Fax ist nicht DSGVO-konform
Kann ich Ihnen das per Fax schicken?” Was in vielen Ohren fast schon wie ein schlechter Witz klingt, auf den man gerne mit “Klar, oder per Brieftaube, das geht auch” antworten möchte, ist in einigen Unternehmen, Arztpraxen und Behörden noch gängige Praxis.
Galt das Fax lange Zeit als ein sicheres Kommunikationsmittel, hat die Digitalisierung dazu geführt, dass Faxe nicht länger Datenschutz-konform sind – und sich damit für die Übertragung von sensiblen, personenbezogenen Daten und Informationen nicht mehr eignen.
Denn inzwischen werden Faxe nicht mehr über Telefonleitungen übertragen, sondern über das Internet. Damit ist der Übertragungsweg nicht mehr Ende-zu-Ende-verschlüsselt. Gerade digital übermittelte Faxe landen dann direkt im E-Mail-Postfach des Empfangenden. Das ist einerseits praktisch, da sie von dort aus problemlos weitergeleitet werden können – andererseits wird diese Tatsache zum Risiko, wenn die Informationen unverschlüsselt weitergeleitet werden. Denn enthält das Fax sensible, personenbezogene Daten, verstößt ein unzureichende Schutz gegen die DSGVO.
Fax ist so sicher wie eine unverschlüsselte E-Mail
Denn: Ein Fax ist für vertrauliche Daten ungefähr so gut geeignet wie eine unverschlüsselte E-Mail – oder eine Postkarte. Wollen Unternehmen sensible Daten austauschen, eignen sich sichere Übertragungswege wie beispielsweise Ende-zu-Ende-verschlüsselte E-Mails (E2E).
Unternehmen, Behörden und Arztpraxen, die trotz aller Unkenrufe dem Fax treu bleiben, sollten in sich gehen. Inzwischen liegen bereits erste Urteile vor, die einmal mehr verdeutlichen: Das Fax pfeift in einer zunehmend digitalen Welt aus dem letzten Loch. Schwer vorstellbar, dass es dank wachsendem Bewusstsein beim Datenschutz noch einmal Luft bekommt.
Kein Fax, kein DSGVO-Problem?
Auch wenn Unternehmen und Organisationen kein Fax mehr nutzen, sollten sie handeln. Die gute alte E-Mail ist oft nicht mehr sicher genug. Denn der Berg an sensiblen, personenbezogenen Daten wächst. Das heißt, dass immer mehr unter die DSGVO fallen. Ihr Austausch muss immer sicher und vertraulich sein, beispielsweise Personalakten oder Lohnabrechnungen.
Es muss aber nicht immer die oft zitierte DSGVO sein. Interna oder große Dateien ohne E2E zu verschicken ist heute fast schon fahrlässig. Kritisch ist es dann auch, wenn nicht klar ist, in welchem Land der Server steht, der die Daten speichert. Im besten Fall setzt man hier auf ein Angebot aus der EU, um den Anforderungen an die Datensicherheit gerecht zu werden.
Der sichere Datentransfer lohnt sich für alle Firmen. Gerne sprechen wir mit Ihnen in einem persönlichen Termin über Ihre individuellen Anforderungen und Wünsche.
Jetzt Beratungstermin vereinbaren