Sensibilitätsgrad von Daten

Kennt jemand von euch eine Übersicht zum Sensibilitätsgrad von personenbezogenen Daten?
Also beispielsweise:

  • Nachname ohne weitere Angaben - geringe Sensibilität
  • gesamter Lebenslauf - höhere Sensibilitat
  • Krankheitsdaten und Profil der sexuellen Neigungen - besonders hohe Sensibilität

Brauche sowas als Grundlage für die DSFA und sonstige Risikoeinschätzungen, um nicht immer wieder neu die Risiken analysieren und darstellen zu müssen. Mit so einem Grundgerüst wäre es viel einfacher, z. B. auch die Verknüpfungsrisiken usw. abzuleiten.

Danke für Antwort schon jetzt😉

Da gibt es unterschiedliche Schutzstufenkonzepte für personenbezogene Daten.

Ich kenne da zwei Modelle das vom LfDI Niedersachsen und das was aus dem SDM kommt.

Meiner meinung nach muss jede Firma sein eigenes Konzept finden, da jede Firma anders ist und gewisse Daten anders gewichtet werden je nach Branche, Geschäftsmodel etc.

Wir haben uns bei unserem am SDM orientiert.

Hier ein Link in dem auch die genannten verlinkt sind: https://www.datenschutz-praxis.de/grundlagen/schutz-in-vielen-stufen/

1 „Gefällt mir“

Hallo zusammen,
die Lerneinheit des BSI zur Feststellung des Schutzbedarfs bietet zwar keine einfache Tabelle, aber auch eine gute Erklärung für den Zusammenhang.
https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/IT-Grundschutz/Zertifizierte-Informationssicherheit/IT-Grundschutzschulung/Online-Kurs-IT-Grundschutz/Lektion_4_Schutzbedarfsfeststellung/Lektion_4_04/Lektion_4_04_node.html

Auf die einzelnen Daten abzustellen, halte ich für problematisch, da sich der konkrete Schutzbedarf gerade auch aus dem Kontext ergeben kann.
Beispiel: Der Lebenslauf eines Lehrers kann weniger problematisch sein, als der eines militärischen Sicherheitsexperten…
Daher stimme ich mit joeDS überein, dass die tatsächliche Bewertung aus dem Zusammenhang erfolgen sollte.

2 „Gefällt mir“

Dankeschön! Binnen Minuten gut nutzbare Antworten. Ihr seid super!
Habe jetzt eine ds-rechtliche Bewertungsrichtschnur (nds. Lfdi) aus Sicht des Betroffenen und gleich noch on top Bewertungskriterien für Sicherheitsaspekte für den Verantwortlichen.

Noch ein kurzer Nachtrag, habe die alte Quelle bei der Ruhr-Uni Bochum gerade erst (wieder)gefunden:
https://dsb.ruhr-uni-bochum.de/wp-content/uploads/sites/4/2011/12/sicherheitseinstufung.pdf

1 „Gefällt mir“