SlideShare ist ein Scribd-Unternehmen logo
1 von 21
Downloaden Sie, um offline zu lesen
DSGVO im SAP BW
SOPHIA 4 BW – Identifizieren von
personenbezogenen InfoObjekten im SAP BW
November 2018
22
Über Natuvion | SAP Partner für Security & Data Protection
SAP Co-Innovation-Program for Data
Protection & Privacy
- Multi-city SAP security & privacy Workshops
- Innovation Partner für Data Protection & Privacy
- Innovation Partner für Transformation
SAP Recognized Experts in Security and GDPR
- Standorte: Walldorf, Berlin, Munich, Vienna, Bratislava & New York
- Kernkompetenzen Cyber Security und Data Privacy & Protection
- Industries: Technology, Manufacturing, Retail, Automotive,
Pharmaceutical, Energy, Beverages, Banking, Insurance and more
Zertifizierungen:
Drei Jahre erfolgreiche SAP/GDPR Implementierung
- Strategische IT Security, Data Protection & Privacy Management
- Accelerator 1 | De-Personalisierung / Anonymisierung (TDA)
- Accelerator 2 | High Performance / selektive Datenlöschungen
- Accelerator 3 | Datenauskunft für SAP Systemlandschaften
- Information Lifecycle Management (ILM) Competence Center
So erreichen Sie uns.So erreichen Sie uns.
Florian Schlüfter
T +49 151 171357 07
Florian.schluefter @natuvion.com
Sarujan Sivagnanasundaram
SAP BW Consultant
T +49 151 18016897
Sarujan.sivagnanasundaram@natuv
ion.com
Senior Principal Consultant
Referenten heute:
1
2
3
4
5
Sophia4BW- Analyse
Klassifizierung und Verwendung InfoObjekte
Sophia4BW- Datenmodell
Identifizierung der DSGVO relevanten Objekte
Sophia4BW- Trigger Tabelle
Customizing Tabelle
Ziel: Ermittlung personenbezogener Daten im SAP BW
Beispiel, Schwierigkeiten und Anreize
Überblick
Fazit
Beispiele, Schwierigkeiten und Anreize
Ziel: SAP BW nach DSGVO1
66
Für SAP BW liegt der Fokus auf der Umsetzung des Art. 17 und 18 DSGVO
Auskunft (Art. 15)
• Information
• Herausgabe
Berichtigung (Art. 16)
• Berichtigung
• Ergänzung
Löschung (Art. 17)
• Verantwortlicher
• Dritter (Vergessenwerden)
Einschränkung (Art. 18)
• Sperrung
Übertragbarkeit (Art. 20)
• Herausgabe
• Automatische
Übermittlung an Dritte
Widerspruch (Art. 21)
• Allgemein
• Direktwerbung
Bei Wegfall der datenschutzrechtlichen Legitimation für den Umgang mit personenbezogenen Daten
sind diese zu löschen (Entfall Verwendungszweck)
Sofern sich Löschung aufgrund einschlägiger Aufbewahrungsfristen verbietet, sind
personenbezogene Daten zu sperren (Einschränkung der Verarbeitung)
Anonymisierung ist Pflicht (Art. 5) und kann im Rahmen der DSGVO Realisierung Kosten senken
77
Wo ist der Ursprung personenbezogener Daten?
Datenmodelle im SAP BW beruhen auf InfoObjekten
InfoObjekte:
Objekte die
personenbezogene
Daten beschreiben
und/oder beinhalten
InfoProvider:
Kombination aus
InfoObjekten mit
Dateninhalt Attribut
88
Schwierigkeiten ?
Ziel: Identifizierung aller Infoobjekte mit Personenbezogenen Daten
InfoObjekte existieren
Kundenunabhängig millionenfach
Es existieren Standardt SAP
ausgelieferte InfoObjekte (endlich)
Es existieren Z-InfoObjekte (unendlich)
InfoObjekte führen eine Beschreibung
mit
Identifizierung der InfoObjekte
mühselig
99
Die Ermittlung des Umsetzungsbedarfs im SAP BW erfolgt in drei Schritten
Matching schutzwürdige Objekte Identifizierung betroffener Daten Pseudonomisierung / Löschung
• Grundlage ist die Matrix der Datenschutz
Datenkategorie
• Ermittlung der betroffen InfoObjekte
• Auf Basis der Objekte werden die
betroffenen Datentöpfe ermittelt
• Durch Mapping gegen aktive
Reportingszenarien ergibt sich die Menge
der betroffenen Datentöpfe
• Anhand der BW Objekte, der ermittelten
betroffenen Datentöpfe und der
Anforderung ob Pseudonomisierung oder
Löschung erfolgt die Aktion
datentopfspezifisch
1 2 3
Sophia 4 BW unterstützt und erleichtert bei der Ermittlung des
Umsetzungsbedarfes im SP BW
Identifizierung von personenbezogenen InfoObjekten
Sophia4BW - Datenmodell2
1111
Aufbau Sophia4BW
Die Sophia4BW Analyse besteht aus 3 Schritten
AnalysePflegeIdentify
Identifizieren von
InfoObjekten
Customizing Tabelle –
Trigger Tabelle
Klassifizierung von
InfoObjekten
Verwendung von
InfoObjekten in
InfoProvider
1 2 3
1212
Identifizierung der InfoObjekte
Sophia4BW
1
1313
Identifizierung der InfoObjekte
Sophia4BW
1
Suche der InfoObjekte erfolgt über eine Text-String Eingabe in
den InfoObjekt Beschreibungen.
Erfahrungswerte ergeben knapp über 500 InfoObjekte bei
Eingabe von *ame* mit 90 % DSGVO-Relevanz.
Wildcard Verwendung empfohlen
Vorgefertigte Standard String-Dictionary zur Suche DSGVO-
relevanter InfoObjekte.
String-Dictionary ist auf Kundenbasis beliebig erweiterbar. Es
können mögliche Z-Namensräume mit DSGVO Relevanz
hinzugefügt werden.
Excel-Import möglich
Sofortige Transparenz und Rückverfolgung über die
Suchstrategie
Auszug aus der Sophia String Dictionary
Auslieferung der String Dictionary über 50 DSGVO -
Kriterien
Customizing Tabelle
Sophia4BW- Trigger Tabelle3
1515
Identifizierung der InfoObjekte
Sophia4BW
2
Listet alle InfoObjekte der
Identifizierungstabelle auf
Aufruf und Pflege der Customizing Tabelle unter
der Transaktion „SM30“
Fachbereich kann durch die InfoObjekte
durchgehen und nicht DSGVO-relevante
InfoObjekte durch das Häckchen ausschließen
Zusätzliche InfoObjekten vom Fachbereich
können wieder durch Sophia4BW hinzugefügt
werden.
Trigger Tabelle für die „Klassifizierung der
InfoObjekte“ sowie „Verwendung der
InfoObjekte in InfoProvider“
Excel/ CSV export möglich
Klassifizierung und Verwendung der InfoObjekte
Sophia4BW - Analyse4
1717
Klassifizierung und Verwendung der InfoObjekte – Kriterien für das Löschen und Pseudonomisieren im BW
Sophia4BW
3
Sophia4BW Analyse klassifiziert InfoObjekte
nach den Kriterien, Stammdatentragend und
nicht Stammdatentragend.
Stammdatentragende InfoObjekte: Schlüssel des
InfoObjektes ist nicht die personenbezogene
Information. (Bsp: InfoObjekt 0BPARTNER ->
Schlüssel: GeschäftspartnerID)
Nicht Stammdatentragende InfoObjekte:
Schlüssel ist die personenbezogene Information.
Identifizierung aller InfoProvider (DSO, ADSO,
InfoCube, Attribute) in den das jeweilige
InfoObjekt vorkommt.
Excel/ CSV Export möglich
Modifizierung der
Texte
Ermittlung der
personenbezogenen
Attribute
Modifizierung der
Attribute
Ist Infoobjekt Stammdatentragend?
ja
Ermittlung der
Verwendung in
Infoprovidern
Modifizierung in
Infoobjekt Atttributen
Modifizierung in
InfoCubes
Modifizierung in DSO‘s
Modifizierung in PSA‘s
Modifizierung in
ADSO‘s
nein
1818
Klassifizierung und Verwendung der InfoObjekte – Kriterien für das Löschen und Pseudonomisieren im BW
Sophia4BW
Verwendungs
nachweis
InfoObjekte
Klassifizierung
der
InfoObjekte
Überblick
Sophia4BW5
2020
Sophia4BW identifiziert alle
notwendigen personbezogenen-
relevanten Objekte im SAP BW
Resultat der Sophia4BW Analyse ist die
Grundlage für das Löschen und
Pseudonomisieren im BW
Transparente Darstellung aller DSGVO-
relevanten Objekte (z.B. für
Datenschutzbehörde)
Beliebig erweiterbar und für alle SAP
BW Systeme anwendbar
Überblick
Sophia4BW
So erreichen Sie uns.So erreichen Sie uns.
Florian Schlüfter
T +49 151 171357 07
Florian.schluefter @natuvion.com
Sarujan Sivagnanasundaram
SAP BW Consultant
T +49 151 18016897
Sarujan.sivagnanasundaram@natuv
ion.com
Senior Principal Consultant

Weitere ähnliche Inhalte

Ähnlich wie Webcast DSGVO im bw

Data Security und Data Privacy: Read Access Logging
Data Security und Data Privacy: Read Access LoggingData Security und Data Privacy: Read Access Logging
Data Security und Data Privacy: Read Access LoggingPatric Dahse
 
Modernes DAM lässt Ihr Team effizienter arbeiten - mit KI und Machine Learning
Modernes DAM lässt Ihr Team effizienter arbeiten - mit KI und Machine LearningModernes DAM lässt Ihr Team effizienter arbeiten - mit KI und Machine Learning
Modernes DAM lässt Ihr Team effizienter arbeiten - mit KI und Machine LearningNuxeo
 
Sabine Bühn, Bernd Aschauer (Aschauer IT & Business)
Sabine Bühn, Bernd Aschauer (Aschauer IT & Business)Sabine Bühn, Bernd Aschauer (Aschauer IT & Business)
Sabine Bühn, Bernd Aschauer (Aschauer IT & Business)Praxistage
 
Irm and dlp_and_security_in_office_365_(de)_share_point-konferenz-wien-2013_a...
Irm and dlp_and_security_in_office_365_(de)_share_point-konferenz-wien-2013_a...Irm and dlp_and_security_in_office_365_(de)_share_point-konferenz-wien-2013_a...
Irm and dlp_and_security_in_office_365_(de)_share_point-konferenz-wien-2013_a...Michael Kirst-Neshva
 
Sendung 17-12 Special: DSGVO, Security & Compliance
Sendung 17-12 Special: DSGVO, Security & ComplianceSendung 17-12 Special: DSGVO, Security & Compliance
Sendung 17-12 Special: DSGVO, Security & ComplianceThomas Maier
 
BARC Was Datenmanagement Messbar Dazu Beitragen Kann
BARC Was Datenmanagement Messbar Dazu Beitragen KannBARC Was Datenmanagement Messbar Dazu Beitragen Kann
BARC Was Datenmanagement Messbar Dazu Beitragen KannDataValueTalk
 
Data Mesh: "Daten als Produkt" weitergedacht
Data Mesh: "Daten als Produkt" weitergedachtData Mesh: "Daten als Produkt" weitergedacht
Data Mesh: "Daten als Produkt" weitergedachtIBsolution GmbH
 
OpenDMA - Daten Management Solution
OpenDMA  - Daten Management SolutionOpenDMA  - Daten Management Solution
OpenDMA - Daten Management SolutionTorsten Glunde
 
Verstehen Sie Ihre Kunden Meetup Köln 08.10.2018
Verstehen Sie Ihre Kunden Meetup Köln 08.10.2018Verstehen Sie Ihre Kunden Meetup Köln 08.10.2018
Verstehen Sie Ihre Kunden Meetup Köln 08.10.2018Digital Analytics Institute
 
Microsoft security workshop komplett
Microsoft security workshop   komplettMicrosoft security workshop   komplett
Microsoft security workshop komplettAllessandra Negri
 
Google Analytics Konferenz 2019_Customer Data Platform_Michaela Linhart (e-di...
Google Analytics Konferenz 2019_Customer Data Platform_Michaela Linhart (e-di...Google Analytics Konferenz 2019_Customer Data Platform_Michaela Linhart (e-di...
Google Analytics Konferenz 2019_Customer Data Platform_Michaela Linhart (e-di...e-dialog GmbH
 
Verstehen Sie Ihre Kunden - Reife von Unternehmen
Verstehen Sie Ihre Kunden - Reife von UnternehmenVerstehen Sie Ihre Kunden - Reife von Unternehmen
Verstehen Sie Ihre Kunden - Reife von UnternehmenDigital Analytics Institute
 
BATbern52 SBB zu Data Products und Knacknüsse
BATbern52 SBB zu Data Products und KnacknüsseBATbern52 SBB zu Data Products und Knacknüsse
BATbern52 SBB zu Data Products und KnacknüsseBATbern
 
Notorius Nine und Office 365
Notorius Nine und Office 365Notorius Nine und Office 365
Notorius Nine und Office 365Andreas Knauer
 
Alexander Krull (Webtrekk) 140 Tage DSGVO - ProgrammatiCon 2018
Alexander Krull (Webtrekk) 140 Tage DSGVO - ProgrammatiCon 2018Alexander Krull (Webtrekk) 140 Tage DSGVO - ProgrammatiCon 2018
Alexander Krull (Webtrekk) 140 Tage DSGVO - ProgrammatiCon 2018e-dialog GmbH
 
How-to Webinarserie Live-Webinar "Office 365 sicher verwalten"
How-to Webinarserie Live-Webinar "Office 365 sicher verwalten"How-to Webinarserie Live-Webinar "Office 365 sicher verwalten"
How-to Webinarserie Live-Webinar "Office 365 sicher verwalten"Eileen Erdmann
 
Data Quadrant - Daten Management Methode
Data Quadrant - Daten Management MethodeData Quadrant - Daten Management Methode
Data Quadrant - Daten Management MethodeTorsten Glunde
 
Stammdaten-Managment – godesys ERP
Stammdaten-Managment – godesys ERPStammdaten-Managment – godesys ERP
Stammdaten-Managment – godesys ERPgodesys AG
 

Ähnlich wie Webcast DSGVO im bw (20)

Data Security und Data Privacy: Read Access Logging
Data Security und Data Privacy: Read Access LoggingData Security und Data Privacy: Read Access Logging
Data Security und Data Privacy: Read Access Logging
 
Modernes DAM lässt Ihr Team effizienter arbeiten - mit KI und Machine Learning
Modernes DAM lässt Ihr Team effizienter arbeiten - mit KI und Machine LearningModernes DAM lässt Ihr Team effizienter arbeiten - mit KI und Machine Learning
Modernes DAM lässt Ihr Team effizienter arbeiten - mit KI und Machine Learning
 
Sabine Bühn, Bernd Aschauer (Aschauer IT & Business)
Sabine Bühn, Bernd Aschauer (Aschauer IT & Business)Sabine Bühn, Bernd Aschauer (Aschauer IT & Business)
Sabine Bühn, Bernd Aschauer (Aschauer IT & Business)
 
Irm and dlp_and_security_in_office_365_(de)_share_point-konferenz-wien-2013_a...
Irm and dlp_and_security_in_office_365_(de)_share_point-konferenz-wien-2013_a...Irm and dlp_and_security_in_office_365_(de)_share_point-konferenz-wien-2013_a...
Irm and dlp_and_security_in_office_365_(de)_share_point-konferenz-wien-2013_a...
 
Sendung 17-12 Special: DSGVO, Security & Compliance
Sendung 17-12 Special: DSGVO, Security & ComplianceSendung 17-12 Special: DSGVO, Security & Compliance
Sendung 17-12 Special: DSGVO, Security & Compliance
 
BARC Was Datenmanagement Messbar Dazu Beitragen Kann
BARC Was Datenmanagement Messbar Dazu Beitragen KannBARC Was Datenmanagement Messbar Dazu Beitragen Kann
BARC Was Datenmanagement Messbar Dazu Beitragen Kann
 
Data Mesh: "Daten als Produkt" weitergedacht
Data Mesh: "Daten als Produkt" weitergedachtData Mesh: "Daten als Produkt" weitergedacht
Data Mesh: "Daten als Produkt" weitergedacht
 
2010 09 29 13-30 michael gniffke
2010 09 29 13-30 michael gniffke2010 09 29 13-30 michael gniffke
2010 09 29 13-30 michael gniffke
 
OpenDMA - Daten Management Solution
OpenDMA  - Daten Management SolutionOpenDMA  - Daten Management Solution
OpenDMA - Daten Management Solution
 
Verstehen Sie Ihre Kunden Meetup Köln 08.10.2018
Verstehen Sie Ihre Kunden Meetup Köln 08.10.2018Verstehen Sie Ihre Kunden Meetup Köln 08.10.2018
Verstehen Sie Ihre Kunden Meetup Köln 08.10.2018
 
Microsoft security workshop komplett
Microsoft security workshop   komplettMicrosoft security workshop   komplett
Microsoft security workshop komplett
 
Google Analytics Konferenz 2019_Customer Data Platform_Michaela Linhart (e-di...
Google Analytics Konferenz 2019_Customer Data Platform_Michaela Linhart (e-di...Google Analytics Konferenz 2019_Customer Data Platform_Michaela Linhart (e-di...
Google Analytics Konferenz 2019_Customer Data Platform_Michaela Linhart (e-di...
 
Verstehen Sie Ihre Kunden - Reife von Unternehmen
Verstehen Sie Ihre Kunden - Reife von UnternehmenVerstehen Sie Ihre Kunden - Reife von Unternehmen
Verstehen Sie Ihre Kunden - Reife von Unternehmen
 
CCPP
CCPPCCPP
CCPP
 
BATbern52 SBB zu Data Products und Knacknüsse
BATbern52 SBB zu Data Products und KnacknüsseBATbern52 SBB zu Data Products und Knacknüsse
BATbern52 SBB zu Data Products und Knacknüsse
 
Notorius Nine und Office 365
Notorius Nine und Office 365Notorius Nine und Office 365
Notorius Nine und Office 365
 
Alexander Krull (Webtrekk) 140 Tage DSGVO - ProgrammatiCon 2018
Alexander Krull (Webtrekk) 140 Tage DSGVO - ProgrammatiCon 2018Alexander Krull (Webtrekk) 140 Tage DSGVO - ProgrammatiCon 2018
Alexander Krull (Webtrekk) 140 Tage DSGVO - ProgrammatiCon 2018
 
How-to Webinarserie Live-Webinar "Office 365 sicher verwalten"
How-to Webinarserie Live-Webinar "Office 365 sicher verwalten"How-to Webinarserie Live-Webinar "Office 365 sicher verwalten"
How-to Webinarserie Live-Webinar "Office 365 sicher verwalten"
 
Data Quadrant - Daten Management Methode
Data Quadrant - Daten Management MethodeData Quadrant - Daten Management Methode
Data Quadrant - Daten Management Methode
 
Stammdaten-Managment – godesys ERP
Stammdaten-Managment – godesys ERPStammdaten-Managment – godesys ERP
Stammdaten-Managment – godesys ERP
 

Mehr von Patric Dahse

SAP Cloud for Energy Webinar Series Part 1
SAP Cloud for Energy Webinar Series Part 1SAP Cloud for Energy Webinar Series Part 1
SAP Cloud for Energy Webinar Series Part 1Patric Dahse
 
Webinar mit TakeASP: Ent-personalisierung
Webinar mit TakeASP: Ent-personalisierungWebinar mit TakeASP: Ent-personalisierung
Webinar mit TakeASP: Ent-personalisierungPatric Dahse
 
Wie laufen Prozesse im Unternehmen wirklich ab? Wie wird der Einkauf gelebt?
Wie laufen Prozesse im Unternehmen wirklich ab? Wie wird der Einkauf gelebt? Wie laufen Prozesse im Unternehmen wirklich ab? Wie wird der Einkauf gelebt?
Wie laufen Prozesse im Unternehmen wirklich ab? Wie wird der Einkauf gelebt? Patric Dahse
 
Steigern Sie Ihre Prozessexzellenz mit Celonis Process Mining
Steigern Sie Ihre Prozessexzellenz mit Celonis Process MiningSteigern Sie Ihre Prozessexzellenz mit Celonis Process Mining
Steigern Sie Ihre Prozessexzellenz mit Celonis Process MiningPatric Dahse
 
Improve Data Protection and Compliance with UI-Level Logging and Masking
Improve Data Protection and Compliance with UI-Level Logging and MaskingImprove Data Protection and Compliance with UI-Level Logging and Masking
Improve Data Protection and Compliance with UI-Level Logging and MaskingPatric Dahse
 
UI-basierte Datenschutz | SAP UI Logging & Masking (Deutsch)
UI-basierte Datenschutz | SAP UI Logging & Masking (Deutsch)UI-basierte Datenschutz | SAP UI Logging & Masking (Deutsch)
UI-basierte Datenschutz | SAP UI Logging & Masking (Deutsch)Patric Dahse
 
Russian: Webcast Security Anonymization (TDA)
Russian: Webcast Security Anonymization (TDA)Russian: Webcast Security Anonymization (TDA)
Russian: Webcast Security Anonymization (TDA)Patric Dahse
 
Doing Business in Europe? GDPR: What you need to know and do
Doing Business in Europe? GDPR: What you need to know and doDoing Business in Europe? GDPR: What you need to know and do
Doing Business in Europe? GDPR: What you need to know and doPatric Dahse
 
How is GDPR relevant for US companies
How is GDPR relevant for US companies How is GDPR relevant for US companies
How is GDPR relevant for US companies Patric Dahse
 
Webcast Nr. 3 - Java Entwicklung mit der SAP Cloud Platform
Webcast Nr. 3 - Java Entwicklung mit der SAP Cloud PlatformWebcast Nr. 3 - Java Entwicklung mit der SAP Cloud Platform
Webcast Nr. 3 - Java Entwicklung mit der SAP Cloud PlatformPatric Dahse
 
Webcast SAP Cloud Platform 2 - Developing Tools
Webcast SAP Cloud Platform 2 - Developing ToolsWebcast SAP Cloud Platform 2 - Developing Tools
Webcast SAP Cloud Platform 2 - Developing ToolsPatric Dahse
 
Webcast SAP Cloud Platform No. 1: On-Boarding
Webcast SAP Cloud Platform No. 1: On-BoardingWebcast SAP Cloud Platform No. 1: On-Boarding
Webcast SAP Cloud Platform No. 1: On-BoardingPatric Dahse
 
Webcast Security No. 8 - Read Access Logging (RAL)
Webcast Security No. 8 - Read Access Logging (RAL)Webcast Security No. 8 - Read Access Logging (RAL)
Webcast Security No. 8 - Read Access Logging (RAL)Patric Dahse
 
Data Security & Data Privacy: Data Anonymization
Data Security & Data Privacy: Data AnonymizationData Security & Data Privacy: Data Anonymization
Data Security & Data Privacy: Data AnonymizationPatric Dahse
 
Einfaches Sperren und Löschen / SAP Information LifeCycle Management
Einfaches Sperren und Löschen / SAP Information LifeCycle ManagementEinfaches Sperren und Löschen / SAP Information LifeCycle Management
Einfaches Sperren und Löschen / SAP Information LifeCycle ManagementPatric Dahse
 
Neue umsatzsteuerliche Berechnungsgrundlage des Gemeinderabatts
Neue umsatzsteuerliche Berechnungsgrundlage des GemeinderabattsNeue umsatzsteuerliche Berechnungsgrundlage des Gemeinderabatts
Neue umsatzsteuerliche Berechnungsgrundlage des GemeinderabattsPatric Dahse
 
Abrechnungsprozesse im wettbewerblichen Meßstellenbetrieb
Abrechnungsprozesse im wettbewerblichen MeßstellenbetriebAbrechnungsprozesse im wettbewerblichen Meßstellenbetrieb
Abrechnungsprozesse im wettbewerblichen MeßstellenbetriebPatric Dahse
 
Abrechnung von nonCommodity-Produkten
Abrechnung von nonCommodity-ProduktenAbrechnung von nonCommodity-Produkten
Abrechnung von nonCommodity-ProduktenPatric Dahse
 
GDPR compliant data anonymization / pseudonymization
GDPR compliant data anonymization / pseudonymization GDPR compliant data anonymization / pseudonymization
GDPR compliant data anonymization / pseudonymization Patric Dahse
 
Data Security and Data Privacy – EU-GDPR Fields of Action
Data Security and Data Privacy – EU-GDPR Fields of ActionData Security and Data Privacy – EU-GDPR Fields of Action
Data Security and Data Privacy – EU-GDPR Fields of ActionPatric Dahse
 

Mehr von Patric Dahse (20)

SAP Cloud for Energy Webinar Series Part 1
SAP Cloud for Energy Webinar Series Part 1SAP Cloud for Energy Webinar Series Part 1
SAP Cloud for Energy Webinar Series Part 1
 
Webinar mit TakeASP: Ent-personalisierung
Webinar mit TakeASP: Ent-personalisierungWebinar mit TakeASP: Ent-personalisierung
Webinar mit TakeASP: Ent-personalisierung
 
Wie laufen Prozesse im Unternehmen wirklich ab? Wie wird der Einkauf gelebt?
Wie laufen Prozesse im Unternehmen wirklich ab? Wie wird der Einkauf gelebt? Wie laufen Prozesse im Unternehmen wirklich ab? Wie wird der Einkauf gelebt?
Wie laufen Prozesse im Unternehmen wirklich ab? Wie wird der Einkauf gelebt?
 
Steigern Sie Ihre Prozessexzellenz mit Celonis Process Mining
Steigern Sie Ihre Prozessexzellenz mit Celonis Process MiningSteigern Sie Ihre Prozessexzellenz mit Celonis Process Mining
Steigern Sie Ihre Prozessexzellenz mit Celonis Process Mining
 
Improve Data Protection and Compliance with UI-Level Logging and Masking
Improve Data Protection and Compliance with UI-Level Logging and MaskingImprove Data Protection and Compliance with UI-Level Logging and Masking
Improve Data Protection and Compliance with UI-Level Logging and Masking
 
UI-basierte Datenschutz | SAP UI Logging & Masking (Deutsch)
UI-basierte Datenschutz | SAP UI Logging & Masking (Deutsch)UI-basierte Datenschutz | SAP UI Logging & Masking (Deutsch)
UI-basierte Datenschutz | SAP UI Logging & Masking (Deutsch)
 
Russian: Webcast Security Anonymization (TDA)
Russian: Webcast Security Anonymization (TDA)Russian: Webcast Security Anonymization (TDA)
Russian: Webcast Security Anonymization (TDA)
 
Doing Business in Europe? GDPR: What you need to know and do
Doing Business in Europe? GDPR: What you need to know and doDoing Business in Europe? GDPR: What you need to know and do
Doing Business in Europe? GDPR: What you need to know and do
 
How is GDPR relevant for US companies
How is GDPR relevant for US companies How is GDPR relevant for US companies
How is GDPR relevant for US companies
 
Webcast Nr. 3 - Java Entwicklung mit der SAP Cloud Platform
Webcast Nr. 3 - Java Entwicklung mit der SAP Cloud PlatformWebcast Nr. 3 - Java Entwicklung mit der SAP Cloud Platform
Webcast Nr. 3 - Java Entwicklung mit der SAP Cloud Platform
 
Webcast SAP Cloud Platform 2 - Developing Tools
Webcast SAP Cloud Platform 2 - Developing ToolsWebcast SAP Cloud Platform 2 - Developing Tools
Webcast SAP Cloud Platform 2 - Developing Tools
 
Webcast SAP Cloud Platform No. 1: On-Boarding
Webcast SAP Cloud Platform No. 1: On-BoardingWebcast SAP Cloud Platform No. 1: On-Boarding
Webcast SAP Cloud Platform No. 1: On-Boarding
 
Webcast Security No. 8 - Read Access Logging (RAL)
Webcast Security No. 8 - Read Access Logging (RAL)Webcast Security No. 8 - Read Access Logging (RAL)
Webcast Security No. 8 - Read Access Logging (RAL)
 
Data Security & Data Privacy: Data Anonymization
Data Security & Data Privacy: Data AnonymizationData Security & Data Privacy: Data Anonymization
Data Security & Data Privacy: Data Anonymization
 
Einfaches Sperren und Löschen / SAP Information LifeCycle Management
Einfaches Sperren und Löschen / SAP Information LifeCycle ManagementEinfaches Sperren und Löschen / SAP Information LifeCycle Management
Einfaches Sperren und Löschen / SAP Information LifeCycle Management
 
Neue umsatzsteuerliche Berechnungsgrundlage des Gemeinderabatts
Neue umsatzsteuerliche Berechnungsgrundlage des GemeinderabattsNeue umsatzsteuerliche Berechnungsgrundlage des Gemeinderabatts
Neue umsatzsteuerliche Berechnungsgrundlage des Gemeinderabatts
 
Abrechnungsprozesse im wettbewerblichen Meßstellenbetrieb
Abrechnungsprozesse im wettbewerblichen MeßstellenbetriebAbrechnungsprozesse im wettbewerblichen Meßstellenbetrieb
Abrechnungsprozesse im wettbewerblichen Meßstellenbetrieb
 
Abrechnung von nonCommodity-Produkten
Abrechnung von nonCommodity-ProduktenAbrechnung von nonCommodity-Produkten
Abrechnung von nonCommodity-Produkten
 
GDPR compliant data anonymization / pseudonymization
GDPR compliant data anonymization / pseudonymization GDPR compliant data anonymization / pseudonymization
GDPR compliant data anonymization / pseudonymization
 
Data Security and Data Privacy – EU-GDPR Fields of Action
Data Security and Data Privacy – EU-GDPR Fields of ActionData Security and Data Privacy – EU-GDPR Fields of Action
Data Security and Data Privacy – EU-GDPR Fields of Action
 

Webcast DSGVO im bw

  • 1. DSGVO im SAP BW SOPHIA 4 BW – Identifizieren von personenbezogenen InfoObjekten im SAP BW November 2018
  • 2. 22 Über Natuvion | SAP Partner für Security & Data Protection SAP Co-Innovation-Program for Data Protection & Privacy - Multi-city SAP security & privacy Workshops - Innovation Partner für Data Protection & Privacy - Innovation Partner für Transformation SAP Recognized Experts in Security and GDPR - Standorte: Walldorf, Berlin, Munich, Vienna, Bratislava & New York - Kernkompetenzen Cyber Security und Data Privacy & Protection - Industries: Technology, Manufacturing, Retail, Automotive, Pharmaceutical, Energy, Beverages, Banking, Insurance and more Zertifizierungen: Drei Jahre erfolgreiche SAP/GDPR Implementierung - Strategische IT Security, Data Protection & Privacy Management - Accelerator 1 | De-Personalisierung / Anonymisierung (TDA) - Accelerator 2 | High Performance / selektive Datenlöschungen - Accelerator 3 | Datenauskunft für SAP Systemlandschaften - Information Lifecycle Management (ILM) Competence Center
  • 3. So erreichen Sie uns.So erreichen Sie uns. Florian Schlüfter T +49 151 171357 07 Florian.schluefter @natuvion.com Sarujan Sivagnanasundaram SAP BW Consultant T +49 151 18016897 Sarujan.sivagnanasundaram@natuv ion.com Senior Principal Consultant Referenten heute:
  • 4. 1 2 3 4 5 Sophia4BW- Analyse Klassifizierung und Verwendung InfoObjekte Sophia4BW- Datenmodell Identifizierung der DSGVO relevanten Objekte Sophia4BW- Trigger Tabelle Customizing Tabelle Ziel: Ermittlung personenbezogener Daten im SAP BW Beispiel, Schwierigkeiten und Anreize Überblick Fazit
  • 5. Beispiele, Schwierigkeiten und Anreize Ziel: SAP BW nach DSGVO1
  • 6. 66 Für SAP BW liegt der Fokus auf der Umsetzung des Art. 17 und 18 DSGVO Auskunft (Art. 15) • Information • Herausgabe Berichtigung (Art. 16) • Berichtigung • Ergänzung Löschung (Art. 17) • Verantwortlicher • Dritter (Vergessenwerden) Einschränkung (Art. 18) • Sperrung Übertragbarkeit (Art. 20) • Herausgabe • Automatische Übermittlung an Dritte Widerspruch (Art. 21) • Allgemein • Direktwerbung Bei Wegfall der datenschutzrechtlichen Legitimation für den Umgang mit personenbezogenen Daten sind diese zu löschen (Entfall Verwendungszweck) Sofern sich Löschung aufgrund einschlägiger Aufbewahrungsfristen verbietet, sind personenbezogene Daten zu sperren (Einschränkung der Verarbeitung) Anonymisierung ist Pflicht (Art. 5) und kann im Rahmen der DSGVO Realisierung Kosten senken
  • 7. 77 Wo ist der Ursprung personenbezogener Daten? Datenmodelle im SAP BW beruhen auf InfoObjekten InfoObjekte: Objekte die personenbezogene Daten beschreiben und/oder beinhalten InfoProvider: Kombination aus InfoObjekten mit Dateninhalt Attribut
  • 8. 88 Schwierigkeiten ? Ziel: Identifizierung aller Infoobjekte mit Personenbezogenen Daten InfoObjekte existieren Kundenunabhängig millionenfach Es existieren Standardt SAP ausgelieferte InfoObjekte (endlich) Es existieren Z-InfoObjekte (unendlich) InfoObjekte führen eine Beschreibung mit Identifizierung der InfoObjekte mühselig
  • 9. 99 Die Ermittlung des Umsetzungsbedarfs im SAP BW erfolgt in drei Schritten Matching schutzwürdige Objekte Identifizierung betroffener Daten Pseudonomisierung / Löschung • Grundlage ist die Matrix der Datenschutz Datenkategorie • Ermittlung der betroffen InfoObjekte • Auf Basis der Objekte werden die betroffenen Datentöpfe ermittelt • Durch Mapping gegen aktive Reportingszenarien ergibt sich die Menge der betroffenen Datentöpfe • Anhand der BW Objekte, der ermittelten betroffenen Datentöpfe und der Anforderung ob Pseudonomisierung oder Löschung erfolgt die Aktion datentopfspezifisch 1 2 3 Sophia 4 BW unterstützt und erleichtert bei der Ermittlung des Umsetzungsbedarfes im SP BW
  • 10. Identifizierung von personenbezogenen InfoObjekten Sophia4BW - Datenmodell2
  • 11. 1111 Aufbau Sophia4BW Die Sophia4BW Analyse besteht aus 3 Schritten AnalysePflegeIdentify Identifizieren von InfoObjekten Customizing Tabelle – Trigger Tabelle Klassifizierung von InfoObjekten Verwendung von InfoObjekten in InfoProvider 1 2 3
  • 13. 1313 Identifizierung der InfoObjekte Sophia4BW 1 Suche der InfoObjekte erfolgt über eine Text-String Eingabe in den InfoObjekt Beschreibungen. Erfahrungswerte ergeben knapp über 500 InfoObjekte bei Eingabe von *ame* mit 90 % DSGVO-Relevanz. Wildcard Verwendung empfohlen Vorgefertigte Standard String-Dictionary zur Suche DSGVO- relevanter InfoObjekte. String-Dictionary ist auf Kundenbasis beliebig erweiterbar. Es können mögliche Z-Namensräume mit DSGVO Relevanz hinzugefügt werden. Excel-Import möglich Sofortige Transparenz und Rückverfolgung über die Suchstrategie Auszug aus der Sophia String Dictionary Auslieferung der String Dictionary über 50 DSGVO - Kriterien
  • 15. 1515 Identifizierung der InfoObjekte Sophia4BW 2 Listet alle InfoObjekte der Identifizierungstabelle auf Aufruf und Pflege der Customizing Tabelle unter der Transaktion „SM30“ Fachbereich kann durch die InfoObjekte durchgehen und nicht DSGVO-relevante InfoObjekte durch das Häckchen ausschließen Zusätzliche InfoObjekten vom Fachbereich können wieder durch Sophia4BW hinzugefügt werden. Trigger Tabelle für die „Klassifizierung der InfoObjekte“ sowie „Verwendung der InfoObjekte in InfoProvider“ Excel/ CSV export möglich
  • 16. Klassifizierung und Verwendung der InfoObjekte Sophia4BW - Analyse4
  • 17. 1717 Klassifizierung und Verwendung der InfoObjekte – Kriterien für das Löschen und Pseudonomisieren im BW Sophia4BW 3 Sophia4BW Analyse klassifiziert InfoObjekte nach den Kriterien, Stammdatentragend und nicht Stammdatentragend. Stammdatentragende InfoObjekte: Schlüssel des InfoObjektes ist nicht die personenbezogene Information. (Bsp: InfoObjekt 0BPARTNER -> Schlüssel: GeschäftspartnerID) Nicht Stammdatentragende InfoObjekte: Schlüssel ist die personenbezogene Information. Identifizierung aller InfoProvider (DSO, ADSO, InfoCube, Attribute) in den das jeweilige InfoObjekt vorkommt. Excel/ CSV Export möglich Modifizierung der Texte Ermittlung der personenbezogenen Attribute Modifizierung der Attribute Ist Infoobjekt Stammdatentragend? ja Ermittlung der Verwendung in Infoprovidern Modifizierung in Infoobjekt Atttributen Modifizierung in InfoCubes Modifizierung in DSO‘s Modifizierung in PSA‘s Modifizierung in ADSO‘s nein
  • 18. 1818 Klassifizierung und Verwendung der InfoObjekte – Kriterien für das Löschen und Pseudonomisieren im BW Sophia4BW Verwendungs nachweis InfoObjekte Klassifizierung der InfoObjekte
  • 20. 2020 Sophia4BW identifiziert alle notwendigen personbezogenen- relevanten Objekte im SAP BW Resultat der Sophia4BW Analyse ist die Grundlage für das Löschen und Pseudonomisieren im BW Transparente Darstellung aller DSGVO- relevanten Objekte (z.B. für Datenschutzbehörde) Beliebig erweiterbar und für alle SAP BW Systeme anwendbar Überblick Sophia4BW
  • 21. So erreichen Sie uns.So erreichen Sie uns. Florian Schlüfter T +49 151 171357 07 Florian.schluefter @natuvion.com Sarujan Sivagnanasundaram SAP BW Consultant T +49 151 18016897 Sarujan.sivagnanasundaram@natuv ion.com Senior Principal Consultant