Aus historischen Gründen sind Datenschutzbeauftragte (DSBs) häufig in der Hochschulverwaltung und Informationssicherheitsbeauftragte (ISBs) bzw. Chief Information Security Officer (CISO) bei der Hochschulleitung oder im Hochschulrechenzentrum angesiedelt.
Ihre Aufgaben sind dabei nicht zwangsläufig aufeinander abgestimmt und häufig nicht in effiziente Governance-Strukturen eingebettet. Erfahrungen zeigen, dass dadurch Friktionen entstehen können und Digitalisierungsprozesse mit Reibungsverlusten zu kämpfen haben.
In diesem Beitrag wird ein Brückenschlag zwischen Datenschutz und Informationssicherheit versucht, indem zentrale Schnittstellenprozesse identifiziert, ein lösungsorientiertes Vorgehen empfohlen und ein geeignetes Governancemodell vorgeschlagen wird.
Vor dem Hintergrund beschränkter personeller Kapazitäten sollte ein gemeinsames Vorgehen bei der Umsetzung der -häufig sehr bürokratischen- Compliance-Anforderungen konzipiert werden – auch um die aktive Mitwirkung der Beschäftigten in den zentralen und dezentralen Bereichen der Hochschule zu fördern.
