Mittelstandspresse
18.08.2026
DSGVO-konform reicht nicht: Wer kontrolliert wirklich Ihre Unternehmenszugänge?
Reicht DSGVO-Konformität aus, um Unternehmenszugänge wirklich zu schützen? Erfahren Sie im Artikel, warum Datenstandort, Schlüsselkontrolle und Zugriffsrechte gemeinsam über Datensouveränität entscheiden.
Barcelona, 18.08.2026 (PresseBox) - Viele Unternehmen prüfen bei einem Passwort-Manager zuerst den Serverstandort. Das ist wichtig, aber nur ein Teil der Antwort. Datensouveränität bei Zugangsdaten entsteht erst dann, wenn Standort, Schlüsselkontrolle und Zugriffssteuerung zusammenpassen.
Zugangsdaten benötigen einen eigenen Schutzansatz
Passwörter und Secrets sind keine gewöhnlichen Dateien: Sie wechseln bei Onboarding, Projektübergaben und Offboarding häufig den Kontext, geraten leicht in Tickets oder Chats und bleiben bei einem Leak so lange wertvoll, bis sie rotiert werden. Laut dem in unserem Beitrag zitierten Verizon DBIR 2026 spielten gestohlene Zugangsdaten bei 13 % der initialen Zugriffswege und bei 39 % des gesamten Angriffsverlaufs eine Rolle.
Die richtigen Fragen vor der Tool-Auswahl
Für die Auswahl eines Passwort-Managers sollten Verantwortliche daher über „DSGVO-konform“ hinausgehen.
Kann der Anbieter Ihre Daten technisch entschlüsseln?
Welche Unterauftragsverarbeiter sind beteiligt?
Bleiben Backups und Supportzugriffe innerhalb der vorgesehenen Jurisdiktion?
Und lässt sich der Zugriff beim Rollenwechsel eines Mitarbeiters unmittelbar entziehen?
Die Betriebsform muss zu Ihren Anforderungen passen
Die passende Betriebsform hängt von Ihren Anforderungen ab. Air-gapped oder On-Premise bietet maximale Isolation, verlangt aber interne Kapazität für Betrieb, Patches und Backups. EU-Cloud kann für kleinere Teams sinnvoll sein — allerdings nur, wenn Client-Side Encryption sicherstellt, dass der Anbieter den Hauptschlüssel nie erhält. Für NIS2-relevante Organisationen gehört diese Prüfung zugleich zur Bewertung der Lieferkettensicherheit.
Passwork unterstützt Unternehmen dabei, die Kontrolle über ihre Zugangsdaten zurückzugewinnen. Mit einer selbst gehosteten Architektur, Zero-Knowledge-Verschlüsselung sowie rollenbasierten Zugriffsrechten und Audit-Logs bleiben sensible Zugangsdaten in Ihrer eigenen Infrastruktur und unter Ihrer Kontrolle.
Prüfen Sie, ob Passwork zu Ihren Anforderungen an Datensouveränität, NIS2 und sichere Zugriffsverwaltung passt.
Mehr Hintergründe und die Entscheidungsmatrix finden Sie im vollständigen Beitrag “Datensouveränität und Passwortverwaltung: Anmeldedaten dort behalten, wo sie hingehören”.
Ansprechpartner
Alex Muntyan
+34673328602
Zuständigkeitsbereich: CEO
Über Passwork Europe SL.:
Passwork ist ein unabhängiges europäisches Cybersicherheitsunternehmen, das selbst gehostete und cloudbasierte Passwortmanagement-Lösungen für Unternehmen und öffentliche Einrichtungen entwickelt. Das Unternehmen operiert nach EU-Recht und ist vollständig NIS2-, ENS- und DSGVO-konform. Passwork legt den Schwerpunkt auf nachhaltigen Mehrwert, hält ISO-27001-zertifizierte Entwicklungsstandards ein und gewährleistet absoluten Datenschutz für seine Kunden.
Datei-Anlagen:
(30 kB)
1623662.attachment
Datensouveränität für Zugangsdaten besteht aus drei Kontrollen: Standort der Daten, Kontrolle über die Entschlüsselungsschlüssel und Steuerung der Zugriffe. Fehlt eine davon, bleibt eine Lücke.
- Mehr Infos zu dieser Meldung unter www.pressebox.de
- zurück zur Übersicht















