BfDIWie sicher sind Daten in der Cloud?

[18.02.2022] Europäische Aufsichtsbehörden und der Europäische Datenschutzbeauftragte haben eine Untersuchung zur Nutzung cloudbasierter Dienste durch den öffentlichen Sektor gestartet. Dies ist die erste koordinierte Durchsetzungsmaßnahme des Europäischen Datenschutzausschusses (EDSA).

Die europäischen Aufsichtsbehörden und der Europäische Datenschutzbeauftragte haben eine Untersuchung über die Nutzung cloudbasierter Dienste durch den öffentlichen Sektor eingeleitet. Diese Durchsetzungsmaßnahme setzt die Entscheidung des Europäischen Datenschutzausschusses (EDSA) über die Einrichtung eines Rahmens für eine koordinierte Durchsetzung (CEF) vom Oktober 2020 um. Dies berichtet jetzt der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI). Zusammen mit der Einrichtung eines Unterstützungspools von Sachverständigen (SPE) sei der CEF eine wesentliche Maßnahme des EDSA im Rahmen seiner Strategie 2021-2023. Beide Initiativen sollen die Durchsetzung und die Zusammenarbeit zwischen den Aufsichtsbehörden fördern.
Die COVID-19-Pandemie habe den digitalen Wandel innerhalb der öffentlichen Stellen beschleunigt. Damit habe auch der Einsatz cloudbasierter Dienste im öffentlichen Sektor zugenommen. Jedoch sei es nach Einschätzung des BfDI eine Herausforderung, IKT-Produkte und -Dienste zu nutzen, die den EU-Datenschutzvorschriften entsprächen. Durch die Nutzung nicht konformer IKT-Produkte und -Dienste durch den öffentlichen Sektor bestehe die Gefahr, dass der Schutz personenbezogener Daten untergraben werde. Die europäischen Aufsichtsbehörden zielten mit koordinierten Leitlinien und Maßnahmen darauf ab, bewährte Verfahren zur Einhaltung der DSGVO zu fördern.
Insgesamt sollen über 75 öffentliche Stellen im EWR adressiert werden, darunter EU-Institutionen, die ein breites Spektrum des öffentlichen Sektors abdecken (etwa Gesundheit, Finanzen, Steuern, Bildung, zentrale Einkäufer oder Anbieter von IT-Dienstleistungen). Die Umsetzung der CEF auf nationaler Ebene erfolge durch Informationsermittlung, um festzustellen, ob eine förmliche Untersuchung gerechtfertigt ist oder mit dem Beginn einer förmlichen Kontrolle oder der Weiterverfolgung laufender förmlicher Kontrollen.
Insbesondere die Herausforderungen öffentlicher Stellen bei der Einhaltung der DSGVO bei der Nutzung von cloudbasierten Diensten sollen durch die Aufsichtsbehörden untersucht werden. Im Fokus seien dabei unter anderem der Prozess und die Sicherheitsvorkehrungen, die beim Erwerb von Cloud-Diensten implementiert werden, die Herausforderungen im Zusammenhang mit internationalen Datenübermittlungen und die Bestimmungen, welche die Beziehung zwischen Verantwortlichem und Auftragsverarbeiter regeln.
Die Ergebnisse sollen koordiniert analysiert werden. Die Aufsichtsbehörden sollen im Anschluss über mögliche weitere nationale Aufsichts- und Durchsetzungsmaßnahmen entscheiden. Darüber hinaus würden die Ergebnisse aggregiert, um einen tieferen Einblick in das Thema zu gewinnen und eine gezielte Weiterverfolgung auf EU-Ebene zu ermöglichen. Der EDSA werde vor Ende 2022 einen Bericht über das Ergebnis dieser Analyse veröffentlichen.
Der BfDI erklärte, er unterstütze den gemeinsamen Ansatz der europäischen Aufsichtsbehörden. Die Behörde werde im Rahmen ihrer Zuständigkeiten an der Maßnahme teilnehmen und sich an ausgewählte öffentliche Stellen wenden.



Stichwörter: IT-Sicherheit, CEF, Datenschutz, EDSA


Weitere Meldungen und Beiträge aus dem Bereich: IT-Sicherheit
Bundesdigitalminister Dr. Karsten Wildberger und BSI-Präsidentin Claudia Plattner stehen vor einer Leinwand im Lagezentrum des BSI.

BSI: Antrittsbesuch des Digitalministers

[16.05.2025] Bundesdigitalminister Karsten Wildberger besuchte zum Amtsantritt auch das BSI – ein Zeichen für die enge Zusammenarbeit. Das neue Digitalministerium soll Digitalisierung und Cybersicherheit stärker verzahnen und Synergien im Geschäftsbereich nutzen. mehr...

BSI-Chefin Claudia Plattner mit mehreren Männern in Anzügen auf einem Podium.

Cybersicherheit: Künftige Rolle des BSI

[13.05.2025] Die Sicherheitslage im Cyberraum spitzt sich laut BSI weiter zu. Angesichts der digitalen Zeitenwende gelte es, Deutschland nicht nur militärisch und ökonomisch, sondern auch im Cyberraum resilient und handlungsfähig aufzustellen. Das BSI wird dazu künftig eng mit dem Digitalministerium zuammenarbeiten. mehr...

Wehende Flagge mit dem Landeswappen von Sachsen.

Sachsen: Cybersicherheitsstrategie beschlossen

[09.05.2025] Sachsen hat eine Cybersicherheitsstrategie beschlossen. Sie bündelt in neun Handlungsfeldern erstmals alle Maßnahmen gegen digitale Bedrohungen, setzt konkrete Ziele und erfüllt auch Vorgaben der EU, die sich aus der NIS2-Richtlinie ergeben. mehr...

Blick über die Schulter einer jungen Frau, die ein Smartphone hält.

Materna Virtual Solution: Sichere Kamera-App für indigo

[08.05.2025] Mit TrustCam bringt Materna Virtual Solution eine Kamera-Anwendung für Apple indigo auf den Markt, die das sichere Erfassen von VS-NfD-Daten auf iPhones und iPads ermöglicht. Die Lösung befindet sich derzeit im BSI-Zulassungsverfahren. mehr...

Zwei Print-Ausgaben des sächsischen Datenschutzberichts für 2024 liegen nebeneinander auf einem Tisch.

Sachsen: SDTB-Tätigkeitsbericht 2024

[17.04.2025] Die Datenschutzbeauftragte des Freistaats Sachsen hat ihren Tätigkeitsbericht für 2024 vorgelegt. Häufige Probleme betrafen fehlerhafte Webseiten, unzulässige Datenverarbeitung in Behörden und Defizite beim Umgang mit Auskunftsersuchen. mehr...

BfDI: 33. Tätigkeitsbericht vorgestellt

[15.04.2025] Die BfDI Louisa Specht-Riemenschneider hat ihren ersten Tätigkeitsbericht vorgelegt. Sie fordert mehr Beratung für KI-Projekte sowie einen anwendbaren Datenschutz und kündigt an, Missstände bei der Umsetzung der Informationsfreiheit stärker zu adressieren. mehr...

BSI/ZenDiS: Sichere Softwarelieferketten

[11.04.2025] Software besteht mitunter aus tausenden Einzelkomponenten – eine komplexe Softwarelieferkette. Deren Sicherheit ist ein wichtiges Element von IT-Sicherheit und digitaler Souveränität. ZenDiS und BSI zeigen nun in einem Strategiepapier samt Umsetzungsplan, wie die Überprüfung automatisiert werden kann. mehr...

Michael Waidner, CEO von ATHENE; Antonio Krüger, CEO des DFKI und Mira Mezini, Direktoriumsmitglied von ATHENE nebeneinander an einem Tisch.

ATHENE/DFKI: Gemeinsam forschen für Cybersicherheit und KI

[07.04.2025] Das Nationale Forschungszentrum für angewandte Cybersicherheit ATHENE und das Deutsche Forschungszentrum für Künstliche Intelligenz (DFKI) vereinbaren eine enge Zusammenarbeit in der Forschung zur Cybersicherheit von und durch Methoden der Künstlichen Intelligenz. mehr...

BSI/AWS: Kooperation für souveräne Cloud

[27.03.2025] Gemeinsam mit Amazon Web Services (AWS) will das Bundesamt für Sicherheit in der Informationstechnik (BSI) Cloudstandards entwickeln, um die Sicherheit digitaler Infrastrukturen zu erhöhen. mehr...

Tobias Keber übergibt den Datenschutzbericht 2024 an Landtagspräsidentin Muhterem Aras.

Baden-Württemberg: Tätigkeitsbericht zum Datenschutz 2024 vorgelegt

[26.03.2025] Der Landesdatenschutzbeauftragte Baden-Württemberg, Tobias Keber, hat seinen Tätigkeitsbericht 2024 vorgelegt. Schwerpunkte waren die Beratung zu KI und Datenschutz – insbesondere auch für die Verwaltung –, die Umsetzung europäischer Vorgaben sowie die Beteiligung an Gesetzesvorhaben. mehr...

Symbol Cloud Computing, Hand tippt auf digitale Wolke

Cloud Computing: BSI und Schwarz Digits kooperieren

[21.03.2025] Mit einer Analyse der Angebote verschiedener Cloud-Provider trägt das BSI den mit Cloud Computing verbundenen Risiken sowie geopolitischen Entwicklungen Rechnung. Kooperationsverträge bilden den Rechtsrahmen, um eingehende technische Prüfungen durchzuführen. Nun wurde eine solche Vereinbarung mit Schwarz Digits geschlossen. mehr...

v.l.: Thomas Caspers, designierter BSI-Vizepräsident; Friederike Dahns, BMI-Abteilungsleiterin Cyber- und Informationssicherheit; Claudia Plattner, BSI-Präsidentin; Gerhard Schabhüser, scheidender BSI-Vizepräsident.

BSI: Schabhüser geht, Caspers kommt

[25.02.2025] Gerhard Schabhüser scheidet nach sieben Jahren als BSI-Vizepräsident aus, Nachfolger wird Thomas Caspers. In seiner Abschiedsrede forderte Schabhüser eine stärkere Rolle des BSI, etwa als Zentralstelle für Cybersicherheit in Bund und Ländern sowie als Marktaufsicht für den Cyber Resilience Act. mehr...

Bundesverwaltung: Wie steht es um die digitale Souveränität?

[17.02.2025] Die Bundesregierung berichtet über IT-Beschaffung und digitale Souveränität bei der Bundesverwaltung. Die genauen Details unterliegen Geheimhaltungsinteressen – die Regierung verweist jedoch unter anderem auf das OZG 2.0, Forschungs- und Förderprogramme und die geplante Vergabereform. mehr...

Hamburg: Kooperation mit dem BSI

[11.02.2025] Neue Technologien und eine zunehmende Digitalisierung der Verwaltung erhöhen die Anforderungen an die Abwehr von Cybergefahren. Die Freie und Hansestadt Hamburg und das Bundesamt für Sicherheit in der Informationstechnik haben nun eine Kooperationsvereinbarung unterzeichnet. mehr...

Eine Reihe von Flaggenmasten mit EU-Flaggen vor einer modernen Fassade.

Cyber Resilience Act: Stackable in Expertengruppe berufen

[15.01.2025] Das schleswig-holsteinische Unternehmen Stackable wurde von der Europäischen Kommission in die Expertengruppe zum Cyber Resilience Act aufgenommen. Die Gruppe soll die Umsetzung der Verordnung zur Cybersicherheit in der EU unterstützen. mehr...