datenschutz bei telefon-anlagen

22
www.daleth-datenschutz.de Telefonanlag Telefonanlag en en Technik Technik Auswahlkriterie Auswahlkriterie n n Planung Planung Datenschu Datenschu tz tz Anbieter Anbieter

Upload: diethelm-dahms

Post on 05-Dec-2014

414 views

Category:

Business


1 download

DESCRIPTION

Personenbezogene Daten werden auch in Telefonanlagen erfasst. Welche Punkte sind besonders kritisch und was lässt sich dagegen tun?

TRANSCRIPT

Page 1: Datenschutz bei Telefon-Anlagen

www.daleth-datenschutz.de

TelefonanlagTelefonanlagenen

TechnikTechnik

AuswahlkriterienAuswahlkriterien

PlanungPlanung

DatenschuDatenschutztz

AnbieterAnbieter

Page 2: Datenschutz bei Telefon-Anlagen

www.daleth-datenschutz.de

Telefonanlagen

Nutzung von TK-Anlagen erfasst personenbezogene Daten der Mitarbeiter und der Anrufer

Die einzelnen Punkte Erleichtern die Auswahl erforderlicher Funktionen

und Zeigen Aspekte, die bei Anbietern und bei der

Planung zu berücksichtigen sind

Page 3: Datenschutz bei Telefon-Anlagen

www.daleth-datenschutz.de

Telefonanlagen

Eine allgemeine Beschreibung zur Sicherheit von TK-Anlagen findet sich beim BSI https://www.bsi.bund.de/DE/Publikationen/Broschueren/tkanlagen/TL02103_htm.html

Präsentation erhebt keinen Anspruch auf Vollständigkeit

Page 4: Datenschutz bei Telefon-Anlagen

www.daleth-datenschutz.de

TelefonanlagTelefonanlagenen

TechnikTechnik

Auswahlkriterien Auswahlkriterien

Page 5: Datenschutz bei Telefon-Anlagen

www.daleth-datenschutz.de

Technik

Kommunikation Anrufbeantworter Faxe über IP Konferenzfunktion Türsprechstelle Nachrichtenanzeige Direkt ansprechen

Administration Inhouse extern Sicherheitspolicy ausreichend

Page 6: Datenschutz bei Telefon-Anlagen

www.daleth-datenschutz.de

Technik

Konfiguration problemlos kurzfristig Backup

Endgerät Server

Kopplung Standorte

national international Home-Office

Page 7: Datenschutz bei Telefon-Anlagen

www.daleth-datenschutz.de

EDV-Integration Notebooks Smartphones CRM-Software Gebührenabrechnung VoIP-Software

unterstützt durch System anpassbar

Nummernanzeige eingehend abgehend

Technik

Page 8: Datenschutz bei Telefon-Anlagen

www.daleth-datenschutz.de

Technik

Hardware Endgeräte

Schnurlos DECT Schnurlos WLAN schnurgebunden

Computernetz aktuell leistungsfähig

Notfallsystem Stromausfall Endgeräteersatz

Page 9: Datenschutz bei Telefon-Anlagen

www.daleth-datenschutz.de

TelefonanlagTelefonanlagenen

PlanungPlanung

Auswahlkriterien Auswahlkriterien

Page 10: Datenschutz bei Telefon-Anlagen

www.daleth-datenschutz.de

Planung

Anzahl der Endgeräte <=5 5-25 26-100 >100

Anzahl gleichzeitiger Gespräche Restlaufzeit

Miete Leasing

Page 11: Datenschutz bei Telefon-Anlagen

www.daleth-datenschutz.de

Planung

Integration von Endgeräten und Anlagen Mobile Geräte stationär und mobil Filialen

national International

Homeoffice Notebooks Smartphones Headsets

Page 12: Datenschutz bei Telefon-Anlagen

www.daleth-datenschutz.de

Planung

Anschluss Komplett-Ersatz bestehender Anlagen Ergänzung bestehender Anlagen VPN-Zugang mit Verschlüsselung

Administration intern extern

Page 13: Datenschutz bei Telefon-Anlagen

www.daleth-datenschutz.de

TelefonanlagTelefonanlagenen

AnbieterAnbieter

Auswahlkriterien Auswahlkriterien

Page 14: Datenschutz bei Telefon-Anlagen

www.daleth-datenschutz.de

Anbieter

Ausreichende Erfahrung Vergleichbare Referenzkunden

Branche Größe Funktionen

Kauf Alle Endgeräte Netzwerkkomponenten

Page 15: Datenschutz bei Telefon-Anlagen

www.daleth-datenschutz.de

Anbieter

Service Installationsservice Hotline persönlicher Berater Reaktionszeit bei Störung Telefonanschluss für Notfall Schulung

IT-Mitarbeiter Benutzer

Page 16: Datenschutz bei Telefon-Anlagen

www.daleth-datenschutz.de

TelefonanlagTelefonanlagenen

DatenschuDatenschutztz

Datenschutz-Aspekte Datenschutz-Aspekte

Page 17: Datenschutz bei Telefon-Anlagen

www.daleth-datenschutz.de

Datenschutz

Anrufbeantworter Abfrage nur mit PIN ermöglichen, damit externe

Teilnehmer Mailbox nicht abhören können

Direkt ansprechen Verhindern der Mithörmöglichkeit

Smartphones Vermengung privater und betrieblicher Daten

vermeiden

Page 18: Datenschutz bei Telefon-Anlagen

www.daleth-datenschutz.de

Datenschutz

CRM-Software VoIP-Software Nummernanzeige

Nummernunterdrückung auf jeden Fall gewährleisten Wildwuchs privater Datensammlung vermeiden

Abschöpfung von Kontakten und Werksspionage möglich Berechtigungskonzept für Anzeige von Kundendaten

z. B. Mahnungen nicht im Service anzeigen Bei Mahnstatus ggf. vorher vermitteln

Page 19: Datenschutz bei Telefon-Anlagen

www.daleth-datenschutz.de

Datenschutz

Gebührenabrechnung Problemfall privater Gespräche klären

Zugriff auf persönliche Daten der Mitarbeiter muss unterbleiben

Unterdrückung letzte Stellen im Einzelverbindungsnachweis

Am besten private Nutzung untersagen Daten nur summarisch übergeben

Page 20: Datenschutz bei Telefon-Anlagen

www.daleth-datenschutz.de

Datenschutz

Kopplung Standorte

Sicherheit der Übertragung gewährleisten Home-Office

Private Nutzung untersagen Sicherheit der Übertragung gewährleisten Zutrittskontrolle etablieren Zugriffskontrolle regeln

Page 21: Datenschutz bei Telefon-Anlagen

www.daleth-datenschutz.de

Datenschutz

Backup Endgeräteersatz

Zugriffskontrolle auf persönliche Adressbücher

Administration Zugriffskontrolle auf Daten der Mitarbeiter regeln Erfordernis Auftragsdatenverarbeitung, vs.

Funktionsübertragung prüfen Weitergabekontrolle etablieren Behandlung von Log-Dateien klären

Page 22: Datenschutz bei Telefon-Anlagen

www.daleth-datenschutz.de

Vielen Dank!

Daleth-DatenschutzBredereckstr. 412621 Berlin www.daleth-datenschutz.deFon: [email protected]

Daleth-Datenschutz ist ein Bereich der Speech & Phone GmbH

• Fotos: Fotolia.com