SlideShare ist ein Scribd-Unternehmen logo
1 von 18
Downloaden Sie, um offline zu lesen
SAP Identity Management & DSGVO
Identity Management in Zeiten der Datenschutz-
Grundverordnung
Ihre heutigen Moderatoren
© 2023 - IBsolution GmbH 2
Lucas Steinmetz
Identity Management CS
lucas.steinmetz@ibsolution.de
Ebru Öztürk
Identity Management CS
ebru.oeztuerk@ibsolution.de
Zielgruppe
▪ Entscheidungsgremien
▪ Management
© 2023 - IBsolution GmbH 3
Agenda
1. Identity Management
2. DSGVO
3. GoBD
4. Beispielfälle
5. Fazit
Identity Management
© 2023 - IBsolution GmbH 5
Zugriffsmanagement
Rollen- und Berechtigungsmanagement
Risikoanalyse
Privilegien Monitoring und Genehmigungsworkflows
Zertifizieren von Autorisierungen
Protokollierung, Auditing und Reporting
Identity Management
© 2023 - IBsolution GmbH 6
SAP HCM
S/4HANA
AS Java Portal
Active Directory
IdM
Azure AD
Agenda
1. Identity Management
2. DSGVO
3. GoBD
4. Beispielfälle
5. Fazit
DSGVO
DSGVO schützt die
Grundrechte und
Grundfreiheiten natürlicher
Personen und insbesondere
deren Recht auf Schutz
personenbezogener Daten.
(Art. 1 Abs. 2 DSGVO)
Datenschutzgrundsätze
stehen gleichrangig
nebeneinander.
Betroffene bei
Datenerhebung sind zu
informieren.
„Rechenschaftspflicht“
© 2023 - IBsolution GmbH 8
DSGVO
© 2023 - IBsolution GmbH 9
Art. 12 ff.
DSGVO
Erfüllung von
Informations-
pflichten
gegenüber
Betroffenen
Art. 15 bis 21
DSGVO
Beantwortung
von Betroffenen-
anfragen
Art. 33, 34
DSGVO
Melde- und
Benachrichtigungs
-pflichten bei
Datenschutz-
vorfällen
Art. 28, 29
DSGVO
Abschluss von
Auftragsver-
arbeitungs-
verträgen
Art. 5, 17
DSGVO
Erstellung eines
Löschkonzepts
Art. 46 ff.
DSGVO
Herstellung eines
angemessenen
Datenschutz-
niveaus bei
Datentransfer in
ein Drittland
Pflichten für Unternehmen
Agenda
1. Identity Management
2. DSGVO
3. GoBD
4. Beispielfälle
5. Fazit
GoBD
„Grundsätze zur ordnungsmäßigen Führung und Aufbewahrung von Büchern,
Aufzeichnungen und Unterlagen in elektronischer Form sowie zum Datenzugriff“ (GoBD)
Kein Gesetz im eigentlichen Sinne, sondern Schreiben des Bundesfinanzministeriums
(vgl. GoBD Text)
Es gibt Daten, Dokumentationen und Informationen, die archiviert werden sollten.
Dies ist DSGVO konform (siehe Artikel 5 DSGVO)
© 2023 - IBsolution GmbH 11
GoBD
Bei der Archivierung spielt wiederum der Datenschutz eine wichtige Rolle.
Die GoBD umfasst im Grunde vier verschiedene Säulen:
Vollständige
Verfahrens-
dokumentation
GoBD konforme
Arbeitsweise
Einsatz von Software,
gemäß der GoBD
Revisionssichere
Archivierung
© 2023 - IBsolution GmbH 12
Agenda
1. Identity Management
2. DSGVO
3. GoBD
4. Fallbeispiele
5. Fazit
Agenda
1. Identity Management
2. DSGVO
3. GoBD
4. Beispielfälle
5. Fazit
Fallbeispiele
Wie kann man diese DSGVO-konform machen?
• Anonymisieren bzw. Zustimmung
User-Account löschen nach
Austritt des Mitarbeiters:
• Mailpostfächer müssen archiviert werden, aktuell kann das IDM
keine Mailpostfächer archivieren
• Powershell bzw. Aufrufen von Powershell-Skripten
Mailpostfach:
• Längere Aufbewahrungsfristen aufgrund strenger Regularien
Bankenwesen:
© 2023 - IBsolution GmbH 15
Agenda
1. Identity Management
2. DSGVO
3. GoBD
4. Beispielfälle
5. Fazit
Fazit
DSGVO-Kontrolle der Daten
Identity-Management-Lösungen:
Durchgängig anonymisieren
Automatische Umsetzung in
allen Zielsystemen
User-Daten dürfen nicht auf
dem Dev-System rumliegen
Zustimmung der
Mitarbeiter
DSGVO und GoBD sind miteinander vereinbar
© 2023 - IBsolution GmbH 17
Weitere Informationen
finden Sie auf www.ibsolution.com/academy
© 2023 - IBsolution GmbH 18
Unser Service für Sie:
Ab morgen finden Sie dieses Webinar und die Folien unter:
ibsolution.com/academy/webinar-aufzeichnungen
Warum nicht auch Ihren Kollegen zeigen?
Nächstes Webinar:
16. März 2023:
Schützt ZERO Trust vor Cyber-Attacken?
Anmeldung unter
ibsolution.com/academy/webinare
Subscribe to our Channel

Weitere ähnliche Inhalte

Ähnlich wie SAP Identity Management in Zeiten der DSGVO

Microsoft Cloud Deutschland - Das Datentreuhändermodell
Microsoft Cloud Deutschland - Das DatentreuhändermodellMicrosoft Cloud Deutschland - Das Datentreuhändermodell
Microsoft Cloud Deutschland - Das DatentreuhändermodellSteven Bender
 
EU-DSGVO-IDV-Tool by PPI
EU-DSGVO-IDV-Tool by PPIEU-DSGVO-IDV-Tool by PPI
EU-DSGVO-IDV-Tool by PPIPPI AG
 
Data Governance als unterschätzter Erfolgsfaktor für Ihr Unternehmen
Data Governance als unterschätzter Erfolgsfaktor für Ihr Unternehmen Data Governance als unterschätzter Erfolgsfaktor für Ihr Unternehmen
Data Governance als unterschätzter Erfolgsfaktor für Ihr Unternehmen IBsolution GmbH
 
SAP Cloud Identity Access Governance vs. SAP GRC, Access Control - Ein techn...
 SAP Cloud Identity Access Governance vs. SAP GRC, Access Control - Ein techn... SAP Cloud Identity Access Governance vs. SAP GRC, Access Control - Ein techn...
SAP Cloud Identity Access Governance vs. SAP GRC, Access Control - Ein techn...IBsolution GmbH
 
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...
Workshop:   Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...Workshop:   Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...Fujitsu Central Europe
 
SecTXL '11 | Hamburg - Roberto Valerio: "Public Cloud: Sicherheit und Datensc...
SecTXL '11 | Hamburg - Roberto Valerio: "Public Cloud: Sicherheit und Datensc...SecTXL '11 | Hamburg - Roberto Valerio: "Public Cloud: Sicherheit und Datensc...
SecTXL '11 | Hamburg - Roberto Valerio: "Public Cloud: Sicherheit und Datensc...Symposia 360°
 
Notorius Nine und Office 365
Notorius Nine und Office 365Notorius Nine und Office 365
Notorius Nine und Office 365Andreas Knauer
 
Irm and dlp_and_security_in_office_365_(de)_share_point-konferenz-wien-2013_a...
Irm and dlp_and_security_in_office_365_(de)_share_point-konferenz-wien-2013_a...Irm and dlp_and_security_in_office_365_(de)_share_point-konferenz-wien-2013_a...
Irm and dlp_and_security_in_office_365_(de)_share_point-konferenz-wien-2013_a...Michael Kirst-Neshva
 
Data Governance als Schlüsselfaktor für Ihr Stammdatenmanagement
Data Governance als Schlüsselfaktor für Ihr StammdatenmanagementData Governance als Schlüsselfaktor für Ihr Stammdatenmanagement
Data Governance als Schlüsselfaktor für Ihr StammdatenmanagementIBsolution GmbH
 
Datenschutz-Vortrag im Axis Linz
Datenschutz-Vortrag im Axis LinzDatenschutz-Vortrag im Axis Linz
Datenschutz-Vortrag im Axis LinzMichael Lanzinger
 
HeyData - WHITEPAPER DATENSCHUTZ ALS WETTBEWERBSVORTEIL FÜR START-UPS
HeyData - WHITEPAPER DATENSCHUTZ ALS WETTBEWERBSVORTEIL FÜR START-UPSHeyData - WHITEPAPER DATENSCHUTZ ALS WETTBEWERBSVORTEIL FÜR START-UPS
HeyData - WHITEPAPER DATENSCHUTZ ALS WETTBEWERBSVORTEIL FÜR START-UPSKonrad Becker
 
GDPR Implications Customer Identity Management - German
GDPR Implications Customer Identity Management - GermanGDPR Implications Customer Identity Management - German
GDPR Implications Customer Identity Management - GermanGigya
 
Digital Fitness Webinar "DSG"
Digital Fitness Webinar "DSG"Digital Fitness Webinar "DSG"
Digital Fitness Webinar "DSG"StephanMeyer26
 
Mögliche Cookie-Substitutionen (cookieless tracking) - The Cookie Crumbles
Mögliche Cookie-Substitutionen (cookieless tracking) - The Cookie CrumblesMögliche Cookie-Substitutionen (cookieless tracking) - The Cookie Crumbles
Mögliche Cookie-Substitutionen (cookieless tracking) - The Cookie CrumblesRobert Ressmann
 
Gewinnen Sie als Energieversorger die "360-Grad"-Sicht auf Ihre Kunden zurück
 Gewinnen Sie als Energieversorger die "360-Grad"-Sicht auf Ihre Kunden zurück Gewinnen Sie als Energieversorger die "360-Grad"-Sicht auf Ihre Kunden zurück
Gewinnen Sie als Energieversorger die "360-Grad"-Sicht auf Ihre Kunden zurückIBsolution GmbH
 
Experteninterview mit Torben Ritter: Daten schützen: IRM, AIP, ARM
Experteninterview mit Torben Ritter: Daten schützen: IRM, AIP, ARMExperteninterview mit Torben Ritter: Daten schützen: IRM, AIP, ARM
Experteninterview mit Torben Ritter: Daten schützen: IRM, AIP, ARMThomas Maier
 
Wie Sie Bestellanforderungen durch Employee Self-Service Procurement in SAP S...
Wie Sie Bestellanforderungen durch Employee Self-Service Procurement in SAP S...Wie Sie Bestellanforderungen durch Employee Self-Service Procurement in SAP S...
Wie Sie Bestellanforderungen durch Employee Self-Service Procurement in SAP S...IBsolution GmbH
 
SAP Secure Login Service for SAP GUI: Überblick über den Nachfolger von SAP S...
SAP Secure Login Service for SAP GUI: Überblick über den Nachfolger von SAP S...SAP Secure Login Service for SAP GUI: Überblick über den Nachfolger von SAP S...
SAP Secure Login Service for SAP GUI: Überblick über den Nachfolger von SAP S...IBsolution GmbH
 

Ähnlich wie SAP Identity Management in Zeiten der DSGVO (20)

Microsoft Cloud Deutschland - Das Datentreuhändermodell
Microsoft Cloud Deutschland - Das DatentreuhändermodellMicrosoft Cloud Deutschland - Das Datentreuhändermodell
Microsoft Cloud Deutschland - Das Datentreuhändermodell
 
[DE] Die Anhörung | E-Mail, GDPdU und andere juristische Fallstricke | Dr. Ul...
[DE] Die Anhörung | E-Mail, GDPdU und andere juristische Fallstricke | Dr. Ul...[DE] Die Anhörung | E-Mail, GDPdU und andere juristische Fallstricke | Dr. Ul...
[DE] Die Anhörung | E-Mail, GDPdU und andere juristische Fallstricke | Dr. Ul...
 
EU-DSGVO-IDV-Tool by PPI
EU-DSGVO-IDV-Tool by PPIEU-DSGVO-IDV-Tool by PPI
EU-DSGVO-IDV-Tool by PPI
 
Data Governance als unterschätzter Erfolgsfaktor für Ihr Unternehmen
Data Governance als unterschätzter Erfolgsfaktor für Ihr Unternehmen Data Governance als unterschätzter Erfolgsfaktor für Ihr Unternehmen
Data Governance als unterschätzter Erfolgsfaktor für Ihr Unternehmen
 
SAP Cloud Identity Access Governance vs. SAP GRC, Access Control - Ein techn...
 SAP Cloud Identity Access Governance vs. SAP GRC, Access Control - Ein techn... SAP Cloud Identity Access Governance vs. SAP GRC, Access Control - Ein techn...
SAP Cloud Identity Access Governance vs. SAP GRC, Access Control - Ein techn...
 
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...
Workshop:   Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...Workshop:   Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...
 
SecTXL '11 | Hamburg - Roberto Valerio: "Public Cloud: Sicherheit und Datensc...
SecTXL '11 | Hamburg - Roberto Valerio: "Public Cloud: Sicherheit und Datensc...SecTXL '11 | Hamburg - Roberto Valerio: "Public Cloud: Sicherheit und Datensc...
SecTXL '11 | Hamburg - Roberto Valerio: "Public Cloud: Sicherheit und Datensc...
 
DSGVO
DSGVODSGVO
DSGVO
 
Notorius Nine und Office 365
Notorius Nine und Office 365Notorius Nine und Office 365
Notorius Nine und Office 365
 
Irm and dlp_and_security_in_office_365_(de)_share_point-konferenz-wien-2013_a...
Irm and dlp_and_security_in_office_365_(de)_share_point-konferenz-wien-2013_a...Irm and dlp_and_security_in_office_365_(de)_share_point-konferenz-wien-2013_a...
Irm and dlp_and_security_in_office_365_(de)_share_point-konferenz-wien-2013_a...
 
Data Governance als Schlüsselfaktor für Ihr Stammdatenmanagement
Data Governance als Schlüsselfaktor für Ihr StammdatenmanagementData Governance als Schlüsselfaktor für Ihr Stammdatenmanagement
Data Governance als Schlüsselfaktor für Ihr Stammdatenmanagement
 
Datenschutz-Vortrag im Axis Linz
Datenschutz-Vortrag im Axis LinzDatenschutz-Vortrag im Axis Linz
Datenschutz-Vortrag im Axis Linz
 
HeyData - WHITEPAPER DATENSCHUTZ ALS WETTBEWERBSVORTEIL FÜR START-UPS
HeyData - WHITEPAPER DATENSCHUTZ ALS WETTBEWERBSVORTEIL FÜR START-UPSHeyData - WHITEPAPER DATENSCHUTZ ALS WETTBEWERBSVORTEIL FÜR START-UPS
HeyData - WHITEPAPER DATENSCHUTZ ALS WETTBEWERBSVORTEIL FÜR START-UPS
 
GDPR Implications Customer Identity Management - German
GDPR Implications Customer Identity Management - GermanGDPR Implications Customer Identity Management - German
GDPR Implications Customer Identity Management - German
 
Digital Fitness Webinar "DSG"
Digital Fitness Webinar "DSG"Digital Fitness Webinar "DSG"
Digital Fitness Webinar "DSG"
 
Mögliche Cookie-Substitutionen (cookieless tracking) - The Cookie Crumbles
Mögliche Cookie-Substitutionen (cookieless tracking) - The Cookie CrumblesMögliche Cookie-Substitutionen (cookieless tracking) - The Cookie Crumbles
Mögliche Cookie-Substitutionen (cookieless tracking) - The Cookie Crumbles
 
Gewinnen Sie als Energieversorger die "360-Grad"-Sicht auf Ihre Kunden zurück
 Gewinnen Sie als Energieversorger die "360-Grad"-Sicht auf Ihre Kunden zurück Gewinnen Sie als Energieversorger die "360-Grad"-Sicht auf Ihre Kunden zurück
Gewinnen Sie als Energieversorger die "360-Grad"-Sicht auf Ihre Kunden zurück
 
Experteninterview mit Torben Ritter: Daten schützen: IRM, AIP, ARM
Experteninterview mit Torben Ritter: Daten schützen: IRM, AIP, ARMExperteninterview mit Torben Ritter: Daten schützen: IRM, AIP, ARM
Experteninterview mit Torben Ritter: Daten schützen: IRM, AIP, ARM
 
Wie Sie Bestellanforderungen durch Employee Self-Service Procurement in SAP S...
Wie Sie Bestellanforderungen durch Employee Self-Service Procurement in SAP S...Wie Sie Bestellanforderungen durch Employee Self-Service Procurement in SAP S...
Wie Sie Bestellanforderungen durch Employee Self-Service Procurement in SAP S...
 
SAP Secure Login Service for SAP GUI: Überblick über den Nachfolger von SAP S...
SAP Secure Login Service for SAP GUI: Überblick über den Nachfolger von SAP S...SAP Secure Login Service for SAP GUI: Überblick über den Nachfolger von SAP S...
SAP Secure Login Service for SAP GUI: Überblick über den Nachfolger von SAP S...
 

Mehr von IBsolution GmbH

Denodo: Die Lösung für harmonisierte ESG-Informationsquellen
Denodo: Die Lösung für harmonisierte ESG-InformationsquellenDenodo: Die Lösung für harmonisierte ESG-Informationsquellen
Denodo: Die Lösung für harmonisierte ESG-InformationsquellenIBsolution GmbH
 
Integrationsszenarien für Mitarbeiter-Stammdaten in SAP S/4HANA für Lohn- und...
Integrationsszenarien für Mitarbeiter-Stammdaten in SAP S/4HANA für Lohn- und...Integrationsszenarien für Mitarbeiter-Stammdaten in SAP S/4HANA für Lohn- und...
Integrationsszenarien für Mitarbeiter-Stammdaten in SAP S/4HANA für Lohn- und...IBsolution GmbH
 
Lösungswege zum effektiven ESG-Reporting in der SAP-Landschaft
Lösungswege zum effektiven ESG-Reporting in der SAP-LandschaftLösungswege zum effektiven ESG-Reporting in der SAP-Landschaft
Lösungswege zum effektiven ESG-Reporting in der SAP-LandschaftIBsolution GmbH
 
Einführung von Künstlicher Intelligenz in die Unternehmenspraxis
Einführung von Künstlicher Intelligenz in die UnternehmenspraxisEinführung von Künstlicher Intelligenz in die Unternehmenspraxis
Einführung von Künstlicher Intelligenz in die UnternehmenspraxisIBsolution GmbH
 
SAP Analytics Cloud - Ein Update zu neuen Features
SAP Analytics Cloud - Ein Update zu neuen FeaturesSAP Analytics Cloud - Ein Update zu neuen Features
SAP Analytics Cloud - Ein Update zu neuen FeaturesIBsolution GmbH
 
Mehr Effizienz durch Künstliche Intelligenz (KI) im Controlling – Maximale In...
Mehr Effizienz durch Künstliche Intelligenz (KI) im Controlling – Maximale In...Mehr Effizienz durch Künstliche Intelligenz (KI) im Controlling – Maximale In...
Mehr Effizienz durch Künstliche Intelligenz (KI) im Controlling – Maximale In...IBsolution GmbH
 
Business Consulting: Die große Diskrepanz zwischen Aufwand und Ergebnis - am ...
Business Consulting: Die große Diskrepanz zwischen Aufwand und Ergebnis - am ...Business Consulting: Die große Diskrepanz zwischen Aufwand und Ergebnis - am ...
Business Consulting: Die große Diskrepanz zwischen Aufwand und Ergebnis - am ...IBsolution GmbH
 
Intelligentes Einkaufsreporting mit der SAP Datasphere und der SAP Analytics ...
Intelligentes Einkaufsreporting mit der SAP Datasphere und der SAP Analytics ...Intelligentes Einkaufsreporting mit der SAP Datasphere und der SAP Analytics ...
Intelligentes Einkaufsreporting mit der SAP Datasphere und der SAP Analytics ...IBsolution GmbH
 
Stay Clean - Wie Sie Ihre hohe Datenqualität nach der S/4HANA Migration beibe...
Stay Clean - Wie Sie Ihre hohe Datenqualität nach der S/4HANA Migration beibe...Stay Clean - Wie Sie Ihre hohe Datenqualität nach der S/4HANA Migration beibe...
Stay Clean - Wie Sie Ihre hohe Datenqualität nach der S/4HANA Migration beibe...IBsolution GmbH
 
GHG Emission Planning in SAP Analytics Cloud
GHG Emission Planning in SAP Analytics CloudGHG Emission Planning in SAP Analytics Cloud
GHG Emission Planning in SAP Analytics CloudIBsolution GmbH
 
Intercompany Service Order - Wie Sie Serviceprozesse buchungskreisübergreifen...
Intercompany Service Order - Wie Sie Serviceprozesse buchungskreisübergreifen...Intercompany Service Order - Wie Sie Serviceprozesse buchungskreisübergreifen...
Intercompany Service Order - Wie Sie Serviceprozesse buchungskreisübergreifen...IBsolution GmbH
 
BW 7.5 bis 2040 – Heute retten wir unsere Investitionen
BW 7.5 bis 2040 – Heute retten wir unsere InvestitionenBW 7.5 bis 2040 – Heute retten wir unsere Investitionen
BW 7.5 bis 2040 – Heute retten wir unsere InvestitionenIBsolution GmbH
 
Passive Lohnbearbeitung mit SAP S/4HANA!
Passive Lohnbearbeitung mit SAP S/4HANA!Passive Lohnbearbeitung mit SAP S/4HANA!
Passive Lohnbearbeitung mit SAP S/4HANA!IBsolution GmbH
 
Essenzielle Fiori-Anwendungen für das Finanzwesen in SAP S/4HANA
Essenzielle Fiori-Anwendungen für das Finanzwesen in SAP S/4HANAEssenzielle Fiori-Anwendungen für das Finanzwesen in SAP S/4HANA
Essenzielle Fiori-Anwendungen für das Finanzwesen in SAP S/4HANAIBsolution GmbH
 
SAP BTP Anwendungen & Berechtigungen - Gewusst wie!
SAP BTP Anwendungen & Berechtigungen - Gewusst wie!SAP BTP Anwendungen & Berechtigungen - Gewusst wie!
SAP BTP Anwendungen & Berechtigungen - Gewusst wie!IBsolution GmbH
 
Migrate Your Data - Tools und Vorgehensweise bei einer Migration nach S/4HANA
Migrate Your Data - Tools und Vorgehensweise bei einer Migration nach S/4HANAMigrate Your Data - Tools und Vorgehensweise bei einer Migration nach S/4HANA
Migrate Your Data - Tools und Vorgehensweise bei einer Migration nach S/4HANAIBsolution GmbH
 
Digital Reporting – Integriertes Reporting mit der SAP Analytics Cloud
Digital Reporting – Integriertes Reporting mit der SAP Analytics CloudDigital Reporting – Integriertes Reporting mit der SAP Analytics Cloud
Digital Reporting – Integriertes Reporting mit der SAP Analytics CloudIBsolution GmbH
 
Wie funktioniert die Berechtigung in SAP S/4HANA, SAP BW/4HANA und SAP Datasp...
Wie funktioniert die Berechtigung in SAP S/4HANA, SAP BW/4HANA und SAP Datasp...Wie funktioniert die Berechtigung in SAP S/4HANA, SAP BW/4HANA und SAP Datasp...
Wie funktioniert die Berechtigung in SAP S/4HANA, SAP BW/4HANA und SAP Datasp...IBsolution GmbH
 
In 3 Schritten zur App - So geht Anwendungsentwicklung auf der SAP Business T...
In 3 Schritten zur App - So geht Anwendungsentwicklung auf der SAP Business T...In 3 Schritten zur App - So geht Anwendungsentwicklung auf der SAP Business T...
In 3 Schritten zur App - So geht Anwendungsentwicklung auf der SAP Business T...IBsolution GmbH
 
Sicherheit und Effizienz für SAP Berechtigungen - Ihr persönlicher Weg
Sicherheit und Effizienz für SAP Berechtigungen - Ihr persönlicher WegSicherheit und Effizienz für SAP Berechtigungen - Ihr persönlicher Weg
Sicherheit und Effizienz für SAP Berechtigungen - Ihr persönlicher WegIBsolution GmbH
 

Mehr von IBsolution GmbH (20)

Denodo: Die Lösung für harmonisierte ESG-Informationsquellen
Denodo: Die Lösung für harmonisierte ESG-InformationsquellenDenodo: Die Lösung für harmonisierte ESG-Informationsquellen
Denodo: Die Lösung für harmonisierte ESG-Informationsquellen
 
Integrationsszenarien für Mitarbeiter-Stammdaten in SAP S/4HANA für Lohn- und...
Integrationsszenarien für Mitarbeiter-Stammdaten in SAP S/4HANA für Lohn- und...Integrationsszenarien für Mitarbeiter-Stammdaten in SAP S/4HANA für Lohn- und...
Integrationsszenarien für Mitarbeiter-Stammdaten in SAP S/4HANA für Lohn- und...
 
Lösungswege zum effektiven ESG-Reporting in der SAP-Landschaft
Lösungswege zum effektiven ESG-Reporting in der SAP-LandschaftLösungswege zum effektiven ESG-Reporting in der SAP-Landschaft
Lösungswege zum effektiven ESG-Reporting in der SAP-Landschaft
 
Einführung von Künstlicher Intelligenz in die Unternehmenspraxis
Einführung von Künstlicher Intelligenz in die UnternehmenspraxisEinführung von Künstlicher Intelligenz in die Unternehmenspraxis
Einführung von Künstlicher Intelligenz in die Unternehmenspraxis
 
SAP Analytics Cloud - Ein Update zu neuen Features
SAP Analytics Cloud - Ein Update zu neuen FeaturesSAP Analytics Cloud - Ein Update zu neuen Features
SAP Analytics Cloud - Ein Update zu neuen Features
 
Mehr Effizienz durch Künstliche Intelligenz (KI) im Controlling – Maximale In...
Mehr Effizienz durch Künstliche Intelligenz (KI) im Controlling – Maximale In...Mehr Effizienz durch Künstliche Intelligenz (KI) im Controlling – Maximale In...
Mehr Effizienz durch Künstliche Intelligenz (KI) im Controlling – Maximale In...
 
Business Consulting: Die große Diskrepanz zwischen Aufwand und Ergebnis - am ...
Business Consulting: Die große Diskrepanz zwischen Aufwand und Ergebnis - am ...Business Consulting: Die große Diskrepanz zwischen Aufwand und Ergebnis - am ...
Business Consulting: Die große Diskrepanz zwischen Aufwand und Ergebnis - am ...
 
Intelligentes Einkaufsreporting mit der SAP Datasphere und der SAP Analytics ...
Intelligentes Einkaufsreporting mit der SAP Datasphere und der SAP Analytics ...Intelligentes Einkaufsreporting mit der SAP Datasphere und der SAP Analytics ...
Intelligentes Einkaufsreporting mit der SAP Datasphere und der SAP Analytics ...
 
Stay Clean - Wie Sie Ihre hohe Datenqualität nach der S/4HANA Migration beibe...
Stay Clean - Wie Sie Ihre hohe Datenqualität nach der S/4HANA Migration beibe...Stay Clean - Wie Sie Ihre hohe Datenqualität nach der S/4HANA Migration beibe...
Stay Clean - Wie Sie Ihre hohe Datenqualität nach der S/4HANA Migration beibe...
 
GHG Emission Planning in SAP Analytics Cloud
GHG Emission Planning in SAP Analytics CloudGHG Emission Planning in SAP Analytics Cloud
GHG Emission Planning in SAP Analytics Cloud
 
Intercompany Service Order - Wie Sie Serviceprozesse buchungskreisübergreifen...
Intercompany Service Order - Wie Sie Serviceprozesse buchungskreisübergreifen...Intercompany Service Order - Wie Sie Serviceprozesse buchungskreisübergreifen...
Intercompany Service Order - Wie Sie Serviceprozesse buchungskreisübergreifen...
 
BW 7.5 bis 2040 – Heute retten wir unsere Investitionen
BW 7.5 bis 2040 – Heute retten wir unsere InvestitionenBW 7.5 bis 2040 – Heute retten wir unsere Investitionen
BW 7.5 bis 2040 – Heute retten wir unsere Investitionen
 
Passive Lohnbearbeitung mit SAP S/4HANA!
Passive Lohnbearbeitung mit SAP S/4HANA!Passive Lohnbearbeitung mit SAP S/4HANA!
Passive Lohnbearbeitung mit SAP S/4HANA!
 
Essenzielle Fiori-Anwendungen für das Finanzwesen in SAP S/4HANA
Essenzielle Fiori-Anwendungen für das Finanzwesen in SAP S/4HANAEssenzielle Fiori-Anwendungen für das Finanzwesen in SAP S/4HANA
Essenzielle Fiori-Anwendungen für das Finanzwesen in SAP S/4HANA
 
SAP BTP Anwendungen & Berechtigungen - Gewusst wie!
SAP BTP Anwendungen & Berechtigungen - Gewusst wie!SAP BTP Anwendungen & Berechtigungen - Gewusst wie!
SAP BTP Anwendungen & Berechtigungen - Gewusst wie!
 
Migrate Your Data - Tools und Vorgehensweise bei einer Migration nach S/4HANA
Migrate Your Data - Tools und Vorgehensweise bei einer Migration nach S/4HANAMigrate Your Data - Tools und Vorgehensweise bei einer Migration nach S/4HANA
Migrate Your Data - Tools und Vorgehensweise bei einer Migration nach S/4HANA
 
Digital Reporting – Integriertes Reporting mit der SAP Analytics Cloud
Digital Reporting – Integriertes Reporting mit der SAP Analytics CloudDigital Reporting – Integriertes Reporting mit der SAP Analytics Cloud
Digital Reporting – Integriertes Reporting mit der SAP Analytics Cloud
 
Wie funktioniert die Berechtigung in SAP S/4HANA, SAP BW/4HANA und SAP Datasp...
Wie funktioniert die Berechtigung in SAP S/4HANA, SAP BW/4HANA und SAP Datasp...Wie funktioniert die Berechtigung in SAP S/4HANA, SAP BW/4HANA und SAP Datasp...
Wie funktioniert die Berechtigung in SAP S/4HANA, SAP BW/4HANA und SAP Datasp...
 
In 3 Schritten zur App - So geht Anwendungsentwicklung auf der SAP Business T...
In 3 Schritten zur App - So geht Anwendungsentwicklung auf der SAP Business T...In 3 Schritten zur App - So geht Anwendungsentwicklung auf der SAP Business T...
In 3 Schritten zur App - So geht Anwendungsentwicklung auf der SAP Business T...
 
Sicherheit und Effizienz für SAP Berechtigungen - Ihr persönlicher Weg
Sicherheit und Effizienz für SAP Berechtigungen - Ihr persönlicher WegSicherheit und Effizienz für SAP Berechtigungen - Ihr persönlicher Weg
Sicherheit und Effizienz für SAP Berechtigungen - Ihr persönlicher Weg
 

SAP Identity Management in Zeiten der DSGVO

  • 1. SAP Identity Management & DSGVO Identity Management in Zeiten der Datenschutz- Grundverordnung
  • 2. Ihre heutigen Moderatoren © 2023 - IBsolution GmbH 2 Lucas Steinmetz Identity Management CS lucas.steinmetz@ibsolution.de Ebru Öztürk Identity Management CS ebru.oeztuerk@ibsolution.de
  • 4. Agenda 1. Identity Management 2. DSGVO 3. GoBD 4. Beispielfälle 5. Fazit
  • 5. Identity Management © 2023 - IBsolution GmbH 5 Zugriffsmanagement Rollen- und Berechtigungsmanagement Risikoanalyse Privilegien Monitoring und Genehmigungsworkflows Zertifizieren von Autorisierungen Protokollierung, Auditing und Reporting
  • 6. Identity Management © 2023 - IBsolution GmbH 6 SAP HCM S/4HANA AS Java Portal Active Directory IdM Azure AD
  • 7. Agenda 1. Identity Management 2. DSGVO 3. GoBD 4. Beispielfälle 5. Fazit
  • 8. DSGVO DSGVO schützt die Grundrechte und Grundfreiheiten natürlicher Personen und insbesondere deren Recht auf Schutz personenbezogener Daten. (Art. 1 Abs. 2 DSGVO) Datenschutzgrundsätze stehen gleichrangig nebeneinander. Betroffene bei Datenerhebung sind zu informieren. „Rechenschaftspflicht“ © 2023 - IBsolution GmbH 8
  • 9. DSGVO © 2023 - IBsolution GmbH 9 Art. 12 ff. DSGVO Erfüllung von Informations- pflichten gegenüber Betroffenen Art. 15 bis 21 DSGVO Beantwortung von Betroffenen- anfragen Art. 33, 34 DSGVO Melde- und Benachrichtigungs -pflichten bei Datenschutz- vorfällen Art. 28, 29 DSGVO Abschluss von Auftragsver- arbeitungs- verträgen Art. 5, 17 DSGVO Erstellung eines Löschkonzepts Art. 46 ff. DSGVO Herstellung eines angemessenen Datenschutz- niveaus bei Datentransfer in ein Drittland Pflichten für Unternehmen
  • 10. Agenda 1. Identity Management 2. DSGVO 3. GoBD 4. Beispielfälle 5. Fazit
  • 11. GoBD „Grundsätze zur ordnungsmäßigen Führung und Aufbewahrung von Büchern, Aufzeichnungen und Unterlagen in elektronischer Form sowie zum Datenzugriff“ (GoBD) Kein Gesetz im eigentlichen Sinne, sondern Schreiben des Bundesfinanzministeriums (vgl. GoBD Text) Es gibt Daten, Dokumentationen und Informationen, die archiviert werden sollten. Dies ist DSGVO konform (siehe Artikel 5 DSGVO) © 2023 - IBsolution GmbH 11
  • 12. GoBD Bei der Archivierung spielt wiederum der Datenschutz eine wichtige Rolle. Die GoBD umfasst im Grunde vier verschiedene Säulen: Vollständige Verfahrens- dokumentation GoBD konforme Arbeitsweise Einsatz von Software, gemäß der GoBD Revisionssichere Archivierung © 2023 - IBsolution GmbH 12
  • 13. Agenda 1. Identity Management 2. DSGVO 3. GoBD 4. Fallbeispiele 5. Fazit
  • 14. Agenda 1. Identity Management 2. DSGVO 3. GoBD 4. Beispielfälle 5. Fazit
  • 15. Fallbeispiele Wie kann man diese DSGVO-konform machen? • Anonymisieren bzw. Zustimmung User-Account löschen nach Austritt des Mitarbeiters: • Mailpostfächer müssen archiviert werden, aktuell kann das IDM keine Mailpostfächer archivieren • Powershell bzw. Aufrufen von Powershell-Skripten Mailpostfach: • Längere Aufbewahrungsfristen aufgrund strenger Regularien Bankenwesen: © 2023 - IBsolution GmbH 15
  • 16. Agenda 1. Identity Management 2. DSGVO 3. GoBD 4. Beispielfälle 5. Fazit
  • 17. Fazit DSGVO-Kontrolle der Daten Identity-Management-Lösungen: Durchgängig anonymisieren Automatische Umsetzung in allen Zielsystemen User-Daten dürfen nicht auf dem Dev-System rumliegen Zustimmung der Mitarbeiter DSGVO und GoBD sind miteinander vereinbar © 2023 - IBsolution GmbH 17
  • 18. Weitere Informationen finden Sie auf www.ibsolution.com/academy © 2023 - IBsolution GmbH 18 Unser Service für Sie: Ab morgen finden Sie dieses Webinar und die Folien unter: ibsolution.com/academy/webinar-aufzeichnungen Warum nicht auch Ihren Kollegen zeigen? Nächstes Webinar: 16. März 2023: Schützt ZERO Trust vor Cyber-Attacken? Anmeldung unter ibsolution.com/academy/webinare Subscribe to our Channel