Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — Allgemein


Alles zum Thema Windows Clients für den Desktop: Windows 95 / 98 / NT / 2000 / XP / Vista / Win 7 — Q & A zu den Windows Client Versionen sowie Windows Media Center / Windows Home Server


Antwort
     
Themen-Optionen
Alt 04.01.2012, 10:19   #1
ag1
Member
 
Offline
Registriert seit: 09-2005
Beiträge: 246
Umsetzung Datenschutzrichtlinien...

Hallo,

bei einem Kunden sind wir gerade dabei, die Datenschutzrichtlinien umzusetzen, die von einem externen Datenschutzbeauftragten vorgegeben wurden.

Im Großen und Ganzen sind Teile schon erledigt, aber zu ein paar Punkten hab ich noch ein paar Fragen. Vielleicht hat ja hier jemand Erfahrungen und Tipps dazu.

1. Thema Firewall: Lt. Datenschutzbeauftragten sollte eine richtige Firewall installiert werden (Zitat: "Keine Fritzbox-Firewall."). Der Kunde hat einen Lancom-Router im Einsatz und die dort integrierte Firewall ist aktiviert ("Deny-All"-Strategie und die benötigten Dienste wurden freigeschaltet). Ist hier trotzdem eine extra Hardwarefirewall erforderlich, oder reicht die Lancom-Lösung?

2. Datenverschlüsselung auf den Notebooks: Auf den Notebooks der Außendienstmitarbeiter müssen die Daten verschlüsselt werden. Habt ihr hier Erfahrungen? Könnt ihr mir evtl. sogar gute und bezahlbare Programme empfehlen?

3. Derzeit ist keine einheitliche Lösung für den Virenschutz installiert (mehrere verschiedene Virenscanner ohne zentrale Verwaltung). Könnt ihr mir einen Virenscanner empfehlen, der das System möglichst wenig ausbremst, aber trotzdem sicher ist? Wünschenswert wäre es, wenn man diesen evtl. so konfigurieren könnte, daß Wechseldatenträger (CDs, DVDs, USB-Sticks, etc.) automatisch geprüft werden wenn man sie ansteckt. Hat hier jemand einen Tipp/Empfehlung?

4. Der Datenschutzbeauftragte meinte, das Netz sollte mit einem "Schwachstellenscanner" überprüft werden. Habt ihr da zufällig Empfehlungen?



Ich freue mich auf eure Tipps!


Grüße
ag1
    Mit Zitat antworten
Alt 04.01.2012, 10:37   #2
Expert Member
 
Benutzerbild von Sunny61
 
Offline
Registriert seit: 08-2007
Beiträge: 11.403
Zitat von ag1 Beitrag anzeigen
2. Datenverschlüsselung auf den Notebooks: Auf den Notebooks der Außendienstmitarbeiter müssen die Daten verschlüsselt werden. Habt ihr hier Erfahrungen? Könnt ihr mir evtl. sogar gute und bezahlbare Programme empfehlen?
Ab VISTA, die genaue Version weiß ich nicht, ist Bitlocker dabei. Lässt sich über das AD konfigurieren. Alternativ das kostenlose TrueCrypt - Free Open-Source On-The-Fly Disk Encryption Software for Windows 7/Vista/XP, Mac OS X and Linux verwenden.

Zitat von ag1 Beitrag anzeigen
3. Derzeit ist keine einheitliche Lösung für den Virenschutz installiert (mehrere verschiedene Virenscanner ohne zentrale Verwaltung). Könnt ihr mir einen Virenscanner empfehlen, der das System möglichst wenig ausbremst, aber trotzdem sicher ist? Wünschenswert wäre es, wenn man diesen evtl. so konfigurieren könnte, daß Wechseldatenträger (CDs, DVDs, USB-Sticks, etc.) automatisch geprüft werden wenn man sie ansteckt. Hat hier jemand einen Tipp/Empfehlung?
NOD32 macht die Sache mit den Wechseldatenträgern, inwieweit sich das über die Management Konsole konfigurieren lässt, weiß ich nicht. Die Version 9.20 von F-Secure ist auch in Sachen Performance wieder zu empfehlen.

Signatur
Gruppenrichtlinien: http://www.gruppenrichtlinien.de/

    Mit Zitat antworten
Alt 04.01.2012, 10:38   #3
Expert Member
 
Benutzerbild von NilsK
 
Offline
Registriert seit: 06-2008
Ort: Hannover
Beiträge: 7.376
Moin,

die Vorgaben sind ja sehr generisch und überschreiten nach meiner Ansicht den Aufgabenbereich eines Datenschutzbeauftragten.

Es besteht keine Verpflichtung, eine bestimmte Firewall einzusetzen. Insbesondere gibt es in Wirklichkeit keine "Hardwarefirewall", weil jede Firewall aus Software besteht. Ich würde zwar auch keine Lancom-Firewall empfehlen, aber man trifft sowas im Feld durchaus an. Das würde ich also im Zusammenhang mit den konkreten Anforderungen bewerten.

Zur Notebook-Verschlüsselung eignet sich Windows Bitlocker (wenn Hardware und passende Lizenz vorhanden) oder als kostenlose Lösung Truecrypt. Darüber hinaus gibt es noch zahlreiche kommerzielle Produkte.

Beim Virenschutz kann man heute eigentlich jedes Unternehmensprodukt nehmen, viel nehmen sich die alle nicht. Lasst euch von einem kompetenten Dienstleister etwas empfehlen, der bei Bedarf auch den Support leisten kann.

Der Hinweis mit dem Schwachstellenscanner ist wahrscheinlich eher ein Textbaustein. Da kann man vieles machen, aber meiner Erfahrung nach ist das bei vielen Unternehmen eher der zweite oder dritte Schritt, weil dort schon die Grundlagen nicht in Ordnung sind (Kennwortsicherheit, Systemkonfiguration, Adminrechte, Updates ...). Als kostenloses Produkt verdient der MBSA einen Blick. Wichtig sind ja vor allem Windows-Updates. Für Applikationen ist auch der Secunia PSI interessant.

Auch auf Serverseite lohnt sich ein Schwachstellenscanner frühestens dann, wenn Update-Stand und Konfiguration auf aktuellem Stand sind.

Gruß, Nils

Signatur
Nils Kaczenski

MVP Directory Services: Architecture
... der beste Schritt zur Problemlösung: Anforderungen definieren!

Kostenlosen Support gibt es nur im Forum, nicht privat!

    Mit Zitat antworten
Alt 07.01.2012, 08:26   #4
Member
 
Offline
Registriert seit: 09-2010
Beiträge: 195
Das Ganze sieht mir mehr nach einem oberflächlichem Systemaudit als nach Datenschutz im Sinne des BDSG aus.

Zu 1:
Das eine Fritz-Kiste nicht für Unternehmensszenarien taugt ist kein Geheimnis.
Zur Empfehlung eines Produktes braucht es jedoch konkrete Anforderungen.
Website-Veröffentlichung? Inhaltsfilter? VPN? Malwarescan? usw.

Zu 2:
BitLocker und TrueCrypt wurden schon genannt.
Einige Hersteller von AV Lösungen bieten auch Suiten mit Verschlüsselung für Notebooks und/oder Wechseldatenträger.

Zu 3:
Die Enterpriselösungen die ich kenne nehmen sich nicht viel. Eventuell den Punkt 2 bei der Auswahl beachten.

Zu 4:
Einfache Prüfungen lassen sich mit dem MBSA erledigen.
Für weitergehende Audits kann man spezielle Linux Distributionen nutzen.

Signatur
Keep It Small - Keep It Simple

    Mit Zitat antworten
Alt 07.01.2012, 09:50   #5
Expert Member
 
Benutzerbild von lefg
 
Online
Registriert seit: 12-2003
Ort: Lübeck
Beiträge: 14.543
Zitat von ag1 Beitrag anzeigen
.......Ist hier trotzdem eine extra Hardwarefirewall erforderlich, oder reicht die Lancom-Lösung?....
Was ist eine Hardwarefirewall, was ist die Lancom-Lösung?

Geändert von lefg (07.01.2012 um 14:02 Uhr).

Signatur
Das Messbare messen, das Nichtmessbare messbar machen. Galilei.

    Mit Zitat antworten
Alt 07.01.2012, 10:47   #6
Member
 
Offline
Registriert seit: 03-2009
Beiträge: 267
Zitat von lefg Beitrag anzeigen
Was istv eine Hardwarefirewall
Hallo

eine Maschine (Hardware), auf der nur die Firewall läuft, die für nichts anderes genutzt wird. Hardware-Firewall

Gruß Ingo
    Mit Zitat antworten
Alt 07.01.2012, 13:07   #7
Newbie
 
Offline
Registriert seit: 05-2004
Ort: Nürnberg
Beiträge: 43
Hallo,

mir fällt zum Thema Firewall gerade noch was ein. Nimm doch mal den BSI-Grundschutzbaustein https://www.bsi.bund.de/ContentBSI/g...03/b03301.html her, zieh Dir die Maßnahmen der Stufe A heraus und prüfe eure "Firewall" auf Umsetzbarkeit der Maßnahmen. Wenn machbar, dann umsetzen der Maßnahmen (einiges an Papierarbeit). Wetten eurem Datenschützer fällt dann nichts mehr ein :-).

Ciao
Pitti

Signatur
Ob es besser wird, wenn es anders wird, weiss ich nicht. Dass es aber anders werden muss, wenn es besser werden soll, weiss ich.

    Mit Zitat antworten
Alt 07.01.2012, 13:32   #8
Board Veteran
 
Online
Registriert seit: 12-2008
Beiträge: 4.674
Für den Schwachstellen Scan würde ich mich mit einem Dienstleister in Verbindung setzen. Dieser hat nicht nur Know-How in dem Bereich sondern sollte auch die Rechtlichen Fallstricke kennen.
    Mit Zitat antworten
Alt 07.01.2012, 13:36   #9
Expert Member
 
Benutzerbild von NilsK
 
Offline
Registriert seit: 06-2008
Ort: Hannover
Beiträge: 7.376
Moin,

Zitat von schlingo Beitrag anzeigen
eine Maschine (Hardware), auf der nur die Firewall läuft, die für nichts anderes genutzt wird.
was auf den Lancom-Router offenkundig zutrifft.

Gruß, Nils

Signatur
Nils Kaczenski

MVP Directory Services: Architecture
... der beste Schritt zur Problemlösung: Anforderungen definieren!

Kostenlosen Support gibt es nur im Forum, nicht privat!

    Mit Zitat antworten
Alt 07.01.2012, 14:05   #10
Expert Member
 
Benutzerbild von lefg
 
Online
Registriert seit: 12-2003
Ort: Lübeck
Beiträge: 14.543
Und auf die Fritzbox trifft der Begriff Hardwarefirewall dann doch wohl auch zu.

Off-Topic:
Was ist an der Firewall einer Frizbox eigentlich nicht in Ordnung?


Oder macht eine Hardwarefirewall nur Firewall und kein Routing, ... ?

Wie es denn auch sei, der TO hat wohl die Anforderungen des Kunden zu erfüllen, wie der Kunde dazu kommt, das ist dessen Sache; ob die nun von einem externen Datenschutzbeauftragten oder Datenschutzberater formuliert wurden.

Geändert von lefg (07.01.2012 um 14:32 Uhr).

Signatur
Das Messbare messen, das Nichtmessbare messbar machen. Galilei.

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Umsetzung VPN Verbindung Außenstellen pfeffis Windows Forum — LAN & WAN 1 17.07.2008 08:13
Lan umsetzung auf 2 Adern GreenDevil Windows Forum — LAN & WAN 2 04.06.2008 15:37
802.1x - Frage zur Umsetzung glippert Cisco Forum — Allgemein 2 05.05.2006 12:21
DNS konzept/Umsetzung für Aussenstandort G-Man Windows Server Forum 1 11.07.2004 09:39


Alle Zeitangaben in MEZ/CET. Es ist jetzt 10:23 Uhr. Seite generiert in 0,044 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang