Das australische Datenschutzgesetz legt verbindliche Vorgaben für die Anzeige von Datenschutzverletzungen gegenüber dem Datenschutzbeauftragten und den betroffenen Personen fest. Es trat am 22. Februar 2018 in Kraft.
Die CipherTrust Data Security Platform von Thales stellt die erforderlichen Tools bereit, um Ihr Unternehmen mit den folgenden Maßnahmen zu schützen:
Am 13. September 2017 verabschiedete der australische Senat ein Gesetz, das Unternehmen dazu verpflichtet, die Verletzung von Daten, die unter dieses Gesetz fallen, gegenüber dem Datenschutzbeauftragten und betroffenen Personen anzuzeigen. Das Gesetz Privacy Amendment (Notifiable Data Breaches) Act 20171 ergänzt das australische Datenschutzgesetz Privacy Act 19882 und trat am 22. Februar 2018 in Kraft.
Laut Global Legal Monitor3:
Ein Vergehen gegen die Anzeigepflicht, die als ernstzunehmender Verstoß gegen den im Privacy Act 1988 garantierten Datenschutz angesehen wird, kann mit einem Bußgeld von bis zu 1,8 Millionen australischen Dollar bestraft werden.
Laut Absatz 26WG des Gesetzes ist eine Anzeige der Datenschutzverletzung nicht erforderlich, wenn „der Zugriff oder die Offenlegung wahrscheinlich keine schweren Schäden verursacht“, Weiter heißt es im entsprechenden Abschnitt:
Der Zugriff auf oder die Offenlegung von Informationen [verursacht] wahrscheinlich keine [ schweren Schäden], wenn eine Sicherheitstechnologie oder Methode:
...
(i) eingesetzt wurde, um die Informationen zu schützen
(ii) entwickelt wurde, um die Informationen für Personen, die nicht berechtigt sind, diese Informationen zu erhalten, unverständlich oder bedeutungslos zu machen.
Thales unterstützt Ihr Unternehmen in erster Linie durch folgende Maßnahmen dabei, Datenschutzverletzungen in zu verhindern:
Die Zugriffsverwaltungs- und Authentifizierungslösungen von Thales bieten die erforderlichen Sicherheitsmechanismen und Berichtsfunktionen, die Unternehmen für die Einhaltung von Datensicherheitsvorschriften benötigen. Unsere Lösungen schützen sensible Daten, indem Sie geeignete Zugriffskontrollen durchsetzen, sobald Benutzer auf Anwendungen zugreifen, in denen sensible Daten gespeichert sind. Sie unterstützen eine große Bandbreite an Authentifizierungsmethoden sowie richtlinien- und rollenbasierten Zugriff und helfen Unternehmen dabei, das Risiko von Datenschutzverletzungen aufgrund kompromittierter oder gestohlener Zugangsdaten oder deren Missbrauch durch Insider zu senken.
Dank intelligentem Single-Sign-on und Step-up-Authentifizierung können Organisationen die Benutzerfreundlichkeit erhöhen. Endbenutzer müssen sich nur bei Bedarf authentifizieren. Unternehmen können mithilfe umfangreicher Berichtsfunktionen detaillierte Audit-Protokolle aller Zugriffs- und Authentifizierungsereignisse erstellen. So ist die Einhaltung zahlreicher Vorschriften gewährleistet.
Die CipherTrust Data Security Platform von Thales ist die einzige Lösung, die einen einzelnen erweiterbaren Rahmen bietet, um Data-at-Rest gemäß den unterschiedlichen Vorgaben für Unternehmen in einer Vielzahl an Betriebssystemen, Datenbanken, Cloud-Umgebungen und Big-Data-Implementierungen zu schützen. Das senkt die Betriebskosten und gewährleistet eine einfache und schnelle Bereitstellung sowie einen reibungslosen Betrieb.
Die High Speed Encryptors von Thales bieten eine netzwerkunabhängige Verschlüsselung für Data-in-Motion (Ebene 2, 3 und 4), die die Sicherheit der Daten auf dem Weg von Standort zu Standort oder von on-premises zur Cloud und zurück gewährleistet. Mit unseren HSE-Lösungen können Kunden Daten, Videos, Sprach- und Metadaten besser vor Lauschangriffen, Überwachung und offenem und verborgenen Abfangen schützen.
Die DSGVO ist vielleicht die bisher umfassendste Datenschutznorm und betrifft jede Organsation, die personenbezogene Daten von EU-Bürgern verarbeitet - unabhängig davon, wo die Organisation ihren Sitz hat.
Jede Organisation, die eine Rolle bei der Verarbeitung von Kredit- und Debitkartenzahlungen spielt, muss die strengen PCI-DSS-Anforderungen für die Verarbeitung, Speicherung und Übermittlung von Konteninformationen erfüllen.
Vorschriften zur Benachrichtigung bei Datenschutzverletzungen nach dem Verlust personenbezogener Daten wurden von Ländern rund um den Globus erlassen. Sie variieren je nach Gerichtsbarkeit, enthalten aber fast immer eine "Safe-Harbour"-Klausel.