Risiko auf dem Flur — Multifunktionsgeräte
Multifunktionsgeräte – eierlegende Wollmichsau und nicht unerhebliches Sicherheitsrisiko. Heutzutage sind diese Geräte aus fast keinem Büro mehr wegzudenken. Egal ob kleinere Geräte direkt am Arbeitsplatz oder wuchtige Standgeräte an zentralen Stellen im Haus. Es wird fleißig gedruckt, gescannt, gefaxt und kopiert. Doch bei all dem Komfort sollten die Sicherheitsaspekte nicht außer Acht gelassen werden. Große Druckaufträge, die noch eine Weile bis zum Abholen im Druckausgang verbleiben; Fehlausdrucke, die im Papierkorb neben dem Gerät entsorgt werden; Faxe, zentral eingegangen und durch verschiedene Hände gegangen, bevor sie den eigentlichen Empfänger erreichen. Das sind nur einige Probleme und Risiken, denen aus Sicht des Datenschutzes und der Informationssicherheit mit geeigneten technischen und organisatorischen Mitteln begegnet werden muss.
Kostenlose Checkliste Datenschutz und Informationssicherheit
Unsere Checkliste soll helfen, vorhandene Schwachstellen zu identifizieren und möglichst zeitnah zu schließen. Auch wenn hier hauptsächlich von Multifunktionsgeräten die Rede ist, so können die Schwachstellen auch bei Einzelfunktionsgeräten vorhanden sein. Prüfen Sie bitte penibel.
Grundlage der Checkliste: BSI IT-Grundschutz 200–2 Baustein SYS 4.1 sowie Orientierungshilfe Fotokopierer der Landesdatenschutzbehörde Freie Hansestadt Bremen.
Wir empfehlen, die Checkliste von dem Fachbereich (oder den Fachbereichen) ausfüllen zu lassen, der oder die für Beschaffung, Konfiguration, Inbetriebnahme und Betreuung während des Betriebs sowie die Außerbetriebnahme zuständig ist bzw. sind. Im Anschluss sollten die Ergebnisse vom Datenschutzbeauftragten (DSB) und / oder Informationssicherheitsbeauftragten (ISB) aufgegriffen werden, um durch Nachjustierung oder Ergänzung geeigneter technischer und organisatorischer Maßnahmen das Risiko für Datenpannen zu mindern bzw. deren Konsequenzen zu begrenzen.
Überprüfung Wirksamkeit technischer und organisatorischer Maßnahmen (TOM)
Je nach Ernsthaftigkeit der Bearbeitung dieser Checkliste kann diese durchaus als ein Nachweis (von vielen) über Prüfung der Wirksamkeit von technischen und organisatorischen Maßnahmen in Ihrer Organisation dienen.
Viel Erfolg bei der Umsetzung wünscht das
Team von a.s.k. Datenschutz
No responses yet