Privacy by Design

Auch bekannt als:Datenschutz durch Technikgestaltung · PbD

Privacy by Design: Prinzip, Datenschutzanforderungen von Beginn an in Systeme und Prozesse einzubauen. Der Begriff ist für die Bewertung und Gestaltung moderner SicherheitsarchitekturenSecurity ArchitectureStrukturierte Gestaltung von Sicherheitskontrollen, Vertrauensgrenzen, Datenflüssen und betrieblichen Verantwortlichkeiten. relevant und sollte im jeweiligen technischen und organisatorischen Kontext angewendet werden.

Funktionsweise und Einordnung

Privacy by Design muss über den gesamten Datenlebenszyklus betrachtet werden: Erzeugung, Verarbeitung, Übertragung, Speicherung, Weitergabe, Archivierung und Löschung. Schutzmaßnahmen richten sich nach Sensitivität, rechtlichen Anforderungen, Geschäftswert und möglichem Schaden. Datenkopien, Metadaten und abgeleitete Informationen können denselben oder einen abweichenden Schutzbedarf besitzen.

Bedeutung in der Praxis

In der Praxis braucht es Klassifizierung, eindeutig geregelte Zugriffe, geeignete Verschlüsselung und nachvollziehbare Aufbewahrungsfristen. Datenflüsse und Speicherorte sollten inventarisiert werden, einschließlich Cloud-Diensten, Sicherungen und Testumgebungen. Überwachung und Verlustprävention ergänzen technische Kontrollen; sie ersetzen jedoch weder Datenminimierung noch die sichere Löschung nicht mehr benötigter Informationen.

Verwandte Begriffe

  • Governance, Risiko und ComplianceGovernance, Risk and ComplianceIntegrierter Ansatz zur Steuerung von Richtlinien, Risiken, Kontrollen und Nachweisen.: Integrierter Ansatz zur Steuerung von Richtlinien, Risiken, Kontrollen und Nachweisen.
  • Informationssicherheits-ManagementsystemInformation Security Management SystemManagementsystem zur risikobasierten Planung, Umsetzung und Verbesserung von Informationssicherheit.: Managementsystem zur risikobasierten Planung, Umsetzung und Verbesserung von Informationssicherheit.
  • RisikobewertungRisk AssessmentIdentifiziert, analysiert und bewertet Bedrohungen, Schwachstellen und Auswirkungen.: Identifiziert, analysiert und bewertet Bedrohungen, Schwachstellen und Auswirkungen.
  • SicherheitsrichtlinieSecurity PolicyVerbindliche Vorgabe für Ziele, Verantwortlichkeiten und Regeln der Informationssicherheit.: Verbindliche Vorgabe für Ziele, Verantwortlichkeiten und Regeln der Informationssicherheit.