E-Book, Deutsch, 696 Seiten
Reihe: SAP Press
Lehnert / Luther / Röder Datenschutz mit SAP
2. Auflage 2020
ISBN: 978-3-8362-8248-2
Verlag: Rheinwerk
Format: EPUB
Kopierschutz: 0 - No protection
SAP S/4HANA, SAP Business Suite und SAP-Cloud-Lösungen
E-Book, Deutsch, 696 Seiten
Reihe: SAP Press
ISBN: 978-3-8362-8248-2
Verlag: Rheinwerk
Format: EPUB
Kopierschutz: 0 - No protection
So entwickeln Sie ein wasserdichtes Datenschutzkonzept : Dieses Buch erklärt Ihnen die Grundlagen der DSGVO und zeigt, wie Sie mit SAP-Lösungen Ihre IT-Landschaft datenschutzkonform gestalten . Von der Einführung eines Sperr- und Löschkonzeptes bis hin zur Umsetzung der Informations- und Berichtspflichten werden alle wichtigen Maßnahmen behandelt.
Aus dem Inhalt:
- Was bedeutet die DSGVO für Sie?
- Personenbezogene Daten im SAP-System
- Der Weg zur datenschutzkonformen IT-Landschaft
- Sperren und Löschen mit SAP Information Lifecycle Management
- Organisations- und Stammdatenstrukturen entwickeln
- Data Controller Rule Framework
- Auswirkungen auf das Berechtigungskonzept
- Information Retrieval Framework
- Security Safeguards
- SAP Read Access Logging
- SAP Cloud Platform
- Ariba, SuccessFactors, Concur, C/4HANA
- SAP-Lösungen für GRC
- Zentrale Kontrollen
Autoren/Hrsg.
Weitere Infos & Material
Geleitwort ... 19
Einleitung ... 21
1. »Maßnehmen für Maßnahmen«: Einführung ... 31
1.1 ... Die DSGVO fiel nicht vom Himmel ... 32
1.2 ... Was bedeutet die DSGVO für Sie? ... 33
1.3 ... Welche Anforderungen sind notwendigerweise technisch zu unterstützen? ... 67
1.4 ... Welche Anforderungen können technisch unterstützt werden? ... 88
1.5 ... Auftragsverarbeitung ... 95
1.6 ... Zusammenfassung ... 97
2. »Wo laufen sie denn«: Wo Sie personenbezogene Daten finden ... 99
2.1 ... SAP Business Suite und SAP S/4HANA ... 100
2.2 ... Stammdaten -- Bewegungsdaten ... 100
2.3 ... Personenbezogene Daten in SAP ERP und SAP S/4HANA ... 102
2.4 ... Personenbezogene Daten in SAP ERP Human Capital Management ... 117
2.5 ... Personenbezogene Daten in SAP Customer Relationship Management ... 121
2.6 ... Zusammenfassung ... 125
3. »Vom ersten Schritt zum Weg zum Ziel«: Vorgehensmodell ... 127
3.1 ... Übersicht zur Vorgehensweise ... 127
3.2 ... Wege zum Verzeichnis von Verarbeitungstätigkeiten ... 148
3.3 ... Zusammenfassung ... 151
4. »Auch das Ende muss bestimmt sein«: Sperren und Löschen mit SAP Information Lifecycle Management ... 153
4.1 ... Einführung ... 154
4.2 ... Überblick über das Sperren und Löschen mit SAP ILM ... 160
4.3 ... Vorbereitungen für das vereinfachte Sperren ... 164
4.4 ... Stamm- und Bewegungsdaten sperren ... 190
4.5 ... Datenvernichtung ... 209
4.6 ... Legal Case Management ... 226
4.7 ... ILM-Benachrichtigungen ... 240
4.8 ... Zeitabhängiges Sperren personenbezogener Daten in der Personaladministration (SAP ERP HCM-PA) ... 250
4.9 ... Zusammenfassung ... 251
5. »Struktur ist alles«: Verarbeitung muss auf dem Zweck basieren ... 253
5.1 ... Verantwortlicher und Zweck ... 253
5.2 ... Organisationsstrukturen (Linienorganisation) ... 257
5.3 ... Prozessorganisation ... 263
5.4 ... Linien- und Prozessorganisation definieren den Zweck ... 270
5.5 ... Zusammenfassung ... 272
6. »Dem Ende Struktur geben«: Data Controller Rule Framework ... 273
6.1 ... Organisation des Löschens in Geschäftsprozessen ... 274
6.2 ... Funktionen und Konfiguration des Data Controller Rule Frameworks ... 278
6.3 ... Zusammenfassung ... 297
7. »Die Struktur berechtigt«: Auswirkungen auf das Berechtigungskonzept ... 299
7.1 ... Benutzer und Berechtigungen -- eine Einführung ... 299
7.2 ... Organisationsebenen neu denken ... 305
7.3 ... Prozessattribute identifizieren ... 308
7.4 ... Berechtigungsrisiken ... 309
7.5 ... Zusammenfassung ... 314
8. »Transparenz gewinnt«: Information Retrieval Framework ... 315
8.1 ... Transparenz -- Auskunft und Vorabinformation ... 316
8.2 ... Neuerungen im Information Retrieval Framework ... 317
8.3 ... Setup des Information Retrieval Frameworks ... 319
8.4 ... Ein Datenmodell erzeugen ... 324
8.5 ... Datenmodell testen ... 335
8.6 ... Beauskunftung durchführen ... 344
8.7 ... Komplexere Feldverknüpfungen ... 349
8.8 ... Datenmodell im Browser anzeigen ... 350
8.9 ... Bestehende Datenmodelle übernehmen ... 352
8.10 ... Zusammenfassung ... 353
9. »Schau mal, wer da liest«: Read Access Logging ... 355
9.1 ... Anforderungen an eine Leseprotokollierung ... 355
9.2 ... Verfügbarkeit und Funktionsumfang von Read Access Logging ... 357
9.3 ... Setup und Pflege ... 358
9.4 ... Festlegen von Zweckbestimmung und Protokolldomänen ... 361
9.5 ... Aufzeichnungen für UI-Kanäle ... 364
9.6 ... Konfigurationen ... 368
9.7 ... Auswertung von Protokollen ... 373
9.8 ... Konfigurationen für Remote-API-Kanäle ... 377
9.9 ... Bedingungen ... 381
9.10 ... Transportmechanismen ... 386
9.11 ... Import und Export ... 386
9.12 ... Zusammenfassung ... 387
10. »Der Herr der Daten werden«: SAP Master Data Governance ... 389
10.1 ... Transparenz erzielen ... 389
10.2 ... Die Szenarien der Stammdatenpflege ... 390
10.3 ... Central Governance in SAP Master Data Governance ... 391
10.4 ... Konsolidierung in SAP Master Data Governance ... 393
10.5 ... Kombination der Szenarien ... 396
10.6 ... Sensible Daten mit SAP Master Data Governance bearbeiten ... 396
10.7 ... Organisatorische Trennung ... 398
10.8 ... Datenqualitätssicherung mit Services ... 400
10.9 ... Zusammenfassung ... 403
11. »Der Kopf in den Wolken«: Datenschutz in Cloud-Lösungen ... 405
11.1 ... Datenschutz aus Sicht der Cloud -- eine Einführung ... 405
11.2 ... Datenschutzservices und -prozesse für die SAP-Cloud-Lösungen ... 412
11.3 ... Zusammenfassung ... 433
12. »Lösungen, die wachsen und nicht wuchern«: Datenschutz in der SAP Cloud Platform ... 435
12.1 ... Was ist SAP Cloud Platform? ... 435
12.2 ... Datenschutzfunktionen von SAP Subscription Billing ... 443
12.3 ... Datenschutzfunktionen der SAP Cloud Platform für kundeneigene Cloud-Anwendungen ... 461
13. »In der Wolke auf Sicht steuern«: Übersicht über die Datenschutzfunktionen in SAP-Cloud-Lösungen ... 477
13.1 ... Einführung ... 477
13.2 ... Datenschutz in SAP Ariba ... 480
13.3 ... Datenschutz in SAP Concur ... 500
13.4 ... Datenschutzfunktionen in SAP SuccessFactors ... 521
13.5 ... Datenschutzfunktionen in SAP Customer Experience ... 553
13.6 ... Zusammenfassung ... 597
14. »Täglich grüßt das ...«: Schützen, Kontrollieren, Nachweisen und Kontrollen nachweisen ... 599
14.1 ... Kontrollrahmen und Grundlagen der Verarbeitung ... 600
14.2 ... Rechtmäßigkeit, Treu und Glauben und Transparenz ... 601
14.3 ... Zweckbindung ... 603
14.4 ... Datenminimierung ... 606
14.5 ... Richtigkeit ... 610
14.6 ... Speicherbegrenzung ... 612
14.7 ... Integrität und Vertraulichkeit ... 614
14.8 ... Rechenschaftspflicht ... 623
14.9 ... Abstrakte technische Kontrollhandlungen ... 625
14.10 ... Beispiele technischer Kontrollhandlungen ... 627
14.11 ... Zusammenfassung ... 658
A. Glossar ... 663
B. Relevante Transaktionen, relevante Reports, Hinweise ... 669
C. Literaturverzeichnis ... 675
D. Die Autoren ... 679
Index ... 683
Einleitung
Im Jahr 2016 trat auf europäischer Ebene die Datenschutz-Grundverordnung (DSGVO) in Kraft, die ab dem 25. Mai 2018 in allen EU-Mitgliedstaaten gilt. Die DSGVO soll für ein einheitliches und modernes Datenschutzrecht sorgen.
Kurz vor dem Stichtag im Frühjahr 2018 war in den Unternehmen sowie in der Öffentlichkeit eine gewisse Panik zu beobachten. Viele sahen sich einer Herkulesaufgabe gegenüber, denn in vielen Fällen wurden die Informations-, Dokumentations- und Sorgfaltspflichten bei der Datenverarbeitung in der Vergangenheit eher stiefmütterlich behandelt. Die Bußgelder, die für bestimmte Datenschutzverstöße verhängt werden können, sind erheblich: Für besonders gravierende Verstöße beträgt der Bußgeldrahmen bis zu 20 Millionen Euro oder für Unternehmen bis zu 4 % des gesamten weltweit erzielten Jahresumsatzes im vorangegangenen Geschäftsjahr.
2017 erschien die 1. Auflage des Werkes, das Sie nun in den Händen halten. Wir haben uns zum Ziel gesetzt, den Leserinnen und Lesern einen verlässlichen Leitfaden zum Thema Datenschutz mit SAP zu geben. Diese 2. Auflage geht nun über SAP S/4HANA und die SAP Business Suite weit hinaus. Denn mit der zunehmenden Verbreitung von Cloud-Lösungen stellt sich immer dringlicher die Frage, wie Datenschutz in der Cloud sichergestellt werden kann. Aus diesem Grund werden in dieser 2. Auflage Lösungen wie SAP Ariba, SAP Cloud Platform, SAP Concur und SAP SuccessFactors in ihren Datenschutzmöglichkeiten betrachtet.
Nachfolgend möchten wir Ihnen die Zielsetzung und die Inhalte des Buches vorstellen. Die meisten Leserinnen und Leser derartiger Fachbücher nutzen diese als Nachschlagwerke; wir möchten darüber hinaus auch einen »roten Faden« mitgeben, also einen Hinweis dazu, welche Abschnitte Sie lesen sollten, um sich einen umfassenden Überblick zum Datenschutz mit SAP zu verschaffen.
Ziel des Buches
Dieses Buch soll Sie in die Lage versetzen, in Ihrer SAP-Landschaft einen datenschutzkonformen Betrieb sicherstellen zu können. Dazu sind Überlegungen zur Rechtsanwendung erforderlich. Diese Überlegungen sollen keinesfalls einen anwaltlichen Rat oder eine juristische Meinung ersetzen. Vielmehr dienen unsere Ausführungen im Wesentlichen der Kontextualisierung und der Begründung, warum welche Features wie genutzt werden können. Dies wären dann auch schon die ersten beiden wesentlichen Teilziele unseres Buches: eine aus der Softwareperspektive stammende Betrachtung möglicher Anwendungen des geltenden Rechts und ein Verständnis der zur Verfügung gestellten Features.
Das nächste wesentliche Teilziel ist es, Ihnen zu zeigen, wie Sie am sinnvollsten ein solches Implementierungsprojekt starten.
Insoweit ist dieses Buch ein Dreiklang aus Annahmen zu den rechtlichen Tatbeständen, technischen Funktionen und einem Vorgehensmodell. Dadurch, dass wir die rechtlichen Annahmen transparent werden lassen, haben Sie auch die Möglichkeit, zu eigenen Schlüssen zu gelangen und ein individuelles Vorgehensmodell zu entwickeln.
Aufbau des Buches
Das Buch ist in 14 Kapitel gegliedert, die wir im Folgenden zur besseren Orientierung in Form von Kurzdarstellungen zusammengefasst haben. Sie erhalten einen Überblick, was Sie in den einzelnen Kapiteln erwartet und an wen sich das betreffende Kapitel jeweils richtet bzw. für wen die Lektüre ein Muss ist.
In Kapitel 1, »›Maßnehmen für Maßnahmen‹: Einführung«, wenden wir uns den Rechtsgrundlagen zu, die unserer Ansicht nach für den Systembetrieb zu berücksichtigen sind. Wir empfehlen Ihnen, dieses Kapitel in jedem Fall vollständig durchzuarbeiten!
Zwar informieren wir Sie in diesem Kapitel auch über drohende Bußgelder und den räumlichen Geltungsbereich der rechtlichen Vorschriften, entsprechend unserer Zielsetzung, beschäftigen wir uns aber primär mit Prozessen, Daten und dem Systembetrieb. Zunächst klären wir die wesentlichen Grundlagen der Verarbeitung. Wir diskutieren u. a., welche Voraussetzungen unseres Erachtens erfüllt sein müssen, um überhaupt personenbezogene Daten verarbeiten zu dürfen, und welche Daten als besonders problematisch – eben als Daten besonderer Kategorien – zu behandeln sind.
Im Anschluss daran stellen wir den jeweiligen Anforderungen die technischen Umsetzungsmöglichkeiten und ihre sachlogischen Grenzen gegenüber.
Besonderes Gewicht kommt Abschnitt 1.2.12, »Angemessenheit der Maßnahmen, Dokumentation und Nachweis«, und Abschnitt 1.2.13, »Sicherheit der Verarbeitung«, zu. Hier diskutieren wir die Herausforderungen der technischen Sicherheit sowie der ständigen Dokumentation und des fortlaufenden Nachweises. Prinzipiell ist anzunehmen, dass die Aufgaben »Sicherheit« und »Nachweis der Sicherheit« zu einem endlos währenden Kontrollzirkel führen, der bei Neueinführungen oder Verfahrensänderungen mit einer Datenschutz-Folgeabschätzung beginnen muss. Diese skizzieren wir in Abschnitt 1.2.14, »Datenschutz-Folgenabschätzung«. Zu den Nachweisen gehört auch das Verzeichnis der Verarbeitungstätigkeiten, das wir in Abschnitt 1.2.15, »Verzeichnis von Verarbeitungstätigkeiten«, behandeln.
Im nachfolgenden Abschnitt 1.3, »Welche Anforderungen sind notwendigerweise technisch zu unterstützen?«, diskutieren wir, welche Anforderungen aus unserer Sicht zwingend einer technischen Umsetzung bedürfen, wie z. B. der Nachweis der Zweckbindung der Verarbeitung (Abschnitt 1.3.1, »Zweckbindung der Verarbeitung«), die Löschung von Daten, die in Deutschland traditionell im Fokus der Aufsichtsbehörden stehen (Abschnitt 1.3.3, »Datenlöschung – Datensperrung«) oder das Auskunftsrecht (Abschnitt 1.3.6, »Auskunft«).
Im nächsten Abschnitt 1.4, »Welche Anforderungen können technisch unterstützt werden?«, gehen wir auf Anforderungen ein, die zwar nicht zwingend durch eine technische Lösung zu unterstützen sind, aber durch eine technische Lösung signifikant vereinfacht werden können. Beispiele hierzu geben wir in Abschnitt 1.4.1, »Einwilligung«, und in Abschnitt 1.4.4, »Vorabauskunft«.
In Kapitel 2, »›Wo laufen sie denn‹: Wo Sie personenbezogene Daten finden«, weisen wir exemplarisch unterschiedliche personenbezogene Daten nach, z. B. den Kundestammsatz, den zentralen Geschäftspartner, aber auch verbundene transaktionale Daten. Ferner diskutieren wir in diesem Kapitel die Zusammenhänge zwischen Stammdaten und transaktionalen Daten.
Wenn Sie die SAP Business Suite kennen und Ihnen auch der Zusammenhang zwischen Stammdaten und transaktionalen Daten in Bezug auf den Datenschutz klar ist, können Sie dieses Kapitel überspringen.
In Kapitel 3, »›Vom ersten Schritt zum Weg zum Ziel‹: Vorgehensmodell«, entwickeln wir unseren Vorschlag zum Projektvorgehen. Wir legen die Lektüre dieses Kapitels daher all denen nahe, die sich mit den Mühen eines Einführungsprojekts auseinandersetzen müssen oder wollen.
In Abschnitt, 3.1.1, »Was bedeutet der induktive Ansatz?«, legen wir dar, warum zumindest in einem Bestandssystem die Wahrheit in den Daten liegt und somit ein Top-down-Ansatz in der Regel nicht sinnvoll ist. Wir zeigen, warum jedes Projekt im Bestand mit dem Sperren und Löschen beginnen sollte und es anschließend Schritt für Schritt durchgeführt werden kann, bis wir Ihnen in Abschnitt 3.1.10, »Audit, Nachweis und Dokumentation«, darlegen, wie Sie auch den Nachweispflichten Genüge tun können. Schließlich stellen wir in Abschnitt 3.2, »Wege zum Verzeichnis von Verarbeitungstätigkeiten«, dar, warum unser Bottom-up-Ansatz auch die Darstellung im Verzeichnis von Verarbeitungstätigkeiten vereinfacht.
In Kapitel 4, »›Auch das Ende muss bestimmt sein‹: Sperren und Löschen mit SAP Information Lifecycle Management«, ist für Leser gedacht, die das Sperren und Löschen auch technisch umsetzen sollen.
Zunächst stellen wir Ihnen in einer Einführung Begriffe und Zusammenhänge vor. Was wir nicht darstellen, sind Ansätze der »klassischen Archivierung«, da diese zwar möglich, aber aus unserer Sicht nicht empfehlenswert für das datenschutzbezogene Sperren und Löschen sind. In Abschnitt 4.2, »Überblick über das Sperren und Löschen mit SAP ILM«, zeigen wir Ihnen die zwingenden vorbereitenden Maßnahmen und Einstellungen, die Sie vornehmen müssen, um das vereinfachte Sperren und Löschen, basierend auf SAP ILM, einzuführen. In Abschnitt 4.3, »Vorbereitungen für das vereinfachte Sperren«, widmen wir uns der Entwicklung der betriebswirtschaftlichen Perspektive des Sperrens und Löschens. Vergessen Sie nicht, dass die Daten, über die wir sprechen, in einem komplexen betriebswirtschaftlichen Zusammenhang zu betrachten sind, aus dem sich neben der Notwendigkeit des...




