scout71
Goto Top

DSGVO Hardware Firewall ab 5 Mitarbeiter ???

Hallo Forum,

eine Vertriebskontakt für VoIP Umstellungen teilte mir mit das laut DSGVO bei einem Unternehmen ab 5 Mitarbeitern eine Hardware Firewall Pflicht sei und keine Router mit Software Firewall.

Ich konnte bei der DSGVO nur einen Hinweis auf den Stand der Technik finden.

Gibt es dazu weitere Dokumente ?

Nette Grüße
Scout71

Content-Key: 378169

Url: https://administrator.de/contentid/378169

Printed on: April 24, 2024 at 10:04 o'clock

Member: Lochkartenstanzer
Lochkartenstanzer Jun 25, 2018 updated at 08:59:17 (UTC)
Goto Top
Zitat von @scout71:

Hallo Forum,

eine Vertriebskontakt für VoIP Umstellungen teilte mir mit das laut DSGVO bei einem Unternehmen ab 5 Mitarbeitern eine Hardware Firewall Pflicht sei und keine Router mit Software Firewall.

Blödsinn. "Hardware-Firewalls" sind nichts andere als Router mit Software und ggf ein paar spezialchips für die verschlüsselung oder das switching! Die sind nur anders "verpackt" und die Sie Software kann einiges mehr als bei den Plaste-und-Elaste-Routern.

Ich konnte bei der DSGVO nur einen Hinweis auf den Stand der Technik finden.

Die DSGVO ist so schwammig definiert, daß man da alles mögliche reininterpretieren kann. Im Endeffekt, wird das alles noch vor den Gerichten geklärt werden müssen.

lks

PS. Ach ja, Ich bin kein Anwalt und für eine "verbindliche" Antwort solltest Du einen Rechtsverdreher Deines Vertrauens aufsuchen.
Member: eisbein
eisbein Jun 25, 2018 at 08:59:47 (UTC)
Goto Top
Hallo!

eine Vertriebskontakt für VoIP Umstellungen teilte mir mit das laut DSGVO

Frag doch einfach mal den Vertriebler nach den Grundlagen seiner Weisheit!
Wenn er schon etwas behauptet, dann soll er das auch belegen können face-wink


Der DSGVO ist es egal ob und wo deine Firewall beheimatet ist!

Gruß
eisbein
Member: Julian94
Julian94 Jun 25, 2018 updated at 09:02:18 (UTC)
Goto Top
Zitat von @eisbein:
Der DSGVO ist es egal ob und wo deine Firewall beheimatet ist!

Es sei denn diese ist außerhalb der EU. grin-squint
Member: Lochkartenstanzer
Lochkartenstanzer Jun 25, 2018 at 09:03:34 (UTC)
Goto Top
Zitat von @Julian94:

Zitat von @eisbein:
Der DSGVO ist es egal ob und wo deine Firewall beheimatet ist!

Es sei denn diese ist außerhalb der EU. grin-squint

Dann ist es ihr erst recht egal!

Die DSVGO gilt nur in der EU. face-smile

lks
Member: eisbein
eisbein Jun 25, 2018 updated at 09:05:18 (UTC)
Goto Top
Es sei denn diese ist außerhalb der EU.

Dann ist aber auch nicht die Firewall das Thema sondern die Daten die durch die Gegend gejagt werden. Darum Datenschutz face-wink

Gruß
eisbein
Mitglied: 127132
127132 Jun 25, 2018 at 09:11:21 (UTC)
Goto Top
Ob Hard- oder Software ist der DSGVO im Grunde egal.
Der Vertriebsfuzzi bezieht sich hier (auch wenn er es selber wohl gar nicht weiß) auf Artikel 32 DSGVO.
Einfach mal durchlesen.
https://dsgvo-gesetz.de/art-32-dsgvo

Da gehts halt nur darum, dass man angemessene TOMs (Technisch-Organisatorische Maßnahmen) anwendet, um die Sicherheit der erhobenen Daten zu gewährleisten.
Die müssen dann eben auch im Verarbeitungsverzeichnis angeführt werden.
Member: SachsenHessi
SachsenHessi Jun 25, 2018 at 10:56:31 (UTC)
Goto Top
Lass mich raten....
Der verkauft auch Firewalls face-smile

Im Ernst, ist Blödsinn was er erzählt.
Wichtig ist bei "ernsthaften" Prozessen das Du dem Gericht beweisen kannst das Du den "Stand der Technik" berücksichtigt/eingehalten hast (z.Bsp. durch Einhalten der aktuellen Normen).
(das gilt übrigens generell, nicht nur für Firewall & Co, sondern auch für Bauprojekte, Installation bei GasWasserSchei... u.s.w.)

SH
Member: anteNope
anteNope Jun 25, 2018 at 12:46:29 (UTC)
Goto Top
Ich würde das wie folgt ausschlüsseln:
  • Firewall regelt eingehende Verbindungen
  • Firewall regelt ausgehende Verbindungen

Regelung vor eingehenden Verbindungen schützt vor Angriffen von außen.
Regelung von ausgehenden Verbindungen kann vor Datendiebstahl schützen.

Was davon Sinn macht, würde ich anhand der Daten bewerten:
  • Wie hoch ist das Risiko eines gezielten Angriffs von extern?
  • Stellen die Daten ein lukratives Ziel dar?
  • Welches Risiko besteht beim "Abgriff" der Daten?
  • Soll Know-How oder Betriebsgeheimnisse beschützt werden?
  • usw.

Und anhand dessen, wählt man dann das Passende aus.
Member: Saftnase
Saftnase Jun 25, 2018 at 12:55:47 (UTC)
Goto Top
Zitat von @scout71:
eine Vertriebskontakt

Das sagt doch schon alles face-smile

Merke: Wenn du Fakten willst, frag niemals den Vertrieb.
Member: falscher-sperrstatus
falscher-sperrstatus Jun 25, 2018, updated at Jul 02, 2018 at 13:28:53 (UTC)
Goto Top
Hallo Scout,

die Aussage ist natürlich Quark.

Dass das Netz sicher sein sollte und eine HW Firewall (auch bei kleinen Firmen) sinnvoll ist, steht auf einem anderen Blatt.

Viele Grüße,

Christian
Member: brammer
brammer Jun 26, 2018 at 06:08:11 (UTC)
Goto Top
Hallo,

eine Hardware Firewall Pflicht sei und keine Router mit Software Firewall.

mich würde mal interessieren wo er den Blödsinn her hat....
Und dann frag ihn doch gleich mal welcher Teil der Hardware Firewall die Firewall Funktionalität übernimmt... meines Wissen nach ist das Betriebssystem der Firewall .... oder die Firmware oder wie auch immer der Hersteller das bezeichnet... .und das ist nur mal Software.... ein (hoffentlich) organisierte und strukturierte Sammlung von Programmzeilen....

brammer
Member: aqui
aqui Jun 26, 2018 updated at 09:40:25 (UTC)
Goto Top
bei einem Unternehmen ab 5 Mitarbeitern eine Hardware Firewall Pflicht sei und keine Router mit Software Firewall.
Dürfte ziemlicher Quatsch und Blödsinn sein wie die meisten dieser unsinnigen und laienhaften Ratschläge:
https://www.heise.de/ct/artikel/DSGVO-Last-Minute-Hilfe-gegen-Abmahnunge ...

Ein Router und eine Firewall haben keine Ahnung von Personen bezogenen Daten und deren Verarbeitung. Sie kennen nur IP Adressen ohne Bezug dazu.
Du solltest besser mal dieses Heftchen dazu lesen:
ftp://ftp.heise.de/pub/ct/listings/1811-076.pdf