XML-Schnittstelle für Content Management-Systeme
XML-Schnittstelle für Content Management-Systeme
XML-Schnittstelle für Content Management-Systeme
Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.
YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.
ANHANG 2: SCHUTZBEDARFSFESTSTELLUNG FÜR<br />
DAS VERFAHREN „<strong>XML</strong>-SCHNITTSTELLE FÜR<br />
CONTENT MANAGEMENT-SYSTEME“<br />
Im Fall der <strong>XML</strong>-<strong>Schnittstelle</strong> <strong>für</strong> <strong>Content</strong> <strong>Management</strong>-<strong>Systeme</strong> gibt es keine Kommunikation<br />
zwischen Kunde (Bürger/ Wirtschaft) und Verwaltung. Daher wird die<br />
Schutzbedarfsfeststellung im Folgenden auf den Austausch der Daten zwischen dem<br />
CMS und den externen Internetangeboten bezogen. Hierbei wird angenommen, dass<br />
nur Informationen ausgetauscht werden, die ohnehin frei zugänglich im Internet verfügbar<br />
sind.<br />
Die Schutzbedarfsklasse <strong>für</strong> die <strong>XML</strong>-<strong>Schnittstelle</strong> wird anhand der Sicherheitsziele<br />
• Vertraulichkeit,<br />
• Verbindlichkeit (Verbindlichkeit der Kommunikation, Integrität, Authentizität und<br />
Nicht-Abstreitbarkeit der übertragenen Daten, Authentizität der Kommunikationspartner),<br />
• Schriftformerfordernis sowie<br />
• Verfügbarkeit der technischen <strong>Systeme</strong> auf Behördenseite<br />
festgestellt.<br />
1. Vertraulichkeit der Kommunikation:<br />
Werden Daten z. B. zwischen Kunden und Behörde ausgetauscht, so ist es in vielen<br />
Fällen notwendig sicherzustellen, dass diese nicht von unberechtigten Dritten mitgelesen<br />
werden; die Vertraulichkeit der übertragenen Daten muss geschützt werden. Im<br />
herkömmlichen papiergestützten Verfahren wird dies in der Regel durch die Verwendung<br />
von Briefumschlägen sichergestellt.<br />
Einordnung Erläuterung Schutzbedarf<br />
Kein Allgemeine Informationen; konventionelle Übermittlung<br />
durch Veröffentlichung in Broschüren/<br />
Zeitungen/ allgemein zugänglichen Medien oder<br />
Versand per Postkarte.<br />
Niedrig Gering schützenswerte personenbezogene bzw.<br />
vertrauliche Daten; konventionelle Übermittlung<br />
durch Versand per Postkarte oder Brief.<br />
Mittel Eingeschränkt schützenswerte personenbezogene<br />
bzw. vertrauliche Daten; konventionelle Übermittlung<br />
durch Versand per verschlossenem Brief.<br />
Hoch Personenbezogene bzw. vertrauliche Daten; konventionelle<br />
Übermittlung durch Versand per verschlossenem<br />
Brief.<br />
<strong>XML</strong>-<strong>Schnittstelle</strong><br />
<strong>für</strong> CMS<br />
48 von 52