IT-Sicherheit

IT-Recht: Wer haftet für die IT-Sicherheit?

Geschäftsführerhaftung im Überblick

von 26.10.2016
IT-Recht: Datenschutz-Grundverordnung
Bei Schäden durch unzureichende IT-Sicherheit haftet der Geschäftsführer, auch in einer GmbH

Wer haftet im Schadensfall für die IT-Sicherheit eines Unternehmens? Im IT-Recht ist man sich einig: Der Schutz der Unternehmenssysteme ist Sache der Geschäftsführung.
Dabei ist nicht nur der Schutz vor Schadsoftware, sondern insbesondere auch die Datensicherung gemeint.

IT-Recht: Datenschutz-Grundverordnung

Bei Schäden durch unzureichende IT-Sicherheit haftet der Geschäftsführer, auch in einer GmbH.

Geschäftsführerhaftung: Wer haftet bei Datenverlusten?

Beim Thema IT-Sicherheit geht es nicht nur um den Schutz vor Hardware- und Software-Ausfällen, die den Geschäftsalltag behindern. Kommt es durch eine mangelnde Sicherung zu einem Datenverlust, haftet der Geschäftsführer für den entstandenen Schaden – sogar in einer GmbH. Durch eine nicht ausreichende Datensicherung, können wichtige Unternehmens- und Kundendaten verloren gehen oder in falsche Hände geraten. Bei schweren Verstößen gegen Datenschutzrichtlinien drohen Schadensersatzansprüche, Bußgelder oder Freiheitsstrafen, gleichzeitig aber auch Finanz- und Imageschäden für das Unternehmen selbst.

IT-Sicherheit wird immer wichtiger für Unternehmen

Eine unzureichende Datensicherung wurde vom Oberlandesgericht (OLG) Hamm als grob fahrlässig beurteilt. Heutzutage haben digitale Daten in den meisten Unternehmen einen so hohen Stellenwert erlangt, dass Datensicherung genau so wichtig geworden ist, wie das Schloss an der eigenen Haustür.
Haftungsrisiken bestehen bei unzureichender Datensicherung  sowohl für den IT-Verantwortlichen, als auch für die Geschäftsführung. Laut OLG soll eine Datensicherung täglich erfolgen, eine Vollsicherung mindestens einmal wöchentlich. Empfehlenswert ist darum eine voll automatisierte Backup-Routine. Außerdem empfiehlt es sich für viele Unternehmen, an dieser Stelle den Schritt in die Cloud zu wagen, die für ein Backup zahlreiche Vorteile, wie beispielsweise hohe Sicherheit und Verfügbarkeit bietet.

IT-Recht: Auch ohne Schaden kann es teuer werden

Selbst wenn es durch mangelnde Datensicherung oder fehlende IT-Sicherheitsmaßnahmen nicht zu einem Schaden kommt, können diese Mängel bestraft werden. Sicherheitsmaßnahmen, die nicht den neuen Datenschutzbedingungen entsprechen, können mit empfindlichen Strafen belegt werden. Darum gilt für Unternehmer: Informieren Sie sich über das IT-Recht zum Thema Datenschutzsicheren Backup-Möglichkeiten und anderen Maßnahmen zur  IT-Sicherheit. Wenn Sie keinen unternehmensinternen Spezialisten für Datenschutz haben, hilft oft ein externer IT-Experte.

Geschrieben von

Weiterlesen

Fragen zum Artikel? Frag den Autor
0 Kommentare

Schreiben Sie einen Kommentar

Ihre E-Mail Adresse wird nicht veröffentlicht.


* = Pflichtfelder
Bitte beachten Sie unsere Datenschutzerklärung

Diese Seite verwendet Akismet, um Spam zu reduzieren. Erfahre, wie deine Kommentardaten verarbeitet werden..

Aktuelle Themen zum Thema IT-Sicherheit

IT-Sicherheit

Privileged-Access-Management

Warum Unternehmen nicht darauf verzichten sollten

von • 19.03.2025

Privileged-Access-Management (kurz: PAM) schützt Unternehmen vor unautorisierten Zugriffen auf Daten. Ohne ein solches System können Angreifer Zugriff auf IT-Umgebungen erhalten – mit fatalen Folg...

Weiterlesen
IT-Sicherheit

E-Mail-Bombing-Angriffe auf Unternehmen

Cyberkriminelle wollen über Microsoft Teams Schadsoftware einschleusen

von • 05.03.2025

Erst werden Postfächer mit E-Mails geflutet, dann melden sich falsche Support-Mitarbeiter. Das Ziel dieser kombinierten E-Mail-Bombing- und Vishing-Angriffe: Malware über Microsoft Teams einschleuse...

Weiterlesen
IT-Sicherheit

Suchmaschinen-Phishing

Cyberkriminelle locken Opfer mit bösartigen Anzeigen und SEO-Poisoning

von • 26.02.2025

Dass bei E-Mails bezüglich Phishing-Links Vorsicht geboten ist, gilt inzwischen als allgemein bekannt. Weniger bekannt ist dagegen die Gefahr durch Suchmaschinen-Phishing – und das ist ein Problem!...

Weiterlesen