Technische Maßnahmen Musterklauseln
Technische Maßnahmen. Organisatorische Maßnahmen
Technische Maßnahmen. Die nachfolgenden Maßnahmen stellen die zusätzlich ergriffenen Maßnahmen dar. Für den Zugriff auf das System hat ENIT folgende Maßnahmen getroffen:
Technische Maßnahmen. Organisatorische Maßnahmen ☒ Einrichtungen von VPN-Technologie ☐ Dokumentation der Empfänger von Daten und der Zeitspannen der geplanten Überlassung bzw. vereinbarter Löschfristen ☒ E-Mail-Verschlüsselung ☐ Erstellen einer Übersicht von regelmäßigen Abruf- und Übermittlungsvorgängen ☐ Sichere Transportbehälter/-verpackungen ☐ Sorgfältige Auswahl von Transportpersonal und –fahrzeugen ☒ Einsatz von Anti-Viren-Software ☐ Weitergabe von Daten in anonymisierter oder pseudonymisierter Form ☒ Einsatz von Firewalls ☐ ☒ Einsatz von Mailschutzsystemen ☐ ☐ Sandboxing ☐
Technische Maßnahmen. Organisatorische Maßnahmen ☒ Feuerlöschgeräte in Serverräumen ☐ Alarmmeldung bei unberechtigten Zutritten zu Serverräumen ☐ Feuer- und Rauchmeldeanlagen ☒ Aufbewahrung von Datensicherung an einem sicheren, ausgelagerten Ort ☐ Geräte zur Überwachung von Temperatur und Feuchtigkeit in Serverräumen ☒ Erstellen eines Backup- & Recoverykonzepts ☐ Klimaanlage in Serverräumen ☒ Erstellen eines Notfallplans ☒ Schutzsteckdosenleisten in Serverräumen ☒ Testen von Datenwiederherstellung ☒ Unterbrechungsfreie Stromversorgung (USV) ☒ Serverräume nicht unter sanitären Anlagen ☒ Redundante Daten / Datenträger / Datenverarbeitungssysteme ☐ In Hochwassergebieten: Serverräume über der Wassergrenze ☒ Monitoring ☐ ☒ Archivierungssysteme intern/extern ☐ ☒ Einsatz von Anti-Viren-Software ☐ ☒ Einsatz von Firewalls ☐
Technische Maßnahmen. Organisatorische Maßnahmen ☐ Protokollierung der Eingabe, Änderung und Löschung von Daten ☒ Aufbewahrung von Formularen, von denen Daten in automatisierte Verarbeitungen übernommen worden sind ☒ Einsatz von revisionssicheren Archivsystemen, z.B. Mailarchivierung, DMS, DATEV-Belegarchiv ☐ Erstellen einer Übersicht, mit welchen Applikationen welche Daten eingegeben, geändert und gelöscht werden können ☐ ☒ Nachvollziehbarkeit von Eingabe, Änderung und Löschung von Daten durch individuelle Benutzernamen (nicht Benutzergruppen) ☐ ☒ Vergabe von Rechten zur Eingabe, Änderung und Löschung von Daten auf Basis eines Berechtigungskonzepts
Technische Maßnahmen. Organisatorische Maßnahmen ☐ ☐ Verwendung von Kennzeichen z.B. Kunden- /Mandantennummern anstelle von Namen (identifizierende Merkmale) ☐ ☐ Trennung identifizierenden Daten und der personenbezogenen Daten, sowie räumlich getrennte Aufbewahrung ☐ ☐ Prinzip der Datenminimierung wird ergriffen, d.h. Daten werden für die Zwecke der Verarbeitung notwendiger Maß beschränkt sein
Technische Maßnahmen. Organisatorische Maßnahmen ☒ Einsatz von Aktenvernichtern ☒ Anzahl der Administratoren auf das „Notwendigste“ reduzieren ☒ Ordnungsgemäße Vernichtung von Daten- trägern (DIN 32757) ☒ Einsatz von Dienstleistern zur Akten- und Datenvernichtung (nach Möglichkeit mit Zertifikat) ☒ Physische Löschung von Datenträgern vor deren Wiederverwendung ☒ Erstellen eines Berechtigungskonzepts ☒ Protokollierung der Vernichtung von Daten ☒ Passwortrichtlinie inkl. Länge und Wechsel ☒ Protokollierung von Zugriffen auf Anwendungen, insbesondere bei der Eingabe, Änderung und Löschung von Daten ☒ Sichere Aufbewahrung von Datenträgern ☒ Verschlüsselung von Datenträgern ☒ Verwaltung der Benutzerrechte durch Systemadministratoren ☒ Verschlüsselung von Smartphones ☐ ☒ Einsatz von Anti-Viren-Software ☐ ☒ Einsatz von Firewalls ☐ ☒ Einsatz von Mailschutzsystemen ☐ ☐ Sandboxing
Technische Maßnahmen. Organisatorische Maßnahmen ☐ ☒ Festlegung von Verantwortungsbereichen und Ansprechpartnern in allen Abteilungen/Bereichen des Unternehmens ☐ ☒ Mechanismen zur frühzeitigen Erkennung und Meldung von Sicherheitsvorfällen ☐ ☒ Vorliegen eines Notfall-Management- Konzepts (Geschäftsführer, Feuerwehr, IT- Firma, etc.)
Technische Maßnahmen. Organisatorische Maßnahmen ☒ Authentifikation mit Benutzer + Passwort ☒ Benutzerberechtigungen verwalten ☒ Authentifikation mit biometrischen Daten ☒ Erstellen von Benutzerprofilen ☒ Einsatz von Anti-Viren-Software ☒ Passwortvergabe / Passwortregeln ☒ Einsatz von Firewalls ☒ Personenkontrolle beim Pförtner / Empfang ☒ Einsatz von Mobile Device Management ☐ Protokollierung der Besucher / Besucherbuch ☒ Einsatz von VPN-Technologie ☒ Schlüsselregelung / Schlüsselbuch ☐ Gehäuseverriegelungen ☒ Sorgfältige Auswahl von Reinigungspersonal ☐ Sperren von externen Schnittstellen (z.B. USB-Anschlüsse) ☐ Sorgfältige Auswahl von Sicherheitspersonal ☒ Verschlüsselung von Datenträgern ☐ ☒ Verschlüsselung von Smartphones ☐
Technische Maßnahmen. Organisatorische Maßnahmen ☐ ☒ Aktuelle Datensicherung und Kontrolle ☐ ☒ Errichtung eines Notfall-Management- Konzept ☐ ☒ Erstellung von Notfallplänen, sowie Handlungsanweisungen (Leitfäden) ☐ ☒ Regelmäßigen Termin der Datensicherung festlegen ☐ ☒ Datenrücksicherung ☐ ☒ Penetrationstests ☐ ☒ Verfügbarkeit von Ersatzhardware
