Zum Inhalt springen
Kostenloses ErstgesprächErstgespräch

FAQ · Cloud-Einsatz bei Versicherern und Banken

Welche Fehler vermeidet ein Versicherer beim Berufs­ge­heim­nis in der Cloud, sobald ein Dienstleister Zugang zu Ver­si­cher­ten­da­ten erhält?

Freigegebene Antwort von Qvestcon mit Fundstellen.

Antwort

Die Fehler zeigen sich, sobald ein Dienstleister Zugang zu Ver­si­cher­ten­da­ten hat. Jeder lässt sich vorher abfangen.

Die Verpflichtung fehlt. Folge: Offenbart eine nicht verpflichtete mitwirkende Person unbefugt ein Geheimnis, wird auch der Versicherer bestraft, der nicht dafür Sorge getragen hat. Gegenmaßnahme: Die Verpflichtung liegt vor dem ersten Zugriff vor (Pra­xis­emp­feh­lung der Qvestcon).

Die Kette bleibt ungeprüft. Folge: Bedient sich die mitwirkende Person einer weiteren Person, ohne sie zur Geheimhaltung zu verpflichten, ist auch sie strafbar. Gegenmaßnahme: Der Vertrag verlangt den Nachweis der Verpflichtung für jede weitere Person (Pra­xis­emp­feh­lung der Qvestcon).

Der Zugriff reicht weiter als nötig. Geheimnisse dürfen an mitwirkende Personen weitergegeben werden, soweit dies für die Inan­spruch­nahme ihrer Tätigkeit erforderlich ist. Folge: Ein Zugriff über das Erforderliche hinaus fällt aus dieser Erlaubnis heraus. Gegenmaßnahme: ein Rechtekonzept je Rolle des Anbieters (Pra­xis­emp­feh­lung der Qvestcon).

Nur Gesund­heits­da­ten gelten als Geheimnis. Das Gesetz schützt ein fremdes Geheimnis, namentlich ein zum persönlichen Lebensbereich gehörendes Geheimnis oder ein Betriebs- oder Geschäfts­ge­heim­nis. Folge: Betriebs- und Geschäfts­ge­heim­nisse liegen ohne Schutzkonzept in der Cloud. Gegenmaßnahme: Die Daten­ar­ten­liste erfasst alle genannten Arten.

Belege