Schlagwort-Archive: Kriterienkatalog

Trusted Cloud, einen Initiative der Bundesregierung

Kriterienkatalog für Cloud Services Version 1 vom 1. Februar 2016, S.8, letzter Absatz:

Der Trusted Cloud-Kriterienkatalog wurde darauf ausgelegt, dass er in einer rechtsverbindlichen Selbstauskunft durch den Cloud Service-Anbieter ausgefüllt wird. Durch Angabe von Zertifikaten und Gütesiegeln kann der Anbieter einzelne Angaben nachweisen. Die Prüfung erfolgt durch die Trusted Cloud-Trägerorganisation durch Plausibilisierung der Anbieter-Angaben. Es wird derzeit kein zusätzliches Audit des  Anbieters durchgeführt.

Wenn auch die Produkte der Anbieter nicht (technisch) überprüft werden, so soll die Selbstauskunft rechtsverbindlich sein.

Das Unabhängige Landeszentrum für Datenschutz Schleswig-Holstein (ULD) hat einen neuen Kriterienkatalog für das Datenschutz-Gütesiegel Schleswig-Holstein veröffentlicht

PRESSEMITTEILUNG des Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein vom 05.12.2014 im Wortlaut:

Zitatanfang

„Das Unabhängige Landeszentrum für Datenschutz Schleswig-Holstein (ULD) hat einen neuen Kriterienkatalog für das Datenschutz-Gütesiegel
Schleswig-Holstein veröffentlicht. Die zahlreichen Änderungen und Erweiterungen waren aufgrund von Gesetzesänderungen und neuer Rechtsprechung erforderlich. Der Kriterienkatalog 2.0 orientiert sich zudem an den sechs Gewährleistungszielen des Datenschutzes:

  • Verfügbarkeit,
  • Integrität,
  • Vertraulichkeit,
  • Transparenz,
  • Nicht-Verkettbarkeit und
  • Intervenierbarkeit.

IT-Produkte mit vorbildlichem Datenschutz müssen diese Ziele in einen vernünftigen Ausgleich bringen. Betroffene können so sicher sein, dass mit ihren Daten verantwortungsvoll umgegangen wird. Einsetzende Stellen reduzieren die Gefahr von ggf. existenzbedrohenden Zwischenfällen.

Seit 2002 verleiht das ULD ein staatliches Datenschutz-Gütesiegel für Hardware, Software und automatisierte Verfahren bzw. Dienstleistungen.  Auf Antrag des Herstellers begutachten anerkannte Sachverständige das Produkt. Nach einer Prüfung von Richtigkeit, Vollständigkeit und Plausibilität verleiht dann das ULD das Gütesiegel. Derart ausgezeichnete Produkte müssen bei öffentlichen Ausschreibungen in Schleswig-Holstein bevorzugt eingesetzt werden. Mit dem Gütesiegel kann außerdem geworben werden. Ein Großteil der ausgezeichneten Produkte nimmt das Angebot einer Rezertifizierung nach zwei Jahren in Anspruch. Dies zeigt, dass das Gütesiegel zu einem echten Wettbewerbsvorteil führt.

Dr. Thilo Weichert, Leiter des ULD: „Für Kunden und einsetzende Stellen ist es wichtig, dass das Gütesiegel-Prüfverfahren und die Ergebnisse transparent sind. Daher ist es selbstverständlich, dass nicht nur die Prüfergebnisse in Form von Kurzgutachten öffentlich sind, sondern auch der neue Kriterienkatalog frei und kostenlos abrufbar ist. Unser Katalog mit den Gütesiegel-Kriterien kann von Unternehmen und Behörden  auch für die Prüfung von deren Datenverarbeitung genutzt werden.“

Weitere Informationen zum Datenschutz-Gütesiegel Schleswig-Holstein finden Sie hier: www.datenschutzzentrum.de/guetesiegel/

Hier kann der Kriterienkatalog 2.0 abgerufen werden: www.datenschutzzentrum.de/uploads/guetesiegel/guetesiegel-anforderungskatalog.pdf

Bei Nachfragen wenden Sie sich bitte an:
Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein
Holstenstr. 98, 24103 Kiel
Tel: 0431 988-1200, Fax: -1223″

Zitatende