generic mobile banner with top right hex shape

DSGVO-konforme Dateiübertragung

Sorgen Sie dafür, dass die internen und externen Übertragungen von Dateien mit personenbezogenen Daten vollständig mit den Vorschriften übereinstimmen.

gdpr compliance illustration

Ihre Herausforderung

Die DSGVO lässt sich einfach nicht umgehen

Die Datenschutz-Grundverordnung betrifft alle Unternehmen, die personenbezogene Daten von Bürgern der Europäischen Union verarbeiten, unabhängig davon, wo das Unternehmen seinen Sitz hat. Die Einhaltung der GDPR erfordert Sicherheitsmerkmale, die weit über die von SFTP-Servern gebotene Verschlüsselung hinausgehen. Die GDPR verlangt von IT- und Sicherheitsteams den Nachweis der Einhaltung. Wenn Sie die Anforderungen der GDPR nicht erfüllen, sind die Strafen hoch und können den Betrieb Ihres Unternehmens beeinträchtigen.

Risiken bei exponierten persönlichen Daten

Die externe Übertragung sensibler Daten ist ein zentraler operativer Geschäftsprozess von IT-Organisationen. Bei übertragenen Daten handelt es sich um Daten, bei denen das Risiko besteht, dass sie abgefangen, unbefugt abgerufen oder falsch gehandhabt werden.

Sicherung externer Datenübertragungen im Rahmen der DSGVO

Eine sichere und zuverlässige Managed File Transfer (MFT)-Lösung kann sich als unschätzbare Investition für ein Unternehmen erweisen, das vertrauliche Informationen an Dritte weitergeben muss

Unsere Lösung

Einhaltung der Datenschutzbestimmungen

Progress MOVEit ist die führende Managed-File-Transfer-Anwendung, die mit ihrer Fähigkeit, personenbezogene Daten sowohl bei der Übertragung als auch im Ruhezustand zu verschlüsseln, dazu beiträgt, die von der GDPR eingeführten relevanten Artikel zu erfüllen. MOVEit bietet Nicht-Abstreitbarkeit, um sicherzustellen, dass Daten nur zwischen Absendern und Empfängern übertragen werden, DLP- und Anti-Virus-Integration, Perimeter-Sicherheit und zentralisierte Zugriffskontrolle.

security and compliance illustration

Reduzieren Sie die Risiken externer Dateiübertragungen mit Ende-zu-Ende-Verschlüsselung

Zentralisierte Verwaltung und mehrstufiger Schutz schützen sensible Daten vor unbefugtem Zugriff und Missbrauch durch Dritte.

it operations efficiency illustration

Nachweis der DSGVO-Konformität mit manipulationssicheren Audit-Protokollen

MOVEit verfolgt alle Dateiübertragungsaktivitäten, einschließlich Authentifizierungen und Änderungen an Workflows, in einer manipulationssicheren Datenbank.

one solution illustration

Vermeiden Sie die Kosten der Nichteinhaltung von Vorschriften

Entsprechen Sie der DSGVO und verhindern Sie, dass Ihr Unternehmen mit einer Strafe von 20 Millionen Euro oder mehr belegt wird.

Ihre Herausforderung

Die sieben Prinzipien der DSGVO-Konformität

Ihre Dateiübertragungssysteme, die unter die Definition der Verarbeitung von Daten fallen, müssen die folgenden Funktionen bereitstellen, um die Einhaltung der DSGVO zu ermöglichen.

  1. Bei der Konzeption und Umsetzung von Aktivitäten zur Verarbeitung personenbezogener Daten ist Vorsicht geboten.

    Die Nichtabstreitbarkeit bestätigt, dass personenbezogene Daten nur zwischen autorisierten Absendern und Empfängern übertragen werden. Zentralisierte Zugriffskontrollen schützen Benutzeranmeldeinformationen, Berechtigungen und persönliche Daten.

  2. Personenbezogene Daten müssen vor internen und externen Bedrohungen, versehentlichem Verlust, Zerstörung und Beschädigung geschützt werden.

    Verschlüsselung personenbezogener Daten während der Übertragung und im Ruhezustand. Integration mit Sicherheitsinfrastrukturkomponenten wie Data Loss Prevention und Antivirenlösungen.

  3. Die Erhebung und Verarbeitung sollte sich auf die personenbezogenen Daten beschränken, die zur Erreichung des angegebenen Zwecks erforderlich sind.

    Umfassende Analysen, die die erforderlichen Einblicke in die Übertragungsaktivitäten liefern, um die kontinuierliche Einhaltung der Datenschutzgrundsätze der DSGVO zu gewährleisten.

  4. Personenbezogene Daten, die für einen bestimmten Zweck erhoben werden, sollten nicht für einen neuen unvereinbaren Zweck verwendet werden.

    Kryptische Skripte sollten durch eine formularbasierte Lösung ersetzt werden, die eine standardisierte, sichere und dokumentierte Aufzeichnung von Datenübertragungsaufgaben bietet.

  5. Die Einhaltung der Datenschutzgrundsätze muss dokumentiert werden.

    Automatisierte Protokollerfassung an einem zentralen Ort. Überwachungsprotokolle sollten manipulationssicher sein, damit die Genauigkeit vertrauenswürdig ist.

  6. Es müssen alle angemessenen Schritte unternommen werden, um sicherzustellen, dass personenbezogene Daten korrekt sind.

    Die automatische Überprüfung der Dateiintegrität überprüft, ob eine Datei nicht geändert wurde.

  7. Personenbezogene Daten sollten nicht länger gespeichert werden, als es für den angegebenen Zweck erforderlich ist.

    Das System sollte Aufgaben vor und nach der Übertragung vorsehen, einschließlich der geplanten Löschung von Dateien mit personenbezogenen Daten.

Weitere Ressourcen

solid white tilted background decoration

Erfahren Sie mehr über
MOVEit Managed File Transfer