Wie eine von Bitkom Research durchgeführte Umfrage unter 228 IT- und Digitalunternehmen zeigt, hat lediglich ein Drittel der deutschen Unternehmen mit der Umsetzung der Vorgaben zur EU-Datenschutzgrundverordnung (DSGVO) begonnen. Dabei können hier ab Mai 2018 Bußgelder bis zu 20 Millionen Euro verhängt werden, wenn ein Unternehmen hier noch Defizite aufweist.
ERSCHRECKENDES ERGEBNIS
Wie auf der Bitkom-Seite zu lesen ist, „gibt jedes fünfte IT- und Digitalunternehmen (19 Prozent) an, sich noch gar nicht mit dem Thema beschäftigt zu haben. Und nur jedes Dritte (34 Prozent) hat zumindest bereits erste Maßnahmen angefangen oder sogar schon umgesetzt. Vier von zehn Unternehmen (42 Prozent) beschäftigen sich aktuell mit dem Thema, haben aber noch keine Maßnahmen begonnen, und 5 Prozent wollten oder konnten keine Angaben machen.“
Die Umfrage hatte im Auftrag des Bitkom unter mehr als 200 IT- und Digitalunternehmen stattgefunden.
MASSIVER AUFHOLBEDARF
Somit haben in Deutschland noch etliche Unternehmen einen massiven Aufholbedarf, denn zu den Anforderungen im Rahmen der DSGVO zählen zahlreiche neue Informations- und Dokumentationspflichten, eine Risikobewertung für jedes Verfahren in dem personenbezogene Daten verwendet werden sowie die die Durchführung einer Datenschutz-Folgenabschätzung.
DIE ZEIT DRÄNGT!
„Allmählich wird die Zeit knapp, um die Vorgaben der Datenschutz-Grundverordnung umzusetzen. Die Übergangsfrist bis Mai 2018 war dafür gedacht, dass die IT-Unternehmen bis dahin die teilweise aufwändigen Vorarbeiten leisten können – dies setzt aber eine aktive Beschäftigung mit dem Thema voraus“, sagt Susanne Dehmel, Geschäftsleiterin Vertrauen und Sicherheit beim Digitalverband Bitkom. „IT-Unternehmen, die bis jetzt die Vorgaben der DSGVO ignoriert haben, sollten sich dringend überlegen, wie sie das Thema schnellstmöglich aufarbeiten können.“ Die DSGVO ist offiziell am 25. Mai 2016 in Kraft getreten, wobei eine zwei-jährige Übergangsfrist bis zur tatsächlichen Anwendung festgelegt wurde. Somit ist der 25. Mai 2018 der entscheidende Stichtag bis zu dem jedes Unternehmen in Deutschland DSGVO-fit sein muss.