Status quo und Herausforderungen des Datenschutzes und der Datensicherheit in Schweizer Gemeindeverwaltungen: Eine empirische Analyse
Die fortschreitende Digitalisierung bringt sowohl Chancen als auch Risiken für Schweizer Gemeinde- und Stadtverwaltungen mit sich. Besonders der Datenschutz und die Datensicherheit stellen zentrale Herausforderungen dar. Aufgrund der zunehmenden Digitalisierung in öffentlichen Verwaltungen steigt da...
Saved in:
| Published in: | Yearbook of Swiss administrative sciences Vol. 16; p. 16–34 |
|---|---|
| Main Authors: | , , |
| Format: | Journal Article |
| Language: | German |
| Published: |
Ubiquity Press
29.05.2025
|
| Subjects: | |
| ISSN: | 2632-9255, 2632-9255 |
| Online Access: | Get full text |
| Tags: |
Add Tag
No Tags, Be the first to tag this record!
|
| Summary: | Die fortschreitende Digitalisierung bringt sowohl Chancen als auch Risiken für Schweizer Gemeinde- und Stadtverwaltungen mit sich. Besonders der Datenschutz und die Datensicherheit stellen zentrale Herausforderungen dar. Aufgrund der zunehmenden Digitalisierung in öffentlichen Verwaltungen steigt das Volumen an erfassten und verarbeiteten Daten kontinuierlich, was gleichzeitig das Risiko für Datenschutzverletzungen erhöht. Der vorliegende Artikel untersucht den aktuellen Stand der Datenschutz- und Datensicherheitsmassnahmen in den Deutschschweizer Gemeinde- und Stadtverwaltungen, um den Handlungsbedarf zu identifizieren und Empfehlungen abzuleiten. Die zentrale Forschungsfrage dieses Papers lautet: In welchen Bereichen besteht der grösste Handlungsbedarf für Deutschschweizer Gemeinden und Städte in Bezug auf die Informationssicherheit? Um diese Frage zu beantworten, wurden drei Unterfragen formuliert: Welche sind die grössten Bedrohungen und Risiken für die Informationssicherheit? Inwiefern beeinflusst die Grösse einer Gemeinde die Fähigkeit, Datensicherheitsmassnahmen umzusetzen? Welche Rolle spielen Schulungen und Bewusstseinsbildung für die Mitarbeiter bei der Verbesserung der Informationssicherheit? Die Untersuchung basiert auf einer quantitativen Online-Umfrage unter den Deutschschweizer Gemeinde- und Stadtverwaltungen Die erhobenen Daten wurden mittels deskriptiver Statistik analysiert, um einen umfassenden Überblick über die implementierten Datenschutz- und Datensicherheitsmassnahmen zu erhalten. Die Ergebnisse der Untersuchung zeigen, dass insbesondere kleinere Gemeinden im Bereich der Informationssicherheit Unterstützung benötigen. Während technische Schutzmassnahmen weit verbreitet sind, mangelt es teilweise an der Umsetzung strategischer und operativer Massnahmen. Die Analyse verdeutlicht zudem die Notwendigkeit, die bestehenden Massnahmen zu intensivieren und die Sensibilisierung der Mitarbeiter zu verbessern, um die Datensicherheit zu gewährleisten. Darüber hinaus gibt es einen Mangel an umfassenden Schutzbedarfsanalysen und Notfallkonzepten, obwohl 70% der Verwaltungen allgemeine Richtlinien zur Datensicherheit umgesetzt haben.
La numérisation croissante présente à la fois des opportunités et des risques pour les administrations communales et municipales suisses. La protection et la sécurité des données constituent des défis majeurs. En raison de la numérisation croissante dans les administrations publiques, le volume des données saisies et traitées ne cesse d'augmenter, ce qui accroît en même temps le risque de violation de la protection des données. Le présent travail examine l'état actuel des mesures de protection et de sécurité des données dans les administrations communales et municipales de Suisse alémanique afin d'identifier les mesures à prendre et d'en déduire des recommandations. La question de recherche centrale de ce document est la suivante : dans quels domaines les communes et les villes de Suisse alémanique ont-elles le plus besoin d'agir en matière de sécurité de l'information ? Pour répondre à cette question, trois sous-questions ont été formulées : Quelles sont les principales menaces et les principaux risques pour la sécurité de l'information ? Dans quelle mesure la taille d'une commune influence-t-elle la capacité à mettre en œuvre des mesures de sécurité des données ? Quel est le rôle de la formation et de la sensibilisation des collaborateurs dans l'amélioration de la sécurité de l'information ? L'étude se base sur une enquête quantitative en ligne auprès des administrations communales et municipales de Suisse alémanique. Les données collectées ont été analysées à l'aide de statistiques descriptives afin d'obtenir un aperçu complet des mesures de protection et de sécurité des données mises en œuvre. Les résultats de l'enquête montrent que ce sont surtout les petites communes qui ont besoin de soutien dans le domaine de la sécurité de l'information. Alors que les mesures techniques de protection sont largement répandues, la mise en œuvre de mesures stratégiques et opérationnelles fait parfois défaut. L'analyse met en outre en évidence la nécessité d'intensifier les mesures existantes et d'améliorer la sensibilisation des collaborateurs afin de garantir la sécurité des données. En outre, il y a un manque d'analyses complètes des besoins de protection et de concepts d'urgence, bien que 70% des administrations aient mis en œuvre des directives générales sur la sécurité des données.
Advancing digitalization brings both opportunities and risks for Swiss local administrations. Data protection and data security in particular pose key challenges. As digitalization increases, the volume of collected and processed data grows, which also raises the risk of data protection violations. This paper examines the current state of data protection and data security measures in Swiss-German local administrations to identify the need for action and derive recommendations. The central research question is: Which subject areas have the greatest need for action among Swiss-German municipalities and cities regarding information security? To answer this, three sub-questions were formulated: What are the biggest threats and risks to information security? To what extent does the size of a municipality influence its ability to implement data security measures? What role do training and awareness-raising for employees play in improving information security? The study is based on a quantitative online survey of Swiss-German local administrations. The data was analyzed using descriptive statistics to obtain an overview of implemented data protection and security measures. The results show that smaller municipalities in particular need support in information security. While technical protection measures are widespread, strategic and operational measures are sometimes lacking. The analysis also highlights the need to intensify existing measures and improve employee awareness. Furthermore, comprehensive protection requirement analyses and emergency concepts are often missing, although 70% of administrations have implemented general data security guidelines. Abstrakt Die fortschreitende Digitalisierung bringt sowohl Chancen als auch Risiken für Schweizer Gemeinde- und Stadtverwaltungen mit sich. Besonders der Datenschutz und die Datensicherheit stellen zentrale Herausforderungen dar. Aufgrund der zunehmenden Digitalisierung in öffentlichen Verwaltungen steigt das Volumen an erfassten und verarbeiteten Daten kontinuierlich, was gleichzeitig das Risiko für Datenschutzverletzungen erhöht. Der vorliegende Artikel untersucht den aktuellen Stand der Datenschutz- und Datensicherheitsmassnahmen in den Deutschschweizer Gemeinde- und Stadtverwaltungen, um den Handlungsbedarf zu identifizieren und Empfehlungen abzuleiten. Die zentrale Forschungsfrage dieses Papers lautet: In welchen Bereichen besteht der grösste Handlungsbedarf für Deutschschweizer Gemeinden in Bezug auf die Informationssicherheit? Um diese Frage zu beantworten, wurden drei Unterfragen formuliert: Welche sind die grössten Bedrohungen und Risiken für die Informationssicherheit? Inwiefern beeinflusst die Grösse einer Gemeinde die Fähigkeit, Datensicherheitsmassnahmen umzusetzen? Welche Rolle spielen Schulungen und Bewusstseinsbildung für die Mitarbeiter bei der Verbesserung der Informationssicherheit? Die Untersuchung basiert auf einer quantitativen Online-Umfrage unter den Deutschschweizer Gemeindeverwaltungen. Die erhobenen Daten wurden mittels deskriptiver Statistik analysiert, um einen umfassenden Überblick über die implementierten Datenschutz- und Datensicherheitsmassnahmen zu erhalten. Die Ergebnisse der Untersuchung zeigen, dass insbesondere kleinere Gemeinden im Bereich der Informationssicherheit Unterstützung benötigen. Während technische Schutzmassnahmen weit verbreitet sind, mangelt es teilweise an der Umsetzung strategischer und operativer Massnahmen. Die Analyse verdeutlicht zudem die Notwendigkeit, die bestehenden Massnahmen zu intensivieren und die Sensibilisierung der Mitarbeiter zu verbessern, um die Datensicherheit zu gewährleisten. Darüber hinaus gibt es einen Mangel an umfassenden Schutzbedarfsanalysen und Notfallkonzepten, obwohl 70% der Verwaltungen allgemeine Richtlinien zur Datensicherheit umgesetzt haben. Résumé La numérisation croissante présente à la fois des opportunités et des risques pour les administrations communales et municipales suisses. La protection et la sécurité des données constituent des défis majeurs. En raison de la numérisation croissante dans les administrations publiques, le volume des données saisies et traitées ne cesse d›augmenter, ce qui accroît en même temps le risque de violation de la protection des données. Le présent travail examine l›état actuel des mesures de protection et de sécurité des données dans les administrations communales et municipales de Suisse alémanique afin d›identifier les mesures à prendre et d›en déduire des recommandations. La question de recherche centrale de ce document est la suivante : dans quels domaines les communes et les villes de Suisse alémanique ont-elles le plus besoin d›agir en matière de sécurité de l›information? Pour répondre à cette question, trois sous-questions ont été formulées : Quelles sont les principales menaces et les principaux risques pour la sécurité de l›information? Dans quelle mesure la taille d›une commune influence-t-elle la capacité à mettre en œuvre des mesures de sécurité des données? Quel est le rôle de la formation et de la sensibilisation des collaborateurs dans l›amélioration de la sécurité de l›information? L›étude se base sur une enquête quantitative en ligne auprès des administrations communales et municipales de Suisse alémanique. Les données collectées ont été analysées à l›aide de statistiques descriptives afin d›obtenir un aperçu complet des mesures de protection et de sécurité des données mises en œuvre. Les résultats de l›enquête |
|---|---|
| ISSN: | 2632-9255 2632-9255 |
| DOI: | 10.5334/ssas.223 |