Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Passwörter von Mitarbeitern herausgeben

Frage Sicherheit Rechtliche Fragen

Mitglied: Solardub

Solardub (Level 1) - Jetzt verbinden

02.02.2009, aktualisiert 00:27 Uhr, 8977 Aufrufe, 9 Kommentare

Passwörter an Führungsperson herausgeben

Ich arbeite als selbständiger für 2 Unternehmen die die selbe IT Infrastruktur verwenden.
Ein leitender Angestellter der Firma X möchte nun alle Passwörter der User dieser Firma X haben. Es gibt mich, noch einen zweiten angestellten Administrator dieser Firma X, den Schwiegersohn des Besitzers beider Firmen und noch eine externe IT Sicherheitsfirma die durch das Adminkennwort Zugang zu diesen Passwörtern hat.

Meine Frage nun - muss ich diesem leitenden Angestellten die Passwörter übergeben??
Finde ich nicht - da er dann jederzeit Zugang zu den PC's und auch zu den WebMails hat.

Er sagt, wenn ich und auch der zweite Admin nicht da wären, würde es zu lange dauern bei einem Problem Zugang zu den PC's zu bekommen?

Wie ist das gesetzlich geregelt? Habt ihr Erfahrung in solchen Dingen?
Mitglied: iVirusYx
02.02.2009 um 00:41 Uhr
Hast du keinen Freund der Anwalt ist? Frag den lieber!

Was ich oft wiederhole in diesem Forum ist:
Rechtliche Fragen sollte nur ein Profi beantworten, das vermeidet Probleme mit Spekulationen oder falschen Vermutungen.

Zumals antworten User in diesem Forum nicht so oft oder so gerne auf rechtliche Fragen, da sie keine Probleme haben oder verursachen wollen.

Wenn du mich fragst, solltest du am betsen den Besitzer der Firma fragen ob es in Ordnung geht. Am besten ist eine schriftliche Anfrage mit schriftlicher offizieler Antwort des Besitzers der Firma. Somit bist du dir sicher, würde ich sagen.
Bitte warten ..
Mitglied: Petrof
02.02.2009 um 01:40 Uhr
Moin,

komisch das dieser leitende Angestellte nicht den angestellten Administrator fragt, sondern einen Externen.

Ich würde dieses Anliegen mit dem Chef der Firma besprechen, auch ohne diesen Leitenden. Hören was der Chef dazu sagt und danach handeln.
Ich gebe Netzwerkdokumentationen zu den von mir betreuten Netzwerken, die in den jeweiligen Firmen normalerweise im Safe aufbewahrt werden.
Hier steht dann alles über das Netzwerk drin, was benötigt wird um dieses zu administrieren.

Gruß
Peter
Bitte warten ..
Mitglied: gogoflash
02.02.2009 um 03:55 Uhr
Hallo Solardub,

ich sehe es genauso wie Petrof. Irgendwer wird dir in dieser Firma schon sagen, wem Du die Passwörter auszuhändigen hast und vor wem du Sie verschlossen halten musst. Im Zweifel ist es der Chef vom Laden, er ist Eigentümer des Netzwerkes und somit sollte er den Zugriff auf alle Passwörter haben.
Gesetzlich ist dieser Punkt -ich vermute mal als Laie- wohl nicht regelt.

Gruß Miguel
Bitte warten ..
Mitglied: Rafiki
02.02.2009 um 07:36 Uhr
Wieso kommst du an diese Passworte?
Jeder Benutzer bekommt ein vorläufiges Passwort, dass er, in der Regel bei der ersten Anmeldung, ändern soll.

Wenn der Chef das Passwort von jemandem haben möchte soll er bitte denjenigen selber fragen, damit die betroffene Person das weiss. Alternativ könnte er dir eine Liste vorgeben welcher Benutzer welches Passwort bekommt und die Benutzer können ihr Passwort nicht ändern.

Sollte jemals unter einem Benutzerkonto, von dem mehrere Personen das Passwort haben, jemand mist bauen (Waren falsch ausbuchen, unanständige Webseiten, usw.) würde der Betroffene zu recht sagen: "Das war ich nicht."
Bitte warten ..
Mitglied: Logan000
02.02.2009 um 08:51 Uhr
Moin Moin

Ich würde die PWDs im 1. Schritt nicht herausgeben.
Schon wegen dieser beknackten Begründung:
Er sagt, wenn ich und auch der zweite Admin nicht da wären, würde es zu lange dauern bei einem Problem Zugang zu den PC's zu bekommen?

Solche Sachen regelt man z.B. Admin Kennwort im versiegelten Umschlag im Safe oder so.
Weiterhin kann ich Rafiki nur zustimmen. Damit mach man sich das Leben leichter.

Klär das generelle Vorgehen mit dem Chef. Las Dich von dem "leitenden" nicht beeindrucken.

Was das Rechtliche angeht (meine Meinung und ich bin kein Jurist):
Die PC mit allen darauf befindlichen Daten gehören der Firma und damit kann der Chef (oder ein von Ihm beauftragter) alle daten einsehen wenn er möchte.
ABER: ist private Nutzung der PC erlaubt oder auch nur geduldet, ändert sich das und eine Einsichtnahme ohne Zustimmung der Benutzers ist nicht mehr zulässig.
Zu diesem Thema kann man auch gern mal die Personalvertretung fragen.

Gruß L.
Bitte warten ..
Mitglied: ITwissen
02.02.2009 um 10:44 Uhr
Woher kennst du die Passworter von allen Usern der Firma X?
Bitte warten ..
Mitglied: Solardub
02.02.2009 um 20:10 Uhr
Ich war vorher bei dieser Firma angestellt. Hab mich Selbständig gemacht und habe nun für beide Firmen die IT über!
Bitte warten ..
Mitglied: joyamas
03.02.2009 um 14:26 Uhr
auch als Admin, solltest Du keine User Passwörter haben und/oder besitzten!!!
Chef der Firma (oder Schwiegersohn) sowieso nicht. Ist eventuell auch eine Verletzung des BDSG!

Admin Passwort sollte nur der Admin (+ vielleicht sein Vertreter) wissen. Für solch ein Fall "Er sagt, wenn ich und auch der zweite Admin nicht da wären, würde es zu lange dauern bei einem Problem Zugang zu den PC's zu bekommen?"

gibt es Safe bei der Bank, womit auch der Geschäftsführer oder Sicherheitsbeauftragter jederzeit (ABER NICHT UNDOKUMENTIERT) zu dem Admin-Pass kann. Dafür muss es dann aber eben ein Grund geben und man dokumentiert alles.
Bitte warten ..
Mitglied: spacyfreak
07.02.2009 um 16:39 Uhr
Solche Themen sind recht heikel, wenn es hart auf hart kommt sollte man wissen wie die rechtliche Lage konkret aussieht, da ein user unter Umständen klagen kann wenn ihm sowas bekannt wird, und die aktuellen Bespitzelungsthemen bei grossen Konzerne sind halt nicht unbedingt erquickend wie man aus den Medien weiss.

Wobei es aus meiner Sicht fraglich ist warum überhaupt dem Admin die Userpasswörter bekannt sein müssten!
Für so Fälle gibts den Adminaccount der bei Bedarf auf Dinge zugreifen kann - in keinem Fall sollte der Admin jedoch die Userpassöwrte kennen!
Bitte warten ..
Ähnliche Inhalte
Rechtliche Fragen
WLAN für Mitarbeiter
gelöst Frage von joergRechtliche Fragen8 Kommentare

Hallo zusammen, ich bin mal auf der Suche nach Informationen für das betreiben und/oder bereitstellen von einem "freien WLAN" ...

Exchange Server
Sammelpostfach für alle Mitarbeiter Exchange 2013
gelöst Frage von Stefan007Exchange Server7 Kommentare

Hallo Leute, folgendes soll eingerichtet werden: 1 Sammelpostfach, das nach Möglichkeit bei jedem Clienten mit in dem normalen Outlook-Postfach ...

Webentwicklung
Aktuellen Mitarbeiter auf Homepage anzeigen
gelöst Frage von alemanne21Webentwicklung15 Kommentare

Hallo Community, Kennt Ihr eine kostenlose Möglichkeit, einen aktuellen verfügbaren, bzw. anwesenden, Mitarbeiter (z.B. bzgl. Kundensupport) auf der Homepage ...

Windows Server
Der Herausgeber konnte nicht verifiziert werden. Möchten Sie diese Software ausführen?
gelöst Frage von obliteratorWindows Server4 Kommentare

Hallo zusammen, mich nervt gerade auf unseren Win 2012 R2 Terminalservern / Remotedesktopservern folgende Meldung: "Der Herausgeber konnte nicht ...

Neue Wissensbeiträge
Windows 10

Autsch: Microsoft bündelt Windows 10 mit unsicherer Passwort-Manager-App

Tipp von kgborn vor 1 TagWindows 102 Kommentare

Unter Microsofts Windows 10 haben Endbenutzer keine Kontrolle mehr, was Microsoft an Apps auf dem Betriebssystem installiert (die Windows ...

Sicherheits-Tools

Achtung: Sicherheitslücke im FortiClient VPN-Client

Tipp von kgborn vor 1 TagSicherheits-Tools

Ich weiß nicht, wie häufig die NextGeneration Endpoint Protection-Lösung von Fortinet in deutschen Unternehmen eingesetzt wird. An dieser Stelle ...

Internet

USA: Die FCC schaff die Netzneutralität ab

Information von Frank vor 1 TagInternet3 Kommentare

Jetzt beschädigt US-Präsident Donald Trump auch noch das Internet. Der neu eingesetzte FCC-Chef Ajit Pai ist bekannter Gegner einer ...

DSL, VDSL

ALL-BM200VDSL2V - Neues VDSL-Modem mit Vectoring von Allnet

Information von Lochkartenstanzer vor 1 TagDSL, VDSL2 Kommentare

Moin, Falls jemand eine Alternative zu dem draytek sucht: Gruß lks

Heiß diskutierte Inhalte
Windows Server
GPO nur für bestimmte Computer
Frage von Leo-leWindows Server13 Kommentare

Hallo Forum, gern würde ich ein Robocopy script per Bat an eine GPO hängen. Wichtig wäre aber dort der ...

Windows Server
KMS Facts for Client configuration
Frage von winlinWindows Server13 Kommentare

Hey Leute, wir haben in unserem Netz nun einen neuen KMS Server. Haben Bestands-VMs die noch nicht aktiviert sind. ...

Router & Routing
OpenWRT bzw. L.E.D.E auf Buffalo WZR-HP-AG300H - update
gelöst Frage von EpigeneseRouter & Routing11 Kommentare

Guten Tag, ich habe auf einem Buffalo WZR-HP-AG300H die alternative Firmware vom L.E.D.E Projekt geflasht. Ich bin es von ...

Windows Tools
Software-Tool zum Entfernen von bösartigem Windows
Frage von emeriksWindows Tools11 Kommentare

Hi, siehe Betreff hat das jemals irgendjemand schonmal sinnvoll eingesetzt? (MRT) E.