IT und Gesetz: Strategien für eine sichere, digitale Zukunft

Über die gesetzeskonforme Strategien für eine sichere, digitale Zukunft
Allgeier Blog IT und Gesetz: Strategien für eine sichere, digitale Zukunft

Gesetzeskonformität als Schlüssel zum Erfolg

Die Zusammenarbeit zwischen IT und Business ist heute enger denn je. Moderne Technologien unterstützen Unternehmen dabei, den Anforderungen des Datenschutzes gerecht zu werden und gleichzeitig eine sichere, digitale und innovative Zukunft zu gestalten.

Das neue Schweizer Datenschutzgesetz (nDSG) – wir berichteten – verlangt massgebliche Änderungen bei der Datenverarbeitung. Zu den wichtigsten Neuerungen gehören erhöhte Transparenzanforderungen, die Einführung einer Datenschutz-Folgenabschätzung, stärkere Rechte für betroffene Personen und höhere Sanktionen bei Verstössen, aber auch die Meldung von Datenrechtsverletzungen. Die müssen allerdings erst einmal erkannt werden.

Wie können Unternehmen also sicherstellen, nicht ins Visier der Aufsichtsbehörden zu geraten? Der Gesetzgeber verlangt, die IT setzt um, wir klären auf!

Governance: Wer darf was?

Jedes Unternehmen sollte klare Governance-Richtlinien festlegen. Dies betrifft Regelungen zu:

  • Zugriffsmanagement: Eine klare Definition, wer Zugriff auf welche Daten hat. Dies beinhaltet Genehmigungsprozesse und Antragsverfahren, z.B. für Teams Channels.
  • Dokumentenklassifizierung: Nicht alle Dokumente sind gleich, einige benötigen besonderen Schutz. Durch die Klassifizierung von Dokumenten können Unternehmen sicherstellen, dass sensible Daten mit besonderer Sorgfalt behandelt werden.
  • Data-Loss-Prevention (DLP): Mit DLP-Tools können Unternehmen den Abfluss von sensiblen Daten verhindern. Sie erkennen und blockieren den Versuch, geschützte Daten ausserhalb des Unternehmensnetzwerks zu senden.

Externe Zusammenarbeit: Richtlinien für die Zusammenarbeit mit externen Partnern sind unerlässlich, um sicherzustellen, dass Daten nicht unbeabsichtigt geteilt werden.

Schutz vor Cyberbedrohungen

Virenscanner, Phishing-Schutz und Tools, wie Bit Locker, sind unerlässlich, um die digitale Arbeitsumgebung sicher zu gestalten. Ausserdem:

  • MFA (Multi-Faktor-Authentifizierung): Durch die Kombination von mindestens zwei Verifizierungsmethoden bietet MFA einen zusätzlichen Schutz gegen unbefugten Zugriff.
  • Passwortrichtlinien: Verankerung von klaren Richtlinien für die Erstellung und regelmässige Änderung von Passwörtern sowie die Nutzung von Passworttresoren, wie bspw. Keeper oder auch passwortlose Authentifizierung.
  • Verschlüsselung: E-Mail-Verschlüsselung, gesicherte WLAN-Verbindungen oder allgemein verschlüsselte Kommunikation – Daten sollten stets vor unbefugtem Zugriff geschützt sein.

Wissen ist Macht: Frühwarnsystem für Datenpannen

Das Erkennen von Problemen ist der erste Schritt, um sie effektiv zu bekämpfen. Hier kommen Monitoring-Tools ins Spiel. Durch kontinuierliche Überwachung der IT-Systeme können Unregelmässigkeiten und potenzielle Sicherheitslücken frühzeitig erkannt werden. Dies ermöglicht Unternehmen, proaktiv zu handeln, bevor Datenrechtsverletzungen überhaupt entstehen.

Unternehmen können hier auf bewährte Tools (bspw. von Microsoft 365) zurückgreifen. Wir von Allgeier sind Microsoft VIP Partner und implementieren nach einem eingehenden Security-Check alles Nötige, um auch in Ihrem Unternehmen Datensicherheit zu gewährleisten, beispielsweise durch Governance Policies und dem Einsatz der Security Produkte unseres Partners AvePoint. Damit können Organisationen massgeschneiderte Richtlinien für die Nutzung von Microsoft 365-Diensten, wie SharePoint, Teams und OneDrive festlegen und vor allem auch durchsetzen. Sprechen Sie uns gerne an, wir optimieren auch Ihre Unternehmens-IT entsprechend des nDSG.

Sie haben Fragen oder wünschen weitere Infos dazu?

Schreiben Sie uns!

Weitere Artikel

Daten ohne Governance: Wenn die Gewohnheit entscheidet

Governance scheitert selten an fehlenden Policies, sondern an fehlendem Operating Model. Dieser Artikel zeigt Rollen, Routinen und Minimalstandards, die im Alltag tragen.
Data-driven decision making in Finance

Von Compliance zu Wirkung: was Finance wirklich gewinnt

Viele schaffen Compliance und bleiben trotzdem langsam. Dieser Artikel zeigt, welche Effekte Finance wirklich spürt, wenn Datenprozesse stabil sind: weniger Excel, mehr Steuerung.

Data-driven Decision Making: Use Cases, die wirklich tragen

Viele Use-Case-Listen klingen gut, bringen aber nichts auf die Strasse. Dieser Artikel zeigt, wie Sie Use Cases so wählen, dass Daten, Wirkung und Adoption zusammenpassen.

DORA & AI Act: Der Stresstest für Ihre Datenprozesse

Regulatorik scheitert selten an Paragrafen, sondern an Prozessrealität: Lineage, Logging, Monitoring, Incident-Prozess. Dieser Artikel übersetzt DORA/AI Act in Controls.
Data-driven Decision Making Blogbeitrag Industrie

Wenn Zahlen streiten: Vom Datensilo zum Data-driven Decision Making

Wenn in Meetings zuerst verhandelt wird, welche Zahl stimmt, haben Sie kein Reporting, sondern Theater. Datensilos kosten Tempo, Geld und Vertrauen. Dieser Artikel zeigt, warum Data-driven Decision Making 2026 zur Überlebensfähigkeit gehört.

Strategische Neuausrichtung im Hause Allgeier Schweiz

Allgeier Schweiz gründet People Sourcing aus, schliesst sich Evora Group an und geht mit klarer Wachstumsstrategie mit Cloud, Data & E Commerce in Schweiz & Deutschland ins neue Jahr.
Interview mit Christian Dunkel

Microsofts Zero Trust Assessment Tool im Praxistest 

Infrastruktur-Experte Christian Dunkel erklärt im Interview, was das neue Security Tool von Microsoft kann und wie Unternehmen damit Schwachstellen aufdecken und wirksame Massnahmen für mehr Sicherheit einleiten können.

Reporting neu gedacht im Hochbauamt des Kanton Zürich

Das Hochbauamt des Kanton Zürich modernisiert sein Reporting mithilfe von Power BI. Eine optimierte Infrastruktur sowie eine konsistente Datenbasis sorgen dabei für mehr Effizienz und Transparenz.