Eine Datenpanne (Verletzung des Schutzes personenbezogener Daten) muss innerhalb von 72 Stunden der Aufsichtsbehörde gemeldet werden – es sei denn, die Verletzung führt voraussichtlich nicht zu einem Risiko für die betroffenen Personen. Der kostenlose CERTISCAN Rechner hilft bei der Risikoeinschätzung.
Beispiel: Ein USB-Stick mit Personaldaten (Gehalt, Adressen) von 50 Mitarbeitern geht verloren. Das ist eine Datenpanne mit hohem Risiko – Meldung an die Behörde innerhalb von 72 Stunden und Benachrichtigung der betroffenen Personen sind Pflicht.
Einen Datenpannen-Prozess – Erkennung, Risikoeinschätzung, Maßnahmen, Meldung, Nachbereitung – bildet CERTISCAN nicht ab. Was CERTISCAN liefert, ist der WORM-Audit-Trail über sicherheitsrelevante Aktionen im System, der bei der Aufklärung eines Vorfalls hilft. Auf deutschen Servern. Preis auf Anfrage.
| Funktion | CERTISCAN | E-Mail/Excel | Ohne Prozess |
|---|---|---|---|
| Datenpannen-Dokumentation | Nicht enthalten | E-Mail-Ordner | Keine |
| 72h-Fristüberwachung | Nicht enthalten | Manuell | Keine |
| Risikobewertung | Nur in diesem Rechner | Formlos | Ad-hoc |
| Maßnahmen-Tracking | Teilweise | ||
| Revisionssicherheit | WORM (SHA-256) | Fraglich | Keine |
| Hosting Deutschland | Hetzner DE | Unterschiedlich | – |
| DSGVO-konform | Auf DSGVO ausgelegt | Teilweise | Nein |
| Kosten | Auf Anfrage | 0 € | 0 € |
Jede Verletzung der Sicherheit, die zu folgender Situation führt:
Die Meldepflicht hängt vom Risiko für die betroffenen Personen ab: