Delphi-PRAXiS
Seite 1 von 2  1 2      

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Datenbanken (https://www.delphipraxis.net/15-datenbanken/)
-   -   DSGVO und Datenbankanwendungen (https://www.delphipraxis.net/197017-dsgvo-und-datenbankanwendungen.html)

joachimd 10. Jul 2018 21:56

Datenbank: alle • Version: -- • Zugriff über: --

DSGVO und Datenbankanwendungen
 
Hallo Delphianer,
wie der eine oder andere schon mitbekommen hat, bin ich seit einiger Zeit in den Themen Informationssicherheit und Datenschutz unterwegs.
Ich bin momentan dabei, mich bei einer Zertifizierungsstelle als Datenschutz-Auditor registrieren zu lassen. Darüber werde ich dann in der Lage sein, ein Haus-Zertifikat über den umgesetzten Datenschutz erstellen lassen zu können. Hauszertifikat deshalb, weil es momentan keine Akkreditierung für die DSGVO gibt.
In der gleichen Weise möchten wir in naher Zukunft auch Datenbankapplikationen bescheinigen, welche Anforderungen der DSGVO darin umgesetzt sind.

Als Einstieg in das Thema habe ich eine Blog-Serie begonnen:
https://www.jd-engineering.de/dsgvo-...nen-anwendung/
https://www.jd-engineering.de/dsgvo-...iffskontrolle/

Wie ist Euer Interesse? Soll ich das Thema weiterverfolgen? Ist Interesse vorhanden, Applikationen entsprechend zertifizieren zu lassen?

Tyrolean 11. Jul 2018 05:30

AW: DSGVO und Datenbankanwendungen
 
Hallo Joachim!
Finde ich eine sehr gute Idee. Auf der einen Seite kann man Kunden/Interessenten gegenüber mit was aufwarten wenn es um das Thema geht und andererseits glaube ich, dass viele Entwickler gar nicht wissen, was wirklich notwendig ist und was gemacht werden soll.
Gruß aus den Bergen
Günter

Alter Mann 11. Jul 2018 18:11

AW: DSGVO und Datenbankanwendungen
 
Hallo,

ich finde die Idee SUPER!

sh17 12. Jul 2018 07:22

AW: DSGVO und Datenbankanwendungen
 
:thumb:

Wem sollte Eurer Meinung nach die Verwaltung des Passworts für die Datenbank gestattet werden? Dem Kunden, der Eure Software einsetzt? Da warte ich schon auf die Tage, wenn Firmen ihre Kundendaten verlieren, weil sie ihr eigenes Passwort nicht mehr wissen.

Frickler 12. Jul 2018 07:49

AW: DSGVO und Datenbankanwendungen
 
Zitat:

Zitat von sh17 (Beitrag 1406989)
:thumb:

Wem sollte Eurer Meinung nach die Verwaltung des Passworts für die Datenbank gestattet werden? Dem Kunden, der Eure Software einsetzt? Da warte ich schon auf die Tage, wenn Firmen ihre Kundendaten verlieren, weil sie ihr eigenes Passwort nicht mehr wissen.

Auf einer Datenbank gibt es ja meist ein Administratorkonto ("ADSSYS", "SYSDBA", "sa", ...) mit Zugriff auf alles. Das Kennwort gibt man nicht an den Kunden, sondern nur die Kennwörter der einzelnen Datenbanken. Damit können die machen wozu sie lustig sind. Im Zweifelsfall steigt man per Fernwartung ein und setzt das vergurkte DB-PW zurück.
Das geht natürlich nur bei eher kleinen Installationen. Hat der Kunde schon DB-Instanzen laufen, wo man seine Software nur dazutut, geht das nicht.

@Joachim: super Idee!

p80286 12. Jul 2018 08:00

AW: DSGVO und Datenbankanwendungen
 
Zitat:

Zitat von sh17 (Beitrag 1406989)
Wem sollte Eurer Meinung nach die Verwaltung des Passworts für die Datenbank gestattet werden? Dem Kunden, der Eure Software einsetzt? Da warte ich schon auf die Tage, wenn Firmen ihre Kundendaten verlieren, weil sie ihr eigenes Passwort nicht mehr wissen.

Passwort? (Singular!?)
Ein wenig Selbstverantwortung darf man dem Kunden schon zubilligen. Er ist schließlich der Betreiber der Datenbank. Wenn er diese Tätigkeit einem Dienstleister überträgt, gut, aber das ist alleine seine Sache.

Gruß
K-H

joachimd 24. Jul 2018 17:00

AW: DSGVO und Datenbankanwendungen
 
und ein neuer Teil der Reihe. Dieses mal behandele ich die Eingabekontrolle: https://www.jd-engineering.de/dsgvo-eingabekontrolle/

Tyrolean 25. Jul 2018 09:10

AW: DSGVO und Datenbankanwendungen
 
Wie ist das dann eigentlich wenn man die Daten nicht löschen will, sondern nur anonymisieren. Dann müsste man ja die ganzen Logs auch anonymisieren bzw. einfach löschen.
Wie geht man da damit um?
Gruß aus den Bergen
Günter

Frickler 25. Jul 2018 11:12

AW: DSGVO und Datenbankanwendungen
 
Zitat:

Zitat von Tyrolean (Beitrag 1408615)
Wie ist das dann eigentlich wenn man die Daten nicht löschen will, sondern nur anonymisieren. Dann müsste man ja die ganzen Logs auch anonymisieren bzw. einfach löschen.
Wie geht man da damit um?
Gruß aus den Bergen
Günter

Ja schwierig, nicht? Vielleicht sollte bereits das Log (z.T.) anonymisiert bzw. pseudonymisiert sein. Denn was ist, wenn ein Kunde gelöscht wird, weil er "vergiss mich!" gesagt hat. Dann ist er zwar gelöscht, steht aber immer noch im Log...

Das ist vermutlich ähnlich schwer zu beantworten wie die Frage, wer die Logs eigentlich sehen darf: nur der Datenschutzbeauftragte? Der Admin kann sie zwangsläufig immer sehen.

joachimd 25. Jul 2018 13:53

AW: DSGVO und Datenbankanwendungen
 
Zum eigentlichen Löschen komme ich dann noch in einem späteren Beitrag ... da sind ja auch gesetzliche Aufbewahrungsfristen zu beachten.


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:25 Uhr.
Seite 1 von 2  1 2      

Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz