Was ist "Unbefugter Zugriff"?
Was ist der Unterschied zwischen einem unberechtigten und einem unbefugten Zugriff?
Bei einem unberechtigten Zugriff eines Hackers auf personenbezogene Daten handelt es sich um eine Datenpanne. Genauso stellt ein unbefugter Zugriff von innen eine Datenpanne dar. Ob es sich dabei um einen meldepflichtigen Zugriff handelt, muss ein Verantwortlicher im jeweiligen Fall selbst analysieren und beurteilen.
Was ist eine Zugriffssteuerung?
Die Zugriffssteuerung muss unternehmensübergreifend sein, damit werden gleichzeitig auch alle erforderlichen Informationen geliefert, die für ein erfolgreiches Security Audit erforderlich sind. Das Need-to-know-Prinzip definiert ein Sicherheitsziel im Umgang mit vertraulichen Informationen.
Was ist eine Zugriffskontrolle?
Mit der Zugriffskontrolle können Sie sicherstellen, dass auf Daten, Dokumente und EDV-Programme ausschließlich Personen den Zugriff erhalten, die auch tatsächlich befugt sind. Wer welche Daten sehen, bearbeiten oder kopieren kann, ergibt sich aus der Organisation Ihres Unternehmens und aus den Aufgaben des jeweiligen Mitarbeiters.
Warum benötige ich Zugriff auf personenbezogenedaten?
Beschäftigte benötigen in vielen Fällen Zugriff auf Daten, um ihre tägliche Arbeit zu verrichten. Dabei kann es vorkommen, dass eine Person umfangreiche Berechtigungen besitzt. Nun ist Neugier nur zu menschlich. Genau diese Neugier kann zu übergreifenden Zugriffen auf personenbezogene Daten führen.
Related Articles