ISO 27001:2022 — risikobasierte Informationssicherheit

ISO 27001:2022 ist das weltweit anerkannte Rahmenwerk, um ein Informationssicherheits-Managementsystem (ISMS) einzurichten, umzusetzen, aufrechtzuerhalten und fortlaufend zu verbessern. Der Ansatz orientiert sich an Risiken: Sie erkennen Bedrohungen, bewerten deren Wahrscheinlichkeit und Auswirkungen und setzen Maßnahmen ein, um Risiken auf ein vertretbares Maß zu senken.

Die Fassung von 2022 ordnet 93 Maßnahmen in Anhang A vier Themen zu: organisatorische (37 Maßnahmen), personelle (8 Maßnahmen), physische (14 Maßnahmen) und technologische (34 Maßnahmen). Datenanonymisierung unterstützt unmittelbar Maßnahmen aus den organisatorischen und technologischen Themen.

Verkleinert die Angriffsfläche

Wirksame Anonymisierung kann die Folgen eines Datenvorfalls mindern. Verbleibende Risiken der Wiedererkennung und von Rückschlüssen müssen Sie jedoch für jeden Datensatz bewerten. Bei umkehrbaren Verfahren wie der Verschlüsselung gehört auch die Offenlegung des Schlüssels dazu. Wenn Sie personenbezogene Daten durch Token, Schwärzungen oder Hashwerte ersetzen, kann das Risiko eines Informationswerts sinken. Bewerten Sie vor einer Änderung seiner Klassifizierung im ISMS erneut, ob Personen identifizierbar sind und welche Schutzmaßnahmen erforderlich bleiben.

Unterstützt die Datenminimierung

Die Datenschutz-Grundverordnung (DSGVO, Art. 5 Abs. 1 Buchst. c) verlangt, nur die für den Zweck erforderlichen Daten zu verarbeiten. ISO 27001 (A.5.34) verlangt, solche geltenden Datenschutzpflichten zu erfüllen. Anonymisierung ermöglicht es Organisationen, Daten für Analysen, Tests und Berichte weiter zu nutzen und zugleich unnötige personenbezogene Kennzeichen zu entfernen.

Ermöglicht sicheres Teilen

Teilen Sie Datensätze mit Partnern, Anbietern oder externen Auftragsverarbeitern und setzen Sie dabei weniger personenbezogene Daten offen. Voraussetzung sind eine dokumentierte Bewertung des Wiedererkennungsrisikos und geeignete vertragliche Schutzmaßnahmen. Anonymisierung dient als technische Schutzmaßnahme für die Anforderungen der ISO 27001 an sichere Informationsübertragung.

Relevante Maßnahmen aus Anhang A

Bei neun Maßnahmen aus Anhang A trägt Datenanonymisierung unmittelbar oder unterstützend zur Umsetzung bei. Ordnen Sie diese Ihrer Erklärung zur Anwendbarkeit zu.

Maßnahme Bezeichnung Beitrag der Anonymisierung
A.5.12 Klassifizierung von Informationen Anonymisierte Daten erfordern eine niedrigere Klassifizierung. Ein Datensatz ohne personenbezogene Daten wechselt von „Vertraulich“ zu „Intern“ oder „Öffentlich“. Dadurch sind weniger Schutzmaßnahmen erforderlich.
A.5.33 Schutz von Aufzeichnungen Anonymisierung schützt Aufzeichnungen mit personenbezogenen Daten vor unbefugtem Zugriff und unbefugter Verarbeitung. Selbst wenn Aufzeichnungen offengelegt werden, enthält der anonymisierte Inhalt keine personenbezogenen Daten.
A.5.34 Privatsphäre und Schutz personenbezogener Daten Diese Maßnahme unterstützt unmittelbar die Anforderungen zum Schutz personenbezogener Daten. Anonymisierung ist neben Zugriffskontrolle, Verschlüsselung und Datenminimierung eine technische Maßnahme, die hilft zu verhindern, dass personenbezogene Daten einzelnen Menschen wieder zugeordnet werden.
A.8.10 Löschen von Informationen Anonymisierung als Alternative zur Löschung erhält den Nutzen von Daten für Analysen und Berichte und senkt zugleich das Wiedererkennungsrisiko. Dieses verbleibende Risiko muss gesondert bewertet werden. Umkehrbare Verfahren wie Verschlüsselung erfüllen die Voraussetzung nicht. Ob die Maßnahme erfüllt ist, wird bei der Prüfung entschieden.
A.8.11 Datenmaskierung Anonymisierung unterstützt diese Maßnahme unmittelbar. Maskierung, Schwärzung, Tokenisierung und Pseudonymisierung sind Verfahren der Datenmaskierung nach A.8.11, wenn sie passend ausgewählt, eingerichtet und geregelt werden. Nur unumkehrbare Verfahren können eine Anonymisierung bewirken. Pseudonymisierte oder tokenisierte Daten bleiben nach der DSGVO personenbezogene Daten.
A.8.12 Vermeidung von Datenabfluss Anonymisierung verhindert, dass personenbezogene Daten über Datenübertragungen, API-Aufrufe, Protokolldateien und geteilte Datensätze abfließen. Die personenbezogenen Daten werden entfernt, bevor die Daten den geschützten Bereich verlassen.
A.8.24 Einsatz von Kryptografie Auf Verschlüsselung beruhende Anonymisierungsverfahren — Hashen mit SHA-256 (einer kryptografischen Hashfunktion), Tokenisierung mit AES und aus Schlüsseln abgeleitete Pseudonymisierung — setzen kryptografische Maßnahmen unmittelbar um.
A.8.25 Sicherer Entwicklungszyklus Anonymisieren Sie Produktionsdaten für Testumgebungen. Entwicklungs- und Qualitätssicherungsteams arbeiten so mit realistischen, aber sicheren Datensätzen. Das verhindert, dass personenbezogene Daten in Systemen außerhalb der Produktion offengelegt werden.
A.8.28 Sichere Programmierung Anonymisieren Sie personenbezogene Daten in Anwendungsprotokollen, Fehlermeldungen und Ausgaben zur Fehlersuche. Das verhindert eine unbeabsichtigte Offenlegung über die Protokollinfrastruktur und Werkzeuge für Entwickler.

Erklärung zur Anwendbarkeit

Führen Sie Datenanonymisierung in Ihrer Erklärung zur Anwendbarkeit (SoA) als technische Maßnahme für jede zutreffende Position aus Anhang A auf. Prüfer suchen nach konkreten, umgesetzten Maßnahmen. Die automatisierte Erkennung und Anonymisierung personenbezogener Daten liefert messbare und prüfbare Nachweise für die Einhaltung der Anforderungen.

Leitfaden zur Umsetzung

In sechs Schritten integrieren Sie Datenanonymisierung in Ihr ISMS. Folgen Sie dem Planen-Umsetzen-Prüfen-Handeln-Zyklus der ISO 27001, um Maßnahmen zur Anonymisierung einzurichten, umzusetzen und fortlaufend zu verbessern.

Personenbezogene Daten im Geltungsbereich Ihres ISMS erfassen

Ermitteln Sie alle Systeme, Prozesse und Datenflüsse, die innerhalb des Geltungsbereichs Ihres ISMS personenbezogene Daten verarbeiten. Dokumentieren Sie Datenarten, Speicherorte, Verarbeitungszwecke und Aufbewahrungsfristen. Diese Angaben fließen unmittelbar in Ihre Risikobewertung ein.

Risiken nach Ihrer ISO-27001-Methodik bewerten

Bewerten Sie das Risiko einer Offenlegung personenbezogener Daten mit Ihrer festgelegten Methodik. Berücksichtigen Sie Datenvorfälle, Bedrohungen durch Personen mit internem Zugriff, die Verarbeitung durch Dritte und grenzüberschreitende Übertragungen. Schätzen Sie für jeden Informationswert die Wahrscheinlichkeit und die Auswirkungen einer Offenlegung ein.

Anonymisierung als Maßnahme auswählen

Dokumentieren Sie die Datenanonymisierung in Ihrer Erklärung zur Anwendbarkeit als Behandlung der Risiken zu den relevanten Maßnahmen aus Anhang A. Legen Sie fest, welche Verfahren — Ersetzen, Schwärzen, Maskieren, Hashen oder Verschlüsseln — für welche Datenkategorien und Verarbeitungstätigkeiten gelten.

Regeln für die Anonymisierung festlegen

Legen Sie fest, welche Daten anonymisiert werden müssen, welche Verfahren dafür gelten und welche Ereignisse die Anonymisierung auslösen. Nehmen Sie Regeln für die Vorbereitung von Testdaten, die Bereinigung von Protokollen, das Teilen von Daten und die Verwaltung von Archiven auf.

Automatisierte Erkennung und Anonymisierung umsetzen

Setzen Sie Werkzeuge zur automatischen Erkennung und Anonymisierung personenbezogener Daten ein, die sich in Ihre bestehenden Abläufe einfügen. Automatisierung über eine API sorgt für eine einheitliche Anwendung ohne manuelle Eingriffe. Sie verringert menschliche Fehler und erstellt Prüfprotokolle.

Überwachen und überprüfen

Richten Sie Prüfprotokolle, Kennzahlen zur Wirksamkeit und regelmäßige Überprüfungen durch die Leitung ein. Verfolgen Sie die Genauigkeit der Erkennung, den Umfang der Anonymisierung und die verarbeiteten Mengen. Nutzen Sie die Ergebnisse für die fortlaufende Verbesserung Ihres ISMS und Ihr internes Prüfprogramm.

Wie anonymize.solutions ISO 27001 unterstützt

Diese konkreten Funktionen setzen Maßnahmen aus Anhang A unmittelbar um oder unterstützen sie. Jede Funktion ist prüfbar, messbar und dokumentiert.

A.8.11 — Datenmaskierung

5 Anonymisierungsmethoden: Ersetzen durch unbedenkliche Platzhalter, Schwärzen durch vollständiges Entfernen, Maskieren durch teilweises Verdecken von Zeichen, Hashen mit dem nicht umkehrbaren Verfahren SHA-256 und Verschlüsseln, das Berechtigten die Wiederherstellung des Originals erlaubt. Wählen Sie die Methode passend zu Ihrer Risikobereitschaft und dem erforderlichen Nutzen der Daten.

A.5.34 — Schutz personenbezogener Daten

267 Arten personenbezogener Daten werden in 48 Sprachen automatisch erkannt. Sprachverarbeitung, Musterregeln und kombinierte Erkennungsverfahren finden Namen, Adressen, Finanzdaten, Gesundheitsinformationen, amtliche Kennungen und fachspezifische Kennzeichen. Bei strukturierten Daten wird die Erkennung durch Prüfsummen bestätigt.

A.8.12 — Vermeidung von Datenabfluss

Ihre Daten werden übertragen, anonymisiert und zurückgegeben. Der Erkennungsdienst muss den Text lesen, den er analysiert. Der Betrieb erfolgt zu 100 % in der EU (Hetzner, Deutschland). Ein verschlüsselter Verlauf der Vorgänge wird nur gespeichert, wenn Sie ihn einschalten.

A.8.24 — Kryptografie

AES für umkehrbare Verschlüsselung (derzeit AES-CBC mit PKCS7 und ohne Authentifizierungskennzeichen). Argon2id, ein speicherintensives und von OWASP empfohlenes Verfahren zur Ableitung von Schlüsseln, erzeugt Schlüssel aus Passwörtern. SHA-256 bildet Hashwerte für einen nicht umkehrbaren Ersatz.

A.8.25 — Sichere Entwicklung

REST-API und MCP-Server lassen sich unmittelbar in Entwicklungsabläufe einbinden. Anonymisieren Sie Produktionsdaten für Testumgebungen über API-Aufrufe. Der MCP-Server schützt Codeausschnitte und Unterhaltungen in Claude Desktop, Cursor und VS Code.

A.8.10 — Löschen von Informationen

Anonymisierung als Alternative zur Löschung erhält den Nutzen von Daten für Analysen, maschinelles Lernen und historische Berichte und senkt zugleich das Wiedererkennungsrisiko. Bewerten Sie dieses verbleibende Risiko gesondert. Ob damit der Zweck der Maßnahme erfüllt wird, entscheidet Ihr Prüfer.

Gilt das für Ihre Organisation?

Dieser Leitfaden ist allgemein; Ihre Pflichten sind es nicht. Nennen Sie uns Ihre Branche und sagen Sie uns, wohin Ihre Daten gelangen dürfen. Wir sagen Ihnen, was für Sie gilt.

ISO-27001-Umsetzung direkt ausprobieren

Sehen Sie, wie unsere Plattformen Maßnahmen aus Anhang A für die automatisierte Anonymisierung umsetzen:

Unsere Server stehen in Deutschland. 267 Arten personenbezogener Daten, 48 Sprachen. Kostenloser Tarif, danach ab 3 € im Monat.

anonym.legal öffnen ↗

Auf Ihrem Rechner — anonym.plus

Ein lokal arbeitendes Desktop-Programm. Der Text verlässt den Rechner nie. 317 eigene Mustererkenner. Für einen Rechner kostenlos, danach eine einmalig bezahlte Lizenz ab 149 €.

anonym.plus öffnen ↗
Beide Produkte vergleichen →