Sie verwenden einen veralteten Browser. Um im Internet auch weiterhin sicher unterwegs zu sein, empfehlen wir ein Update.

Nutzen Sie z.B. eine aktuelle Version von Edge, Chrome oder Firefox

06. August 2021

Schutzverletzung bei Wartungszugriffen von außen vermeiden (Teil 2)

DP+
Wartungsarbeiten sind ein wichtiger Bereich, in dem der Datenschutz oft zu kurz kommt
Bild: iStock.com / metamorworks
0,00 (0)
Datenübermittlung
Wie verhindern Verantwortliche, dass es bei Wartungsarbeiten zu Datenpannen kommt, weil Techniker auf Daten zugreifen, die nicht für sie bestimmt sind? Wir stellen weitere Maßnahmen zur Absicherung der Fernwartung vor und beleuchten, wie es sich mit der Sicherheit bei IoT-Geräten verhält.

Für jeden Fernwartungsvorgang sollte eindeutig geklärt sein, welche Kommunikationsschnittstellen und möglichen Zugänge für einen Verbindungsaufbau von außen erforderlich sind. Die Schnittstellen sollten sich auf das absolut notwendige Maß beschränken.

Tolerieren Sie auf keinen Fall, dass Wartungszugriffe hinter der Firewall im allgemeinen informationstechnischen Netz des Unternehmens landen und möglicherweise sogar auf Clients oder Server zugreifen können. Hier sind Netzsegmentierungen oder ähnliche technische Maßnahmen wie weitere Firewalls intern unabdingbar. Auch wenn es eher unwahrscheinlich klingt, dass hier Daten abfließen: Das hat es alles schon gegeben.

Praxis-Tipp

Prüfen Sie im Sinne von Art. 32 DSGVO die Anforderungen an die Verfügbarkeit: Welche Kommunikationsschnittstellen werden für die Wartungsarbeiten genutzt und welche Sicherungen sind eingebaut?

Prüfen Sie im Sinne der Vertraulichkeit, wie sichergestellt ist, dass die Verbindungen verlässlich unterbunden werden, nachdem die Wartungsarbeiten abgeschlossen sind, und wie das dokumentiert ist, sodass es sich einfach prüfen lässt.

Den ersten Teil der kleinen Reihe finden Sie übrigens unter Datenschutzschutz-Verletzung bei Wartungszugriffen von außen vermeiden (Teil 1)

Zugänge nach Abschluss der Wartung kappen

Ist der Wartungszugriff aus der Ferne abgeschloss…

Eberhard Häcker
+

Weiterlesen mit Abo

Basic 299 € pro Jahr

1 Online-Zugang
12 PDF-Ausgaben pro Jahr inklusive
Zugriff auf alle Ausgaben und DP+ Arbeitshilfen

Perfekt für alle internen oder externen Datenschutzbeauftragten und Datenschutzkoordinatoren, die im Homeoffice oder mobil arbeiten.

Pro 333,95 € pro Jahr
TOP SELLER

1 Online-Zugang
12 Hefte + 12 PDF-Ausgaben pro Jahr inkl. Versand
Zugriff auf alle Ausgaben und DP+ Arbeitshilfen

Perfekt für alle internen oder externen Datenschutzbeauftragten und Datenschutzkoordinatoren, die im Homeoffice oder mobil arbeiten.

Verfasst von
Eberhard Häcker
Eberhard Häcker
Eberhard Häcker ist seit vielen Jahren als externer Datenschutz­beauftragter tätig. Seit 2005 ist Eberhard Häcker selbstständig mit Schwerpunkt Datenschutzberatung.
Vielen Dank! Ihr Kommentar muss noch redaktionell geprüft werden, bevor wir ihn veröffentlichen können.