IT-Schutzmaßnahmen
folgende Vorkehrungen gelten als maßgeblich:
- Sicherungsmaßnahmen zum Schutz der Daten vor Verlust:
- Regelmäßige Backups
- Verwendung von zusätzlichen, externen Speichermedien wie z.B. USB-Sticks oder externen Festplatten
- Maßnahmen zum Schutz der Daten vor dem Zugriff unberechtigter Dritter:
- Passwortschutz (z.B. Windows-Kennwort beim PC, Smartphone-PIN)
- Festplattenverschlüsselung bei mobilen Geräten
- Einrichtung von Benutzerrechten
- Virenscanner
- Einspielung von Updates auf das Betriebssystem
- Einrichtung von HTTPS auf der eigenen Internetseite sowie der Subdomains (zB https://cloud.kbp.at/).
- Auf sichere Kommunikation achten:
- Beim Versand von E-Mails nur vertrauensvolle E-Mail-Dienstleister verwenden.
- Sollte ein eigener E-Mail-Server betrieben werden, so muss beim E-Mail Versand die Transportverschlüsselung sichergestellt werden (zB STARTTLS).
- „Offene“ E-Mail-Verteiler sollten vermieden werden. Stattdessen wird die BCC-Funktionalität eingesetzt, wo sinnvoll.
Die Angaben im Verarbeitungsverzeichnis werden überprüft sowie Änderungen bekannt gegeben. Bei Bekanntwerden einer Datenpanne wird die Obfrau unverzüglich in Kenntnis gesetzt.