Zum Inhalt springen
All articles
Sicherheit

Erweiterte Sicherheit · Erkennung personenbezogener Daten und Sicherheitsereignisse

Zwei Administrationswerkzeuge auf einer Seite: ein Scan, der aufdeckt, welche Felder Ihrer Objekte personenbezogene Daten enthalten, und eine Übersicht, die das Prüfprotokoll durch die Sicherheitsbrille liest und dabei Anmeldung, Export, Rollenänderungen, Sicherheitskonfiguration und Löschungen trennt.

Zwei Fragen tauchen in jeder Sicherheitsprüfung auf: Wo liegen die personenbezogenen Daten, die das Unternehmen speichert, und was ist im Zeitraum Relevantes passiert. Diese Seite beantwortet beide. Öffnen Sie Einstellungen und klicken Sie auf Erweiterte Sicherheit.

Erkennung personenbezogener Daten

  1. Wählen Sie im Reiter PII-Erkennung das Objekt unter Objekt auswählen.
  2. Aktivieren Sie bei Bedarf Freitexte mit KI analysieren.
  3. Klicken Sie auf PII scannen und warten Sie ab.
  4. Lesen Sie das Ergebnis je Feld: Feld, Datentyp, Methode, Betroffene, Konfidenz und Empfehlung.

Der Scan liest eine Stichprobe von Datensätzen, standardmäßig hundert und höchstens fünfhundert, und klassifiziert Feld für Feld. Die erste Schicht nutzt schnelle und kostenfreie Muster, die E-Mail, Telefon, Kreditkarte, Steuernummer natürlicher Personen, Unternehmenssteuernummer und SSN erkennen, mit Prüfziffernkontrolle, wo das Format sie zulässt. Schalten Sie die KI-Option ein, klassifiziert ein zweiter Durchlauf die Freitextfelder, bei denen die Muster zu keinem Schluss kamen. Diese KI-Nutzung wird gemessen und läuft über die Guthabenlimits Ihrer Organisation.

Die Auswertung achtet auf Ihren Zugriff: Felder, die Ihre Rolle nicht sehen darf, gehen nicht in die Analyse ein, und als maskiert konfigurierte Felder erreichen den Scan bereits maskiert. Der Scan ist rein lesend und verändert niemals Daten. Die Empfehlungen Als sensibel markieren, Maskieren und Prüfen sind Vorschläge; es wird keine Aktion automatisch ausgeführt.

Example: Die Datenschutzverantwortliche einer Praxis scannt das Objekt Kontakt. Das Ergebnis weist das Feld Anmerkungen mit dem Typ Ausweisnummer und hoher Konfidenz aus, in 34 von 100 Datensätzen der Stichprobe, mit der Empfehlung Maskieren. Das Team stellt fest, dass die Rezeption Ausweisnummern in einem freien Feld notiert hatte, korrigiert den Ablauf und konfiguriert das Feld unter Rollen und Berechtigungen als Maskiert.
💡 Das Ergebnis des Scans wird sofort angezeigt und nicht als historischer Bericht aufbewahrt. Wenn Sie den Nachweis für eine Prüfung brauchen, kopieren Sie die Tabelle in dem Moment, in dem sie erscheint. Dass der Scan ausgeführt wurde, wird im Prüfprotokoll festgehalten.

Sicherheitsereignisse

  1. Öffnen Sie den Reiter Sicherheitsereignisse.
  2. Legen Sie den Zeitraum in den Feldern Von und Bis fest. Ohne Angabe umfasst das Standardfenster die letzten dreißig Tage.
  3. Wählen Sie die Kategorie oder belassen Sie es bei Alle.
  4. Lesen Sie die Liste mit Wann, Nutzer, Kategorie und Aktion, mit der Zusammenfassung je Kategorie oben.
  • Anmeldung: Zugänge zum System und nach Netzwerkadresse gesperrte Zugriffe.
  • Export: Exporte von Daten und von Konfiguration.
  • Rollen und Zugriffe: Änderungen an Rollen, Berechtigungen und Mitgliedschaften.
  • Sicherheitskonfiguration: Änderungen an der Sicherheitsrichtlinie, an der Governance und an der KI sowie der Import von Konfiguration.
  • Löschung: Löschungen, Entfernungen, Leeren des Papierkorbs und Anonymisierungen.
  • Sensible Daten: Zusammenführungen, Wiederherstellungen und die Auflösung von Verknüpfungen zwischen Datensätzen.

Diese Ereignisse sind kein zweites, paralleles Protokoll. Sie stammen aus demselben Prüfprotokoll des Systems, das nur Einfügungen zulässt und weder geändert noch gelöscht werden kann, hier lediglich mit einer Sicherheitsklassifizierung und eigenen Filtern dargestellt. Alltägliche Aktionen, die keine Sicherheitsereignisse sind, etwa das Erstellen und Bearbeiten eines Datensatzes im Tagesgeschäft, bleiben bewusst außen vor.

Wer das darf

Beide Reiter erfordern die Berechtigung zum Verwalten der Einstellungen. Haben Sie diese Berechtigung nicht, antwortet die Seite, dass nur Administrierende die Aktion ausführen können. Die Trennung nach Organisation gilt hier wie überall sonst: Weder der Scan noch die Ereignisse erreichen Daten einer anderen Organisation.

Was diese Seite nicht tut

  • Sie verschlüsselt keine Felder mit einem von Ihrem Unternehmen verwalteten Schlüssel. Die Seite weist selbst darauf hin, dass diese Funktion geplant und noch nicht verfügbar ist.
  • Sie setzt die Empfehlungen des Scans nicht um. Ein Feld auszublenden oder zu maskieren geschieht weiterhin unter Einstellungen, Rollen und Berechtigungen.
  • Sie löscht oder korrigiert gefundene personenbezogene Daten nicht. Um einem Löschantrag nachzukommen, nutzen Sie Anonymisieren im Datensatz der betroffenen Person.

Open this article inside the system

Read it and want to see it working?

The account is free and the whole manual is available inside the system, with an assistant that answers from this very content.

Kostenloses Konto erstellen
Erweiterte Sicherheit · Erkennung personenbezogener Daten und Sicherheitsereignisse · Sellio