Das Cloud Identity & Access Management für Berufsgeheimnisträger

Die Berufsgeheimnisträger und das Identity & Access Management

In diesem Blog gehen wir auf eine besondere Berufsgruppe ein – die Berufsgeheimnisträger und welche besonderen Anforderungen dabei an ein Identity & Access Management gestellt werden.

Was sind Berufsgeheimnisträger? – Vom Arzt über den Anwalt bis hin zum Journalisten!

Berufsgeheimnisträger sind eine spezielle Berufsgruppe, die einer gesetzlichen Schweigepflicht unterliegen, und somit die anvertrauten Geheimnisse nicht an Dritte weitergeben dürfen. Zu dieser Berufsgruppe zählen zum Beispiel Ärzte, Anwälte oder auch Journalisten, so müssen Ärzte die Daten Ihrer Patienten, oder Anwälte die Daten Ihrer Mandanten, besonders schützen. Der Schutz dieser Daten und Geheimnisse ist insofern essenziell, da es sich um höchst private Geheimnisse und Informationen handelt, wie zum Beispiel die Gesundheit einer Person, im Falle eines Arztes oder Psychologen. Diese besonderen Verpflichtungen zum Schutz der Daten von Berufsgeheimnisträgern sind unter § 203 Strafgesetzbuch (StGB) geregelt.

Die Vorteile der Cloud jetzt auch für Berufsgeheimnisträger!

Bis zur Neuregelung von § 203 Strafgesetzbuch (StGB) im Jahr 2017 war der Einsatz von Cloud Services für Berufsgeheimnisträger praktisch nicht bzw. nur sehr eingeschränkt möglich. Durch die Neuregelungen kann nun auch diese besondere Berufsgruppe einfacher Cloud Services nutzen und von den damit einhergehenden Vorteilen profitieren. Wichtig ist dabei, dass eine zusätzliche Vereinbarung zum Geheimnisschutz nach § 203 StGB mit dem Cloud-Provider unterzeichnet wird. Mit dieser Vereinbarung sichert der Cloud-Provider dem Berufsgeheimnisträger die Geheimhaltung der Daten und die Erfüllung der Pflichten nach § 203 StGB zu, sodass dieser bedenkenlos und rechtlich abgesichert das Angebot des Cloud- Providers nutzen kann.

Mit dieser Zusatzvereinbarung einhergehend ergeben sich verschiedene Rahmenbedingungen, die es bei einem Cloud- Provider zu berücksichtigen gilt. Angefangen von der IT-Sicherheit bis hin zur DSGVO-Konformität sollten die Cloud- Provider gut aufgestellt sein, daher kommen insbesondere Anbieter aus Deutschland bzw. Europa in Frage, die sowohl die rechtlichen Besonderheiten verstehen als auch entsprechende vertragliche Rahmenbedingungen, einschließlich der genannten Zusatzvereinbarungen, bieten können.

cidaas als Cloud-Provider für Berufsgeheimnisträger

Mit cidaas bieten wir das führende europäische Cloud Identity & Access Management und eine feature-complete, out-of-the-box Lösung für eine einheitliche Identität über alle Kanäle. Dabei legen wir einen großen Fokus auf die Bereiche IT-Sicherheit, sowie regulatorische Compliance mit der DSGVO-Konformität als auch die Erfüllung besonderer regulatorischer Anforderungen, z.B. Geldwäschegesetz (GWG) in der Finanzbranche oder eben im Umfeld Berufsgeheimnisträger. Neben Zertifizierungen wie ISO27001 oder Software Hosted in Germany, setzen wir dabei auf eine deutsche bzw. europäische Rechenzentrumsinfrastruktur, wo wir neben eigenen Rechenzentren, sehr eng mit der Open Telekom Cloud zusammenarbeiten. Auch die Open Telekom Cloud kennt und berücksichtigt die unterschiedlichen regulatorischen Anforderungen, einschließlich der Berufsgeheimnisträger (mehr zur Berufsgeheimnisträgern bei der Open Telekom Cloud)

Mit cidaas haben Berufsgeheimnisträger das richtige Cloud Identity & Access Management, welches nicht nur die rechtlichen Anforderungen erfüllt, sondern auch zur Erhöhung der IT-Sicherheit beiträgt.