Datenschutz bei Telefon-Anlagen

Preview:

DESCRIPTION

Personenbezogene Daten werden auch in Telefonanlagen erfasst. Welche Punkte sind besonders kritisch und was lässt sich dagegen tun?

Citation preview

www.daleth-datenschutz.de

TelefonanlagTelefonanlagenen

TechnikTechnik

AuswahlkriterienAuswahlkriterien

PlanungPlanung

DatenschuDatenschutztz

AnbieterAnbieter

www.daleth-datenschutz.de

Telefonanlagen

Nutzung von TK-Anlagen erfasst personenbezogene Daten der Mitarbeiter und der Anrufer

Die einzelnen Punkte Erleichtern die Auswahl erforderlicher Funktionen

und Zeigen Aspekte, die bei Anbietern und bei der

Planung zu berücksichtigen sind

www.daleth-datenschutz.de

Telefonanlagen

Eine allgemeine Beschreibung zur Sicherheit von TK-Anlagen findet sich beim BSI https://www.bsi.bund.de/DE/Publikationen/Broschueren/tkanlagen/TL02103_htm.html

Präsentation erhebt keinen Anspruch auf Vollständigkeit

www.daleth-datenschutz.de

TelefonanlagTelefonanlagenen

TechnikTechnik

Auswahlkriterien Auswahlkriterien

www.daleth-datenschutz.de

Technik

Kommunikation Anrufbeantworter Faxe über IP Konferenzfunktion Türsprechstelle Nachrichtenanzeige Direkt ansprechen

Administration Inhouse extern Sicherheitspolicy ausreichend

www.daleth-datenschutz.de

Technik

Konfiguration problemlos kurzfristig Backup

Endgerät Server

Kopplung Standorte

national international Home-Office

www.daleth-datenschutz.de

EDV-Integration Notebooks Smartphones CRM-Software Gebührenabrechnung VoIP-Software

unterstützt durch System anpassbar

Nummernanzeige eingehend abgehend

Technik

www.daleth-datenschutz.de

Technik

Hardware Endgeräte

Schnurlos DECT Schnurlos WLAN schnurgebunden

Computernetz aktuell leistungsfähig

Notfallsystem Stromausfall Endgeräteersatz

www.daleth-datenschutz.de

TelefonanlagTelefonanlagenen

PlanungPlanung

Auswahlkriterien Auswahlkriterien

www.daleth-datenschutz.de

Planung

Anzahl der Endgeräte <=5 5-25 26-100 >100

Anzahl gleichzeitiger Gespräche Restlaufzeit

Miete Leasing

www.daleth-datenschutz.de

Planung

Integration von Endgeräten und Anlagen Mobile Geräte stationär und mobil Filialen

national International

Homeoffice Notebooks Smartphones Headsets

www.daleth-datenschutz.de

Planung

Anschluss Komplett-Ersatz bestehender Anlagen Ergänzung bestehender Anlagen VPN-Zugang mit Verschlüsselung

Administration intern extern

www.daleth-datenschutz.de

TelefonanlagTelefonanlagenen

AnbieterAnbieter

Auswahlkriterien Auswahlkriterien

www.daleth-datenschutz.de

Anbieter

Ausreichende Erfahrung Vergleichbare Referenzkunden

Branche Größe Funktionen

Kauf Alle Endgeräte Netzwerkkomponenten

www.daleth-datenschutz.de

Anbieter

Service Installationsservice Hotline persönlicher Berater Reaktionszeit bei Störung Telefonanschluss für Notfall Schulung

IT-Mitarbeiter Benutzer

www.daleth-datenschutz.de

TelefonanlagTelefonanlagenen

DatenschuDatenschutztz

Datenschutz-Aspekte Datenschutz-Aspekte

www.daleth-datenschutz.de

Datenschutz

Anrufbeantworter Abfrage nur mit PIN ermöglichen, damit externe

Teilnehmer Mailbox nicht abhören können

Direkt ansprechen Verhindern der Mithörmöglichkeit

Smartphones Vermengung privater und betrieblicher Daten

vermeiden

www.daleth-datenschutz.de

Datenschutz

CRM-Software VoIP-Software Nummernanzeige

Nummernunterdrückung auf jeden Fall gewährleisten Wildwuchs privater Datensammlung vermeiden

Abschöpfung von Kontakten und Werksspionage möglich Berechtigungskonzept für Anzeige von Kundendaten

z. B. Mahnungen nicht im Service anzeigen Bei Mahnstatus ggf. vorher vermitteln

www.daleth-datenschutz.de

Datenschutz

Gebührenabrechnung Problemfall privater Gespräche klären

Zugriff auf persönliche Daten der Mitarbeiter muss unterbleiben

Unterdrückung letzte Stellen im Einzelverbindungsnachweis

Am besten private Nutzung untersagen Daten nur summarisch übergeben

www.daleth-datenschutz.de

Datenschutz

Kopplung Standorte

Sicherheit der Übertragung gewährleisten Home-Office

Private Nutzung untersagen Sicherheit der Übertragung gewährleisten Zutrittskontrolle etablieren Zugriffskontrolle regeln

www.daleth-datenschutz.de

Datenschutz

Backup Endgeräteersatz

Zugriffskontrolle auf persönliche Adressbücher

Administration Zugriffskontrolle auf Daten der Mitarbeiter regeln Erfordernis Auftragsdatenverarbeitung, vs.

Funktionsübertragung prüfen Weitergabekontrolle etablieren Behandlung von Log-Dateien klären

www.daleth-datenschutz.de

Vielen Dank!

Daleth-DatenschutzBredereckstr. 412621 Berlin www.daleth-datenschutz.deFon: 030-91685914kontakt@daleth-datenschutz.de

Daleth-Datenschutz ist ein Bereich der Speech & Phone GmbH

• Fotos: Fotolia.com

Recommended