Datenschutz

Datenschutzverletzungen bereiten zunehmend Sorge

Lesezeit: 3 Minuten
  • Teilen
  •  
Eine Frau sitzt an einem Computer.

Seit Anfang des Jahres sind beim Landesbeauftragten für den Datenschutz und die Informationsfreiheit bereits knapp 1.000 Meldungen über Datenpannen eingegangen. Mit zunehmender Sorge beobachtet der Landesbeauftragte dabei die hohe Anzahl an Datenpannen in Arztpraxen.

Seit dem Wirksamwerden der Europäischen Datenschutz-Grundverordnung (DS-GVO) am 25. Mai 2018 werden dem Extern: Landesbeauftragten für den Datenschutz und die Informationsfreiheit (Öffnet in neuem Fenster) (LfDI) wesentlich häufiger Fehler beim Umgang mit Daten gemeldet. Das ist einerseits erfreulich, denn diese Meldepflicht gehört zu den zentralen Vorgaben der DS-GVO. Andererseits steht hinter einer solchen Meldung zumeist eine Nachlässigkeit oder ein Organisationsverschulden. Die Anzahl der Meldungen von solchen Verletzungen des Schutzes personenbezogener Daten nach Art. 33 DS-GVO, umgangssprachlich „Datenpanne“ genannt, haben sich seit Mai 2018 verzehnfacht!

Kaum ein Tag vergeht, an dem der Landesbeauftragte keine Meldungen über Datenpannen erhält. Seit Anfang des Jahres gingen bereits knapp 1.000 solcher Benachrichtigungen ein. Die Themen reichen von Vorfällen mit Verschlüsselungstrojanern (Ransomware) bis zum Fehlversand von Arztberichten. Im Mai 2019 gingen mit 177 Meldungen so viele wie noch nie ein.

Die am häufigsten gemeldeten Datenschutzverletzungen:

  1. Postfehlversand
  2. Hackingangriffe/Malware/Trojaner
  3. E-Mail-Fehlversand
  4. Diebstahl eines Datenträgers
  5. Versendung einer E-Mail mit offenem Adressverteiler
  6. Verlust eines Datenträgers
  7. Fax-Fehlversand

Mit zunehmender Sorge beobachtet der LfDI dabei die hohe Anzahl an Datenpannen in Arztpraxen. Vor allem Verschlüsselungstrojaner machen den Verantwortlichen hier zu schaffen. Ein häufiges Versehen ist es auch, Patientenberichte, Rezepte oder Röntgenbilder an die falschen Empfänger zu übermitteln.

Hierzu erklärt der Landesbeauftragte, Dr. Stefan Brink: „Gerade im medizinischen Bereich werden extrem sensible und schützenswerte personenbezogene Daten verarbeitet. Daher ist es hier besonders wichtig, dass mit diesen Daten sorgfältig und korrekt umgegangen wird. Technische und organisatorische Maßnahmen wie Datensicherung, Verschlüsselung, Schulung und Sensibilisierung der MitarbeiterInnen sind – wie in allen Bereichen, in denen mit personenbezogenen Daten umgegangen wird – ein unbedingtes Muss!“ Bei einer Datenpanne mit Gesundheitsdaten sind regelmäßig neben der Meldung an den LfDI auch die Betroffenen selbst zu benachrichtigen.

Wann müssen Datenpannen überhaupt gemeldet werden?

Nicht jede Verletzung des Schutzes personenbezogener Daten führt zu einer Meldepflicht nach Art. 33 DS-GVO. Entscheidend ist, ob die Datenschutzverletzung zu einem Risiko für die Rechte und Freiheiten natürlicher Personen führt. Erläuterungen hierzu und allgemein zur Meldepflicht mit anschaulichen Praxisbeispielen können den Leitlinien des Europäischen Datenschutzausschusses entnommen werden.

Bußgelder

Aufgrund fehlerhaften Umgangs mit Daten wurden bislang von der Bußgeldstelle des LfDI Bußgelder in Höhe von 207.140 Euro verhängt. Die höchsten Geldbußen waren zwei Bußgeldbescheide in Höhe von jeweils 80.000,00 Euro – in beiden Fällen handelte es sich um Datenpannen: In einem Fall wurden bei einer digitalen Publikation aufgrund unzureichender interner Kontrollmechanismen versehentlich Gesundheitsdaten veröffentlicht. In einem weiteren Fall hatte ein Unternehmen aus der Finanzwirtschaft personenbezogene Daten unsachgemäß entsorgt.

Extern: Landesbeauftragter für den Datenschutz: Häufig gestellte Fragen zum Datenschutz in Arztpraxen (Öffnet in neuem Fenster)

Extern: Landesbeauftragter für den Datenschutz: Hackerangriffe – Empfehlenswerte Maßnahmen nach erfolgreichen Angriffen (Öffnet in neuem Fenster)

Extern: Landesbeauftragter für den Datenschutz: Hinweise zum Umgang mit Passwörtern (Öffnet in neuem Fenster)

Extern: Zentrale Ansprechstelle Cybercrime für Unternehmen und Behörden (Öffnet in neuem Fenster)

Extern: Tätigkeitsbericht Datenschutz: Beitrag „Diskretion in der Arztpraxis“; Kapitel 7.1, Seite 107 (PDF) (Öffnet in neuem Fenster)

Extern: Tätigkeitsbericht Datenschutz: Beitrag „Ärzte und DS-GVO (Datenschutzerklärung)“; Kapitel 1.8, Seite 48-53 (PDF) (Öffnet in neuem Fenster)

Extern: Landesbeauftragter für den Datenschutz: Online-Formular zur Meldung einer Verletzung des Schutzes personenbezogener Daten (Öffnet in neuem Fenster)

Extern: Landesbeauftragter für den Datenschutz und die Informationsfreiheit (Öffnet in neuem Fenster)

Extern: Virtuelles Datenschutzbüro (Öffnet in neuem Fenster)

Quelle:

Landesbeauftragter für den Datenschutz und die Informationsfreiheit (LfDI)

Weitere Meldungen

Besucher der Gamescom erleben mit VR-Brillen die virtuelle Realität.
Kreativwirtschaft

Förderprogramm GamesBW startet in die nächste Runde

Mudau - Scheidental
Flurneuordung

Flurneuordnungen in Adelsheim und Mudau-Reisenbach

Internationales Trickfilm-Festival in Stuttgart
Kunst und Kultur

Land startet Pilotausschreibung für kleine Filmfestivals

Ministerin Nicole Razavi MdL auf Städtebaureise
Städtebau

Razavi auf Städtebaureise im Land

Sommertour Staatssekretär Dr. Patrick Rapp
Tourismus

Rapp auf Tourismus-Sommerreise

WahreWunderBänke in Walldürn
Denkmalpflege

WahreWunderBänke im Neckar-Odenwald-Kreis eingeweiht

Eine Frau und zwei Jungen erzeugen an einem Exponat der experimenta mit ihren Armen farbige Schatten.
Familien

Mit dem Landesfamilienpass in die Sommerferien starten

Veringenstadt, Burgweg
Denkmalförderung

Rund 5,9 Millionen Euro für 50 Kulturdenkmale

Weg im ländlichen Raum
Flurneuordnung

Flurneuordnung Schrozberg-Spielbach 2 startet

von links nach rechts: Irene Geuenich, Prof. Dr. Hans-Dieter Geuenich und Ministerin der Justiz und für Migration Marion Gentges
Auszeichnung

Bundesverdienstkreuz für Prof. Dr. Hans-Dieter Geuenich

Prof. Dr. Lars Krogmann, Petra Olschowski, Dr. Stephan Spiekman
Forschung

Neuer Saurierfund am Naturkundemuseum Stuttgart

Eine Laborantin untersucht Lebensmittel im Chemischen- und Veterinäruntersuchungsamt Stuttgart. (Foto: © dpa)
Verbraucherschutz

Gesundheitlicher Verbraucherschutz am Puls der Zeit

von links nach rechts: SWR-Intendant Prof. Dr. Kai Gniffke, Ministerpräsident Winfried Kretschmann und MFG-Geschäftsführer Carl Bergengruen
Kultur- und Kreativwirtschaft

30 Jahre Medien- und Filmgesellschaft Baden-Württemberg

Wissenschaftsministerin Petra Olschowski und Marc-Oliver Hendriks
Kunst und Kultur

Hendriks verlängert Vertrag als Geschäftsführender Intendant

Auf einer roten Rennbahn steht ein Mädchen an den Startlöchern, im Hintergrund ist eine Tribüne zu sehen.
Sport

Landesfinale „Jugend trainiert 2025“