Login

Aktuelles

Hier finden Sie alle aktuellen Informationen, auch im Zusammenhang mit der Corona-Situation. Den Beitrag "Corona und drkserver" aktualisiert das Kompetenzzentrum drkserver laufend mit Bearbeitungshinweisen und Links. Über die blaue Box auf der Willkommensseite Ihrer drkserver-Akte erfahren Sie, ob es Aktualisierungen gibt.

Tipp: Setzen Sie sich diese Seite als Favorit in Ihre Browserzeile.

03.11.2020
drkserver

Zugriffsrechte prüfen, Datenpanne meiden

Als Administrator*in sollten Sie regelmäßig prüfen, wer in Ihrer Verbandsstufe welche Zugriffsrechte hat. Sie leisten so einen Beitrag zur Datensicherheit. Dafür gibt es im drkserver eine Auswertung und im drkserver-Handbuch eine Tabelle.

 

Auswertung „Benutzerzugänge“

Die Auswertung „Benutzerzugänge“ hilft Ihnen weiter. Hier sehen Sie auf einen Blick, wer seit wann (und gegebenenfalls bis wann) eine Rolle oder mehrere Rollen hat. Tipp: Füllen Sie die Bis-Zeiten aus, auch nachträglich. Das hilft zum Beispiel dann, wenn jemand aufgrund eines Leitungsamtes eine Rolle bekommt, in das er oder sie gewählt wurde. Tritt diese Person nicht wieder an, können Sie die Rolle am Ende der Wahlperiode entfernen. Auch bei zeitlich befristeten Verträgen ist es sinnvoll, das Bis-Feld auszufüllen.

Nachweistabelle zum Vergleich

Zusätzlich empfiehlt das Kompetenzzentrum eine Nachweistabelle, aus der hervorgeht, wer bei Ihnen welche Ämter ausübt und/oder Funktionen hat. Diese Liste pflegen Sie parallel außerhalb des drkservers. Ein schneller Vergleich von Nachweistabelle und drkserver-Auswertung hilft Ihnen den Überblick zu behalten. Ein Muster für so eine Nachweistabelle finden Sie auf dieser Seite im drkserver-Handbuch. Das Dokument heißt „Dokumentation von Rollenzuordnungen“.

Hintergrund: Das Zugriffsberechtigungskonzept

Prüfen sollten Sie das mindestens einmal jährlich. Festgelegt ist das im Zugriffsberechtigungskonzept. Es beschreibt – vereinfacht gesagt –, wer, was wann warum von wem wie lange sehen darf. Und auch, wer das überprüft. Das sind entweder die Administrator*innen oder ein*e zuständige*r Datenschutzbeauftragte*r. Zum Nachlesen finden Sie das im drkserver-Handbuch.

Empfehlung: Jährlicher Termin

Das Kompetenzzentrum empfiehlt: Erstellen Sie sich einen mindestens jährlich wiederkehrenden Termin. Der erinnert Sie daran, Auswertung und Tabelle abzugleichen und die Rollen, wo nötig, anzupassen.

Members of our management team: Vladimir Krkcznski, CEO, Eulalia Gutzmann, CFO, John Kontrolletti, CIO, Paul Plausi, COO, Hinnerk Armleuchter, Sales, Kain Elust, Supply Chain