SlideShare ist ein Scribd-Unternehmen logo
1 von 9
© PPI AGl
EU-DSGVO-IDV-Tool
Unsere einfache Lösung für Ihre IDV-Anwendungen
2018
© PPI AGl
Inhalt
1. Problemstellung
2. Lösungsvorschlag in Form eines MasterExcels
3. Ihre Vorteile
4. Leistungen durch PPI
5. Kontakt
EU-DSGVO-IDV-Tool
© PPI AGl
1. Problemstellung
Anforderungen aus der EU-DSGVO zum 25. Mai 2018
Protokollierung,
Verschlüsselung & Lö-
schung auch für IDVen
Informationspflicht
und Auskunftsrecht
Verarbeitungs-
verzeichnis
Risikovorstudie
Folgenabschätzung und
Dokumentations-
pflichten
Anforder-
ungen
Anpassung und
Überwachung von
Speicherfristen
2018
Umsetzung einer Verschlüsselungs-, Lösch-
und Protokollierungsfunktion auch in den
IDVen aller Bereiche.
Wie bereiten Sie Ihre IDVen auf
die EU-DSGVO vor?
Bereits in
Konzernlösung
enthalten
aber…
EU-DSGVO-IDV-Tool
© PPI AGl
Exkurs – IDV
Quelle: Wikipedia
Individuelle Datenverarbeitung (IDV) (oft auch end user computing (EUC)) bezeichnet übergreifend den
eigenverantwortlichen und freizügigen Einsatz von PC-basierten Computerprogrammen durch Mitarbeiter einer
Verwaltung – als gewollte Alternative zu serverbasierten Anwendungsprogrammen mit vorgefertigten
Bildschirmmasken, die den Mitarbeitern sehr wenig Freiraum lassen.
EU-DSGVO-IDV-Tool2018
© PPI AGl
1. Problemstellung
Anforderungen an ein datenschutzsicheres IDV-Management:
Löschkonzept für ausgewählte Namen und Kunden-IDs in allen Tabellen bzw. auf allen Tabellenblättern / Seiten /
Folien aller IDVen
Erkennen und Melden von Datenverstößen innerhalb von 72 Stunden nach Bekanntwerden sowie der
zugehörigen Ermittlung der Ursache (wer hat wann welche Daten manipuliert?)
Verschlüsselungsfunktion zum Schutz vor unbefugten Zugriffen
Gewährleistung der Vertraulichkeit und dauerhaften Sicherheit von personenbezogenen Daten
Aufarbeitung für das Verarbeitungsverzeichnis: nach welcher Logik werden welche Daten in welchen IDVen
verarbeitet
EU-DSGVO-IDV-Tool2018
© PPI AGl
2. Lösungsvorschlag in Form eines MasterExcels
Umsetzung der Protokollierungs-, Lösch- und Verschlüsselungsfunktion in IDVen
Suchfunktion nach Namen bzw.
KundenID zur Löschung in allen IDVen
2018 EU-DSGVO-IDV-Tool
Master
Excel
IDV1 h
Protokollierung von Datenzugriffen und
-verarbeitungen zur Feststellung von
Verstößen
Verschlüsselte Anwendungen für einen
geschützten Datenhaushalt mittels
Benutzerverwaltung und Zugriffsrechten
Problemlos auf neue IDVen erweiterbar
Erleichterte Aufbereitung für Auskunfts-
recht, Informationspflicht, Verarbeitungs-
verzeichnis
© PPI AGl
4. Ihre Vorteile
EU-DSGVO-IDV-Tool2018
PPI
IDV Tool
Vorbereitung der
EU-DSGVO auch
für die
individuellen
Fachbereichs-
anwendungen
Zentrales Tool
zur Verwaltung
von Zugriffen
Verschlüsselte
Anwendungen,
die sich ohne
Zugangs-
berechtigung
nicht öffnen lassen
Einfache
Bedienung zum
Hinzufügen und
Entfernen von
Zugangsberechtig
ungen
Weitere IDVen
können
eigenständig
angeschlossen
werden
Protokollierung
und
Nachvollzieh-
barkeit von
Datenverstößen
Ermöglicht die
Löschung von
personenbezoge
nen Daten in den
Tools der
Fachbereiche
Bei Beschädigung
ist ein sicherer
Datenzugriff
mittels eines
Backup-Tools
gewährleistet
© PPI AGl
5. Leistungen durch PPI
Software und Beratung
• Lösung mit Protokollierungs- und Löschfunktion für IDVen
• Bereitstellung der Software
• Ersteinrichtung der Software
• Schulung der Mitarbeiter im Fachbereich und Datenschutz
• Festpreis inkl. zwei Beratertagen: 8.000€
• Zusätzliche Beratungsleistung zur EU-DSGVO können abgerufen werden.
2018 EU-DSGVO-IDV-Tool
© PPI AGl
4. Kontakt
Marc-Nicolas Glöckner
Senior-Consultant
PPI AG
Moorfuhrtweg 13
22301 Hamburg
T +49 40 227433-0
M +49 171 8614272
marc-nicolas.gloeckner@ppi.de
www.ppi.de
Achim Lütje
Senior Manager
PPI AG
Moorfuhrtweg 13
22301 Hamburg
T +49 40 227433-0
M +49 160 98916682
achim.luetje@ppi.de
www.ppi.de
2018 EU-DSGVO-IDV-Tool

Weitere ähnliche Inhalte

Ähnlich wie EU-DSGVO-IDV-Tool by PPI

Artikel: Professional Computing: IDM und IL: Fundamente zur Abbildung von Ges...
Artikel: Professional Computing: IDM und IL: Fundamente zur Abbildung von Ges...Artikel: Professional Computing: IDM und IL: Fundamente zur Abbildung von Ges...
Artikel: Professional Computing: IDM und IL: Fundamente zur Abbildung von Ges...Peter Affolter
 
KPMG Skilling me Softly: Schutz digitaler Geschäftsmodelle
KPMG Skilling me Softly: Schutz digitaler GeschäftsmodelleKPMG Skilling me Softly: Schutz digitaler Geschäftsmodelle
KPMG Skilling me Softly: Schutz digitaler GeschäftsmodelleMIPLM
 
LotusLive Cloud Computing
LotusLive Cloud ComputingLotusLive Cloud Computing
LotusLive Cloud ComputingAndreas Schulte
 
LotusLive Cloud Computing
LotusLive Cloud ComputingLotusLive Cloud Computing
LotusLive Cloud ComputingAndreas Schulte
 
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...
Workshop:   Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...Workshop:   Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...Fujitsu Central Europe
 
Zusammenfassung von Impulsvortrag 5 und 6
Zusammenfassung von Impulsvortrag 5 und 6Zusammenfassung von Impulsvortrag 5 und 6
Zusammenfassung von Impulsvortrag 5 und 6Subrata Sinha
 
PLM Open Hours - Einsatzbeispiele von Business Productivity Apps
PLM Open Hours - Einsatzbeispiele von Business Productivity AppsPLM Open Hours - Einsatzbeispiele von Business Productivity Apps
PLM Open Hours - Einsatzbeispiele von Business Productivity AppsIntelliact AG
 
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...
Workshop:  Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...Workshop:  Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...Fujitsu Central Europe
 
S&T AG: Enabling digital business models
S&T AG: Enabling digital business modelsS&T AG: Enabling digital business models
S&T AG: Enabling digital business modelsS&T AG
 
Datenschutz-Management-System - warum, was wie?
Datenschutz-Management-System - warum, was wie?Datenschutz-Management-System - warum, was wie?
Datenschutz-Management-System - warum, was wie?Michael Rohrlich
 
IoT-Button für IGEPA: Von der Idee zum Produkt
IoT-Button für IGEPA: Von der Idee zum ProduktIoT-Button für IGEPA: Von der Idee zum Produkt
IoT-Button für IGEPA: Von der Idee zum ProduktPaul Nitsche
 
IT-Architektur für Digital Commerce
IT-Architektur für Digital CommerceIT-Architektur für Digital Commerce
IT-Architektur für Digital CommerceIntelliact AG
 
GAUC 2017 Workshop Wetter Tracking & Co: Johannes Klampfl & Lukas Wojcik (e-d...
GAUC 2017 Workshop Wetter Tracking & Co: Johannes Klampfl & Lukas Wojcik (e-d...GAUC 2017 Workshop Wetter Tracking & Co: Johannes Klampfl & Lukas Wojcik (e-d...
GAUC 2017 Workshop Wetter Tracking & Co: Johannes Klampfl & Lukas Wojcik (e-d...e-dialog GmbH
 
Alfresco Day Vienna 2015 - ECM 2015: Trends und Treiber in Zeiten der "Digita...
Alfresco Day Vienna 2015 - ECM 2015: Trends und Treiber in Zeiten der "Digita...Alfresco Day Vienna 2015 - ECM 2015: Trends und Treiber in Zeiten der "Digita...
Alfresco Day Vienna 2015 - ECM 2015: Trends und Treiber in Zeiten der "Digita...Alfresco Software
 
Namics DSGVO Angebot
Namics DSGVO AngebotNamics DSGVO Angebot
Namics DSGVO AngebotNamics
 
abtis stellt auf Roadshow modernes Konzept für Endpoint Security vor
abtis stellt auf Roadshow modernes Konzept für Endpoint Security vorabtis stellt auf Roadshow modernes Konzept für Endpoint Security vor
abtis stellt auf Roadshow modernes Konzept für Endpoint Security vorbhoeck
 
Low-Code- und No-Code-Apps im PLM: Einordnung, Nutzen, Risiken, Chancen
Low-Code- und No-Code-Apps im PLM: Einordnung, Nutzen, Risiken, ChancenLow-Code- und No-Code-Apps im PLM: Einordnung, Nutzen, Risiken, Chancen
Low-Code- und No-Code-Apps im PLM: Einordnung, Nutzen, Risiken, ChancenIntelliact AG
 

Ähnlich wie EU-DSGVO-IDV-Tool by PPI (20)

Artikel: Professional Computing: IDM und IL: Fundamente zur Abbildung von Ges...
Artikel: Professional Computing: IDM und IL: Fundamente zur Abbildung von Ges...Artikel: Professional Computing: IDM und IL: Fundamente zur Abbildung von Ges...
Artikel: Professional Computing: IDM und IL: Fundamente zur Abbildung von Ges...
 
KPMG Skilling me Softly: Schutz digitaler Geschäftsmodelle
KPMG Skilling me Softly: Schutz digitaler GeschäftsmodelleKPMG Skilling me Softly: Schutz digitaler Geschäftsmodelle
KPMG Skilling me Softly: Schutz digitaler Geschäftsmodelle
 
LotusLive Cloud Computing
LotusLive Cloud ComputingLotusLive Cloud Computing
LotusLive Cloud Computing
 
LotusLive Cloud Computing
LotusLive Cloud ComputingLotusLive Cloud Computing
LotusLive Cloud Computing
 
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...
Workshop:   Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...Workshop:   Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...
 
Zusammenfassung von Impulsvortrag 5 und 6
Zusammenfassung von Impulsvortrag 5 und 6Zusammenfassung von Impulsvortrag 5 und 6
Zusammenfassung von Impulsvortrag 5 und 6
 
PLM Open Hours - Einsatzbeispiele von Business Productivity Apps
PLM Open Hours - Einsatzbeispiele von Business Productivity AppsPLM Open Hours - Einsatzbeispiele von Business Productivity Apps
PLM Open Hours - Einsatzbeispiele von Business Productivity Apps
 
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...
Workshop:  Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...Workshop:  Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...
 
CWMC Insights 2020|14 - Einführung IIoT Security
CWMC Insights 2020|14 - Einführung IIoT SecurityCWMC Insights 2020|14 - Einführung IIoT Security
CWMC Insights 2020|14 - Einführung IIoT Security
 
id-netsolutions Webinar: Erster Rundgang - ELO ECM Suite 20
id-netsolutions Webinar: Erster Rundgang - ELO ECM Suite 20id-netsolutions Webinar: Erster Rundgang - ELO ECM Suite 20
id-netsolutions Webinar: Erster Rundgang - ELO ECM Suite 20
 
S&T AG: Enabling digital business models
S&T AG: Enabling digital business modelsS&T AG: Enabling digital business models
S&T AG: Enabling digital business models
 
Datenschutz-Management-System - warum, was wie?
Datenschutz-Management-System - warum, was wie?Datenschutz-Management-System - warum, was wie?
Datenschutz-Management-System - warum, was wie?
 
IoT-Button für IGEPA: Von der Idee zum Produkt
IoT-Button für IGEPA: Von der Idee zum ProduktIoT-Button für IGEPA: Von der Idee zum Produkt
IoT-Button für IGEPA: Von der Idee zum Produkt
 
IT-Architektur für Digital Commerce
IT-Architektur für Digital CommerceIT-Architektur für Digital Commerce
IT-Architektur für Digital Commerce
 
GAUC 2017 Workshop Wetter Tracking & Co: Johannes Klampfl & Lukas Wojcik (e-d...
GAUC 2017 Workshop Wetter Tracking & Co: Johannes Klampfl & Lukas Wojcik (e-d...GAUC 2017 Workshop Wetter Tracking & Co: Johannes Klampfl & Lukas Wojcik (e-d...
GAUC 2017 Workshop Wetter Tracking & Co: Johannes Klampfl & Lukas Wojcik (e-d...
 
Alfresco Day Vienna 2015 - ECM 2015: Trends und Treiber in Zeiten der "Digita...
Alfresco Day Vienna 2015 - ECM 2015: Trends und Treiber in Zeiten der "Digita...Alfresco Day Vienna 2015 - ECM 2015: Trends und Treiber in Zeiten der "Digita...
Alfresco Day Vienna 2015 - ECM 2015: Trends und Treiber in Zeiten der "Digita...
 
Namics DSGVO Angebot
Namics DSGVO AngebotNamics DSGVO Angebot
Namics DSGVO Angebot
 
abtis stellt auf Roadshow modernes Konzept für Endpoint Security vor
abtis stellt auf Roadshow modernes Konzept für Endpoint Security vorabtis stellt auf Roadshow modernes Konzept für Endpoint Security vor
abtis stellt auf Roadshow modernes Konzept für Endpoint Security vor
 
Low-Code- und No-Code-Apps im PLM: Einordnung, Nutzen, Risiken, Chancen
Low-Code- und No-Code-Apps im PLM: Einordnung, Nutzen, Risiken, ChancenLow-Code- und No-Code-Apps im PLM: Einordnung, Nutzen, Risiken, Chancen
Low-Code- und No-Code-Apps im PLM: Einordnung, Nutzen, Risiken, Chancen
 
[DE] EIM Enterprise Information Management | Ulrich Kampffmeyer | PROJECT CON...
[DE] EIM Enterprise Information Management | Ulrich Kampffmeyer | PROJECT CON...[DE] EIM Enterprise Information Management | Ulrich Kampffmeyer | PROJECT CON...
[DE] EIM Enterprise Information Management | Ulrich Kampffmeyer | PROJECT CON...
 

Mehr von PPI AG

Leader sur le marché des paiements
Leader sur le marché des paiementsLeader sur le marché des paiements
Leader sur le marché des paiementsPPI AG
 
Market-Leading in Payments
Market-Leading in PaymentsMarket-Leading in Payments
Market-Leading in PaymentsPPI AG
 
Marktführend im Zahlungsverkehr
Marktführend im ZahlungsverkehrMarktführend im Zahlungsverkehr
Marktführend im ZahlungsverkehrPPI AG
 
L‘excellence dans les paiements
L‘excellence dans les paiementsL‘excellence dans les paiements
L‘excellence dans les paiementsPPI AG
 
Exzellenz im Zahlungsverkehr Consulting und Produkte
Exzellenz im Zahlungsverkehr Consulting und Produkte Exzellenz im Zahlungsverkehr Consulting und Produkte
Exzellenz im Zahlungsverkehr Consulting und Produkte PPI AG
 
Electronic identification - digital identities
Electronic identification - digital identitiesElectronic identification - digital identities
Electronic identification - digital identitiesPPI AG
 
Elektronische Identifikation - Digitale Identitäten
Elektronische Identifikation - Digitale IdentitätenElektronische Identifikation - Digitale Identitäten
Elektronische Identifikation - Digitale IdentitätenPPI AG
 
L‘excellence dans les paiements
L‘excellence dans les paiementsL‘excellence dans les paiements
L‘excellence dans les paiementsPPI AG
 
Exzellenz im Zahlungsverkehr Consulting und Produkte
Exzellenz im Zahlungsverkehr Consulting und ProdukteExzellenz im Zahlungsverkehr Consulting und Produkte
Exzellenz im Zahlungsverkehr Consulting und ProduktePPI AG
 
Studie zur Regulierung von FinTechs
Studie zur Regulierung von FinTechsStudie zur Regulierung von FinTechs
Studie zur Regulierung von FinTechsPPI AG
 
Aktuarielle Beratung: Test im aktuariellen Umfeld
Aktuarielle Beratung: Test im aktuariellen Umfeld Aktuarielle Beratung: Test im aktuariellen Umfeld
Aktuarielle Beratung: Test im aktuariellen Umfeld PPI AG
 
Aktuarielle Beratung: Versicherungsmathematische Produktthemen
Aktuarielle Beratung: Versicherungsmathematische Produktthemen Aktuarielle Beratung: Versicherungsmathematische Produktthemen
Aktuarielle Beratung: Versicherungsmathematische Produktthemen PPI AG
 
L‘excellence dans les paiements
L‘excellence dans les paiementsL‘excellence dans les paiements
L‘excellence dans les paiementsPPI AG
 
Studie 2019: Digitalisierung – Der gewerbliche Kreditprozess im Wandel
Studie 2019: Digitalisierung – Der gewerbliche Kreditprozess im WandelStudie 2019: Digitalisierung – Der gewerbliche Kreditprozess im Wandel
Studie 2019: Digitalisierung – Der gewerbliche Kreditprozess im WandelPPI AG
 
Studie 2019: Digitalisierung – Der gewerbliche Kreditprozess im Wandel
Studie 2019: Digitalisierung – Der gewerbliche Kreditprozess im WandelStudie 2019: Digitalisierung – Der gewerbliche Kreditprozess im Wandel
Studie 2019: Digitalisierung – Der gewerbliche Kreditprozess im WandelPPI AG
 
Seminarprogramm: Machine Learning in der Finanzwirtschaft
Seminarprogramm: Machine Learning in der FinanzwirtschaftSeminarprogramm: Machine Learning in der Finanzwirtschaft
Seminarprogramm: Machine Learning in der FinanzwirtschaftPPI AG
 
360°-Diagnostik SREP-Anforderungen - Ist Ihr Institut fit für SREP?
360°-Diagnostik SREP-Anforderungen - Ist Ihr Institut fit für SREP?360°-Diagnostik SREP-Anforderungen - Ist Ihr Institut fit für SREP?
360°-Diagnostik SREP-Anforderungen - Ist Ihr Institut fit für SREP?PPI AG
 
VAIT – Versicherungsaufsichtliche Anforderungen an die IT
VAIT – Versicherungsaufsichtliche Anforderungen an die ITVAIT – Versicherungsaufsichtliche Anforderungen an die IT
VAIT – Versicherungsaufsichtliche Anforderungen an die ITPPI AG
 
L‘excellence dans les paiements
L‘excellence dans les paiementsL‘excellence dans les paiements
L‘excellence dans les paiementsPPI AG
 
Der SREP in der Praxis
Der SREP in der PraxisDer SREP in der Praxis
Der SREP in der PraxisPPI AG
 

Mehr von PPI AG (20)

Leader sur le marché des paiements
Leader sur le marché des paiementsLeader sur le marché des paiements
Leader sur le marché des paiements
 
Market-Leading in Payments
Market-Leading in PaymentsMarket-Leading in Payments
Market-Leading in Payments
 
Marktführend im Zahlungsverkehr
Marktführend im ZahlungsverkehrMarktführend im Zahlungsverkehr
Marktführend im Zahlungsverkehr
 
L‘excellence dans les paiements
L‘excellence dans les paiementsL‘excellence dans les paiements
L‘excellence dans les paiements
 
Exzellenz im Zahlungsverkehr Consulting und Produkte
Exzellenz im Zahlungsverkehr Consulting und Produkte Exzellenz im Zahlungsverkehr Consulting und Produkte
Exzellenz im Zahlungsverkehr Consulting und Produkte
 
Electronic identification - digital identities
Electronic identification - digital identitiesElectronic identification - digital identities
Electronic identification - digital identities
 
Elektronische Identifikation - Digitale Identitäten
Elektronische Identifikation - Digitale IdentitätenElektronische Identifikation - Digitale Identitäten
Elektronische Identifikation - Digitale Identitäten
 
L‘excellence dans les paiements
L‘excellence dans les paiementsL‘excellence dans les paiements
L‘excellence dans les paiements
 
Exzellenz im Zahlungsverkehr Consulting und Produkte
Exzellenz im Zahlungsverkehr Consulting und ProdukteExzellenz im Zahlungsverkehr Consulting und Produkte
Exzellenz im Zahlungsverkehr Consulting und Produkte
 
Studie zur Regulierung von FinTechs
Studie zur Regulierung von FinTechsStudie zur Regulierung von FinTechs
Studie zur Regulierung von FinTechs
 
Aktuarielle Beratung: Test im aktuariellen Umfeld
Aktuarielle Beratung: Test im aktuariellen Umfeld Aktuarielle Beratung: Test im aktuariellen Umfeld
Aktuarielle Beratung: Test im aktuariellen Umfeld
 
Aktuarielle Beratung: Versicherungsmathematische Produktthemen
Aktuarielle Beratung: Versicherungsmathematische Produktthemen Aktuarielle Beratung: Versicherungsmathematische Produktthemen
Aktuarielle Beratung: Versicherungsmathematische Produktthemen
 
L‘excellence dans les paiements
L‘excellence dans les paiementsL‘excellence dans les paiements
L‘excellence dans les paiements
 
Studie 2019: Digitalisierung – Der gewerbliche Kreditprozess im Wandel
Studie 2019: Digitalisierung – Der gewerbliche Kreditprozess im WandelStudie 2019: Digitalisierung – Der gewerbliche Kreditprozess im Wandel
Studie 2019: Digitalisierung – Der gewerbliche Kreditprozess im Wandel
 
Studie 2019: Digitalisierung – Der gewerbliche Kreditprozess im Wandel
Studie 2019: Digitalisierung – Der gewerbliche Kreditprozess im WandelStudie 2019: Digitalisierung – Der gewerbliche Kreditprozess im Wandel
Studie 2019: Digitalisierung – Der gewerbliche Kreditprozess im Wandel
 
Seminarprogramm: Machine Learning in der Finanzwirtschaft
Seminarprogramm: Machine Learning in der FinanzwirtschaftSeminarprogramm: Machine Learning in der Finanzwirtschaft
Seminarprogramm: Machine Learning in der Finanzwirtschaft
 
360°-Diagnostik SREP-Anforderungen - Ist Ihr Institut fit für SREP?
360°-Diagnostik SREP-Anforderungen - Ist Ihr Institut fit für SREP?360°-Diagnostik SREP-Anforderungen - Ist Ihr Institut fit für SREP?
360°-Diagnostik SREP-Anforderungen - Ist Ihr Institut fit für SREP?
 
VAIT – Versicherungsaufsichtliche Anforderungen an die IT
VAIT – Versicherungsaufsichtliche Anforderungen an die ITVAIT – Versicherungsaufsichtliche Anforderungen an die IT
VAIT – Versicherungsaufsichtliche Anforderungen an die IT
 
L‘excellence dans les paiements
L‘excellence dans les paiementsL‘excellence dans les paiements
L‘excellence dans les paiements
 
Der SREP in der Praxis
Der SREP in der PraxisDer SREP in der Praxis
Der SREP in der Praxis
 

EU-DSGVO-IDV-Tool by PPI

  • 1. © PPI AGl EU-DSGVO-IDV-Tool Unsere einfache Lösung für Ihre IDV-Anwendungen 2018
  • 2. © PPI AGl Inhalt 1. Problemstellung 2. Lösungsvorschlag in Form eines MasterExcels 3. Ihre Vorteile 4. Leistungen durch PPI 5. Kontakt EU-DSGVO-IDV-Tool
  • 3. © PPI AGl 1. Problemstellung Anforderungen aus der EU-DSGVO zum 25. Mai 2018 Protokollierung, Verschlüsselung & Lö- schung auch für IDVen Informationspflicht und Auskunftsrecht Verarbeitungs- verzeichnis Risikovorstudie Folgenabschätzung und Dokumentations- pflichten Anforder- ungen Anpassung und Überwachung von Speicherfristen 2018 Umsetzung einer Verschlüsselungs-, Lösch- und Protokollierungsfunktion auch in den IDVen aller Bereiche. Wie bereiten Sie Ihre IDVen auf die EU-DSGVO vor? Bereits in Konzernlösung enthalten aber… EU-DSGVO-IDV-Tool
  • 4. © PPI AGl Exkurs – IDV Quelle: Wikipedia Individuelle Datenverarbeitung (IDV) (oft auch end user computing (EUC)) bezeichnet übergreifend den eigenverantwortlichen und freizügigen Einsatz von PC-basierten Computerprogrammen durch Mitarbeiter einer Verwaltung – als gewollte Alternative zu serverbasierten Anwendungsprogrammen mit vorgefertigten Bildschirmmasken, die den Mitarbeitern sehr wenig Freiraum lassen. EU-DSGVO-IDV-Tool2018
  • 5. © PPI AGl 1. Problemstellung Anforderungen an ein datenschutzsicheres IDV-Management: Löschkonzept für ausgewählte Namen und Kunden-IDs in allen Tabellen bzw. auf allen Tabellenblättern / Seiten / Folien aller IDVen Erkennen und Melden von Datenverstößen innerhalb von 72 Stunden nach Bekanntwerden sowie der zugehörigen Ermittlung der Ursache (wer hat wann welche Daten manipuliert?) Verschlüsselungsfunktion zum Schutz vor unbefugten Zugriffen Gewährleistung der Vertraulichkeit und dauerhaften Sicherheit von personenbezogenen Daten Aufarbeitung für das Verarbeitungsverzeichnis: nach welcher Logik werden welche Daten in welchen IDVen verarbeitet EU-DSGVO-IDV-Tool2018
  • 6. © PPI AGl 2. Lösungsvorschlag in Form eines MasterExcels Umsetzung der Protokollierungs-, Lösch- und Verschlüsselungsfunktion in IDVen Suchfunktion nach Namen bzw. KundenID zur Löschung in allen IDVen 2018 EU-DSGVO-IDV-Tool Master Excel IDV1 h Protokollierung von Datenzugriffen und -verarbeitungen zur Feststellung von Verstößen Verschlüsselte Anwendungen für einen geschützten Datenhaushalt mittels Benutzerverwaltung und Zugriffsrechten Problemlos auf neue IDVen erweiterbar Erleichterte Aufbereitung für Auskunfts- recht, Informationspflicht, Verarbeitungs- verzeichnis
  • 7. © PPI AGl 4. Ihre Vorteile EU-DSGVO-IDV-Tool2018 PPI IDV Tool Vorbereitung der EU-DSGVO auch für die individuellen Fachbereichs- anwendungen Zentrales Tool zur Verwaltung von Zugriffen Verschlüsselte Anwendungen, die sich ohne Zugangs- berechtigung nicht öffnen lassen Einfache Bedienung zum Hinzufügen und Entfernen von Zugangsberechtig ungen Weitere IDVen können eigenständig angeschlossen werden Protokollierung und Nachvollzieh- barkeit von Datenverstößen Ermöglicht die Löschung von personenbezoge nen Daten in den Tools der Fachbereiche Bei Beschädigung ist ein sicherer Datenzugriff mittels eines Backup-Tools gewährleistet
  • 8. © PPI AGl 5. Leistungen durch PPI Software und Beratung • Lösung mit Protokollierungs- und Löschfunktion für IDVen • Bereitstellung der Software • Ersteinrichtung der Software • Schulung der Mitarbeiter im Fachbereich und Datenschutz • Festpreis inkl. zwei Beratertagen: 8.000€ • Zusätzliche Beratungsleistung zur EU-DSGVO können abgerufen werden. 2018 EU-DSGVO-IDV-Tool
  • 9. © PPI AGl 4. Kontakt Marc-Nicolas Glöckner Senior-Consultant PPI AG Moorfuhrtweg 13 22301 Hamburg T +49 40 227433-0 M +49 171 8614272 marc-nicolas.gloeckner@ppi.de www.ppi.de Achim Lütje Senior Manager PPI AG Moorfuhrtweg 13 22301 Hamburg T +49 40 227433-0 M +49 160 98916682 achim.luetje@ppi.de www.ppi.de 2018 EU-DSGVO-IDV-Tool