
»Nicht nur für Mittelständler stellen Zertifikate nach dem Trusted Cloud Datenschutzprofil eine erhebliche Entlastung dar«, sagt TÜViT-Geschäftsführer Dirk Kretzschmar. »Bei der Auswahl eines Cloud-Anbieters ist dank des Zertifikats nun sofort erkennbar, bei welchem Provider ein Unternehmen datenschutzrechtlich auf der sicheren Seite ist.«
Die Grundlagen für das Trusted Cloud Datenschutzprofil (TCDP) für Cloud-Dienste haben Datenschutzexperten im Auftrag des BMWi innerhalb von zwei Jahren entwickelt. Das TCDP folgt der Datenschutz-Zertifizierung nach dem Bundesdatenschutzgesetz. Es bildet die gesetzlichen Anforderungen an die Auftragsdatenverarbeitung in einem Prüfstandard ab.
Das TCDP wird derzeit in einem Pilotprojekt mit dem Namen Datenschutzzertifizierung für Cloud-Dienste weiterentwickelt. Das dafür verantwortliche Konsortium arbeitet seit September 2015 im Auftrag des BMWi und unter der Leitung der TÜViT. Beteiligt am Konsortium sind alle maßgeblichen Akteure auf dem Feld der Datenschutzzertifizierung, insbesondere Datenschutzaufsichtsbehörden, Anbieter von Cloud-Diensten unterschiedlicher Größenordnung, Anbieter von Prüf- und Zertifizierungsleistungen sowie Verbände und Institutionen der IT und des Datenschutzes.




Das könnte Sie auch interessieren