Jetzt anrufen: +49-8802-333 06 90
Datenschutz für Ihr Unternehmen
  • Rss
  • X
  • Youtube
  • LinkedIn
  • Home
  • Datenschutz
  • Hinweisgeberschutz
  • Angebote
    • KI Workshop
    • Transkription von Onlinemeetings
    • CyberRisikoCheck nach DIN SPEC 27076
  • Über uns
  • Blog
  • Kontakt
  • Suche
  • Menü Menü

Zugriffskontrolle – eingeschränkter Zugriff für Jeden

Die Zugriffskontrolle bedeutet einen eingeschränkten Zugriff für jeden. Richtig gelesen. Schließlich geht es bei dieser Maßnahme, um die Sicherstellung der Vertraulichkeit, und da personenbezogene Daten nicht jeden etwas angehen, gibt es Einschränkungen.

Die logische Folge sind Berechtigungen.

Wenn jeder Zugriff kontrolliert stattfindet, kann auch sichergestellt werden, dass Berechtigungen vorhanden sind.

Das ist Ihnen zu viel Text / zu viel zu lesen?

Sie hätten aber trotzdem gerne die enthaltenen Informationen und Hintergründe?

Fragen Sie uns doch einfach direkt.

Kontakt aufnehmen

Berechtigungen festlegen

Die Maßnahme der Zugriffskontrolle ist ein gutes Beispiel für die technischen und organisatorischen Maßnahmen (TOM) eines Unternehmens. Der Zugriff kann sowohl technisch, wie auch organisatorisch gewährt, oder aber auch verwehrt werden.

Die Anforderungen aus Datenschutz und Datensicherheit geben genau das vor.
Im Rahmen der Zugriffskontrolle stellen Sie Regeln auf, die verhindern, dass unberechtigte Personen Zugriff auf Daten erhalten. Unberechtigte sind unter Umständen auch interne Personen. Nämlich dann, wenn diese Beschäftigten personenbezogene Daten für die Ausübung ihrer Tätigkeit nicht benötigen.

Nach dem Need to Know Prinzip lassen Sie lediglich Zugriffe zu, die auch tatsächlich benötigt werden.

Erstellen Sie ein schriftliches Berechtigungskonzept. Das dient nicht nur der Dokumentation mit der Sie Ihrer Nachweispflicht nachkommen, sondern auch der Klarheit und Übersichtlichkeit.

Seien Sie ruhig kritisch und Fragen, ob denn wirklich alle Zugriff auf alle Daten brauchen. Wo es keinen Zugriff gibt, ist das Risiko für Schäden umso geringer.

Eine gute Basis für das Identitäts- und Berechtigungsmanagement bietet der ORP.4 Baustein des BSI.

Berechtigungskonzept

Ob und auf welche personenbezogenen Daten ein Mitarbeiter zugreifen darf ist der erste Teil Ihrer Überlegungen.

Daraus ergibt, sich, was der Beschäftigte in welchem Umfang mit den Daten überhaupt machen muss. Daraus ergibt sich wiederum, worauf er überhaupt zugreifen darf.

Zugriffe bedeuten nicht zwangsläufig Vollzugriff. Manchmal genügen für die Ausführung der erforderlichen Tätigkeit auch Leserechte. Wenn lediglich Informationen benötigt werden, sind Schreib- oder Löschzugriffe nicht nötig.

Stellen Sie sich ruhig die Frage, wer worauf Löschzugriffe benötigt. Im Nachhinein stellt sich oft heraus, dass es so einfach gewesen wäre, wenn die Daten nicht gelöscht worden wären…

Zugriffskontrolle gilt auch für analoge Daten

Nicht nur digitale Daten unterliegen der Zugriffskontrolle. Datenschutz gilt auch für analoge Daten wie beispielsweise Akten und Ausdrucke. Berücksichtigen Sie in Ihrer Planung auch die physischen Zugriffe Unberechtigter.

Ein einfaches Beispiel ist die „Clean Desk Policy“ – auf dem Schreibtisch liegen keine (personenbezogenen) Daten herum, die Unberechtigte sehen könnten. Das betrifft Beschäftigte genauso wie Besucher.

Jemand den bestimmte Daten (auch die auf Unterlagen) nichts angehen, darf die auch nicht sehen können. Das gilt übrigens auch im Home-Office…

regelmäßige Überprüfung

Genauso wie auch die anderen Maßnahmen die zur Sicherheit der Verarbeitung beitragen, überprüfen Sie Ihre getroffenen Maßnahmen regelmäßig.

Je nach Unternehmensgröße und verarbeiteten personenbezogenen Daten, bzw. Risiken für Betroffene sollten Sie unabhängige Dritte mit der Überprüfung beauftragen.

Ihr Datenschutzbeauftragter oder ein Datenschutzauditor kann Ihnen helfen, wenn Sie nicht gleich eine Zertifizierung anstreben.

Datenschutz, Informationssicherheit, Hinweisgeberschutz – unser komplettes Leistungsangebot:

Datenschutz, Informationssicherheit, Hinweisgeberschutz – unser komplettes Leistungsangebot:

Ihr Ansprechpartner Christian Schröder

Christian Schröder Datenschutzbeauftragter Datenschutzberatung

Kontaktieren Sie uns:

Jetzt E-Mail schreiben



Jetzt anrufen

Oder direkt kostenloses Erstgespräch buchen:

Kürzlich
  • Vollautomatisierte Angriffe durch KI?23. Juli 2024 - 11:13
  • Prüfaktion zum Auskunftsrecht und ihre Bedeutung für Unternehmen
    Die Prüfaktion zum Auskunftsrecht12. April 2024 - 16:12
  • Was der BayLDA Tätigkeitsbericht für Unternehmen bedeutet
    BayLDA Tätigkeitsbericht 20236. April 2024 - 20:33
  • Die Importanz des Tätigkeitsberichts vom Datenschutzbeauftragten
    Tätigkeitsbericht29. März 2024 - 16:03
  • Welche Bedeutung Datenschutz und KI in Unternehmen hat
    Datenschutz und KI27. März 2024 - 14:34
  • Schwellenwertanalyse und Datenschutz-Folgenabschätzung
    Datenschutz-Folgenabschätzung21. Februar 2024 - 15:48
Schlagworte
Art. 5 DSGVO Art. 32 DSGVO Auftraggeber Auftragnehmer Auftragsverarbeitung Auftragsverarbeitungsvertrag Buchempfehlung Datenpanne Datenschutz Datenschutzbeauftragter Datenschutzmanagment DSB DSGVO DSGVO Grundsätze Hinweisgeber Informationssicherheit IT-Sicherheit Jitsi Jitsi Meet Online-Meetings PDSG Rezension Schutzziel Sicherheit der Verarbeitung Sicherheitslücke Sicherheitsvorfall technische und organisatorische Maßnahmen TOM Verantwortlicher Zoom

Immer Up-to-date?

Abonnieren Sie unseren Newsletter!


Brandaktuelle Entwicklungen und Insiderwissen aus den Bereichen Datenschutz, Informationssicherheit und Hinweisgeberschutz liefern wir Ihnen 1x monatlich frei Haus in Ihr Mail-Postfach.


Jetzt für den Newsletter eintragen:

Mit dem Klick auf ‚E-Mail Newsletter abonnieren‘ erklären Sie sich mit dem regelmäßigen Empfang unseres Newsletters mit Informationen zu Datenschutz-, Informationssicherheits- und Compliancethemen sowie mit dessen Analyse durch individuelle Messung, Speicherung und Auswertung von Öffnungsraten und der Klickraten in Empfängerprofilen zu Zwecken der Gestaltung künftiger Newsletter entsprechend den Interessen unserer Leser einverstanden. Die Einwilligung kann mit Wirkung für die Zukunft widerrufen werden. Ausführliche Hinweise erhalten Sie in unseren Datenschutzhinweisen.

Unser Angebot – passgenau für die Anforderungen in Ihrem Unternehmen


Was ist beim Thema Datenschutz und Informationssicherheit in Ihrem Unternehmen wirklich zu tun? Ob Sie Ihren Datenschutz selbst organisieren, vorhandene Strukturen optimieren möchten oder Ihr Datenschutzmanagement auf professionelle Beine stellen wollen – wir sind Ihr Partner!

Gerne prüfen wir Ihren Status quo und erstellen Ihnen daraufhin ein passgenaues Angebot, das die oben genannten Bausteine beinhalten kann.

Unsere Zusammenarbeit gestalten wir nach Ihren Wünschen vor Ort im Raum München oder remote in ganz Deutschland.


DSK360 GmbH
Alpenblickstr. 9
82386 Oberhausen

Anrufen: 08802 333 06 90

E-Mail: service@datenschutzfachmann.eu

Nutzen Sie unser Kontaktformular:

Ich freue mich darauf, Sie persönlich kennenzulernen.
Christian SchröderIhr Datenschutz- & Informationssicherheitsbeauftragter
ZurückWeiter

Christian Schröder ist GDD Mitglied

Rechtliches

Impressum

Datenschutzhinweise

Grundsätze der Datenverarbeitung

Onlinemeetings mit Zoom

personenbezogene Datenpersonenbezogene Daten machen Personen identifizierbarWeitergabekontrolleWeitergabekontrolle
Nach oben scrollen