In der heutigen digitalen Welt ist Datenschutz von entscheidender Bedeutung. Denn angesichts immer raffinierter werdender Cyberbedrohungen ist es für Unternehmen wichtiger denn je, personenbezogene Daten vor Missbrauch und unbefugtem Zugriff zu schützen. Zugleich stärken Unternehmen, die den Schutz sensibler Kundendaten ernst nehmen, ihre Reputation nachhaltig und fördern langfristige Kundenbeziehungen.

Eine wirksame Möglichkeit, um das eigene Engagement für Datenschutz sichtbar nach außen hin zu belegen, stellen entsprechende Datenschutzzertifizierungen dar. Mithilfe dieser weisen Unternehmen nach, dass sie geeignete technische und organisatorische Maßnahmen entwickelt sowie erfolgreich umgesetzt haben. Das führt nicht nur zu einer Erhöhung des allgemeinen Datenschutzniveaus, sondern gewährleistet auch die Einhaltung gesetzlicher Bestimmungen, z. B. der DSGVO oder dem BDSG. Weiterhin können auf diese Weise bereits frühzeitig mögliche Schwachstellen identifiziert und Datenschutzpannen verhindert werden.

Zusammenfassend fungieren Datenschutzzertifizierungen demnach als eine Art Gütesiegel, das bestätigt, dass Organisationen strenge Datenschutzstandards einhalten und sich aktiv für den Schutz sensibler Informationen einsetzen. Mögliche Datenschutzzertifizierungen stellen in diesem Kontext die Zertifizierung nach Artikel 42 der EU-Datenschutz-Grundverordnung (DSGVO) sowie die Zertifizierung nach ISO 27701 dar.

Datenschutzzertifizierung nach Art. 42 DSGVO

Mit einer Zertifizierung gemäß Art. 42 DSGVO belegen Unternehmen objektiv die ordnungsgemäße Umsetzung der gesetzlichen Anforderungen der Datenschutz-Grundverordnung. Im Zentrum der Zertifizierung stehen Datenverarbeitungen im Hinblick auf IT-Produkte, Dienstleistungen oder im Unternehmen. Das macht die DSGVO-Zertifizierung relevant für alle Organisationen, die personenbezogene Daten mithilfe von IT-gestützten Verarbeitungsvorgängen verarbeiten und/oder speichern. Das ausgestellte Zertifikat hat dann eine formale Gültigkeit von maximal 3 Jahren.

Wann kommt die Datenschutzzertifizierung nach Art. 42 DSGVO?

Getreu dem Motto „Was lange währt, wird endlich gut“ steht das Datenschutzjahr 2025 ganz im Zeichen der Zertifizierung nach Art. 42 DSGVO. Zwar wurden die Voraussetzungen für die Zertifizierung durch Artikel 42 und 43 bereits mit Inkrafttreten der DSGVO geschaffen, der dahinterstehende Prozess zur Genehmigung von Zertifizierungsschemata ist allerdings komplex und zeitaufwendig. TÜVIT befindet sich mit einem eigenen Zertifizierungsprogamm derzeit im Akkreditierungsverfahren. Erste Prüfungen und Zertifizierungen sind voraussichtlich ab Ende Q2 bzw. Anfang Q3 2025 möglich.

Zertifizierung nach ISO 27701 (PIMS)

Eine weitere Möglichkeit, um die Erfüllung spezifischer Datenschutzanforderungen unabhängig nachzuweisen, stellt die Zertifizierung nach ISO 27701 dar. Der internationale Standard erweitert ein bestehendes Informationssicherheits-Managementsystem (ISMS) nach ISO 27001 um das Thema Datenschutz. Dies umfasst Anforderungen und Leitlinien für den Schutz der Privatsphäre und zum Umgang mit personenbezogenen Daten. Dabei handelt es sich zwar nicht direkt um eine DSGVO-Zertifizierung, die ISO 27701 kann jedoch als Grundlage genutzt werden, um die Anforderungen der Datenschutzgrundverordnung in ein bestehendes Managementsystem zu integrieren. Auf diese Weise bauen Unternehmen ein Datenschutz-Informationsmanagementsystem (PIMS) auf, das die Sicherheit von Informationen sowie den Schutz von personenbezogenen Daten gleichermaßen berücksichtigt.

ISO 27701 wird eigenständige Managementsystemnorm

Derzeit setzt die ISO 27701 Zertifizierung noch eine vorherige Zertifizierung nach ISO 27001 voraus. Das wird sich zukünftig allerdings ändern. Denn mit der Veröffentlichung der ISO 27701:2024, die in 2025 erfolgt, ist eine Loslösung von der ISO 27001 geplant. Das bedeutet, dass die ISO 27701 im Gegensatz zu ihrer Vorgängerin als eigenständige Managementsystemnorm zu verstehen ist. Damit wird das Datenschutz-Informationsmanagementsystem (PIMS) zu einem eigenständigen System, das unabhängig von der ISO 27001 aufgebaut und implementiert werden kann. Das macht den Standard für eine größere Zahl an Organisationen interessant.

Über die TÜV Informationstechnik GmbH

TÜV Informationstechnik ist komplett auf die Sicherheit in der Informationstechnik ausgerichtet. Als unabhängiger Prüfdienstleister für IT-Sicherheit ist TÜV Informationstechnik international führend. Zahlreiche Kunden profitieren bereits von der geprüften Sicherheit des Unternehmens. Zum Portfolio gehören Cyber Security, Evaluierung von Software und Hardware, IoT/Industrie 4.0, Datenschutz, ISMS, Smart Energy, Mobile Security sowie Automotive Security.

1995 gegründet, gehört TÜV Informationstechnik GmbH mit Hauptsitz in Essen zur Business Unit Digital & Semiconductor, einer der sechs weltweit aufgestellten Business Units in der TÜV NORD GROUP. Die TÜV NORD GROUP agiert mit über 14.000 Mitarbeitenden und Geschäftsaktivitäten in 100 Ländern als einer der weltweit größten Technologie-Dienstleister.

Firmenkontakt und Herausgeber der Meldung:

TÜV Informationstechnik GmbH
Am TÜV 1
45307 Essen
Telefon: +49 (201) 8999-9
Telefax: +49 (201) 8999-888
http://www.tuvit.de

Ansprechpartner:
Verena Lingemann
Redakteurin
Telefon: +49 (201) 8999-658
E-Mail: v.lingemann@tuvit.de
Für die oben stehende Story ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.

counterpixel