28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Einsetzen von RMS, um bestimmte Anforderungen zu erfüllen 313<br />

Der Privacy Act aus dem Jahr 1974 verpflichtet Regierungseinrichtungen, Datensätze zu<br />

schützen, die Personendaten enthalten. Allerdings gibt der Freedom of Informationen Act<br />

(FOIA) Personen das Recht, ihre Daten zu prüfen. Daher suchen Regierungseinrichtungen<br />

nach Möglichkeiten, Daten vor unautorisiertem Zugriff zu schützen, ohne dabei jedoch die<br />

gesetzlichen Verpflichtungen zu behindern. Der Financial Modernization Act aus dem Jahr<br />

1999 (auch als Gramm-Leach-Bliley Act bekannt) und der Health Insurance Portability and<br />

Accountability Act (HIPAA) aus dem Jahr 1996 schreiben kommerziellen und Regierungseinrichtungen<br />

den Schutz von Finanz- beziehungsweise Gesundheitsdaten vor. <strong>Die</strong>se Gesetze<br />

haben Auswirkungen darauf, wie Banken, Krankenhäuser, Ärzte und andere Beteiligte die<br />

Datensätze ihrer Kunden verwalten. Auf den ersten Blick fordert HIPAA genau das Gegenteil,<br />

weil dieses Gesetzespaket versucht, einerseits den Schutz der Daten zu verbessern,<br />

dabei aber auch Organisationen vorschreibt, die Daten von Patienten einfacher als Organisationen<br />

weiterzugeben, die vom Patienten dazu autorisiert wurden.<br />

Der Federal Information Security Management Act (FISMA) betrifft nicht nur alle Regierungseinrichtungen,<br />

sondern auch viele Organisationen, die mit ihnen in Geschäftsbeziehungen<br />

stehen. FISMA deckt einen weiten Bereich der Computersicherheit ab, wobei ein Teil<br />

davon Anforderungen für den Schutz vertraulicher Daten gegen unautorisierten Zugriff<br />

definiert.<br />

Gesetze in einzelnen US-Staaten<br />

Viele Staaten in den USA haben Gesetze verabschiedet, die Organisationen, die mit ihren<br />

Bürgern Geschäftsbeziehungen unterhalten, vorschreiben, Schutzmaßnahmen gegen den<br />

<strong>Die</strong>bstahl persönlicher Daten zu implementieren. <strong>Die</strong>se Vorschriften gehen teils über das<br />

hinaus, was die Bundesgesetze vorschreiben. Kalifornien ist führend in diesem Bereich.<br />

Zum Beispiel schreiben SB 1386 und Civil Code Section 1798.81.5 Unternehmen vor, die<br />

<strong>Sicherheit</strong> der persönlichen Daten kalifornischer Bürger sicherzustellen, zum Beispiel<br />

Sozialversicherungsnummern und Führerscheindaten.<br />

Andere Länder<br />

Viele Länder in Europa, dem Nahen Osten und Asien haben irgendwelche Gesetze zum<br />

Schutz von Daten verabschiedet. <strong>Die</strong>se Gesetze schreiben normalerweise den Schutz von<br />

Personendaten ihrer Bürger vor, unabhängig davon, wo und wie sie aufgezeichnet wurden.<br />

Konsequenzen, wenn die Anforderungen nicht erfüllt werden<br />

Viele bekannte Datenlecks wurden von der Presse ausführlich breitgetreten. Zum Beispiel<br />

wurden fünf der größten Investmentbanker der Welt zu einer Strafe von 8.000.000 US-<br />

Dollar verurteilt, weil sie E-Mails nicht wie im Securities Exchange Act gefordert archiviert<br />

hatten. Ein anderer jüngerer Fall könnte für einen kalifornischen Anbieter von Gesundheitsdienstleistungen<br />

eine Strafe von 250.000 US-Dollar und 10 Jahre Gefängnis bedeuten, weil<br />

er die HIPAA-Anforderungen nicht erfüllt hat. Neben der Gefahr von Gefängnis- und hohen<br />

Geldstrafen setzen Organisationen, die Daten über ihre Angestellten, Partner und Kunden<br />

nicht richtig schützen, auch ihre Umsätze und Börsenkurse einem hohen Risiko aus, wenn<br />

sich bei einem Vorfall die öffentliche Meinung gegen das Unternehmen richtet.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!