InfoGuard AG (Hauptsitz)
Lindenstrasse 10
6340 Baar
Schweiz
InfoGuard AG
Stauffacherstrasse 141
3014 Bern
Schweiz
InfoGuard Com-Sys GmbH
Frankfurter Straße 233
63263 Neu-Isenburg
Deutschland
InfoGuard Deutschland GmbH
Landsberger Straße 302
80687 München
Deutschland
InfoGuard Com-Sys GmbH
Am Gierath 20A
40885 Ratingen
Deutschland
Die Doppelrolle von Chief Information Security Officers (CISOs) und Datenschutzbeauftragten (nach EU-Recht) bzw. dem Datenschutzberater (DPO) gemäss Art. 10 vom Schweizer Datenschutzgesetz (DSG) muss kein Balanceakt sein. Doch wie lässt sich diese Doppelrolle effizient gestalten?Antworten auf diese Frage und, wie sich durch ein integriertes Managementsystem (IMS) Synergien schaffen und der Aufwand für Unternehmen deutlich reduzieren lässt, liefert dieser frühere Beitrag.
Ein integriertes Managementsystem (IMS) kombiniert die Prozesse und Richtlinien aus dem Informationssicherheits- (ISMS) und dem Datenschutzmanagementsystem (DSMS). Dadurch entsteht eine zentrale Struktur, in welcher Unternehmen:
Gerade wenn personelle Ressourcen knapp sind, bietet ein IMS eine effiziente Möglichkeit, Sicherheits- und Datenschutzanforderungen unter einem Dach zu managen.
Obwohl CISO und DPO jeweils fundierte Kenntnisse in Technik und Recht mitbringen, unterscheiden sich ihre Aufgabenschwerpunkte:
Die Synergien in der Übersicht:
Mögliche Konflikte, die beachtet werden sollten:
Wird eine kritische Sicherheitslücke entdeckt, durch welche Kundendaten in falsche Hände geraten könnten, müssen zwei Rollen schnell und gezielt agieren:
In einer Doppelrolle ist es besonders wichtig, dass Rollen und Verantwortlichkeiten eindeutig festgelegt sind – vor allem bei sicherheitsrelevanten Massnahmen, die personenbezogene Daten betreffen. Entscheidend ist, dass jederzeit klar dokumentiert wird, ob eine Handlung in der Funktion als CISO oder als DPO erfolgt. Nur so lassen sich datenschutzrechtliche Anforderungen unabhängig prüfen und potenzielle Interessenkonflikte frühzeitig erkennen.
Damit die Unabhängigkeit des DPO gemäss Art. 10 DSG gewahrt bleibt, müssen Entscheidungs- und Eskalationswege entsprechend strukturiert sein. Ergänzend sollten automatische Prüfprozesse implementiert werden – etwa durch interne Audits oder regelmässige externe Kontrollen –, um sicherzustellen, dass Sicherheitsmassnahmen mit Datenschutzbezug rechtzeitig erkannt und korrekt bewertet werden.
Eine Doppelrolle aus CISO und DPO kann Fachkräfteengpässe überbrücken und zugleich einen ganzheitlichen Blick auf Sicherheits- und Datenschutzrisiken ermöglichen.
Damit dieser Spagat in der Praxis gelingt, braucht es zwingend:
Halten Unternehmen diese drei Voraussetzungen ein, profitieren sie von:
Die wachsende Komplexität in der Cyber Security und im Datenschutz verlangt nach integrierten Lösungen statt isolierter Silos. Eine kombinierte CISO-/DPO-Rolle kann genau das leisten – vorausgesetzt, sie ist durchdacht aufgesetzt und strategisch klar verankert.
Unternehmen, die jetzt aktiv werden und ihre Strukturen überprüfen, profitieren doppelt: Sie gewinnen an Effizienz und stärken gleichzeitig ihre Compliance – gegenüber Kunden, Partnern und Aufsichtsbehörden.
Wenn Sie wissen möchten, wie Sie eine solche Schlüsselrolle schlank, wirkungsvoll und rechtskonform ausgestalten, sind Sie bei InfoGuard an der richtigen Adresse. Unsere Expertinnen und Experten zeigen Ihnen praxisnah auf, wie Sie Informationssicherheit und Datenschutz nahtlos vereinen – sei es beim Aufbau oder bei der Optimierung Ihres bestehenden Managementsystems.
Unabhängig davon, wie Sie aktuell aufgestellt sind – wir unterstützen Ihre CISO/DPO-Fachperson ergänzend mit den notwendigen CISO- oder DPO-Skills. Kontaktieren Sie uns unverbindlich.
Bildlegende: mit KI generiertes Bild