Die Aufsichtsbehörde Datatilsynet in Oslo hat am 29.3.2019 eine (rechtskräftige) Geldstrafe von 1.600.000,-- norwegischer Kronen (ca. EUR 170T) wegen unzureichender Datensicherheits-maßnahmen gegen die Stadt Bergen verhängt.
Die Niederländische Aufsichtsbehörde hat eine Geldstrafe von EUR 600.000,-- gegen UBER verhängt.
Die englische Behörde (ICO) verhängt 385.000,-- Pfund an Strafe.
Die Datenschutzbehörde hat in einer Entscheidung die Frage beurteilt, ob betroffene Personen einen Rechtsanspruch aus die Durchsetzung von Datensicherheitsmaßnahmen / technischen und organisatorischen Maßnahmen gem. Art 32 DSGVO hat.
Technische & Organistorische Maßnahmen sollen sicherstellen, dass personenbezogene Daten "geschützt" sind.
Doch was sind derartige Maßnahmen?
Was muss man sich darunter vorstellen?
Viele KMU´s kennen zwar Maßnahmen zur Sicherheit der Daten (Datensicherheitsmaßnahmen) wie z.B. regelmäßiges Batchen, Virusscanner, Firewall, Datensicherungen etc..) aber sind das die Maßnahmen, die in Art 32 DSGVO gemeint sind?