de fr
Beiträge DOI: 10.38023/d6139506-92b4-4fcc-8ac1-c56cc5872b20

Informationssicherheits- und Datenschutzgesetz: Chance auf ein neues Zeitalter

Sandra Husi-Stämpfli
Rechtsgebiete:

Datenschutz

Zitiervorschlag: Sandra Husi-Stämpfli, Informationssicherheits- und Datenschutzgesetz: Chance auf ein neues Zeitalter, in: Jusletter 25. September 2023

Informationssicherheit und Datenschutz: Wie spielen diese beiden Disziplinen zusammen? Die Autorin beleuchtet in ihrem Beitrag – mit Blick auf die Bundesverwaltung, welche Hauptadressatin des ISG ist – die Wechselwirkungen der beiden Konzepte. In einem ersten Schritt werden dazu Begrifflichkeiten geklärt: Was sind Informationen, was Daten – und was «Personendaten»? Danach widmet sich die Autorin den in den beiden Gesetzen verankerten Zielen, Geltungsbereichen und Mechanismen, um dann abschliessend aufzuzeigen, wie Informationssicherheit und Datenschutz nutzenstiftend umgesetzt werden können.


Inhaltsverzeichnis

  • A. Einleitung
  • B. Vorab: Informationen und (Personen-)Daten – eine Auslege- und Einordnung
    • 1. Daten und Informationen – ein und dasselbe?
    • 2. Schutz von Informationen oder von «Wissen»?
  • C. Das Informationssicherheitsgesetz (ISG) – was lange währt…
    • 1. Notwendigkeit eines Informationssicherheitsgesetzes
    • 2. Geltungsbereich des ISG
      • 2.1. Sachlicher Geltungsbereich
      • 2.2. Persönlicher Geltungsbereich
    • 3. Zweck: Schutzziele und zu wahrende Interessen
    • 4. Schutzmechanismen
      • 4.1. Klassifizierung von Informationen und Einstufung von Systemen
      • 4.2. ISMS
        • a. Was soll durch das ISMS geschützt werden?
        • b. Welche Regeln und Vorgaben werden zu diesem Zweck eingerichtet?
        • c. Wie wird die Pflege des Regelwerks sichergestellt und nachvollziehbar protokolliert?
        • d. Wer ist zuständig für die Planung und Durchführung der erforderlichen Aktivitäten?
        • e. Wie kann das erforderliche Sicherheitsniveau erreicht werden?
      • 4.3. Rollen
    • 5. Eine erste Prognose
  • D. Das Datenschutzgesetz – dringend benötigte neue Ansätze
    • 1. Zweck
    • 2. Geltungsbereich und für die weiteren Ausführungen relevante Begriffe
    • 3. Schutzmechanismen
      • 3.1. Primär: Persönlichkeitsschutz durch Wahrung der Bearbeitungsgrundsätze (Art. 6 DSG)
      • 3.2. Gewährleistung der Datensicherheit (Art. 8 DSG i.V.m. Art. 1–6 DSV)
      • 3.3. Privacy by design und privacy by default als weitere Schutzmechanismen
      • 3.4. Datenschutz-Folgenabschätzung – das Frühwarnsystem für Projekte
      • 3.5. Keine Pflicht zur Etablierung eines Datenschutzmanagementsystems (DSMS)
    • 4. Rollen
  • E. Zusammenspiel ISG und DSG – Herausforderung und Chance holistischer Schutz
    • 1. Herausforderungen in der Praxis – wirklich so gross oder eher mentale Hürden?
      • 1.1. Die Sache mit den Definitionen
      • 1.2. Vom Wert von Informationen, Informatikmitteln und Personendaten
    • 2. Chance: Der kleinste gemeinsame Nenner ist gar nicht so klein
  • F. Fazit
Loggen Sie sich bitte ein, um den ganzen Text zu lesen.
Für Campus registrieren? Mehr dazu
Login Poster
Baldi & Caratsch
Rechtsanwältin/Rechtsanwalt; [...] Baldi & Caratsch
TURICUM LEGAL AG
Rechtsanwältin / Rechtsanwalt TURICUM LEGAL AG
Altenburger Ltd legal + tax
Erfahrene Steueranwältin oder Steueranwalt Altenburger Ltd legal + tax
taormina law AG
Eine Strafverteidigerin | Ein [...] taormina law AG
Bär & Karrer SA (Lugano)
Rechtsanwältin / Rechtsanwalt im [...] Bär & Karrer SA (Lugano)
BodmerFischer AG
Anwaltsassistent/in mit Zahlenflair [...] BodmerFischer AG
Chlup Legal Services
Jurist/in MLaw / Associate (60–100%, [...] Chlup Legal Services
Widmer Baurecht AG
Rechtsanwältin / Rechtsanwalt [...] Widmer Baurecht AG
/dam/jcr:3b19cfcc-674e-4cbb-80c7-76170c4aafbb/St.Galler%20Uni.PNG
St.Galler Erbrechtstag Institut für Rechtswissenschaft und [...]
/dam/jcr:d609667f-72a5-42a1-8c38-8551afcf5bfc/UniFreiburg_Europarecht.PNG
Weiterbildungen Datenschutzrecht / [...] Institut für Europarecht, [...]
7. Fortbildungsseminar zur [...]
/dam/jcr:8a7f3354-213a-43de-a59d-a7475e221373/Flyer-RechtssicherKI.png
Rechtssicher mit KI – Ganztageskurs [...] Begrenzte Plätze.
17. Liechtensteinischer Stiftungsrech[...]
/dam/jcr:83f09d58-4a62-41b1-9c9c-02abeb440d40/academy.svg
Webinar: «Update Familienrecht: Was [...] Weblaw Academy - Webinar @ Weblaw
Tagung zum öffentlichen Personalrecht 2025
/dam/jcr:110e5872-bd39-43a3-8ce3-f81b23cbf88f/Freiburg%20Uni.PNG
CAS Droit des migrations Les Universités de Berne, Neuchâtel [...]
St. Galler Mietrechtstag 2025
Entwicklungen im Recht der [...]
/dam/jcr:d86bd260-93c9-4843-a380-13c7048bd390/recht_aktuell_Logo_verkleinert.jpg
9. Basler Sozialversicherungsrechtst[...] Prof. Dr. iur. Kurt Pärli
Séance d’information: Paralegal avec [...]
Intensivkurs «Geldwäscherei und [...]
/dam/jcr:83f09d58-4a62-41b1-9c9c-02abeb440d40/academy.svg
KI im juristischen Alltag - [...] Weblaw Academy
Zertifikatsstudiengang Treuhandwesen
/dam/jcr:72c8dc43-22be-40c9-8c47-c9c2eb7d5f5c/fernunilogo.png
CAS Datenschutz Unternehmen und Verwaltung FernUni Schweiz | UniDistance Suisse
Protection des données & IA
/dam/jcr:83f09d58-4a62-41b1-9c9c-02abeb440d40/academy.svg
KI im juristischen Alltag - [...] Weblaw Academy
/dam/jcr:d609667f-72a5-42a1-8c38-8551afcf5bfc/UniFreiburg_Europarecht.PNG
Weiterbildungsstudiengang CAS [...] Institut für Europarecht, [...]
CAS MedLaw
Intensivkurs «Anti-Money Laundering»
Intensivkurs „Wirtschaftsstraftaten [...]
10. Basler Arbeitsrechtstagung - [...]
CAS Data Protection & Technology
CAS Strafprozessrecht
CAS IT Audit & Assurance
CAS Berufliche Vorsorge
Intensivkurs «Internationales [...]
Intensivkurs «Strafrecht und Unternehmen»
CAS Prozessführung – Civil Litigation
Intensivkurs „Strafrecht und [...]
/dam/jcr:c2a09a2e-ee26-4225-a6e7-2d9825723fad/irphsglogodergboriginal.jpg
CAS Compliance in Financial Services Institut für Rechtswissenschaft und [...]
Executive Master of Laws (LL.M.) in [...]
CAS Haftpflicht- und Versicherungsrecht
Executive Master of Laws (LL.M.) im [...]
Executive Master of Laws (LL.M.) im [...]