<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Allgemein Archive - IRM Interim-Risiko-Management GmbH</title>
	<atom:link href="https://interim-risiko-management.de/category/allgemein/feed/" rel="self" type="application/rss+xml" />
	<link>https://interim-risiko-management.de/category/allgemein/</link>
	<description></description>
	<lastBuildDate>Thu, 11 Jun 2026 11:03:05 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<item>
		<title>DORA- Sind Sie bereit ?</title>
		<link>https://interim-risiko-management.de/allgemein/dora-sind-sie-bereit/</link>
		
		<dc:creator><![CDATA[]]></dc:creator>
		<pubDate>Thu, 11 Jun 2026 11:03:04 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<guid isPermaLink="false">https://interim-risiko-management.de/?p=22985</guid>

					<description><![CDATA[<p>Der Beitrag <a href="https://interim-risiko-management.de/allgemein/dora-sind-sie-bereit/">DORA- Sind Sie bereit ?</a> erschien zuerst auf <a href="https://interim-risiko-management.de">IRM Interim-Risiko-Management GmbH</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="819" height="1024" src="https://interim-risiko-management.de/wp-content/uploads/2026/06/2_Drei-Pflichten-Wir-kennen-jede-davon-819x1024.png" alt="" class="wp-image-22988" srcset="https://interim-risiko-management.de/wp-content/uploads/2026/06/2_Drei-Pflichten-Wir-kennen-jede-davon-819x1024.png 819w, https://interim-risiko-management.de/wp-content/uploads/2026/06/2_Drei-Pflichten-Wir-kennen-jede-davon-240x300.png 240w, https://interim-risiko-management.de/wp-content/uploads/2026/06/2_Drei-Pflichten-Wir-kennen-jede-davon-768x960.png 768w, https://interim-risiko-management.de/wp-content/uploads/2026/06/2_Drei-Pflichten-Wir-kennen-jede-davon-1229x1536.png 1229w, https://interim-risiko-management.de/wp-content/uploads/2026/06/2_Drei-Pflichten-Wir-kennen-jede-davon-1638x2048.png 1638w" sizes="(max-width: 819px) 100vw, 819px" /></figure>



<figure class="wp-block-image size-large"><img decoding="async" width="819" height="1024" src="https://interim-risiko-management.de/wp-content/uploads/2026/06/3_Nicht-mehr-nur-prufen-Beweisen-819x1024.png" alt="" class="wp-image-22989" srcset="https://interim-risiko-management.de/wp-content/uploads/2026/06/3_Nicht-mehr-nur-prufen-Beweisen-819x1024.png 819w, https://interim-risiko-management.de/wp-content/uploads/2026/06/3_Nicht-mehr-nur-prufen-Beweisen-240x300.png 240w, https://interim-risiko-management.de/wp-content/uploads/2026/06/3_Nicht-mehr-nur-prufen-Beweisen-768x960.png 768w, https://interim-risiko-management.de/wp-content/uploads/2026/06/3_Nicht-mehr-nur-prufen-Beweisen-1229x1536.png 1229w, https://interim-risiko-management.de/wp-content/uploads/2026/06/3_Nicht-mehr-nur-prufen-Beweisen-1638x2048.png 1638w" sizes="(max-width: 819px) 100vw, 819px" /></figure>
<p>Der Beitrag <a href="https://interim-risiko-management.de/allgemein/dora-sind-sie-bereit/">DORA- Sind Sie bereit ?</a> erschien zuerst auf <a href="https://interim-risiko-management.de">IRM Interim-Risiko-Management GmbH</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cybersicherheit: Risikobeurteilung nach der DIN EN IEC 31010</title>
		<link>https://interim-risiko-management.de/allgemein/cybersicherheit-risikobeurteilung-nach-der-din-en-iec-31010/</link>
		
		<dc:creator><![CDATA[]]></dc:creator>
		<pubDate>Tue, 25 Mar 2025 10:46:09 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Cybersicherheit]]></category>
		<category><![CDATA[Datenschutzfolgeabschätzung]]></category>
		<category><![CDATA[DSFA]]></category>
		<category><![CDATA[Risikobeurteilung]]></category>
		<guid isPermaLink="false">https://interim-risiko-management.de/?p=20150</guid>

					<description><![CDATA[<p>Wie kann eine Datenschutzfolgeabschätzung (DSFA) zur Risikobeurteilung eingesetzt werden? Eine Vielzahl an Verfahren zur Risikobeurteilung steht zur Verfügung. Die DSFA (auch en: privacy impact assessment, PIA oder data protection impact analysis, DPIA) ist eine Möglichkeit dazu.&#160; Sie analysiert, wie Vorfälle und Ereignisse den Datenschutz einer Person beeinträchtigen könnten, und ermittelt und quantifiziert die Fähigkeiten, die [&#8230;]</p>
<p>Der Beitrag <a href="https://interim-risiko-management.de/allgemein/cybersicherheit-risikobeurteilung-nach-der-din-en-iec-31010/">Cybersicherheit: Risikobeurteilung nach der DIN EN IEC 31010</a> erschien zuerst auf <a href="https://interim-risiko-management.de">IRM Interim-Risiko-Management GmbH</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="has-vivid-red-color has-cyan-bluish-gray-background-color has-text-color has-background has-link-color wp-elements-f4d74dea067b5632079afc1fb45a0fc1 wp-block-paragraph"><strong>Wie kann eine Datenschutzfolgeabschätzung (DSFA) zur Risikobeurteilung eingesetzt werden?</strong></p>



<p class="wp-block-paragraph">Eine Vielzahl an Verfahren zur Risikobeurteilung steht zur Verfügung. Die DSFA (auch en: privacy impact assessment, PIA oder data protection impact analysis, DPIA) ist eine Möglichkeit dazu.&nbsp;</p>



<p class="wp-block-paragraph">Sie analysiert, wie Vorfälle und Ereignisse den Datenschutz einer Person beeinträchtigen könnten, und ermittelt und quantifiziert die Fähigkeiten, die benötigt würden, sie zu managen.</p>



<p class="wp-block-paragraph">Eine DSFA ist ein Prozess zur Bewertung eines Vorschlags zur Identifizierung der möglichen Auswirkungen auf die Privatsphäre und die persönlichen Daten einer einzelnen Person.&nbsp;</p>



<p class="wp-block-paragraph">Der Prozess macht insbesondere Folgendes:</p>



<ul class="wp-block-list">
<li>Er analysiert die möglichen Folgen einer Datenschutzverletzung in Bezug auf eine lebende Person (Basis Risikofrüherkennung). </li>



<li>Er berücksichtigt, ob eine Verarbeitung personenbezogener Daten im Falle eines Datenschutzvorfalls ein hohes Risiko aufweist.</li>



<li>Er führt eine ausführliche Risikoanalyse für die Verarbeitung personenbezogener Daten durch.</li>
</ul>



<p class="has-vivid-red-color has-text-color has-link-color wp-elements-ce58de1ce1f93de7d371f9e61b89f0d0 wp-block-paragraph">Sie haben Fragen dazu? Kontaktieren Sie uns!&nbsp;</p>



<p class="wp-block-paragraph"></p>
<p>Der Beitrag <a href="https://interim-risiko-management.de/allgemein/cybersicherheit-risikobeurteilung-nach-der-din-en-iec-31010/">Cybersicherheit: Risikobeurteilung nach der DIN EN IEC 31010</a> erschien zuerst auf <a href="https://interim-risiko-management.de">IRM Interim-Risiko-Management GmbH</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>KI und Cyber-Risikobewertungen</title>
		<link>https://interim-risiko-management.de/allgemein/ki-und-cyber-risikobewertungen/</link>
		
		<dc:creator><![CDATA[]]></dc:creator>
		<pubDate>Tue, 18 Mar 2025 09:13:27 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Cyber]]></category>
		<category><![CDATA[Cyberrisiko]]></category>
		<category><![CDATA[KI]]></category>
		<category><![CDATA[Kritische Infrastrukturen]]></category>
		<guid isPermaLink="false">https://interim-risiko-management.de/?p=20081</guid>

					<description><![CDATA[<p>Welche Möglichkeiten der Risikobewertung in den Bereichen IT und Cyber-Sicherheit gibt es für unser Unternehmen? Die aktualisierte Norm DIN EN IEC 31010 wurde um die Integration von Cyber-Risikobewertungen ergänzt. Das heißt, digitale Bedrohungen können jetzt gezielt berücksichtigt werden. Die Cybersecurity und Künstliche Intelligenz mit ihren Risiken sind zentrale Faktoren. Und das nicht ohne Grund: Immer [&#8230;]</p>
<p>Der Beitrag <a href="https://interim-risiko-management.de/allgemein/ki-und-cyber-risikobewertungen/">KI und Cyber-Risikobewertungen</a> erschien zuerst auf <a href="https://interim-risiko-management.de">IRM Interim-Risiko-Management GmbH</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h1 class="wp-block-heading has-vivid-red-color has-text-color has-link-color has-medium-font-size wp-elements-ca5b2800653427efb779685ec8878543">Welche Möglichkeiten der Risikobewertung in den Bereichen IT und Cyber-Sicherheit gibt es für unser Unternehmen?</h1>



<p class="has-white-background-color has-background wp-block-paragraph">Die aktualisierte Norm DIN EN IEC 31010 wurde um die Integration von Cyber-Risikobewertungen ergänzt. Das heißt, digitale Bedrohungen können jetzt gezielt berücksichtigt werden. Die Cybersecurity und Künstliche Intelligenz mit ihren Risiken sind zentrale Faktoren. Und das nicht ohne Grund: Immer mehr Gebäudetechnik, Industrieanlagen und IT-Systeme sind vernetzt. Die Norm beinhaltet spezielle Ansätze wie die Business Impact Analyse (BIA), die auch in Kombination mit anderen Verfahren zum gewünschten Erlangen von Verständnis für Folgen und Wahrscheinlichkeiten führen. Mithilfe dieser Ansätze lassen sich beispielsweise IT- und Cyberrisiken in Smart Buildings und industriellen Steuerungssystemen (ICS) bewerten. Diese sind nicht nur für kritische Infrastrukturen von Interesse.</p>



<p class="has-vivid-red-color has-text-color has-link-color wp-elements-8491576a20293cae5508014a044223c9 wp-block-paragraph">Sie haben Fragen zum Thema? Sprechen Sie uns an.</p>



<p class="wp-block-paragraph"></p>
<p>Der Beitrag <a href="https://interim-risiko-management.de/allgemein/ki-und-cyber-risikobewertungen/">KI und Cyber-Risikobewertungen</a> erschien zuerst auf <a href="https://interim-risiko-management.de">IRM Interim-Risiko-Management GmbH</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Risikobeurteilungen:Für welche Methode sollte sich mein Unternehmen entscheiden?</title>
		<link>https://interim-risiko-management.de/allgemein/risikobeurteilungen/</link>
		
		<dc:creator><![CDATA[]]></dc:creator>
		<pubDate>Wed, 12 Mar 2025 11:13:10 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<guid isPermaLink="false">https://interim-risiko-management.de/?p=20023</guid>

					<description><![CDATA[<p>Für welche Methode sollte sich mein Unternehmen entscheiden? Die Erweiterung der Risikobeurteilungsmethoden gemäß der DIN EN IEC 31010 von bislang 30 auf nun 41 Verfahren sorgt für mehr Flexibilität bei der Auswahl individuell passender Anwendungen. Gleichzeitig kann die Auswahl der für das Unternehmen richtigen Methoden zur Risikobeurteilung jedoch herausfordernd sein. Wie sollte ein Unternehmen bei [&#8230;]</p>
<p>Der Beitrag <a href="https://interim-risiko-management.de/allgemein/risikobeurteilungen/">Risikobeurteilungen:Für welche Methode sollte sich mein Unternehmen entscheiden?</a> erschien zuerst auf <a href="https://interim-risiko-management.de">IRM Interim-Risiko-Management GmbH</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="has-vivid-red-color has-text-color has-link-color wp-elements-01fed79e97d79a651ac28e2118231de6 wp-block-paragraph"><strong>Für welche Methode sollte sich mein Unternehmen entscheiden?</strong></p>



<p class="wp-block-paragraph">Die Erweiterung der Risikobeurteilungsmethoden gemäß der DIN EN IEC 31010 von bislang 30 auf nun 41 Verfahren sorgt für mehr Flexibilität bei der Auswahl individuell passender Anwendungen. Gleichzeitig kann die Auswahl der für das Unternehmen richtigen Methoden zur Risikobeurteilung jedoch herausfordernd sein. Wie sollte ein Unternehmen bei der Auswahl vorgehen?</p>



<p class="wp-block-paragraph">Bei der Auswahl des bzw. der richtigen Verfahren sollte Folgendes berücksichtigt werden:</p>



<ul class="wp-block-list">
<li>Der Zweck der Beurteilung</li>



<li>Die Bedürfnisse der Beteiligten</li>



<li>Alles gesetzlichen, behördlichen und vertraglichen Anforderungen</li>



<li>Das Tätigkeitsumfeld und-szenario</li>



<li>Die Bedeutung der Entscheidung (z.B. die Folgen, falls eine falsche Entscheidung getroffen wird) </li>



<li>Alle festgelegten Entscheidungskriterien und ihre Form</li>



<li>Die bis zur Entscheidung stehende Zeit</li>



<li>Die vorhandenen und erhältlichen Informationen</li>



<li>Die Komplexität der Situation</li>



<li>Das vorhandene oder erhältliche Fachwissen</li>
</ul>



<p class="wp-block-paragraph">Wenn der Grad der Unsicherheit, Komplexität und Vieldeutigkeit des Kontextes ansteigt, steigt auch der Bedarf, eine größere Gruppe Beteiligter hinzuzuziehen, was Auswirkungen auf die Kombination der ausgewählten Verfahren haben wird.</p>



<p class="wp-block-paragraph"><strong>Sie haben Fragen dazu? Sprechen Sie uns an!</strong></p>



<p class="wp-block-paragraph"></p>
<p>Der Beitrag <a href="https://interim-risiko-management.de/allgemein/risikobeurteilungen/">Risikobeurteilungen:Für welche Methode sollte sich mein Unternehmen entscheiden?</a> erschien zuerst auf <a href="https://interim-risiko-management.de">IRM Interim-Risiko-Management GmbH</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>IT- Risiken Risikobeurteilungen geben Sicherheit?</title>
		<link>https://interim-risiko-management.de/allgemein/risikobeurteilungen-geben-sicherheit/</link>
		
		<dc:creator><![CDATA[]]></dc:creator>
		<pubDate>Tue, 04 Mar 2025 08:43:37 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Risikobeurteilung]]></category>
		<guid isPermaLink="false">https://interim-risiko-management.de/?p=19956</guid>

					<description><![CDATA[<p>Verfahren zur Risikobeurteilung stellen allgemein Mittel zur Verbesserung des Verständnisses von Unsicherheit und deren Auswirkung auf Entscheidungen und Maßnahmen bereit. Doch- wozu sind Risikobeurteilungen in der Praxis eigentlich gut? Dazu gibt es bereits Erkenntnisse aus der aktuellen Risikonorm DIN EN IEC 31010. Insbesondere gilt: Sie benötigen dazu Unterstützung ? Sprechen Sie uns an.</p>
<p>Der Beitrag <a href="https://interim-risiko-management.de/allgemein/risikobeurteilungen-geben-sicherheit/">IT- Risiken Risikobeurteilungen geben Sicherheit?</a> erschien zuerst auf <a href="https://interim-risiko-management.de">IRM Interim-Risiko-Management GmbH</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<div class="wp-block-group is-nowrap is-layout-flex wp-container-core-group-is-layout-8f761849 wp-block-group-is-layout-flex">
<figure class="wp-block-image size-full"><img decoding="async" width="640" height="426" src="https://interim-risiko-management.de/wp-content/uploads/2020/07/teaser-risikomanagement.jpg" alt="" class="wp-image-8632" srcset="https://interim-risiko-management.de/wp-content/uploads/2020/07/teaser-risikomanagement.jpg 640w, https://interim-risiko-management.de/wp-content/uploads/2020/07/teaser-risikomanagement-300x200.jpg 300w" sizes="(max-width: 640px) 100vw, 640px" /></figure>



<p class="has-text-align-left wp-block-paragraph">Verfahren zur Risikobeurteilung stellen allgemein Mittel zur Verbesserung des Verständnisses von Unsicherheit und deren Auswirkung auf Entscheidungen und Maßnahmen bereit. </p>



<p class="has-text-align-left wp-block-paragraph"></p>
</div>



<p class="wp-block-paragraph">Doch- wozu sind Risikobeurteilungen in der Praxis eigentlich gut? </p>



<p class="wp-block-paragraph">Dazu gibt es bereits Erkenntnisse aus der aktuellen Risikonorm DIN EN IEC 31010.</p>



<p class="wp-block-paragraph">Insbesondere gilt:</p>



<ul class="wp-block-list">
<li>strukturierte Informationen zur Unterstützung von Entscheidungen und Maßnahmen bereitzustellen, wenn es Unsicherheit gibt</li>



<li>die Erläuterung von Auswirkungen, die Annahmen auf das erreichen von Zielen haben</li>



<li>mehrfache Alternativen, Systeme, Technologien oder Ansätze zu vergleichen, wenn es bei jeder Alternative facettenreiche Unsicherheit gibt</li>



<li>Hilfe bei der Festlegung realisierter und operativer Ziele </li>



<li>Hilfe bei der Bestimmung der Risikokriterien einer Organisation, z.B. Risikogrenze, Risikobereitschaft oder Risikotragfähigkeit </li>



<li>Setzen von Prioritäten</li>



<li>Risiken erkennen und verstehen, einschließlich Risiken mit extremen Folgen</li>



<li>Chancen erkennen und erfolgreich nutzen</li>



<li>Benennung der beitragenden Faktoren von Risiken</li>



<li>effektive und effiziente Maßnahmen zur Risikosteuerung und-bewältigung</li>



<li>Bestimmung von modifizierten Auswirkungen vorgeschlagener Maßnahmen zur Risikosteuerung, Änderung in Art und Größe des Risikos</li>



<li>Kommunikationen über Risiko und Auswirkung </li>



<li>Lernen aus Versagen und Erfolgen, Verbesserungen </li>



<li>Erfüllung der behördlichen und sonstigen Anforderungen</li>
</ul>



<p class="wp-block-paragraph">Sie benötigen dazu Unterstützung ? Sprechen Sie uns an. </p>
<p>Der Beitrag <a href="https://interim-risiko-management.de/allgemein/risikobeurteilungen-geben-sicherheit/">IT- Risiken Risikobeurteilungen geben Sicherheit?</a> erschien zuerst auf <a href="https://interim-risiko-management.de">IRM Interim-Risiko-Management GmbH</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Überarbeitung zur Risikobeurteilung der DIN EN IEC 31010:2024-12</title>
		<link>https://interim-risiko-management.de/allgemein/ueberarbeitung-zur-risikobeurteilung-der-din-en-iec-310102024-12/</link>
		
		<dc:creator><![CDATA[]]></dc:creator>
		<pubDate>Tue, 25 Feb 2025 09:03:26 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<guid isPermaLink="false">https://interim-risiko-management.de/?p=19884</guid>

					<description><![CDATA[<p>Verfahren und Anwendungen zur Risikobeurteilung Die mögliche Zielgruppe dieser Informationen besteht aus: Organisationen, die Risikobeurteilungen für Konformitätszwecke durchführen müssen, würden von der Nutzung geeigneter formaler und standardisierter Risikobeurteilungsverfahren profitieren. Sie brauchen Unterstützung zum aktuellen Thema? Sprechen Sie uns an.</p>
<p>Der Beitrag <a href="https://interim-risiko-management.de/allgemein/ueberarbeitung-zur-risikobeurteilung-der-din-en-iec-310102024-12/">Überarbeitung zur Risikobeurteilung der DIN EN IEC 31010:2024-12</a> erschien zuerst auf <a href="https://interim-risiko-management.de">IRM Interim-Risiko-Management GmbH</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Verfahren und Anwendungen zur Risikobeurteilung </p>



<p class="wp-block-paragraph"><strong>Die mögliche Zielgruppe dieser Informationen besteht aus:</strong></p>



<ul class="wp-block-list">
<li>Allen an Risikobeurteilung und-management beteiligten Personen</li>



<li>Personen, die an der Entwicklung von (internen) Anleitungen/Richtlinien beteiligt sind, in den festgelegt wird, wie Risiko in bestimmten Kontexten zu beurteilen ist</li>



<li>Mitarbeiter, die Entscheidungen fällen müssen, bei denen es Unsicherheit gibt, einschließlich:
<ul class="wp-block-list">
<li>derjenigen, die Risikobeurteilungen in Auftrag geben oder deren Ergebnisse bewerten</li>



<li>derjenigen, die die Ergebnisse der Beurteilungen verstehen müssen sowie</li>



<li>derjenigen, die die Beurteilungsverfahren auszuwählen habe, damit bestimmt Zwecke erreicht werden.</li>
</ul>
</li>
</ul>



<p class="wp-block-paragraph">Organisationen, die Risikobeurteilungen für Konformitätszwecke durchführen müssen, würden von der Nutzung geeigneter formaler und standardisierter Risikobeurteilungsverfahren profitieren.</p>



<p class="wp-block-paragraph">Sie brauchen Unterstützung zum aktuellen Thema? Sprechen Sie uns an. </p>



<p class="wp-block-paragraph"></p>
<p>Der Beitrag <a href="https://interim-risiko-management.de/allgemein/ueberarbeitung-zur-risikobeurteilung-der-din-en-iec-310102024-12/">Überarbeitung zur Risikobeurteilung der DIN EN IEC 31010:2024-12</a> erschien zuerst auf <a href="https://interim-risiko-management.de">IRM Interim-Risiko-Management GmbH</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Wegfall des Privacy Shield</title>
		<link>https://interim-risiko-management.de/allgemein/wegfall-der-privacy-shield/</link>
		
		<dc:creator><![CDATA[]]></dc:creator>
		<pubDate>Fri, 04 Jun 2021 13:45:04 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<guid isPermaLink="false">https://interim-risiko-management.de/?p=9170</guid>

					<description><![CDATA[<p>Eine Orientierungshilfe für Hamburger Unternehmen &#8211; Wegfall des Privacy Shield. Im Rahmen der ehrenamtlichen Ausschuss Arbeit in der Handelskammer Hamburg ist ein praxisorientiertes Konzept mit Gesamtcheckliste für Hamburger Unternehmen entstanden. Zusätzlich als Ergänzung sind die themenbezogenen Checklisten des Hamburger Beauftragten für Datenschutz und Informationsfreiheit zu empfehlen: https://datenschutz-hamburg.de/pressemitteilungen/2021/06/2021-06-01-fragebogen-datentransfer</p>
<p>Der Beitrag <a href="https://interim-risiko-management.de/allgemein/wegfall-der-privacy-shield/">Wegfall des Privacy Shield</a> erschien zuerst auf <a href="https://interim-risiko-management.de">IRM Interim-Risiko-Management GmbH</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="has-text-align-left wp-block-paragraph">Eine Orientierungshilfe für Hamburger Unternehmen &#8211;  Wegfall des Privacy Shield.</p>



<p class="wp-block-paragraph">Im Rahmen der ehrenamtlichen Ausschuss Arbeit in der Handelskammer Hamburg ist ein praxisorientiertes <a href="https://interim-risiko-management.de/wp-content/uploads/2021/06/whitepaper-privacyshield-data.pdf">Konzept</a> mit Gesamtcheckliste für Hamburger Unternehmen entstanden. </p>



<div class="wp-block-image"><figure class="aligncenter"><a href="https://www.hk24.de/produktmarken/beratung-service/recht-und-steuern/wirtschaftsrecht/medien-it-recht/privacy-shield-abkommen-4856796?shortUrl=%2Fprivacy-shield+"><img decoding="async" src="https://interim-risiko-management.de/wp-content/uploads/2020/07/hk_logo.jpg" alt=""/></a><figcaption>Handelskammer Hamburg Privacy Shield</figcaption></figure></div>



<p class="wp-block-paragraph">Zusätzlich als Ergänzung sind die themenbezogenen Checklisten des Hamburger Beauftragten für Datenschutz und Informationsfreiheit zu empfehlen:</p>



<p class="wp-block-paragraph"><a href="https://datenschutz-hamburg.de/pressemitteilungen/2021/06/2021-06-01-fragebogen-datentransfer">https://datenschutz-hamburg.de/pressemitteilungen/2021/06/2021-06-01-fragebogen-datentransfer</a></p>
<p>Der Beitrag <a href="https://interim-risiko-management.de/allgemein/wegfall-der-privacy-shield/">Wegfall des Privacy Shield</a> erschien zuerst auf <a href="https://interim-risiko-management.de">IRM Interim-Risiko-Management GmbH</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Urteil zum EU-US Privacy Shield</title>
		<link>https://interim-risiko-management.de/allgemein/beitrag-3/</link>
		
		<dc:creator><![CDATA[]]></dc:creator>
		<pubDate>Thu, 16 Jul 2020 11:25:00 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<guid isPermaLink="false">https://interim-risiko-management.de/cms/?p=8676</guid>

					<description><![CDATA[<p>EuGH fällt Urteil zum EU-US Privacy Shield und den EU-Standardvertragsklauseln Der Angemessenheitsbeschluss der EU-Kommission zum Privacy Shield wird für ungültig erklärt. Standardverträge bleiben weiter gültig, müssen aber für Datenexporte in Drittländer gegebenenfalls angepasst werden. Mit Urteil vom 16.07.2020 (Az: C‑311/18) hat sich der Europäische Gerichtshof mit der Zulässigkeit der EU-Standardvertragsklauseln in der Variante &#8220;Controller-to-Processor&#8221; (2010/87/EU) [&#8230;]</p>
<p>Der Beitrag <a href="https://interim-risiko-management.de/allgemein/beitrag-3/">Urteil zum EU-US Privacy Shield</a> erschien zuerst auf <a href="https://interim-risiko-management.de">IRM Interim-Risiko-Management GmbH</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">EuGH fällt Urteil zum EU-US Privacy Shield und den EU-Standardvertragsklauseln Der Angemessenheitsbeschluss der EU-Kommission zum Privacy Shield wird für ungültig erklärt. Standardverträge bleiben weiter gültig, müssen aber für Datenexporte in Drittländer gegebenenfalls angepasst werden.</p>



<p class="wp-block-paragraph">Mit <a href="https://t33a2d1fb.emailsys1a.net/c/126/3054525/2807/0/6757857/6255/153553/80075260a0.html" target="_blank" aria-label="undefined (opens in a new tab)" rel="noreferrer noopener">Urteil vom 16.07.2020 (Az: C‑311/18)</a> hat sich der Europäische Gerichtshof mit der Zulässigkeit der EU-Standardvertragsklauseln in der Variante &#8220;Controller-to-Processor&#8221; (2010/87/EU) sowie des Angemessenheitsbeschlusses der EU-Kommission zum EU-US Privacy Shields (Durchführungsbeschluss (EU) 2016/1250) befasst.</p>



<p class="wp-block-paragraph"><strong>Was hat der EuGH entschieden?</strong></p>



<p class="wp-block-paragraph">Der EuGH hatte sich anhand der Vorlagefragen des irischen High Courts insbesondere mit der Frage zu befassen, inwieweit die Garantien für den Export personenbezogener Daten in ein Drittland in Gestalt des EU-US Privacy Shields und der EU-Standardvertragsklauseln als ausreichende Schutzmechanismen anzusehen seien, um ein im wesentlichen gleichwertiges Datenschutzniveau hinsichtlich des gesetzlichen Schutzes der Rechte und Freiheiten von Betroffenen in der Europäischen Union herzustellen.</p>



<p class="wp-block-paragraph"><strong>EU-US Privacy Shield</strong><br>Das Gericht hat das EU-US Privacy Shield als Nachfolgeregelung für das Safe Harbor Abkommen für ungültig erklärt. Der Grund hierfür sind mögliche Zugriffe auf personenbezogene Daten von EU-Bürgern durch US-amerikanische Sicherheitsbehörden auf Grund vorrangiger Erfordernisse der nationalen Sicherheit, des öffentlichen Interesses oder zur Durchführung von Gesetzen, was nicht in Einklang mit den Grundrechten der EU-Bürger zu bringen seien. Zusätzlich seien die Überwachungsprogramme durch US-Sicherheitsbehörden als unverhältnismäßig einzustufen. EU-Bürgern stünden im Übrigen keine ausreichenden Rechtsschutzmöglichkeiten vor den US-Gerichten zur Verfügung, um Rechtsverletzungen überprüfen zu lassen. Auch die im Privacy Shield eingerichtete Ombudsperson könne keine ausreichenden Überwachungskompetenzen gegenüber den US-Geheimdiensten ausüben, um möglichen Rechtsverletzungen entgegen zu wirken.</p>



<p class="wp-block-paragraph"><strong>EU-Standardvertragsklauseln</strong><br>Die EU-Standardvertragsklauseln hingegen bleiben nach der Entscheidung des EuGH gültig. Zwar bestünde auch hier das Risiko für Betroffene, dass öffentliche Stellen Rechte und Freiheiten durch einen Zugriff auf personenbezogene Daten verletzen, allerdings wären die in den Standardvertragsklausen vorgesehenen Schutzmechanismen grundsätzlich erweiterbar. Dies sei der fundamentale Unterschied zu einer Angemessenheitsentscheidung wie dem EU-US Privacy Shield, in dem rechtsverbindlich untersucht würde, ob die bestehenden Gesetze u.a. hinsichtlich der Zugriffe von Behörden aus Gründen eines nationalen Sicherheitsinteresses mit Blick auf die EU-Gesetzgebung als angemessen zu erachten seien. Bei den Standardvertragsklauseln erfolge eine solche rechtsverbindliche Prüfung nicht, da die Klauseln nicht sämtliche Garantien für ein angemessenes Schutzniveau in einem Drittland beinhalteten.</p>



<p class="wp-block-paragraph"><strong>Die Rolle des Verantwortlichen und des Auftragsverarbeiters</strong></p>



<p class="wp-block-paragraph">Der EuGH erinnert daran, dass es die Pflicht des Verantwortlichen (und ggf. des Auftragsverarbeiters) sei, beim Fehlen einer Angemessenheitsentscheidung der Kommission ausreichende Schutzmechanismen zugunsten von Betroffenen für den Datenexport zu implementieren.</p>



<p class="wp-block-paragraph">Daher müssten – je nach Situation im Drittland – ggf. zusätzliche Garantien mittels der Möglichkeit der Erweiterung der Standardvertragsklauseln über geschäftsbezogene Klauseln geschaffen werden. Verantwortliche seien daher in der Pflicht, die jeweilige Situation im Drittland über eine Einzelfallprüfung zu evaluieren.</p>



<p class="wp-block-paragraph"><strong>Die Rolle der Aufsichtsbehörden</strong></p>



<p class="wp-block-paragraph">Ergeben sich Hinweise für den Datenexporteur, so auf Grund einer Information des Datenimporteurs, dass die vereinbarten Standardvertragsklauseln auf Grund der Gesetze im Drittland nicht eingehalten werden können, hat er hierüber seine zuständige Aufsichtsbehörde zu informieren. Diesem wiederum stünden über die Standardvertragsklauseln Auditrechte beim Datenimporteur oder dessen Unterauftragnehmer zu. Die Behörden seien hierbei in der Pflicht, einen Datentransfer auszusetzen, wenn die Zusicherungen der Standardvertragsklauseln im Drittland nicht eingehalten werden könnten.</p>



<p class="wp-block-paragraph"><strong>Fazit</strong></p>



<p class="wp-block-paragraph">Verantwortliche oder Auftragsverarbeiter können ab dem 16.07.2020 keine personenbezogenen Daten mehr auf Basis des EU-US Privacy Shields an Empfänger in den Vereinigten Staaten übermitteln. Bei den EU-Standardvertragsklauseln werden Verantwortliche durch den EuGH in die Pflicht genommen, für jeden Datenexport in ein Drittland zu untersuchen, ob der Empfänger die Zusicherungen der Vertragsklauseln einhalten kann oder ob lokale Gesetze ihm dies verbieten. Ergeben sich Hinweise, dass die EU-Standardvertragsklauseln nicht mehr eingehalten werden können, ist – neben dem Aussetzen des Exports &#8211; die Aufsichtsbehörde zu informieren, die wiederum ihrerseits eine diesbezügliche Prüfung anstrebt und ein Aussetzen ihrerseits verlangen kann.</p>



<p class="wp-block-paragraph">Der EuGH wählt in seinem Urteil eine formale Herangehensweise an die EU-Standardvertragsklauseln, das die ohnehin bestehenden Pflichten für Exporteure und Importeure nochmals beleuchtet. Unklar bleibt für Verantwortliche, welche Hinweise im Drittland den Export personenbezogener Daten als unzulässig erscheinen lassen bzw. welche technisch-organisatorischen Maßnahmen ergänzend zu treffen sind.</p>



<p class="wp-block-paragraph"></p>



<p class="wp-block-paragraph">Quelle: GDD e.V.</p>
<p>Der Beitrag <a href="https://interim-risiko-management.de/allgemein/beitrag-3/">Urteil zum EU-US Privacy Shield</a> erschien zuerst auf <a href="https://interim-risiko-management.de">IRM Interim-Risiko-Management GmbH</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>EDSA Leitlinien</title>
		<link>https://interim-risiko-management.de/allgemein/beitrag-2/</link>
		
		<dc:creator><![CDATA[]]></dc:creator>
		<pubDate>Mon, 15 Jun 2020 08:10:25 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<guid isPermaLink="false">https://interim-risiko-management.de/cms/?p=8675</guid>

					<description><![CDATA[<p>Die EDSA Leitlinien: Umgang mit Gesundheitsdaten zu Zwecken der Forschung:&#160; Die EU-Datenschutzgrundverordnung gilt ohnehin als forschungsfreundlich und ermöglichst die rechtmäßige Verarbeitung von sensiblen Gesundheitsdaten. Die COVID-19-Pandemie setze die Datenschutzrechte der Bürger nicht außer Kraft. Die Verarbeitung von Bürger Daten ist für einen bestimmten Zweck und Zeit zulässig.&#160;&#160; Verwendung von Standortdaten über Tracking Tools im Zusammenhang [&#8230;]</p>
<p>Der Beitrag <a href="https://interim-risiko-management.de/allgemein/beitrag-2/">EDSA Leitlinien</a> erschien zuerst auf <a href="https://interim-risiko-management.de">IRM Interim-Risiko-Management GmbH</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Die EDSA Leitlinien:</p>



<ol class="wp-block-list"><li><a href="https://edpb.europa.eu/sites/edpb/files/files/file1/edpb_guidelines_202003_healthdatascientificresearchcovid19_en.pdf" target="_blank" rel="noreferrer noopener">Umgang mit Gesundheitsdaten zu Zwecken der Forschung:</a>&nbsp;<br><br>Die EU-Datenschutzgrundverordnung gilt ohnehin als forschungsfreundlich und ermöglichst die rechtmäßige Verarbeitung von sensiblen Gesundheitsdaten. Die COVID-19-Pandemie setze die Datenschutzrechte der Bürger nicht außer Kraft. Die Verarbeitung von Bürger Daten ist für einen bestimmten Zweck und Zeit zulässig.&nbsp;&nbsp;</li><li><a href="https://edpb.europa.eu/sites/edpb/files/files/file1/edpb_guidelines_20200420_contact_tracing_covid_with_annex_en.pdf" target="_blank" rel="noreferrer noopener">Verwendung von Standortdaten über Tracking Tools im Zusammenhang mit Covid 19</a><br><br>Die EDSA betont, die Nutzung einer Tracking App müsse zwingend freiwillig sein. Einzelpersonen müssen jederzeit die Kontrolle über ihre Daten haben. Entwickler sollen darauf achten, dass möglichst wenig Daten gesammelt und zentral gespeichert werden.</li></ol>
<p>Der Beitrag <a href="https://interim-risiko-management.de/allgemein/beitrag-2/">EDSA Leitlinien</a> erschien zuerst auf <a href="https://interim-risiko-management.de">IRM Interim-Risiko-Management GmbH</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Datenschutz im Homeoffice</title>
		<link>https://interim-risiko-management.de/allgemein/beitrag-1/</link>
		
		<dc:creator><![CDATA[]]></dc:creator>
		<pubDate>Sun, 12 Apr 2020 11:14:37 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<guid isPermaLink="false">https://interim-risiko-management.de/cms/?p=8668</guid>

					<description><![CDATA[<p>Datenschutz im Homeoffice. Haben Sie daran gedacht? Überprüfen Sie sich mit unserer kostenlosen Checkliste. Checkliste Datenschutz: Homeoffice (PDF)</p>
<p>Der Beitrag <a href="https://interim-risiko-management.de/allgemein/beitrag-1/">Datenschutz im Homeoffice</a> erschien zuerst auf <a href="https://interim-risiko-management.de">IRM Interim-Risiko-Management GmbH</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Datenschutz im Homeoffice. Haben Sie daran gedacht? Überprüfen Sie sich mit unserer kostenlosen Checkliste.</p>



<p class="has-text-align-center wp-block-paragraph"><a href="https://interim-risiko-management.de/wp-content/uploads/2020/07/20200324_checkliste_homeoffice.pdf" target="_blank" aria-label="undefined (opens in a new tab)" rel="noreferrer noopener">Checkliste Datenschutz: Homeoffice</a> (PDF)</p>



<p class="wp-block-paragraph"></p>



<p class="wp-block-paragraph"></p>
<p>Der Beitrag <a href="https://interim-risiko-management.de/allgemein/beitrag-1/">Datenschutz im Homeoffice</a> erschien zuerst auf <a href="https://interim-risiko-management.de">IRM Interim-Risiko-Management GmbH</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
