Die Cloud-Verwaltung ist in letzter Zeit immer mehr in die Diskussion geraten. Können Dienststellen und Einrichtungen personenbezogene Daten bei einem Drittanbieter speichern und auch noch dessen Software einsetzen? Das geht nur dann, wenn bestimmte Regeln dabei eingehalten werden.
- Die Datenverarbeitung muss innerhalb der Europäischen Union stattfinden (§ 29 Abs.11 KDG).
- Die Sicherheit der Daten muss durch erhebliche Maßnahmen, insbesondere Verschlüsselung, geschützt werden.
- Der Zugriff auf den Datenbestand darf nur autorisierten Personen möglich sein. Das schließt in der Regel auch den Diensteanbieter aus. (Rechteverwaltung)
- Die Rechte der Betroffenen nach §§ 17 bis 25 KDG müssen in vollem Umfange gewährleistet sein, einschließlich des Rechts auf Berichtigung und Löschung.
Da es sich hierbei in erster Linie um Fragen der technischen Ausgestaltung handelt, sind an dieser Stelle wichtige Informationsschriften des Bundesamtes für Sicherheit in der Informationstechnik (BSI) und die Orientierungshilfe „Cloud Computing“ des Arbeitskreises Technik und Medien eingestellt worden.
Weitere Informationen finden Sie unter folgenden externen Links:
- Bundesverband IT-Sicherheit e.V.
Leitfaden Cloud Security - Sichere Nutzung von Cloud-Anwendungen - Bundesamt für Sicherheit in der Informationstechnik (BSI)
IT-Grundschutz-Baustein OPS.2.2:Cloud-Nutzung - Bundesamt für Sicherheit in der Informationstechnik (BSI)
Umsetzungshinweise zum IT-Grundschutz-Kompendium 2019 - Bundesamt für Sicherheit in der Informationstechnik (BSI)
Mindeststandard des BSI zur Nutzung externer Cloud-Dienste nach § 8 Absatz 1 Satz 1 BSIG – Version 2.1 vom 15.12.2022 - Bundesamt für Sicherheit in der Informationstechnik (BSI)
Kriterienkatalog Cloud Computing C5:2020 - Bundesamt für Sicherheit in der Informationstechnik (BSI)
Sichere Nutzung von Cloud-Diensten – Schritt für Schritt von der Strategie bis zum Vertragsende - Bundesamt für Sicherheit in der Informationstechnik (BSI)
Wegweise für den digitalen Alltag: Cloud-Dienste sicher nutzen - Arbeitskreise Technik und Medien der Konferenz der Datenschutzbeauftragten des Bundes und der Länder sowie der Arbeitsgruppe Internationaler Datenverkehr des Düsseldorfer Kreises
Orientierungshilfe - Cloud Computing