Im Rahmen der digitalen Transformation gewinnen Datenschutz und Datensicherheit immer mehr an Bedeutung. Diese beiden Begriffe, die oft synonym verwendet werden, unterscheiden sich jedoch grundlegend in ihrem Fokus und ihrer Zielsetzung. Datenschutz konzentriert sich auf den Schutz personenbezogener Daten vor unbefugtem Zugriff und Missbrauch, während Datensicherheit die technische und organisatorische Integrität und Verfügbarkeit von Daten sicherstellt. Ein klares Verständnis dieser Unterscheidung ist essenziell, um die gesetzlichen Vorgaben der Schweiz, insbesondere das überarbeitete Datenschutzgesetz (DSG) ab 2024, effektiv umzusetzen und die ICT-Infrastruktur eines Unternehmens zu schützen.

Datenschutz

Der Datenschutz regelt den Umgang mit personenbezogenen Daten und basiert in der Schweiz auf dem DSG und der Datenschutz-Grundverordnung (DSGVO) der EU. Ziel ist der Schutz der Privatsphäre und der Persönlichkeitsrechte der betroffenen Personen.

AspektBeschreibung
FokusSchutz der Daten vor unbefugtem Zugriff, Verwendung oder Offenlegung
Relevante DatenPersonenbezogene Daten wie Name, Adresse, Telefonnummer, Gesundheitsdaten
Beispiele für MaßnahmenEinwilligung zur Datennutzung, Rechte auf Auskunft, Löschung und Berichtigung
Gesetzliche GrundlagenDatenschutzgesetz (DSG), DSGVO für Unternehmen mit Bezug zur EU

Datensicherheit

Die Datensicherheit konzentriert sich darauf, Daten vor Verlust, Zerstörung oder unbefugter Veränderung zu schützen. Sie stellt sicher, dass Daten jederzeit verfügbar, korrekt und vertraulich sind.

AspektBeschreibung
FokusSchutz vor technischen und physischen Bedrohungen wie Hackerangriffen, Hardwareausfällen oder Naturkatastrophen
Relevante DatenAlle Daten unabhängig von ihrer Art
Beispiele für MaßnahmenFirewalls, Backup-Systeme, Verschlüsselung, Zugriffskontrollen
Gesetzliche GrundlagenObligationenrecht (z.B. Sorgfaltspflichten bei Daten), branchenspezifische Vorgaben

Abgrenzung und Gemeinsamkeiten von Datenschutz und Datensicherheit

MerkmalDatenschutzDatensicherheit
ZielsetzungSchutz personenbezogener DatenSchutz aller Daten vor Verlust und Beschädigung
FokusRechtliche und ethische DimensionTechnische und organisatorische Maßnahmen
Betroffene BereicheDatenverarbeitung und Rechte der BetroffenenIT-Infrastruktur und Betriebsabläufe

Eine effektive ICT-Strategie berücksichtigt sowohl Datenschutz als auch Datensicherheit. Beispielsweise müssen Zugriffsrechte so definiert sein, dass personenbezogene Daten geschützt bleiben (Datenschutz), während gleichzeitig Firewalls und Backup-Systeme den unbefugten Zugriff und Datenverlust verhindern (Datensicherheit).

Die Unterscheidung zwischen Datenschutz und Datensicherheit ist essenziell für ein umfassendes Datenmanagement. Datenschutz schützt personenbezogene Daten und stärkt die Rechte der Betroffenen, während Datensicherheit die Grundlage für die Verlässlichkeit und Funktionalität der IT-Infrastruktur bildet. Beide Bereiche ergänzen sich und sind entscheidend für die rechtliche und operative Sicherheit in einem Unternehmen.