Wer sensible Steuer-, Finanz- und Personendaten verarbeitet, trägt besondere Verantwortung. DS-GVO, NIS2, DORA und Cyber Resilience Act erweitern die Anforderungen an Datenschutz, Informationssicherheit und Resilienz. 

DATEV als Auftragsverarbeiter ist in der Pflicht, personenbezogene und geschäftskritische Informationen zu schützen. Datenschutz, Informationssicherheit und Compliance müssen so organisiert sein, dass sie dauerhaft wirksam bleiben und sich gegenüber Kunden, Partnern und Aufsichtsbehörden transparent nachweisen lassen. Grundlage dafür ist ein integriertes Datenschutz- und Informationssicherheitsmanagementsystem, das Prozesse, Verantwortlichkeiten, Risikomanagement und Kontrollen verbindet. Ergänzt wird es durch Schulungs- und Awareness-Maßnahmen, die den sicheren Umgang mit Informationen unterstützen.  

Transparent und nachvollziehbar

DATEV verfolgt eine langfristige Zertifizierungsstrategie und lässt Compliance-, Datenschutz- und Informationssicherheitsprozesse regelmäßig durch unabhängige Auditoren und Zertifizierungsstellen überprüfen. Zertifizierungen nach ISO 27001, ISO 27017 und ISO 27701 bestätigen, dass DATEV Datenschutz- und Informationssicherheitsanforderungen systematisch in ihren Prozessen verankert hat. Insbesondere durch die Erweiterung um die Zertifizierung nach ISO 27017 belegt DATEV zusätzlich die sichere Nutzung und Bereitstellung von Cloudservices und stellt ergänzend für ausgewählte Dienstleistungen ISAE-3402-Testate bereit. Während Zertifizierungen Aufbau und Wirksamkeit von Managementsystemen bestätigen, beweisen die Prüfberichte, dass definierte Kontrollen und Prozesse über einen längeren Zeitraum funktioniert haben. Sie gewinnen zunehmend an Bedeutung.  

Die Zertifizierungen, Prüfberichte und Testate dienen als nachvollziehbare Belege für Datenschutz, Informationssicherheit und Compliance. Sie helfen auch Mitgliedern und Kunden dabei, ihre eigenen gesetzlichen und regulatorischen Anforderungen zu erfüllen. Denn diese müssen die Sicherheits- und Datenschutzmaßnahmen von DATEV als ihren Auftragsverarbeiter und der von DATEV eingesetzten Subdienstleister regelmäßig nachvollziehen und dokumentieren.  

 

Server oder Cloud? Kanzlei-IT zukunftssicher aufstellen

Eigene Server sind ressourcenintensiv und werden angesichts steigender Anforderungen zunehmend zur Belastung. Die Auslagerung von IT-Tätigkeiten bietet Kanzleien eine Alternative. 

IT-Infrastruktur

Für viele Kanzleien stellt sich die Frage, ob sich die Anschaffung eines eigenen lokalen Servers noch lohnt. Die Anforderungen steigen, Fachkräftemangel, höhere Sicherheitsstandards sowie Betrieb und Wartung einer eigenen IT-Infrastruktur binden Ressourcen. Zugleich haben der Boom Künstlicher Intelligenz (KI) sowie die hohe Nachfrage nach Hardware Preise und Lieferzeiten für Server erhöht.

Cloudsourcing schafft Freiräume

Mit DATEVasp, SmartIT und PARTNERasp stehen Alternativen bereit. Kanzleien profitieren dabei von einer professionell betriebenen Infrastruktur, ohne selbst Serverhardware beschaffen und warten zu müssen. Planbare monatliche Kosten ersetzen hohe Einmalinvestitionen.

Zukunftsfähig

Cloudsourcing erleichtert auch den Übergang von einer serverzentrierten zu einer arbeitsplatzzentrierten IT. Damit werden die Voraussetzungen für Clouddienste, automatisierte Prozesse und den sicheren Einsatz von KI-gestützten Lösungen geschaffen. Denn die Sicherheit muss in der zukünftigen cloudbasierten Arbeitswelt stets dem Anwender folgen – unabhängig davon, von wo aus er auf Daten und Anwendungen zugreift.

Unterstützungsangebote