Das Trusted Cloud Datenschutzprotokoll erleichtert Prüfpflicht des Cloud-Nutzers

Hintergrund
Cloud Computing wird regelmäßig im Wege der sogenannten Auftragsdatenverarbeitung (Erhebung, Verarbeitung oder Nutzung personenbezogener Daten im Auftrag) genutzt. Dabei muss der Auftraggeber die Sicherheit der Datenverarbeitung beim Auftragnehmer überwachen (Bun-desdatenschutzgesetz § 11). Übertragen auf die Auftragsdatenverarbeitung in der Cloud bedeutet dies, dass die Cloud-Nutzer (z. B. tausende kleine Unternehmen) die Server-Räume des Cloud-Anbieters (z. B. großes internationales Unternehmen) inspizieren müssen – eine in der Realität unerfüllbare Pflicht.

Eine Lösung bietet nun das TCDP. Es ermöglicht Anbietern von IT-Diensten, die Vereinbarkeit ihrer IT-Dienste mit datenschutzrechtlichen Anforderungen nachzuweisen. Nutzer von IT-Diensten können auf die Datenschutzkonformität zertifizierter Dienste vertrauen.

„Das TCDP ist ein Meilenstein für die Datenschutz-Zertifizierung“, sagt Prof. Dr. Georg Borges, Leiter des Pilotprojekts. „Mit dem TCDP steht erstmals ein Prüfstandard für Cloud-Dienste zur Verfügung, der die Regeln des BDSG in prüffähige Anforderungen umsetzt.“

Das TCDP setzt die gesetzlichen Anforderungen des Bundesdatenschutzgesetzes an die Auftragsdatenverarbeitung um und konkretisiert diese zu prüffähigen Normen. Es baut auf dem ISO/IEC-Standard 27018 auf, der die international anerkannten ISO/IEC-Standards 27001 und 27002 um Cloud- und insbesondere datenschutzspezifische Anforderungen erweitert. Das TCDP wird in einer „Version 0.9“ veröffentlicht und soll im Rahmen eines Folgeprojekts des BMWi getestet und ggf. weiterentwickelt werden. Darüber hinaus soll das TCDP die Entwicklung der europäischen Datenschutz-Zertifizierung fördern, indem es Grundlagen entwickelt, die für die Ausgestaltung der Datenschutz-Zertifizierung genutzt werden können. Das TCDP, das derzeit das Bundesdatenschutzgesetz umsetzt, kann nach Erlass der europäischen Datenschutz-Grundverordnung an diese angepasst werden.

Das TCDP wurde am 13. April im Rahmen der öffentlichen Abschlussveranstaltung des Pilotprojekts in Berlin veröffentlicht.
http://www.trusted-cloud.de/719.

Neueste Artikel

Ein neuer Digitaler Ausweis-Service ermöglicht die vollautomatisierte Identifikation und Legitimierung von Sparkassen-Kunden innerhalb kürzester Zeit. Entwickelt wurde der Service von der S-Markt & Mehrwert. Die Pilotierung und Einführung wird…

Der Vorsitzende des IT-Planungsrates und der Hauptgeschäftsführer des Bankenverbandes sowie die Geschäftsführer von Bank-Verlag und Governikus vereinbaren intensiven Informationsaustausch der beiden Branchen.

Nach der Hauptversammlung vom 29. April 2019 berief der Aufsichtsrat auf seiner Sitzung am 9. Mai Massimo Sarmi zum Vizepräsidenten des Aufsichtsrats. Zugleich wurde Nicola Cordone als Vorstandsvorsitzender (CEO) des…