Hallo,
ich weiß zwar nicht ob diese Frage in dieser Kategorie richtig ist, aber ich stelle sie einfach mal:
Welche Rechte und Pflichten hat eine Person, die für ein Netzwerk verantwortlich ist ? Gibt es da eine allgeimeine Übersicht bzw. Homepage, wo man das nachlesen kann ?
Beispiel:
In einem Betreib existieret ein kleines Netzwerk (20 Rechner mit gemeinsames I-Net inkl. Server + Schnickschnack). Zusätzlich gibt es einen zweiten I-Net-Zugang der frei ist (keine Portbeschränkung, Firewalls usw....). Es exisitiert keine Benutzerordnung !
Inwieweit darf eine oben genannte Person kontrollieren, was auf den Rechner passiert, Protokolle anlegen bzw. sogar persönliche Daten von Mitarbeitern sichern ??? Muss er sie vorher darauf hinweisen ?
Bsp. Mitarbeiter A zieht auf Rechnern, die freies I-Net haben, z.B. über ein Filesharing-Tool Musik o.ä. ? Darf sich ein Sys-Admin von diesen Dateien ein Abild machen (z.B. Scrennshot der Festplatte), diese Dateien auf eine CD brennen ? Müsste er dann nicht Mitarbeiter A davon unterrichten bzw. ihn darauf ansprechen, das dies nicht erlaubt ist ? Darf er anderen Mitarbeitern davon erzählen, dass ein Mitarbeiter sowas tut ? Darf er diese Daten in Verzeichnisse andere kopieren, damit evtl. andere Mitarbeiter dies ansprechen, dass "komische" Dateien da sind bzw. gezogen werden ?
Beht dann ein Sys-Admin nicht auch eine Verletzung des Datenschutzes?
Für eine Antwort wäre ich dankbar.
JOS2003
Heimnetzwerke - WIFI, LAN, Router und Co 16.506 Themen, 80.985 Beiträge
1. pflicht
* das netz muß laufen
* die daten müssen geschützt sein
* die datenintegrität muß gesichert sein
* das netz muß frei von schadsoftware sein
* user müssen unterstützt werden
* die rechner (hardware/software) muß auf einem möglichst gleichen und aktuellen stand gehalten werden
to be continued
2. rechte
werden von verschiedenen instanzen geregelt:
* gesetzliche vorgaben
* betriebliche vorgaben
grundsätzlich ist nur das erlaubt, was ausdrücklich erlaubt wurde. alles andere ist verboten.
du darfst also nicht OHNE erlaubnis in die daten deiner user einsicht nehmen, den mailverkehr einsehen, oder den internetverkehr loggen.
erst nachdem das alles geregelt wurde, kannst im rahmen dieser regelung tätig werden.
wenn es solche regelungen nicht gibt, solltest du dafür sorgen, das entsprechendes passiert.
;-)