Zielkonflikte zwischen Datenschutz und IT-Sicherheit
Angesichts hoher Bußgelder, die bislang lediglich bei Datenschutzverletzungen im Raum stehen, gewinnt die Frage, wie Konflikte zwischen Datenschutzrecht und IT-Sicherheit Anforderungen aufzulösen sind.
Das Spannungsverhältnis von Datenschutz- und IT-Sicherheit wird nach einem kurzen Überblick über die jeweiligen Ziel- und Zweckrichtungen beider Materien anhand von zwei praktischen Beispielen veranschaulicht: log files und SIEM-Systemen (Security Information and Event Management).
In diesem Diskussionsgespräch auf der Bühne werden die Vertreter des Datenschutzes und die der IT-Sicherheit ihre Argumente leidenschaftlich austauschen. Der Datenschutz wird auf den Schutz der Person und die Einhaltung gesetzlicher Vorgaben pochen, während die IT-Sicherheit die Notwendigkeit von robusten Sicherheitsmaßnahmen zur Abwehr von Angriffen betont. Die Diskussion wird sich um Fragen drehen wie:
Datenschutz vs. Incident Response: Wie können wir Sicherheitsvorfälle effektiv aufklären, ohne Datenschutzprinzipien zu verletzen?
Transparenz vs. Geheimhaltung: Sollten wir alle Sicherheitsvorfälle öffentlich machen, um aus ihnen zu lernen, oder ist Geheimhaltung notwendig, um Angreifern keine Informationen zu liefern?
Automatisierung vs. Manuelle Prüfung: Welche Rolle spielen automatisierte Sicherheitstools im Vergleich zu menschlicher Expertise?
Lernziele
Datenschutz und Informationssicherheit - einschätzen und bewerten