Peterzz 11 Geschrieben 23. September 2013 Melden Teilen Geschrieben 23. September 2013 Hallo, kann mir jemand sagen, ob es erlaubt ist das An- bzw. Abmelden an Systemen (z.B. Active Directory, diverse Datenbanken, Hardware...) zu protokollieren? Protokolliert werden soll wer, wann und vom welcher IP-Adresse eine Anmeldung durchgeführt wurde. Gibt es vielleicht Infoseiten, wo ich zu diesem Thema Informationen nachlesen kann? Gruß Peter Link zu diesem Kommentar
Dr.Melzer 191 Geschrieben 23. September 2013 Melden Teilen Geschrieben 23. September 2013 kann mir jemand sagen, ob es erlaubt ist das An- bzw. Abmelden an Systemen (z.B. Active Directory, diverse Datenbanken, Hardware...) zu protokollieren? Was meinst du damit ob es erlaubt ist? Warum willst du das protokollieren? Was willst du damit erreichen? Link zu diesem Kommentar
Peterzz 11 Geschrieben 23. September 2013 Autor Melden Teilen Geschrieben 23. September 2013 Grundsätzlich geht es mir (geht es uns) um das Thema Strafverfolgung. Dazu möchte ich wissen wer, wann an welchem System (PC, Server, ...) angemeldet war um in bestimmten Fällen den Nachweis erbringen zu können, wer angemeldet war. Muss ich nicht sogar den Nachweis führen, wer wann auf bestimmte Ressourcen Zugriff (Internet, VPN-Lösungen, Datenbank der Lohbuchhaltung, ...) gehabt hat? Oder wer Änderungen an AD-Benutzerkonten oder anderen Daten vorgenommen hat? Gibt es eine rechtliche Grundlage was ich machen muss, also wofür ich den Nachweis erbringen muss? Peter Link zu diesem Kommentar
XP-Fan 216 Geschrieben 23. September 2013 Melden Teilen Geschrieben 23. September 2013 Gibt es eine rechtliche Grundlage was ich machen muss, also wofür ich den Nachweis erbringen muss? Hallo, welche Funktion hast du im Unternehmen ? Link zu diesem Kommentar
lefg 276 Geschrieben 23. September 2013 Melden Teilen Geschrieben 23. September 2013 (bearbeitet) Hallo Kameraden, sind wir hier nicht nahe an einer Rechtsberatung? Die Boardregeln: http://www.mcseboard.de/topic/191452-mcseboardde-regeln-nutzungsbedingungen/ Regel Nr. 8: RechtlichesKeine Rechtsberatung, keine Fragen zum Thema Recht, Datenschutz oder Mitarbeiterüberwachung. bearbeitet 23. September 2013 von lefg Link zu diesem Kommentar
Peterzz 11 Geschrieben 23. September 2013 Autor Melden Teilen Geschrieben 23. September 2013 Hallo, welche Funktion hast du im Unternehmen ? Ich bin als Admin tätig. Hallo, sind wir hier nicht nahe an einer Rechtsberatung? Die Boardregeln: http://www.mcseboard.de/topic/191452-mcseboardde-regeln-nutzungsbedingungen/ Ich will ja keine Rechtsberatung. Ich will nur einen Tipp, einen Hinweis oder einen Link, wo ich vielleicht Infos oder Antworten zu dem Thema bekommen kann. Link zu diesem Kommentar
lefg 276 Geschrieben 23. September 2013 Melden Teilen Geschrieben 23. September 2013 (bearbeitet) Grundsätzlich geht es mir (geht es uns) um das Thema Strafverfolgung. Dazu möchte ich wissen wer, wann an welchem System (PC, Server, ...) angemeldet war um in bestimmten Fällen den Nachweis erbringen zu können, wer angemeldet war. Muss ich nicht sogar den Nachweis führen, wer wann auf bestimmte Ressourcen Zugriff (Internet, VPN-Lösungen, Datenbank der Lohbuchhaltung, ...) gehabt hat? Oder wer Änderungen an AD-Benutzerkonten oder anderen Daten vorgenommen hat? Gibt es eine rechtliche Grundlage was ich machen muss, also wofür ich den Nachweis erbringen muss? Hallo, mir ist so etwas überhaupt nicht bekannt, von so etwas habe ich noch nie gehört oder gelesen. Kann es denn z.B. in einen Malereibetrieb überhaupt eine Rolle spielen, ob und wer in Firma auf eine elektronische Datei oder einen papiernen Aktenordner zugreift? Gegenüber wen sollte die Firma denn nachweispflichtig sein, welcher Mitarbeiter welchen Ordner, wofür aus dem Regal nimmt und ein Papier darin liest? Schliesslich handelt es sich nicht um registraturpflichtige staatliche Geheimdokumente. Ich will ja keine Rechtsberatung. Ich will nur einen Tipp, einen Hinweis oder einen Link, wo ich vielleicht Infos oder Antworten zu dem Thema bekommen kann. Ich verstehe dich schon. Ob diese Frage so beantwiortbar ist, dem Wunsch nachkommbar? Ob man Tipps für etwas geben oder bekommen kann, dass es nicht gibt? bearbeitet 23. September 2013 von lefg Link zu diesem Kommentar
Dukel 451 Geschrieben 23. September 2013 Melden Teilen Geschrieben 23. September 2013 Nach kurzem googlen habe ich folgenden Link gefunden: https://www.ldi.nrw.de/mainmenu_Datenschutz/submenu_Technik/Inhalt/TechnikundOrganisation/Inhalt/070328_Datenschutzrechtliche_Protokollierung_beim_Betrieb_IT-Systeme/OH_Datenschutzrechtliche_Protokollierung_beim_Betrieb_IT-Systeme.pdf Vielleicht hilft dieser weiter. Link zu diesem Kommentar
lefg 276 Geschrieben 23. September 2013 Melden Teilen Geschrieben 23. September 2013 Ich bin als Admin tätig. Als Admin bist Du in einer untergeordneten Position tätig. Falls es ein Rechtsproblem vermutet wird, dann liegen Zuständigkeit und Verantwortung bei der Unternnehmensleitung, Link zu diesem Kommentar
Dr.Melzer 191 Geschrieben 23. September 2013 Melden Teilen Geschrieben 23. September 2013 Da es sich hier um ein sehr heikles Thema handelt, wir keine Mitarbeiterüberwachung supporten und wir keine Rechtsberatung machen dürfen bitte ich dich das Thema mit dem Juristen deines Vertrauens zu besprechen. Wir können Dir da leider nicht helfen. Vielen Dank für Dein Verständnis. Link zu diesem Kommentar
Empfohlene Beiträge