Jusletter

Informationssicherheits- und Datenschutzgesetz: Chance auf ein neues Zeitalter

  • Auteur-e: Sandra Husi-Stämpfli
  • Catégories d'articles: Contributions
  • Domaines juridiques: Protection des données
  • DOI: 10.38023/d6139506-92b4-4fcc-8ac1-c56cc5872b20
  • Proposition de citation: Sandra Husi-Stämpfli, Informationssicherheits- und Datenschutzgesetz: Chance auf ein neues Zeitalter, in : Jusletter 25 septembre 2023
Sécurité de l'information et protection des données : comment ces deux disciplines interagissent-elles ? Dans la présente contribution, l'auteure met en lumière les interactions entre les deux concepts, en se concentrant sur l'administration fédérale, principale adressataire de la LSI. Dans un premier temps, elle entreprend une clarification des notions : qu'est-ce qu'une information, qu'est-ce qu'une donnée – et qu'est-ce qu'une « donnée personnelle » ? L'auteure se penche ensuite sur les objectifs, les domaines d'application et les mécanismes ancrés dans les deux lois, avant de conclure en montrant comment la sécurité de l'information et la protection des données peuvent être mises en œuvre de manière profitable. (xf)

Inhaltsverzeichnis

  • A. Einleitung
  • B. Vorab: Informationen und (Personen-)Daten – eine Auslege- und Einordnung
  • 1. Daten und Informationen – ein und dasselbe?
  • 2. Schutz von Informationen oder von «Wissen»?
  • C. Das Informationssicherheitsgesetz (ISG) – was lange währt…
  • 1. Notwendigkeit eines Informationssicherheitsgesetzes
  • 2. Geltungsbereich des ISG
  • 2.1. Sachlicher Geltungsbereich
  • 2.2. Persönlicher Geltungsbereich
  • 3. Zweck: Schutzziele und zu wahrende Interessen
  • 4. Schutzmechanismen
  • 4.1. Klassifizierung von Informationen und Einstufung von Systemen
  • 4.2. ISMS
  • a. Was soll durch das ISMS geschützt werden?
  • b. Welche Regeln und Vorgaben werden zu diesem Zweck eingerichtet?
  • c. Wie wird die Pflege des Regelwerks sichergestellt und nachvollziehbar protokolliert?
  • d. Wer ist zuständig für die Planung und Durchführung der erforderlichen Aktivitäten?
  • e. Wie kann das erforderliche Sicherheitsniveau erreicht werden?
  • 4.3. Rollen
  • 5. Eine erste Prognose
  • D. Das Datenschutzgesetz – dringend benötigte neue Ansätze
  • 1. Zweck
  • 2. Geltungsbereich und für die weiteren Ausführungen relevante Begriffe
  • 3. Schutzmechanismen
  • 3.1. Primär: Persönlichkeitsschutz durch Wahrung der Bearbeitungsgrundsätze (Art. 6 DSG)
  • 3.2. Gewährleistung der Datensicherheit (Art. 8 DSG i.V.m. Art. 1–6 DSV)
  • 3.3. Privacy by design und privacy by default als weitere Schutzmechanismen
  • 3.4. Datenschutz-Folgenabschätzung – das Frühwarnsystem für Projekte
  • 3.5. Keine Pflicht zur Etablierung eines Datenschutzmanagementsystems (DSMS)
  • 4. Rollen
  • E. Zusammenspiel ISG und DSG – Herausforderung und Chance holistischer Schutz
  • 1. Herausforderungen in der Praxis – wirklich so gross oder eher mentale Hürden?
  • 1.1. Die Sache mit den Definitionen
  • 1.2. Vom Wert von Informationen, Informatikmitteln und Personendaten
  • 2. Chance: Der kleinste gemeinsame Nenner ist gar nicht so klein
  • F. Fazit

Aucun commentaire

Es gibt noch keine Kommentare

Votre commentaire sur cet article

Les abonné-e-s à cette revue peuvent prendre part à la discussion. Veuillez vous connecter pour poster des commentaires.