Zentrale Herausforderung für den digitalen Wandel der Unternehmen Wettbewerbsvorteil Datenschutz
4. Januar 2018Im Durchschnitt glauben knapp zwei von fünf Unternehmen (genau 39 %), die Frist für die Umsetzung der DSGVO im Mai 2018 nicht einhalten zu können. Aufgeteilt auf Länder sind es 38 % in UK und sogar 44 % in Deutschland. Das ergab eine Studie von Thales eSecurity zum Thema DSGVO und Schutz personenbezogener Daten. Zudem haben etliche der Verantwortlichen Bedenken wie sich die Verordnung auf die Geschäftstätigkeit des Unternehmens auswirken wird. Geldbußen, Imageschaden und die Sorgen der Verbraucher im Hinblick auf den Schutz von personenbezogenen Daten sind das eine. Zudem sind aber 63 % der Befragten in UK und 49 % in Deutschland der Ansicht, dass die Umsetzung von Maßnahmen zur Einhaltung der DSGVO den Geschäftsalltag komplexer und bürokratischer machen wird.
Prinzip Hoffnung
Das zeitlich korrekte Umsetzen aller Vorgaben, die sich aufgrund der Europäische Datenschutzgrundverordnung (EU-DSGVO) ergeben, wird für viele Unternehmen zu einer großen Herausforderung. Dieser Tatsache sind sich viele Unternehmenslenker auch bewusst, doch das erhöht ganz offensichtlich nicht unbedingt die Motivation, um die nötigen Schritte umzusetzen.
Trotz aller Bedenken sind aber mehr als ein Drittel der europäischen Unternehmen (37 % in UK, 38 % in Deutschland) und die Hälfte der US-Unternehmen (53 %) zuversichtlich, dass sich die DSGVO überhaupt nicht auf den Geschäftsbetrieb auswirken wird. Doch bei einer richtigen Herangehensweise kann sich der Datenschutz sogar als ein Wettbewerbsvorteil entpuppen und so das Negativimage als Kostenfaktor abstreifen.
Beim digitalen Wandel ist der Datenschutz eine der zentralen Herausforderungen. In einer repräsentativen Umfrage des Branchenverbandes Bitkom vom Februar des Jahres 2017 wurden über 500 Unternehmen befragt. Praktisch jedes von ihnen gab an bei der digitalen Transformation mit Hürden konfrontiert zu sein. Die größten Schwierigkeiten haben Unternehmen demnach bei Datenschutz und IT-Sicherheit. 4 von 10 Unternehmen gaben an, dass die Anforderungen von Datenschutz und IT-Sicherheit umzusetzen die digitale Transformierung behindere. Durch die in wenigen Monaten wirksam werdende EU-DSGVO verschärfen sich die Probleme – so die Wahrnehmung vieler Unternehmen.
Privatsphäre im Fokus
Aber auch bei Thales eSecurity wurde eine Studie zum Thema DSGVO und Schutz personenbezogener Daten in Auftrag ergeben. Dabei hat sich gezeigt, dass die als besonders sicherheitsaffin geltenden Deutschen besonders sensibel sind, was ihre personenbezogenen Daten anbelangt: 45 % der von Thales befragten Verbraucher sind überzeugt, dass Unternehmen ihre Privatsphäre im digitalen Umfeld weitgehend gleichgültig ist und 80 % gehen davon aus, dass die durch einen Datenschutzvorfall entwendeten Daten von Cyber-Kriminellen online zum Verkauf angeboten werden. Das klingt einigermaßen erschreckend.
Wenn Unternehmen aber genau hier ansetzen und das Vertrauen ihrer Kunden (zurück) gewinnen, können sie mit Datenschutz auch Wettbewerbsvorteile erzielen. Der erste Schritt: Kunden müssen wissen, was wo mit ihren Daten passiert. So banal es klingt, die Aufklärung über die getroffenen Datenschutzmaßnahmen ist wichtig. Dazu gehört zum Beispiel eine verständliche Datenschutzerklärung. Wenn im Online-Handel das nächste vergleichbare Angebot nur einen Klick weit entfernt ist, kann der bessere Datenschutz den Ausschlag für eine positive Kaufentscheidung geben.
Obwohl sich bei Verbrauchern wie Unternehmen die Wahrnehmung dahingehend verändert, wird bei aller Einsicht die IT-Sicherheit noch immer primär unter dem Kostenaspekt betrachtet. Dazu kommt, dass Investitionen in den Datenschutz Risiken senken und Schäden minimieren, aber nicht gänzlich vermeiden. Und das bei komplexer werdenden Netzen und sinkenden oder doch wenigstens stagnierenden Budgets sowie fehlendem Fachpersonal. Kein Wunder, dass die meisten Firmen beim Thema IT-Sicherheit vor allem an die Kosten denken und nicht gleich an Datenschutz als Wettbewerbsvorteil. Die Sensibilität für Fragen der Informationssicherheit ist fraglos deutlich höher als noch vor wenigen Jahren. Neue Gesetze und Vorgaben wie das Gesetz zum Schutz kritischer Infrastrukturen KRITIS und die EU-Datenschutzgrundverordnung befeuern die Debatte zusätzlich.
Aber die digitale Transformation, das Internet der Dinge und das industrielle Internet der Dinge stellen neue Fragen an die IT-Sicherheit. Wie will man Daten und Vermögenswerte schützen und gleichzeitig eine hohe Verfügbarkeit gewährleisten? Wie in Firmen, deren Geschäftsmodell ausschließlich auf E-Business ausgerichtet ist oder in solchen, die in erster Linien mit sensiblen Informationen zu tun haben, wie Banken, Versicherungen, Finanzdienstleister, Krankenhäuser, Medizingerätehersteller und so weiter?
Hier sind Vermögenswerte genauso unmittelbar betroffen wie Kundendaten. Datenschutz ist existentiell, damit ein Unternehmen überhaupt im Markt bestehen kann. Das gilt verschärft für Firmen, deren Geschäftsmodelle und Dienstleistungen überhaupt erst durch die digitale Transformation entstehen oder entstanden sind. Viele Unternehmen sehen sich durch neue Technologien und digitale Transformation zudem einem noch stärkeren Verdrängungswettbewerb ausgesetzt als bisher schon. Wie kann man in diesem veränderten Wettbewerbsumfeld neue Kunden gewinnen und an sich binden oder neuartige Dienstleistungen entwickeln? Das ist mancherorts schon zu einer unternehmerischen Überlebensfrage geworden. Vertrauen ist einer der Schlüsselbegriffe.
Daten als Kapital
In Daten liegt das intellektuelle und wirtschaftliche Kapital eines Unternehmens. Die zugehörigen Systeme sind Schlüsselkomponenten innerhalb der Wirtschaft. Neue Prozesse und Dienstleistungen verlangen aber zwingend ein anderes als das traditionelle Verständnis von Datenschutz und IT-Sicherheit. Sicherheit ist mithin nicht zuletzt in den Augen der Verbraucher zu einem geschäftskritischen Faktor geworden. Unternehmen sind durch die technologischen Umwälzungen gezwungen Sicherheit als einen der wesentlichen Faktoren zu betrachten, wenn Geschäftsprozesse effizient ablaufen und das Unternehmen produktiv bleiben soll.
Laut der Umfrage wie Verbraucher den Schutz ihrer personenbezogenen Daten generell und im Licht der EU-DSGVO bewerten, würden 85 % der deutschen Verbraucher den Wechsel zu einem anderen Unternehmen erwägen wenn der bisherige Anbieter die Verordnung nicht einhält. Im günstigsten Fall würde ein Verstoß gegen die DSGVO einen bitteren Nachgeschmack bei 84 % der deutschen Verbraucher hinterlassen und deren Wahrnehmung negativ beeinflussen.
Datenschutz als Wettbewerbsvorteil zu begreifen ist längst nicht so neu wie man angesichts der Praxis vielleicht annehmen mag. „In einer vernetzten Welt sind Erfolg mit digitalen Geschäftsmodellen und Cyber-Sicherheit zwei Seiten derselben Medaille.“ schreibt das Bundesamt für Sicherheit in der Informationstechnik (BSI) in einer Veröffentlichung unter dem Titel „Cyber-Sicherheit als Wettbewerbsvorteil in der Digitalisierung“.
Positiv zu vermerken ist dagegen insbesondere im Hinblick auf die demnächst anwendbaren Bestimmungen der DSGVO, dass vier Fünftel der befragten deutschen Verbraucher (83 %) der Meinung sind, dass die zunehmende Regulierung den Schutz ihrer Daten im Internet verbessern wird. Ein Grund mehr, Datenschutz nicht nur in der Theorie als notwendigen Teil der Wettbewerbsfähigkeit und sogar Wettbewerbsvorteil zu betrachten.
Für die von Thales eSecurity in Auftrag gegebene Studie wurden 2.000 Verbraucher in Deutschland und im Vereinigten Königreich (jeweils 1.000 pro Land) und 1.500 Führungskräfte aus dem oberen Management in Deutschland, den USA und dem Vereinigten Königreich (jeweils 500 pro Land) befragt. Die Studie wurde im August 2017 von dem internationalen Marktforschungsunternehmen Censuswide online durchgeführt.
Kai Zobel
ist Regional Director Thales eSecurity.