Fragen Sie sich auch manchmal was damit eigentlich gemeint ist? Jeder von uns sagt es, aber was bedeutet es? Da wir das Thema die Tage bei einem Mandanten hatten, nehmen wir dies zum Anlass und versuchen etwas Licht ins Dunkel zu bringen.
Worum geht es?
Die DSGVO (aber auch alles im Bereich IT) spricht vom „Stand der Technik“. In der DSGVO ist dies in Artikel 25 und 32 geregelt und beschreibt grob technische und organisatorische Maßnahmen zum Schutz Ihrer Daten zu treffen, welche dem Stand der Technik entsprechen.
Was aber „Stand der Technik“ ist, da schweigt sich die DSGVO sowie die Gesetzgebung aus. Das macht auf der einen Seite sicherlich Sinn, denn die Gesetzgebung ist sicherlich langsamer als der technische Fortschritt. Daher wären gesetzliche Definitionen meist technisch bereits überholt, wenn Sie überhaupt erst geregelt werden. Auf der anderen Seite bleibt die Frage offen, was denn nun damit gemeint ist?
Sicher lässt sich sagen das mit „Stand der Technik“ nicht der neuste Hype gemeint ist, sondern immer eine Technik, die solide und erprobt ist. (Etablierter Standard)
Wir haben dazu beim BDFI einen entsprechenden Hinweis gefunden, der die Sachlage gut einordnet:
Unser TIPP
- Bleiben Sie bei der Technik am Ball, springen Sie aber nicht auf jeden neuen Hype.
- Die Technik muss immer für Ihr Unternehmen angemessen sein.
- Beziehen Sie Ihre IT-Abteilung mit ein und hören Sie auf deren Wissen, denn oftmals wissen sie was benötigt wird.
- Eine E-Mail sollte mindestens Transportverschlüsselt sein (TLS 1.2).
- Ende zu Ende Verschlüsselung ist sehr stark im Kommen.
- Windows 7 ist nicht Stand der Technik 😉.
- Verschlüsselung der Speicher in mobilen Geräte ist aktuell Stand der Technik
- In diesem Zusammenhang prüfen Sie bitte Ihren Server. WindowsServer 2012 endet endgültig am 10.10.2023. Ebenfalls an diesem Tag läuft der Mainstream Support für Windows Server 2016 aus.
UPDTAE: Zu dem Thema hat der Bundesverband der IT-Sicherheit e.V. eine Handreichnung veröffentlicht:
https://www.teletrust.de/fileadmin/user_upload/2023-05_TeleTrusT-Handreichung_Stand_der_Technik_in_der_IT-Sicherheit_DE.pdf
Und was glauben Sie? Ist Ihr Unternehmen auf dem aktuellen Stand der Technik?