openPR Recherche & Suche
Presseinformation

Den Datenzugriff noch sicherer machen

12.06.200809:45 UhrIT, New Media & Software

(openPR) Unternehmensweite Software-Lösung vom SCCH gewährleistet anwendungsunabhängige Sicherheit beim Datenzugriff

Mit der vom Software Competence Center Hagenberg (SCCH) entwickelten Software kann die Oberösterreichische Gebietskrankenkasse ihren Versicherten zukünftig genau Auskunft erteilen, wer wann auf bestimmte personenbezogene Daten zugegriffen hat. Dadurch wird nicht nur die anwendungsübergreifende Umsetzung des österreichischen Datenschutzgesetzes gewährleistet, sondern auch die interne Datensicherheit durch das unternehmensweite Datenauditing.



Datensicherheit großgeschrieben
Für die Oberösterreichische Gebietskrankenkasse ist das Thema Datensicherheit von großer Bedeutung. Dabei geht es der OÖGKK nicht nur um die strikte Einhaltung des österreichischen Datenschutzgesetzes, welches einerseits die Protokollierung der Zugriffe auf sensible Daten vorschreibt und andererseits das Auskunftsrecht für die Versicherten bestimmt. Neben der Einhaltung der gesetzlichen Rahmenbedingungen hat der Schutz der sensiblen Daten bei der OÖGKK oberste Priorität.
Im Rahmen des Projektes „Integrated Data Auditing“ hat des SCCH gemeinsam mit der OÖGKK einen Software-Prototyp entwickelt, der es ermöglicht, dass sämtliche Geschäftsprozesse der OÖGKK den Protokolldaten zugeordnet werden. Zuvor konnte man diese Daten nur mit umfassendem technischen Fachwissen auswerten. Die große Herausforderung bei der Entwicklung der unternehmensweiten anwendungs- und geschäftsfallunabhängigen Lösung stellten die unterschiedlichen Zugriffsmuster der Anwendung in den verschiedenen Systemlandschaften dar. Außerdem sollten sämtliche Zugriffe auf die Versicherungsdaten sowie deren Verarbeitung transparent und exakt nachvollziehbar sein.

Umfassende Protokollierung
Die neue Software protokolliert durchgängig alle Zugriffe auf die Versicherungsdaten über die Applikationsgrenzen hinweg. Aus diesen Protokollen werden unternehmensweite Zugriffsmuster auf sämtliche Datenbestände abgeleitet und den im Unternehmen vorhandenen Geschäftsprozessen zugeordnet.
„Unsere neue Datenauditing-Lösung kann man mit einer Netzwerk-Firewall vergleichen. Wir können nun zentral alle Datenzugriffe kontrollieren. Neben der Anwendungssicherheit gewährleisten wir mit dieser „Daten-Firewall“ eine unternehmensweite Datensicherheit. Ein weiterer Vorteil ist die flexible Erweiterbarkeit sowie die kostengünstige Wartung“, sagt Manfred Schöneborn, stellvertretender Leiter der IT-Entwicklungsabteilung der OÖGKK.

Der große Vorteil der realisierten Lösung ist die Tatsache, dass kaum Änderungen an den verschiedenen Anwendungen vorgenommen werden mussten und dass deren Performance nicht beeinträchtigt wird. Darüber hinaus enthalten die Zugriffsprotokolle nicht nur technische Informationen (wie z.B. File- oder Datenbanktabelle), sondern auch die Geschäftsprozesse – zum Beispiel die AU-Meldung.
Die im Zuge des Projektes entwickelte anwendungsübergreifende Auditing-Architektur wurde auf Netzwerkbasis mithilfe von Event Stream Processing Technologie, d.h. Esper und einem Open Source Data Warehouse mit einer auf Mondrian basierten OLAP-Lösung umgesetzt. Das System macht somit das Datenauditing komplett anwendungsunabhängig. Außerdem bietet es Potenzial für Business Performance Measurement, Intrusion Detection sowie Performance-Analysen.
„Der von uns entwickelte Ansatz unterscheidet sich von kommerziellen Anbietern dadurch, dass nicht nur die Datenzugriffe, sondern auch die von dieser Abfrage gelieferten Daten ausgewertet werden“, betont Christian Hawel, Leiter der Industrial Data Warehousing Group beim SCCH. „Besonders innovativ dabei ist, dass das System automatisch die Geschäftsfälle erkennt, die aus den technischen Zugriffsmustern abgeleitet werden.“

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 218712
 1088

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Den Datenzugriff noch sicherer machen“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Softwarepark Hagenberg

Softwarepark-Einrichtungen räumen bei GC-GENIUS Award 2011 ab
Softwarepark-Einrichtungen räumen bei GC-GENIUS Award 2011 ab
Mit 2 Erstplatzierungen und einem 2. Platz sind Hagenberger Unternehmen Spitzenreiter im Bereich der Medizintechnik Hagenberg, 13.10.2011 - Die Gewinner des diesjährigen GC-GENIUS Award stehen fest. Der Ideenwettbewerb des Gesundheits-Clusters (GC) suchte auch heuer Neuheiten sowie Verbesserungen für die Gesundheitstechnologie-Branche. Im Rahmen der GC-Jahrestagung am 6. Oktober 2011 wurden die Preisträger prämiert und gefeiert. Gleich 3 Einrichtungen bzw. Unternehmen aus dem Softwarepark Hagenberg zählten dabei zu den glücklichen Gewinnern.…
Bild: Softwarepark Hagenberg –ein aufstrebendes Zentrum für Cloud ComputingBild: Softwarepark Hagenberg –ein aufstrebendes Zentrum für Cloud Computing
Softwarepark Hagenberg –ein aufstrebendes Zentrum für Cloud Computing
Hagenberg, 09. Juni 2011 – Unter dem Titel „Cloud Competence – Ein Wettbewerbsvorteil für Ihr Unternehmen und für Oberösterreich“, einer gemeinsamen Veranstaltung von Softwarepark Hagenberg und IBM, versammelten sich IT-Experten und interessierte Unternehmer am 08. Juni 2011 in Hagenberg, um sich in Fachvorträgen zum derzeitigen IT-Trend Nr. 1 Cloud Computing auszutauschen. Dabei waren sich die Experten einig: „Die Zukunft liegt in der Cloud“. Verschiedene Aspekte rund um das Thema Cloud Computing standen bei der Veranstaltung im Schloss Ha…

Das könnte Sie auch interessieren:

Bild: GDPdU: Aktuelle Rechtslage und Gerichtsurteile im September 2009Bild: GDPdU: Aktuelle Rechtslage und Gerichtsurteile im September 2009
GDPdU: Aktuelle Rechtslage und Gerichtsurteile im September 2009
… behandelt folgende Themen: - Mitnahme von Datenträgern - Anwendung mathematisch-statistischer Methoden - Zugriffsschutz bei mangelhafter Abgrenzung - Kostenstellenrechnung - Datenzugriff auf elektronische Registrierkassen - Vereinfachungsregelung für Registrierkassen - Datenzugriff auf elektronische Registrierkassen - Lesezugriff auf eingescannte Belege - …
Bild: GoBD: Der Verpflichtung unbedingt nachkommenBild: GoBD: Der Verpflichtung unbedingt nachkommen
GoBD: Der Verpflichtung unbedingt nachkommen
Die „Grundsätze zur ordnungsmäßigen Führung und Aufbewahrung von Büchern, Aufzeichnungen und Unterlagen in elektronischer Form sowie zum Datenzugriff“ (GoBD) gelten für alle Unternehmen – ab Januar dürfen nur noch GoBD-konforme Kassen im Einsatz sein. Wer das ignoriert, setzt sich erheblichen Risiken aus. Auf den Schuheinzelhandel kommt zum neuen Jahr …
Bild: Datenschutzgrundverordnung ändert DatenschutzrechtBild: Datenschutzgrundverordnung ändert Datenschutzrecht
Datenschutzgrundverordnung ändert Datenschutzrecht
… sei denn die Einwilligung der betroffenen Person oder eine gesetzesmäßige Erlaubnis wie durch das Telemediengesetz (TMG) liegen vor. GoDB verschärft Grundsätze zum Datenzugriff und zur Prüfbarkeit digitaler Unterlagen Auch die Grundsätze ordnungsgemäßer Buchführung und Dokumentation (GoBD) betreffen den Datenzugriff sowie die Führung und Aufbewahrung …
Bild: GoBD Quick-Check von Akzentum: Betriebsprüfung souverän meisternBild: GoBD Quick-Check von Akzentum: Betriebsprüfung souverän meistern
GoBD Quick-Check von Akzentum: Betriebsprüfung souverän meistern
… Januar 2015 geltenden Grundsätze der Finanzverwaltung zur ordnungsgemäßen Führung und Aufbewahrung von Büchern, Aufzeichnungen und Unterlagen in elektronischer Form sowie zum Datenzugriff. Seit Januar 2017 ist die Übergangsfrist für die Einführung einer gesetzeskonformen Speicherung der elektronischen Dokumente abgelaufen. Spätestens jetzt sollten sich …
Vorbereitung auf die steuerliche Betriebsprüfung
Vorbereitung auf die steuerliche Betriebsprüfung
… es, sich gegen die Betriebsprüfung oder die Handlungen des Betriebsprüfers zu wehren? Welches sind typische Prüfungsschwerpunkte? Welche Informationen müssen Sie dem elektronischen Datenzugriff zugänglich machen und welche nicht? Gibt es neue Vorschriften der Abgabenordnung, die Sie zu beachten haben? Die Akademie Heidelberg veranstaltet am 4. April …
Bild: GDPdU- Beschreibungsstandard - nicht nur zur DatenträgerüberlassungBild: GDPdU- Beschreibungsstandard - nicht nur zur Datenträgerüberlassung
GDPdU- Beschreibungsstandard - nicht nur zur Datenträgerüberlassung
… komplette Geschäftsprozesse abgebildet werden können. Somit besteht seitens der Hersteller von Entgeltabrechnungs- und Finanzbuchhaltungssoftware, - die ihre Systeme nicht für den (un)mittelbaren Datenzugriff zur Verfügung stellen möchten - und dafür eine Datenhaltung während der gesamten Aufbewahrungsfrist (Buchungsbelege: 10 Jahre + lfd. Jahr) in …
GoBD-Konformität von TOPIX DMS erneut bestätigt
GoBD-Konformität von TOPIX DMS erneut bestätigt
… in der aktuellen Version 9.8 den Grundsätzen der ordnungsgemäßen Führung und Aufbewahrung von Büchern, Aufzeichnungen und Unterlagen in elektronischer Form sowie zum Datenzugriff (GoBD) entspricht. "Das TOPIX DMS in der Version 9.8 in der Einsatzvariante On-Premise entspricht den zugrunde gelegten Prüfkriterien und unterstützt bei entsprechender Anwendung …
DSAG veröffentlicht 3. Version des GDPdU-Leitfadens - Aktualisierte Handlungsempfehlung zu GDPdU
DSAG veröffentlicht 3. Version des GDPdU-Leitfadens - Aktualisierte Handlungsempfehlung zu GDPdU
Walldorf, 6. Oktober 2008 – Die Deutschsprachige SAP-Anwendergruppe (DSAG) e. V. hat eine aktualisierte Version der Empfehlungen zur Anwendung der Grundsätze zum Datenzugriff und zur Prüfbarkeit digitaler Unterlagen (GDPdU) veröffentlicht. Ziel der Dokumentation ist, Ratschläge von Mitgliedern für Mitglieder zu bieten, wie die Herausforderungen des digitalen …
Bild: DSAG nimmt Stellung zu GoBD-EntwurfBild: DSAG nimmt Stellung zu GoBD-Entwurf
DSAG nimmt Stellung zu GoBD-Entwurf
… und Anregungen zum Entwurf der „Grundsätze zur ordnungsgemäßen Führung und Aufbewahrung von Büchern, Aufzeichnungen und Unterlagen in elektronischer Form sowie zum Datenzugriff“ (GoBD) übermittelt. Mit diesem Positionspapier setzt sich der Verband für mehr Bürokratieabbau ein – auch im Sinne der DSAG-Mitglieder. Die Deutschsprachige SAP-Anwendergruppe …
Bild: Erstes Kassensystem mit GDPdU-Siegel: pepperbill erhält Zertifikat von AudiconBild: Erstes Kassensystem mit GDPdU-Siegel: pepperbill erhält Zertifikat von Audicon
Erstes Kassensystem mit GDPdU-Siegel: pepperbill erhält Zertifikat von Audicon
… und Dienstleistungen rund um Audit, Risk und Compliance. Audicon hat die pepperbill-App geprüft und bestätigt, dass das mobile Kassensystem bereits heute die „Grundsätze zum Datenzugriff und zur Prüfbarkeit digitaler Unterlagen“ (GDPdU) erfüllt, die ab dem 01. Januar 2017 verpflichtend für alle Unternehmen sind. Die „Grundsätze zum Datenzugriff und zur …
Sie lesen gerade: Den Datenzugriff noch sicherer machen