60 GLoSSAR AES „Advanced Encryption Standard“ ist ein symmetrisches Verschlüsselungsverfahren, derzeit im Einsatz mit einer Schlüssellänge bis zu 256 Bit. Der Algorithmus ist frei ver- fügbar und darf ohne Lizenzgebühren in Soft- und Hardware- Lösungen eingesetzt werden. Bedingt durch seinen relativ geringen Rechenaufwand im Vergleich zu hochsicheren Verschlüsselungstechniken wird AES bevorzugt bei Real- zeitanwendungen, wie zum Beispiel VPNs eingesetzt. Auftragsverarbeiter Ein „Auftragsverarbeiter“ ist gemäß DSGVo eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verant- wortlichen verarbeitet. BYoD BYoD (Bring Your own Device, d.h. „Bring dein eigenes Ge- rät“) ist eine Strategie, Kosten einzusparen und die Mitarbei- termotivation anzuheben, indem die Verwendung privater It-Geräte wie Smartphones oder Notebooks für berufliche Zwecke zugelassen wird. Dabei entstehen allerdings verschiedene Probleme in rechtlicher und sicherheitstechni- scher Hinsicht, die vor dem Einsatz unbedingt geklärt werden müssen. Dateisystem Ein „Dateisystem“ ist gemäß DSGVo jede strukturierte Sammlung personenbezogener Daten, die nach bestimmten Kriterien zugänglich sind, unabhängig davon, ob diese Sammlung zentral, dezentral oder nach funktionalen oder geografischen Gesichtspunkten geordnet geführt wird. Digitale Signatur Zum Unterschied einer E-Mail Signatur, die nur eine reine Zeichenfolge zur Angabe des Absenders ist und keinen Zu- sammenhang zum Inhalt der E-Mail darstellt, bildet die digi- tale Signatur über einen kryptischen Algorithmus aus dem text der E-Mail-Nachricht eine Zeichenfolge, die eindeutig zeigt, von wem dieser text stammt und dass er während der Übertragung nicht verändert wurde. Sollte auch nur ein Zeichen ausgetauscht oder gelöscht worden sein, passt die digitale Prüfsumme nicht mehr mit dem darüber liegenden text zusammen. Personenbezogene Daten „personenbezogene Daten“ sind gemäß DSGVo alle Informa- tionen, die sich auf eine identifizierte oder identifizierbare natürliche Person („betroffene Person“) beziehen; als identi- fizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Ken- nung wie einem Namen, zu einer Kennnummer, zu Standort- daten, zu einer online-Kennung oder zu einem oder mehre- ren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann. Profiling „Profiling“ ist gemäß DSGVo jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere um Aspekte bezüglich Arbeitsleistung, wirtschaftliche Lage, Gesundheit, persönliche Vorlieben, Interessen, Zuverlässigkeit, Verhal- ten, Aufenthaltsort oder ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen.