Als Geschäftsführer sind Sie auch für die technische Sicherheit und die rechtlich korrekte Nutzung der IT in Ihrem Unternehmen verantwortlich. Die technischen Standards sind bestimmt nach der DIN ISO 27001. Dazu zählen z. B. Themen wie der Freigabe von Gastzugängen, die Ausgestaltung der Firewall oder entsprechender Content-Filter, auch Benutzerrichtlinien, Verpflichtungserklärungen zum Datenschutz und Vorgaben zur Dokumentation. Die meisten Geschäftsführer sind dazu auf den Report der Fachabteilung angewiesen.
Andere Maßstäbe …
gelten für den Geschäftsführer bei der Einhaltung und Umsetzung der rechtlichen Verpflichtungen aus dem Bundesdatenschutzgesetz und anderen rechtlichen Vorgaben zur Nutzung der IT (z. B. Pflicht zur Aufbewahrung elektronischer Daten nach GoB). Eine Pflicht zur Einhaltung der Gesetze bzw. zur Sicherstellung der Compliance ergibt sich aus dem Gesetz über Ordnungswidrigkeiten (§§ 9, 30, 139 OWiG), aus dem Aktien- und dem GmbH-Gesetz (§ 43 GmbHG). Danach sind Sie verpflichtet, wirtschaftlichen Schaden abzuwenden – also: Gesetzesverstöße inkl. Strafen und Bußgelder nicht zu dulden. Für den IT-Bereich müssen Sie Vorgaben für die folgenden, auch gesetzlich fixierten Themenbereiche machen und deren Durchführung und Einhaltung kontrollieren:
- Datenschutz (Bestellung des Datenschutzbeauftragten, Vorgaben zur Nutzung von Kundendaten, Weitergabe von Daten an Dritte, EU Datenschutz Grundverordnung)
- Datensicherheit (Bestellung eines Sicherheitsbeauftragten, Firewall und Virenschutzprogramme, technische Vorkehrungen wie Sicherung der Stromversorgung, Nutzung von Cloud-Computing-Diensten, Abschluss einer Betriebsunterbrechungsversicherung)
- Arbeitssicherheit (Ergonomie gemäß Bildschirmarbeitsverordnung, Gesundheitsvorsorge-Untersuchungen durch den Arbeitsmedizinischen Dienst)
- Zugangsberechtigungen (Definition, Kontrollen, Zugangskontrollen, Passwörter, Änderungsberechtigungen)
- Internet (Vorgaben zur privaten Nutzung, Impressumspflicht /Anbieterkennung, Hinweis auf Widerrufsrechte und Informationspflichten gemäß § 312g BGB, Hinweis auf die Online-Schlichtungsstelle)
- Vorgaben zur Nutzung von mobilen Geräten (Notebook, Tablet, Smartphone) durch die Mitarbeiter (aktuelle Sicherheits-Software, Vorgabe zur Nutzung von Apps, Beachtung von Auszeiten)