02.02.2014 Aufrufe

Entwurf einer anwendungsunabhängigen Zugriffskontrolle mittels ...

Entwurf einer anwendungsunabhängigen Zugriffskontrolle mittels ...

Entwurf einer anwendungsunabhängigen Zugriffskontrolle mittels ...

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Sicherheitsanalyse: Fahrtenbuch-Szenario<br />

2.2.1 Sicht des Fahrers<br />

Personen, die ein Fahrtenbuch führen (im Folgenden nur noch Fahrer genannt) sind zum<br />

Beispiel Mitarbeiter, die einen Firmenwagen haben, Fahrer in <strong>einer</strong> Fahrzeugflotte oder<br />

auch Privatpersonen. Diese Fahrer sind primär am Schutz ihrer persönlichen Fahrtdaten<br />

vor dem unbefugten Zugriff durch Dritte interessiert. Das deutsche Datenschutzgesetz<br />

verbietet daher den Dienstbetreibern die unbefugte Speicherung und Nutzung<br />

personenbezogener Daten (vgl. [Hob98] S. 50 f. und [Koc98] S. 358 f.). Die folgende<br />

Tabelle erläutert mögliche personenbezogene Daten in einem Fahrtenbuch:<br />

Daten<br />

Inhaltsdaten<br />

Nutzungsdaten<br />

Fahrtenbuch spezifische Bedeutung<br />

Zu den übertragenen Inhaltsdaten gehören vor allem die<br />

Fahrtdaten, wie z.B. Abfahrts- und Zielort. Diese Daten sind<br />

schützenswert, da sie zu Lasten des Fahrers verwendet werden<br />

könnten.<br />

Möchte ein Fahrer den Fahrtenbuchdienst nutzen, dann benötigt<br />

der Fahrtenbuchdienstbetreiber von ihm Informationen über seine<br />

Person, wie Fahrername, Fahrzeugidentifikation,<br />

Nutzungszeitraum. Nach § 6 Abs. 2 TDDSG sind Nutzungsdaten<br />

sofort nach Beendigung der Nutzung des Teledienstes zu löschen.<br />

Abrechnungsdaten Werden Verbindungsdaten für Abrechnungszwecke verwendet,<br />

dann handelt es sich gemäß § 6 Abs. 1 TDSV bzw. Nach § 6 Abs.<br />

1 TDDSG um Abrechnungsdaten. Diese Daten dürfen nicht länger<br />

gespeichert werden, als es für die Abrechnung erforderlich ist.<br />

Bestandsdaten<br />

Um den Fahrtenbuchdienst nutzen zu können, geht der Fahrer mit<br />

dem Betreiber einen Vertrag ein. Dazu werden Vertragsdaten<br />

(siehe § 4 Abs. 1 Satz 1 TDSV) für die Vertragserstellung benötigt.<br />

Üblicherweise werden Vertragsdaten dauerhaft gespeichert und<br />

bereitgehalten. Beispiele für Vertragsdaten sind der Fahrername<br />

oder die IMSI der SIM-Karte.<br />

Tabelle 1: Personenbezogene Daten in einem Fahrtenbuch<br />

6

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!