Zutrittskontrolle verhindert, dass Unbefugte physisch zu Räumen und Anlagen gelangen, in denen personenbezogene Daten verarbeitet werden.
Typische Maßnahmen
- Schließsysteme mit Schlüssel- oder Kartenverwaltung
- gesicherte Serverräume mit beschränktem Personenkreis
- Besucherregelungen und Begleitpflicht
- Alarmanlagen und gegebenenfalls Videoüberwachung
Einordnung
Die Zutrittskontrolle stammt aus dem Katalog der Kontrollziele des früheren BDSG und wird bis heute zur Gliederung der technischen und organisatorischen Maßnahmen genutzt. In neueren Katalogen wie § 64 Abs. 3 BDSG geht sie in der Zugangskontrolle zu Verarbeitungsanlagen auf.
Auch bei Cloud-Diensten bleibt sie relevant: Hier ist beim Anbieter nachzuweisen, wie Rechenzentren physisch gesichert sind.
Rechtsgrundlagen
- Art. 32 DSGVO
- Sicherheit der Verarbeitung.
- § 64 Abs. 3 BDSG
- Katalog von Kontrollzielen als Orientierung.