Skip to content
Sicherheit calendar_today Aktualisiert: 7. April 2026 schedule 4 Min. Lesezeit

Informationssicherheitsrichtlinie - Was Muss Sie Enthalten?

Eine Informationssicherheitsrichtlinie beschreibt, wie Ihre Organisation personenbezogene Daten und Unternehmensinformationen schutzt. Dieser Artikel erklart, was sie enthalten muss und wie Sie sie aktuell halten.

summarize Kernaussagen
  • check_circle Eine Informationssicherheitsrichtlinie beschreibt die Regeln und Massnahmen zum Schutz von Unternehmensinformationen und personenbezogenen Daten
  • check_circle Die Richtlinie muss praktisch sein: Mitarbeiter mussen sie verstehen und anwenden konnen
  • check_circle Beginnen Sie mit den Grundlagen: Passworter, Zugang, Clean Desk, Meldepflichten und Geratenutzung
  • check_circle Uberprufen Sie die Richtlinie mindestens jahrlich und nach jedem Sicherheitsvorfall

Warum Sie eine Sicherheitsrichtlinie brauchen

Sie konnen die beste technische Sicherheit haben, aber wenn Ihre Mitarbeiter die Regeln nicht kennen, ist es, als wurden Sie eine Alarmanlage installieren und den Code auf einen Zettel neben der Tur kleben.

Eine Informationssicherheitsrichtlinie beschreibt die Regeln und Erwartungen fur alle in Ihrer Organisation. Sie sagt Mitarbeitern, was sie mit Unternehmensinformationen und personenbezogenen Daten tun durfen und was nicht.

Was muss sie enthalten?

Zweck und Geltungsbereich

Beschreiben Sie kurz, warum die Richtlinie existiert und fur wen sie gilt. In der Regel umfasst sie alle Mitarbeiter, Freelancer und Praktikanten mit Zugang zu Unternehmenssystemen oder -daten.

Passworter und Authentifizierung

  • Anforderungen an Passworstarke und -einzigartigkeit
  • Verpflichtende Zwei-Faktor-Authentifizierung, wo verfugbar
  • Verbot der Weitergabe von Passwortern
  • Nutzung eines Passwortmanagers

Zugriffskontrolle

  • Rechte werden rollenbasiert vergeben (Need-to-know)
  • Rechte werden bei Rollenwechsel uberpruft
  • Alle Zugange werden beim Ausscheiden sofort gesperrt
  • Periodische Uberprufung der Zugriffsrechte

Geratenutzung

  • Regeln fur die Nutzung von Firmengeraten
  • BYOD-Richtlinie, wenn Mitarbeiter eigene Gerate verwenden
  • Pflicht zur Festplattenverschlusselung und Bildschirmsperre
  • Regeln fur das Arbeiten in offentlichen Netzwerken (VPN nutzen)

Clean Desk und Clear Screen

  • Dokumente mit personenbezogenen Daten werden beim Verlassen des Arbeitsplatzes weggeschlossen
  • Bildschirme werden bei Abwesenheit gesperrt
  • Vertrauliche Ausdrucke werden sofort am Drucker abgeholt

E-Mail und Kommunikation

  • Richtlinien fur den Versand personenbezogener Daten per E-Mail
  • Wann Verschlusselung erforderlich ist
  • Umgang mit verdachtigen E-Mails (Phishing)

Meldung von Vorfallen

  • Wie Mitarbeiter einen Sicherheitsvorfall melden sollen
  • An wen sie melden
  • Innerhalb welcher Frist (so schnell wie moglich)
  • Dass es keine negativen Folgen fur das Melden von Fehlern gibt

Externer Speicher und Tools

  • Welche Cloud-Speicherdienste genehmigt sind
  • Verbot der Nutzung nicht genehmigter Tools fur Unternehmensdaten
  • Regeln fur den Dateiaustausch mit externen Parteien

So erstellen Sie die Richtlinie

  1. Beginnen Sie mit einer Vorlage - Sie mussen das Rad nicht neu erfinden. Nutzen Sie eine bestehende Vorlage und passen Sie sie an
  2. Machen Sie sie praktisch - schreiben Sie in verstandlicher Sprache, ohne juristischen Fachjargon
  3. Besprechen Sie sie mit Ihrem Team - ermoglichen Sie Mitarbeitern, Feedback zu geben und Fragen zu stellen
  4. Lassen Sie sie unterschreiben - jeder Mitarbeiter bestatigt, die Richtlinie gelesen und verstanden zu haben
  5. Machen Sie sie auffindbar - bewahren Sie sie an einem Ort auf, den alle finden konnen

Halten Sie sie lebendig

Eine Sicherheitsrichtlinie, die Sie schreiben und vergessen, hat wenig Wert. Uberprufen Sie sie:

  • Jahrlich - ist sie noch aktuell?
  • Nach einem Vorfall - muss etwas verscharft werden?
  • Bei Veranderungen - neue Tools, neue Mitarbeiter, neue Arbeitsweisen?
auto_awesome Dokumentieren Sie Ihren Sicherheitsansatz

GDPRWise hilft Ihnen, Ihre Sicherheitsmassnahmen und Richtlinien als Teil Ihres Compliance-Dossiers festzuhalten.

GW
GDPRWise Redaktion

Dieser Artikel wurde vom GDPRWise-Team verfasst und von unseren Datenschutzexperten geprüft.