Schutz, Sicherheit und Datenschutz
Facility Management: Banken & Versicherungen » FM‑Zielbild » Security
Strategisches Ziel
Menschen, Kundinnen und Kunden, Informationen, Bargeld, Wertsachen, Gebäude und kritische Betriebsbereiche werden durch ein integriertes, verhältnismäßiges und datenschutzkonformes Schutzsystem gesichert.
Physische Sicherheit, Informationssicherheit und Gebäudebetrieb greifen ineinander
Zutrittssysteme, Videoüberwachung, Besuchermanagement und Belegungssensorik verarbeiten regelmäßig personenbezogene Daten. Datenschutz durch Technikgestaltung, Zweckbindung und Datenminimierung sind deshalb bereits bei der Konzeption zu berücksichtigen.
Für Bankstandorte mit Bargeldverkehr fordert die DGUV Vorschrift 25 unter anderem Gefährdungsbeurteilung, überfallmindernde Gestaltung, Alarmierung, Unterweisung, Wartung und Funktionsprüfung der Sicherheitseinrichtungen. Der Schutz von Leben und Gesundheit hat Vorrang vor dem Schutz von Werten.
| Operatives Teilziel | Kennzahlen und Beispiel-Zielwerte | Maßnahmen und Projekte | Verantwortung und Eskalation |
|---|---|---|---|
| Sicherheitszonen und Zutrittsrechte folgen dem tatsächlichen Schutzbedarf. | 100 % der Standorte mit Zonenkonzept; regelmäßige Rezertifizierung privilegierter Rechte | Schutzbedarfsanalyse, Rollenmodell, Schleusen, Besucher- und Fremdfirmensteuerung | Verantwortlich: Corporate Security und Informationssicherheit |
| Bargeld-, Wert- und SB-Bereiche sind risikogerecht geschützt. | 100 % funktionsfähige Alarmierungs- und Aufzeichnungssysteme; keine ungesicherte kritische Störung | Überfallmeldeanlage, Zeitverschlüsse, Wertschutz, Bargeldlogistik, Unterweisungen | Verantwortlich: Security und Filialbetrieb; Störung führt gegebenenfalls zur Schließung des Bargeldbetriebs |
| Brand-, Arbeits- und Personenschutz sind integriert. | Null überfällige kritische Brandschutzmängel; 100 % erforderliche Unterweisungen | Brandschutzordnung, Räumung, Ersthelfer, Fluchtwege, Gefährdungsbeurteilungen | Verantwortlich: HSE, Brandschutz und Standortleitung |
| Datenschutz und Informationsschutz sind in FM-Prozessen verankert. | 100 % relevanter Systeme mit Zweck-, Lösch- und Berechtigungskonzept | Datenschutz-Folgenprüfung, Löschkonzept, Clean-Desk-/Secure-Print-Regeln | Verantwortlich: Datenschutz, Informationssicherheit und FM-Datenverantwortung |
