{"id":66291,"date":"2020-04-28T09:40:18","date_gmt":"2020-04-28T07:40:18","guid":{"rendered":"http:\/\/e3mag.com\/?p=66291"},"modified":"2024-01-19T14:48:54","modified_gmt":"2024-01-19T13:48:54","slug":"sind-sie-compliant-oder-testen-sie-trotzdem","status":"publish","type":"post","link":"https:\/\/e3mag.com\/de\/sind-sie-compliant-oder-testen-sie-trotzdem\/","title":{"rendered":"Sind Sie compliant oder testen Sie trotzdem?"},"content":{"rendered":"\n<p>Doch wie sieht der Umgang mit personenbezogenen und anderen unternehmenskritischen Daten auf nicht produktiven Systemen aus? Wenn nicht gerade ein striktes Berechtigungsmanagement analog den Produktivsystemen den Zugriff auch auf Sandboxes und QA-Systeme klar strukturiert, ist den technischen M\u00f6glichkeiten eines ungewollten Datenabflusses nach wie vor T\u00fcr und Tor ge\u00f6ffnet.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Das Berechtigungswesen<\/h3>\n\n\n\n<p>Unsere Erfahrung zeigt, dass interne wie externe Entwickler oft verh\u00e4ltnism\u00e4\u00dfig einfach Zugriff auf QA-Systeme erhalten, meist mit wesentlich umfangreicheren Berechtigungen, als sie im produktiven Umfeld je erhalten w\u00fcrden.<\/p><div class=\"great-fullsize-content-de great-entity-placement\" style=\"float: left;\" id=\"great-4100819815\"><div id=\"great-1419880913\" style=\"margin-bottom: 20px;\"><a data-no-instant=\"1\" href=\"https:\/\/www.youtube.com\/watch?v=6ZGXMPyM-nU\" rel=\"noopener\" class=\"a2t-link\" target=\"_blank\" aria-label=\"banner_26-04_29_1200x150\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/e3mag.com\/wp-content\/uploads\/2026\/03\/banner_26-04_29_1200x150-1.jpg\" alt=\"\"  srcset=\"https:\/\/e3mag.com\/wp-content\/uploads\/2026\/03\/banner_26-04_29_1200x150-1.jpg 1200w, https:\/\/e3mag.com\/wp-content\/uploads\/2026\/03\/banner_26-04_29_1200x150-1-400x50.jpg 400w, https:\/\/e3mag.com\/wp-content\/uploads\/2026\/03\/banner_26-04_29_1200x150-1-768x96.jpg 768w, https:\/\/e3mag.com\/wp-content\/uploads\/2026\/03\/banner_26-04_29_1200x150-1-100x13.jpg 100w, https:\/\/e3mag.com\/wp-content\/uploads\/2026\/03\/banner_26-04_29_1200x150-1-480x60.jpg 480w, https:\/\/e3mag.com\/wp-content\/uploads\/2026\/03\/banner_26-04_29_1200x150-1-640x80.jpg 640w, https:\/\/e3mag.com\/wp-content\/uploads\/2026\/03\/banner_26-04_29_1200x150-1-720x90.jpg 720w, https:\/\/e3mag.com\/wp-content\/uploads\/2026\/03\/banner_26-04_29_1200x150-1-960x120.jpg 960w, https:\/\/e3mag.com\/wp-content\/uploads\/2026\/03\/banner_26-04_29_1200x150-1-1168x146.jpg 1168w, https:\/\/e3mag.com\/wp-content\/uploads\/2026\/03\/banner_26-04_29_1200x150-1-18x2.jpg 18w, https:\/\/e3mag.com\/wp-content\/uploads\/2026\/03\/banner_26-04_29_1200x150-1-600x75.jpg 600w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" width=\"1200\" height=\"150\"  style=\" max-width: 100%; height: auto;\" \/><\/a><\/div><\/div>\n\n\n\n<p> Schlie\u00dflich soll mit vollumf\u00e4nglichen Echtdaten getestet werden. Denn reduzierte, aber logisch konsistente Datenbest\u00e4nde lassen eine funktionale Durchg\u00e4ngigkeit, die auch alle realen Sonderf\u00e4lle abdeckt sowie verl\u00e4ssliche Performanceaussagen trifft, nur bedingt zu.<\/p>\n\n\n\n<p>Zudem sind sie auch nur mit umfassenden Konfigurationsarbeiten zu erreichen und bed\u00fcrfen dar\u00fcber hinaus relativ langer Export-\/Import-Durchlaufzeiten.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Kopie und Klon<\/h3>\n\n\n\n<p>Daher setzen viele Unternehmen auf die homogene Systemkopie oder den Systemklon. Denn nie wurden Systemkopien einfacher, h\u00e4ufiger und schneller durchgef\u00fchrt als heute. QA- und Testsysteme werden auf den sprichw\u00f6rtlichen Knopfdruck aufgebaut und\/oder aktualisiert, gerade auch in Verbindung mit vergleichsweise g\u00fcnstigen und \u201eeinfach beschaffbaren\u201c Cloudumgebungen. <\/p>\n\n\n\n<p>Das ist generell eine gute Sache. Jedoch stehen dadurch vollst\u00e4ndige Datenbest\u00e4nde inklusive personenbezogener und anderer unternehmenskritischer Daten zunehmend auch durch Unberechtigte im Zugriff. Wenn diese Systeme dazu auch noch unter dem Radar der Datenschutzbeauftragten und der DSGVO (Stichwort: <\/p>\n\n\n\n<p>Recht auf Auskunft, oder: \u201ein welchen Systemen liegen welche meiner personenbezogenen Daten?\u201c) laufen, finden sich im Zweifelsfall gleich mehrere Verst\u00f6\u00dfe gegen aktuelle Gesetze und interne wie externe Compliance-Vorgaben.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"800\" height=\"800\" src=\"https:\/\/e3mag.com\/wp-content\/uploads\/2020\/04\/Hoeroldt-Szene-05.jpg\" alt=\"\" class=\"wp-image-66298\" srcset=\"https:\/\/e3mag.com\/wp-content\/uploads\/2020\/04\/Hoeroldt-Szene-05.jpg 800w, https:\/\/e3mag.com\/wp-content\/uploads\/2020\/04\/Hoeroldt-Szene-05-150x150.jpg 150w, https:\/\/e3mag.com\/wp-content\/uploads\/2020\/04\/Hoeroldt-Szene-05-768x768.jpg 768w, https:\/\/e3mag.com\/wp-content\/uploads\/2020\/04\/Hoeroldt-Szene-05-100x100.jpg 100w, https:\/\/e3mag.com\/wp-content\/uploads\/2020\/04\/Hoeroldt-Szene-05-480x480.jpg 480w, https:\/\/e3mag.com\/wp-content\/uploads\/2020\/04\/Hoeroldt-Szene-05-640x640.jpg 640w, https:\/\/e3mag.com\/wp-content\/uploads\/2020\/04\/Hoeroldt-Szene-05-720x720.jpg 720w, https:\/\/e3mag.com\/wp-content\/uploads\/2020\/04\/Hoeroldt-Szene-05-24x24.jpg 24w, https:\/\/e3mag.com\/wp-content\/uploads\/2020\/04\/Hoeroldt-Szene-05-48x48.jpg 48w, https:\/\/e3mag.com\/wp-content\/uploads\/2020\/04\/Hoeroldt-Szene-05-96x96.jpg 96w, https:\/\/e3mag.com\/wp-content\/uploads\/2020\/04\/Hoeroldt-Szene-05-300x300.jpg 300w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\" \/><\/figure>\n\n\n\n<p>Um dies in den Griff zu bekommen, gibt es nur wenige M\u00f6glichkeiten. Erstens strikte Limitierung der Systemanzahlen und konsequentes L\u00f6schen personenbezogener und anderer kritischer Daten \u2013 aus unserer Sicht klar entgegen der Zielsetzung dieser Systeme. <\/p>\n\n\n\n<p>Zweitens striktes Umsetzen von Berechtigungskonzepten analog der produktiven Umgebungen \u2013 und damit einhergehend Beschr\u00e4nkung der Arbeits\u00adf\u00e4higkeit und -effizienz von Entwicklern, Beratern, Testern. <\/p>\n\n\n\n<p>Drittens durch persistente Datenanonymisierung daf\u00fcr sorgen, dass solche Systeme eben keine sensiblen und unternehmenskritischen Daten mehr anbieten \u2013 aus unserer Sicht der K\u00f6nigsweg, sofern die \u201elogische Arbeitsbef\u00e4higung\u201c der Daten weiter gew\u00e4hrleistet ist.<\/p>\n\n\n\n<p>Damit ist gemeint, dass diese Systeme keine kritischen Echtdaten mehr f\u00fchren, aber weiterhin Datens\u00e4tze anbieten, die echt aussehen und logisch konsistent sind. Altersstrukturen sollen generell \u00e4hnlich bleiben, Regionalverteilungen genauso wie sonstige Clusterungen\/Segmentierungen. <\/p>\n\n\n\n<p>Finanzdatens\u00e4tze, IBAN oder Checksummen f\u00fcr Kreditkarten sollen genauso korrekt berechnet sein, wie Stra\u00dfenadressen korrekten PLZ zugeordnet sind. Und einige weitere kritische F\u00e4lle.<\/p>\n\n\n\n<p>All diese logischen Abh\u00e4ngigkeiten sollten bei einer Anonymisierung initial bedacht werden, und zwar nicht nur innerhalb eines Systems in der Gesch\u00e4ftsprozesskette, sondern \u00fcber alle Systeme und Datenbanken des gesamten Gesch\u00e4ftsprozesses hinweg. Dass dabei mitunter neben SAP-Systemen auch andere Applikationsplattformen mitspielen, sollte ebenfalls mehr als nur im Hinterkopf bleiben.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Templates f\u00fcr alle<\/h3>\n\n\n\n<p>Das Gute dabei: Die Datenmodelle der meisten gro\u00dfen Applikationshersteller sind bekannt. Und somit haben Anbieter wie wir mit Libelle DataMasking reife Tem\u00adplates mit an Bord, die bereits einen Gro\u00dfteil dieser Anforderungen umfassen. Out of the box verf\u00fcgbar, sofort einsetzbar und auch schrittweise erweiterbar. <\/p>\n\n\n\n<p>Im gesamten Themengebiet der Compliance l\u00e4sst sich somit die Baustelle \u201ekritische Daten in nicht produktiven Systemen\u201c hinsichtlich interner wie externer Vorgaben vergleichsweise einfach und schnell regeln, ohne die Arbeitsf\u00e4higkeit von Beratern und Entwicklern einzuschr\u00e4nken.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/e3mag.com\/partners\/libelle-ag\/\"><img loading=\"lazy\" decoding=\"async\" width=\"1000\" height=\"112\" src=\"https:\/\/e3mag.com\/wp-content\/uploads\/2019\/04\/Libelle-CI-Banner.jpg\" alt=\"https:\/\/e3mag.com\/partners\/libelle-ag\/\" class=\"wp-image-59404\" srcset=\"https:\/\/e3mag.com\/wp-content\/uploads\/2019\/04\/Libelle-CI-Banner.jpg 1000w, https:\/\/e3mag.com\/wp-content\/uploads\/2019\/04\/Libelle-CI-Banner-768x86.jpg 768w, https:\/\/e3mag.com\/wp-content\/uploads\/2019\/04\/Libelle-CI-Banner-100x11.jpg 100w, https:\/\/e3mag.com\/wp-content\/uploads\/2019\/04\/Libelle-CI-Banner-480x54.jpg 480w, https:\/\/e3mag.com\/wp-content\/uploads\/2019\/04\/Libelle-CI-Banner-640x72.jpg 640w, https:\/\/e3mag.com\/wp-content\/uploads\/2019\/04\/Libelle-CI-Banner-720x81.jpg 720w, https:\/\/e3mag.com\/wp-content\/uploads\/2019\/04\/Libelle-CI-Banner-960x108.jpg 960w\" sizes=\"auto, (max-width: 1000px) 100vw, 1000px\" \/><\/a><\/figure>\n","protected":false},"excerpt":{"rendered":"<p>DIN, DSGVO und Revisoren zum Trotz: Die betriebliche Praxis zeigt noch immer in sehr vielen vor allem mittelst\u00e4ndischen Unternehmen, dass das Thema Compliance h\u00e4ufig an der Kante der Produktivsysteme endet.<\/p>\n","protected":false},"author":2068,"featured_media":66299,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"pmpro_default_level":"","footnotes":""},"categories":[2,37619,161],"tags":[39,174,11281],"coauthors":[37639],"class_list":["post-66291","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sap-nachrichten","category-mag-2005","category-szene","tag-cloud","tag-compliance","tag-dsgvo","pmpro-has-access"],"acf":[],"featured_image_urls_v2":{"full":["https:\/\/e3mag.com\/wp-content\/uploads\/2020\/04\/shutterstock_234022315.jpg",1000,450,false],"thumbnail":["https:\/\/e3mag.com\/wp-content\/uploads\/2020\/04\/shutterstock_234022315-150x150.jpg",150,150,true],"medium":["https:\/\/e3mag.com\/wp-content\/uploads\/2020\/04\/shutterstock_234022315.jpg",400,180,false],"medium_large":["https:\/\/e3mag.com\/wp-content\/uploads\/2020\/04\/shutterstock_234022315-768x346.jpg",768,346,true],"large":["https:\/\/e3mag.com\/wp-content\/uploads\/2020\/04\/shutterstock_234022315.jpg",1000,450,false],"image-100":["https:\/\/e3mag.com\/wp-content\/uploads\/2020\/04\/shutterstock_234022315-100x45.jpg",100,45,true],"image-480":["https:\/\/e3mag.com\/wp-content\/uploads\/2020\/04\/shutterstock_234022315-480x216.jpg",480,216,true],"image-640":["https:\/\/e3mag.com\/wp-content\/uploads\/2020\/04\/shutterstock_234022315-640x288.jpg",640,288,true],"image-720":["https:\/\/e3mag.com\/wp-content\/uploads\/2020\/04\/shutterstock_234022315-720x324.jpg",720,324,true],"image-960":["https:\/\/e3mag.com\/wp-content\/uploads\/2020\/04\/shutterstock_234022315-960x432.jpg",960,432,true],"image-1168":["https:\/\/e3mag.com\/wp-content\/uploads\/2020\/04\/shutterstock_234022315.jpg",1000,450,false],"image-1440":["https:\/\/e3mag.com\/wp-content\/uploads\/2020\/04\/shutterstock_234022315.jpg",1000,450,false],"image-1920":["https:\/\/e3mag.com\/wp-content\/uploads\/2020\/04\/shutterstock_234022315.jpg",1000,450,false],"1536x1536":["https:\/\/e3mag.com\/wp-content\/uploads\/2020\/04\/shutterstock_234022315.jpg",1000,450,false],"2048x2048":["https:\/\/e3mag.com\/wp-content\/uploads\/2020\/04\/shutterstock_234022315.jpg",1000,450,false],"trp-custom-language-flag":["https:\/\/e3mag.com\/wp-content\/uploads\/2020\/04\/shutterstock_234022315.jpg",18,8,false],"bricks_large_16x9":["https:\/\/e3mag.com\/wp-content\/uploads\/2020\/04\/shutterstock_234022315.jpg",1000,450,false],"bricks_large":["https:\/\/e3mag.com\/wp-content\/uploads\/2020\/04\/shutterstock_234022315.jpg",1000,450,false],"bricks_large_square":["https:\/\/e3mag.com\/wp-content\/uploads\/2020\/04\/shutterstock_234022315.jpg",1000,450,false],"bricks_medium":["https:\/\/e3mag.com\/wp-content\/uploads\/2020\/04\/shutterstock_234022315.jpg",600,270,false],"bricks_medium_square":["https:\/\/e3mag.com\/wp-content\/uploads\/2020\/04\/shutterstock_234022315.jpg",600,270,false],"profile_24":["https:\/\/e3mag.com\/wp-content\/uploads\/2020\/04\/shutterstock_234022315-24x24.jpg",24,24,true],"profile_48":["https:\/\/e3mag.com\/wp-content\/uploads\/2020\/04\/shutterstock_234022315-48x48.jpg",48,48,true],"profile_96":["https:\/\/e3mag.com\/wp-content\/uploads\/2020\/04\/shutterstock_234022315-96x96.jpg",96,96,true],"profile_150":["https:\/\/e3mag.com\/wp-content\/uploads\/2020\/04\/shutterstock_234022315-150x150.jpg",150,150,true],"profile_300":["https:\/\/e3mag.com\/wp-content\/uploads\/2020\/04\/shutterstock_234022315-300x300.jpg",300,300,true]},"post_excerpt_stackable_v2":"<p>DIN, DSGVO und Revisoren zum Trotz: Die betriebliche Praxis zeigt noch immer in sehr vielen vor allem mittelst\u00e4ndischen Unternehmen, dass das Thema Compliance h\u00e4ufig an der Kante der Produktivsysteme endet.<\/p>\n","category_list_v2":"<a href=\"https:\/\/e3mag.com\/de\/category\/sap-nachrichten\/\" rel=\"category tag\">Community Nachrichten<\/a>, <a href=\"https:\/\/e3mag.com\/de\/category\/mag-2005\/\" rel=\"category tag\">MAG 20-05<\/a>, <a href=\"https:\/\/e3mag.com\/de\/category\/szene\/\" rel=\"category tag\">Szene<\/a>","author_info_v2":{"name":"Peter H\u00f6roldt, Libelle","url":"https:\/\/e3mag.com\/de\/author\/peter-hoeroldt\/"},"comments_num_v2":"0 comments","_links":{"self":[{"href":"https:\/\/e3mag.com\/de\/wp-json\/wp\/v2\/posts\/66291","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/e3mag.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/e3mag.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/e3mag.com\/de\/wp-json\/wp\/v2\/users\/2068"}],"replies":[{"embeddable":true,"href":"https:\/\/e3mag.com\/de\/wp-json\/wp\/v2\/comments?post=66291"}],"version-history":[{"count":1,"href":"https:\/\/e3mag.com\/de\/wp-json\/wp\/v2\/posts\/66291\/revisions"}],"predecessor-version":[{"id":137899,"href":"https:\/\/e3mag.com\/de\/wp-json\/wp\/v2\/posts\/66291\/revisions\/137899"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/e3mag.com\/de\/wp-json\/wp\/v2\/media\/66299"}],"wp:attachment":[{"href":"https:\/\/e3mag.com\/de\/wp-json\/wp\/v2\/media?parent=66291"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/e3mag.com\/de\/wp-json\/wp\/v2\/categories?post=66291"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/e3mag.com\/de\/wp-json\/wp\/v2\/tags?post=66291"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/e3mag.com\/de\/wp-json\/wp\/v2\/coauthors?post=66291"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}