Betrachtungen zur Sicherheit im Datenaustausch
摘要
Eine fundierte und vertrauenswürdige IT-Sicherheitsstrategie ist eine notwendige Voraussetzung für den unternehmensübergreifenden Datenaustausch. Der laufende operative Abgleich mit anderen Akteuren allein reicht jedoch nicht aus, um die vielschichtigen Herausforderungen der technischen und operativen Datensicherheit zu meistern. Eine Voraussetzung für den (grenzüberschreitenden) Datenaustausch zwischen Unternehmen ist die Bereitstellung von Methoden zur Gewährleistung der technischen sowie operativen Sicherheit, der Privatsphäre und der Integrität der gemeinsam genutzten Daten. Im Idealfall gibt es einen kollaborativen Co-Creation-Ansatz, der die einschlägigen Sicherheitsstandards berücksichtigt und IKT-Expert:innen und Praktiker:innen einbezieht, um die Anforderungen an die Komplexität und Feinheiten einer integrierten Datenkette umzusetzen. Dies kann insbesondere dann eine Herausforderung darstellen, wenn Produkte oder Dienstleistungen schnell auf den Markt gebracht werden sollen. In diesem Beitrag beleuchten wir zuerst die Herausforderungen an die Sicherheit im (grenzüberschreitenden) Datenaustausch, stellen Hintergründe im EU- und KMU-Kontext dar und betrachten die Rolle von unternehmensinternen Sicherheitsstrategien. Anschließend betrachten wir etablierte Sicherheitsstandards (inkl. Risikoanalysetools, Normen, Best Practices) im Sinne eines State of the Art und wie diese in ein Data Sharing Framework integriert werden können. Abschließend gibt der Beitrag eine detaillierte Übersicht über die Sicherheitsbetrachtungen im Kontext des Phasenmodells des Data Sharing Framework und Handlungsempfehlungen.