Database Reference
In-Depth Information
über zwei Jahre gestaffelten DSMS-Implementierung vor, welches zuvor vom Verant-
wortlichen für den Datenschutz (Finanzvorstand) abgesegnet worden ist. Um interne
Widerstände zu verringern, wird der externe DSB beim Meeting unterstützt vom Vor-
standsassistenten der Medium AG. Neben den klassischen Inhalten zum Projektstart
werden die Bereichsverantwortlichen darauf aufmerksam gemacht, für die weitere
Implementierung aufgrund der Verpflichtung aus der Datenschutz-Policy aus ihren
Fachbereichen geeignete Personen für die Rolle des Datenschutzkoordinators zu ernen-
nen und an den externen DSB zur weiteren Abstimmung zu verweisen. Dementgegen
werden die Abteilungsleiter aus IT und HR für die Zukunft selbst die Position des Da-
tenschutzkoordinators ausüben. Dem widersprechen auch nicht die aus dem Gesetz
abgeleiteten Regelungen bezüglich etwaiger Interessenkonflikte: Zum einen sind diese
eng auszulegen und nur auf den betrieblichen DSB anzuwenden. Zum anderen sinkt
die Gefahr von Interessenkonflikten durch das über die Policy dokumentierte Interesse
der Unternehmensleitung an der Umsetzung des Datenschutzes sowie die Ansiedlung
der Kontrollhoheit beim externen DSB der Medium AG.
Weiterhin wird ein Kommunikationsplan erarbeitet, der die sporadische Anwesen-
heit des externen DSB berücksichtigt, und die Folgetreffen unter Einbeziehung der
dann ernannten Datenschutzkoordinatoren terminiert. Eine mindestens monatliche
Abstimmung wird angestrebt.
SAP
Da die einzelnen Schritte der Implementierung sehr viele Mitarbeiter einbeziehen,
wird das Kick-off-Meeting bewusst nur mit überschaubarer Teilnehmerzahl abgehalten
(Abb. 5.11 ):
Ein Mitglied aus der für die konzernweite DSMS-Koordination zuständigen Stelle
des Security & Data Protection Office erläutert das Konzept des DSMS sowie die
damit einhergehenden Veränderungen und stellt die fachliche Expertise rund um
den Implementierungsprozess bis hin zur Zertifizierung zur Verfügung.
Ein Mitglied des obersten Managements aus dem jeweiligen Geschäftsbereich ak-
zeptiert das DSMS als neue Herangehensweise an den Datenschutz in seinem
Verantwortungsbereich. Diese Person sichert Unterstützung zu und gibt die Res-
sourcen frei. Weiterhin unterstützt der Managementverantwortliche die Einführung
des DSMS durch geeignete Kommunikation, macht die Vorschriften für alle Mitar-
beiter verpflichtend und sorgt somit für die notwendige Motivation zur Einhaltung
der DSMS-Richtlinien.
Ein Projektverantwortlicher aus dem mittleren Management steht als erster An-
sprechpartner für die Koordinierung der Aufgaben während der folgenden Im-
plementierungsschritte bereit. Dieser Projektverantwortliche übernimmt als an-
gestammtes Mitglied aus dem DSMS-Anwendungsbereich später die Einbindung
und Kommunikation mit den Prozessverantwortlichen, die aufgrund ihrer großen
 
Search WWH ::




Custom Search