Scope Online - Industriemagazin für Produktion und Technik
Sie befinden sich hier:
Home> Märkte + Unternehmen> Archiv>

DSGVO-konform mit ERP

DSGVO-konform mit ERPAsseco Solutions erweitert APplus

Im Rahmen eines neuen Solution Packs gibt ERP-Spezialist Asseco Solutions seinen Kunden ein effektives Werkzeug an die Hand, die strengen Anforderungen der DSGVO innerhalb ihres ERP-Systems zu erfüllen. Das Solution Pack erweitert APplus um zentrale neue Funktionalitäten zur Umsetzung der EU-Vorschriften, so u.a. eine DSGVO-konforme Anonymisierungsfunktion, die Einführung von Verwendungszwecken als neues Stammdatum sowie einen Schutz vor unbefugter Verarbeitung für ein höchstmögliches Datenschutzniveau. Die Veröffentlichung der neuen Funktionen ist für den 22. März geplant.

sep
sep
sep
sep
Adressenzweckzuordnungen

Nur rund jedes achte Unternehmen sieht sich für die Einhaltung der neuen europäischen Datenschutz-Grundverordnung (DSGVO) ab dem Stichtag im Mai gerüstet, so der Branchenverband Bitkom Ende vergangenen Jahres. Grund hierfür dürfte in vielen Fällen kaum mehr ein fehlendes Bewusstsein für die teils drakonischen Strafen bei Verstößen sein. Vielmehr scheint die Einhaltung der DSGVO eine derartige Herausforderung darzustellen, dass nicht wenige Unternehmen angesichts der Fülle an Vorschriften und unterschiedlichen Herangehensweisen an deren Umsetzung geradezu resignieren.

Anzeige

Wer die Anforderungen der europäischen Datenschutz-Grundverordnung rechtzeitig erfüllen will, muss schnellstmöglich für einen lückenlosen Überblick über alle erfassten personenbezogenen Daten sowie eine konsequente Dokumentation aller Verarbeitungsprozesse sorgen. Denn die Vorgaben aus Europa sind streng: Laut DSGVO steht es zum Beispiel künftig jeder Person in der EU zu, eine vollständige Übersicht aller über sie gespeicherten personenbezogenen Daten bei einem Unternehmen anzufordern – inklusive ihrer jeweiligen Verwendungszwecke. Im Rahmen des „Recht auf Vergessenwerden“ kann ein „Betroffener“ darüber hinaus deren Löschung beziehungsweise irreversible Anonymisierung fordern. Generell dürfen Daten nur so lange gespeichert bleiben und eine Identifizierung der Personen ermöglichen, wie es für die Zwecke, für die sie verarbeitet werden, erforderlich ist oder eine entsprechende Einwilligung des jeweiligen Betroffenen vorliegt. Entsprechend müssen gemeinsam mit den Daten auch deren Verwendungszwecke lückenlos erfasst und dokumentiert werden. Dieser strenge Datenschutz gilt auch unternehmensintern: So sind Unternehmen verpflichtet, personenbezogene Daten durch technische Maßnahmen vor unrechtmäßigem Zugriff sowie Verarbeitung zu schützen.

In Kombination mit dem neuen Solution Pack bietet APplus Unternehmen eine Reihe nativer und dedizierter DSGVO-Funktionen, die sie bei der Umsetzung dieser strengen Anforderungen unterstützen. Dazu gehören unter anderem:
 
• Anonymisierungsfunktion
Das neue DSGVO-Solution-Pack liefert Anwendern eine Anonymisierungsfunktion, welche die Umsetzung des „Rechts auf Vergessenwerden“ in APplus ermöglicht. Mit ihr sind Unternehmen in der Lage, Stamm- und Bewegungsdaten im ERP-System auf Kundenwunsch oder automatisiert nach festgelegten Regeln irreversibel zu anonymisieren. Dabei beachtet die Lösung auch zuvor definierte Aufbewahrungsfristen für APplus-Objekte, etwa für Rechnungen sowie andere zentrale Vertragsdaten, die zur Wahrung von Rechtsansprüchen für bestimmte Zeiträume aufbewahrt werden müssen. Vor der Anonymisierung prüft APplus das Vorhandensein entsprechender Beschränkungen und trägt dafür Sorge, dass die Anonymisierung des Datensatzes erst erfolgt, wenn die letzte Frist ausläuft.

Verarbeitungszweck

• Implementierung von Verarbeitungszwecken
Im Rahmen des neuen Solution Packs führt APplus den „Verarbeitungszweck“ als neues Stammdatum ein. Damit ermöglicht das System die Definition und Verwaltung entsprechender Zwecke für personenbezogene Daten, welche den jeweiligen Datensätzen in APplus nach frei definierbaren Regeln automatisiert zugeordnet werden können. Auf diese Weise bleibt der zusätzliche manuelle Aufwand beim Anlegen eines Datensatzes so gering wie möglich, während gleichzeitig gewährleistet ist, dass alle relevanten Zwecke zuverlässig berücksichtigt werden. Um dem Recht auf Auskunft bei Anfragen sowie der Informationspflicht beim Anlegen neuer Datensätze nachzukommen, lassen sich auf dieser Basis auch Reports zur Datenverwendung erstellen. Diese können manuell oder automatisiert an die betreffende Person versendet werden.

Zweckzuordnungen

• Schutz vor unbefugter Verarbeitung
Laut DSGVO müssen personenbezogene Daten durchgängig vor unbefugtem Zugriff geschützt werden. Diese Vorschrift lässt sich mithilfe der APplus-Zugriffsrechte umsetzen. Je nach Benutzerrolle – und in Abhängigkeit vom jeweiligen Jobprofil –, können Unternehmen definieren, wie die jeweiligen Zugriffsrechte des Nutzers im Detail aussehen. Zusätzlich lässt sich mithilfe von Datenbankfiltern individuell einstellen, auf welche Datensätze der jeweilige Benutzer Zugriff erhält. Auf diese Weise kommen Unternehmen auch ihrer Dokumentationspflicht nach: Gegenüber einer Aufsichtsbehörde lässt sich anhand des in APplus umgesetzten Berechtigungskonzeptes nachweisen, auf welche Weise personenbezogene Daten in APplus vor unberechtigtem Zugriff im Unternehmen geschützt sind.

Unentbehrliche Grundlage: Ein solides Datenschutzkonzept

„Egal, wie ausgereift eine DSGVO-konforme IT-Lösung auch sein mag: Der erste und wichtigste Schritt zur Erfüllung der Datenschutzgrundverordnung ist und bleibt der Gang zum Anwalt“, betont Holger Nawratil, Vorstand der Asseco Solutions. „Allen Unternehmen, die aktuell bezüglich der Umsetzung der Vorgaben noch unschlüssig sind, können wir nur empfehlen: Sprechen Sie mit einem auf Datenschutzrecht spezialisierten Anwalt und erstellen Sie gemeinsam mit ihm Ihr individuelles Datenschutzkonzept! Denn dieses bildet die unerlässliche Grundlage dafür, die erforderlichen Funktionen mithilfe unseres DSGVO-Solution-Packs auf technischer Ebene vorschriftskonform zu implementieren. Nur wenn Klarheit darüber besteht, welche Daten überhaupt erhoben werden, zu welchen Zwecken dies erfolgt, wo genau sie gespeichert sind und wie, warum und von wem sie verarbeitet werden, können die DSGVO-Funktionalitäten im ERP-System korrekt parametrisiert werden. Eine sorgfältige Inventur aller Daten und Prozesse sowie die Prüfung durch einen Rechtsexperten sind damit das A und O für die DSGVO-Konformität.“

Die Veröffentlichung des APplus-Solution-Pack zur DSGVO ist für den 22. März 2018 geplant. Unterstützt wird dabei zunächst die aktuelle APplus-Version 6.3, ein weiteres Solution Pack für Version 5.2 folgt im Anschluss. Weiterführende Informationen zur Umsetzung der DSGVO mit APplus finden sich hier. Darüber hinaus bietet die Asseco Solutions ein umfangreiches Schulungsprogramm zur Implementierung der sich aus der DSGVO ergebenden Anforderungen in APplus. kp

Anzeige
Diesen Artikel …
sep
sep
sep
sep
sep

Weitere Beiträge zum Thema

APplus

LogiMat 2018Asseco zeigt integrierte Fertigungsprozesse für die digitale Fabrik

Eine wirklich smarte Fabrik vernetzt weit mehr als nur ihre Maschinen. Denn um die Produktivitätsversprechen von Industrie 4.0 tatsächlich Realität werden zu lassen, bedarf es zusätzlich zur vertikalen auch einer effizienten horizontalen Integration: Durch die Vernetzung möglichst aller vor- und nachgeschalteter Stufen in der Produktion wie Beschaffungs- oder Serviceprozesse lassen sich weite Teile der Prozesskette automatisieren und damit ein hoher Grad an Autonomie und Flexibilität überhaupt erst erreichen. Wie sich solche integrierten Fertigungsszenarien umsetzen lassen, zeigt der ERP-Spezialist Asseco Solutions auf der LogiMat.

…mehr

ERP-Kongress 2017Digitalisierung im Mittelstand

Asseco Solutions präsentiert mit der ERP-Lösung APplus, wie Mittelständler ihre Geschäftsprozesse für das digitale Zeitalter optimieren können.

…mehr
Bernd Hantsche

Europäische Datenschutz-GrundverordnungRutronik unterstützt bei DSGVO

Rutronik Elektronische Bauelemente hat ein Kompetenzteam gegründet, das Kunden bei der Umsetzung der Europäischen Datenschutz-Grundverordnung unterstützen soll.

…mehr

Weitere Beiträge zu dieser Firma

ERP-System von Asseco Solutions

ERP Excellence 2017“-SiegelGrill als Testobjekt für flexible Industrie-4.0-Fertigung

Um den aktuellen Stand der Technik am Markt zu ermitteln, unterzieht die Gesellschaft zur Prüfung von Software alle drei Jahre führende Lösungen am Markt einer tiefgehenden Analyse. Dem mehrstufigen Testszenario stellte sich dabei unter anderem auch der ERP-Anbieter Asseco Solutions aus Karlsruhe – und wurde dabei mit dem Siegel „ERP-Excellence 2017“ ausgezeichnet.

 

…mehr
Anzeige
Anzeige
Anzeige

Anzeige - Highlight der Woche

Ich bin eine GPN 802. Schraubkappen mit Dichtscheibe

Hier stellt Ihnen die Pöppelmann GmbH & Co. KG das Highlight der Woche vor. Weitere Informationen finden Sie unter dem Highlight der Woche oder direkt auf: www.poeppelmann.com.

Anzeige - Produkt der Woche

Lasermarkierung mit automatischer Objekterkennung

Hier stellt Ihnen die ACI Laser GmbH das Produkt der Woche vor. Weitere Informationen finden Sie unter dem Produkt der Woche oder direkt auf: www.aci-laser.de.

Anzeige - Katalog der Woche

Haas Automation präsentiert Unternehmensfakten – Folge 1: Roboterzellen

Haas Automation präsentiert Unternehmensfakten – Folge 1:

In dieser ersten Folge der neuen Reihe „Unternehmensfakten“ von Haas Automation führt Sie Fertigungstechniker Andrew Harnett hinter die Kulissen des Haas Werks in Oxnard, Kalifornien, USA. Er zeigt Ihnen, wie eine Spindelwelle für eine neue Drehmaschine der Modellreihe ST von Haas bearbeitet wird. Wir folgen der Produktion von Anfang bis Ende. Begonnen wird beim Rohling, der in einer der Roboterzellen unseres Werks gedreht wird. Dann geht es weiter zur Spindelmontage und letztendlich zum Einbau in ein fertiges Drehzentrum ST-35.

SCOPE-Gewinnspiel

SCOPE-Gewinnspiel


Jeden Monat gibt es auf SCOPE-Online ein Gewinnspiel. Mitmachen lohnt sich. Es gibt tolle Preise.

Direkt zu:


ExtraSCOPE


TrendSCOPE


Robotik in der industriellen Fertigung


Anzeige

Mediadaten 2018

Neue Stellenanzeigen

E-Kataloge bei SCOPE

E-Kataloge bei SCOPE


Hier finden Sie aktuelle E-Kataloge aus Produktion und Technik. Einfach durchblättern, informieren und Anbieter kontaktieren!

SCOPE ONLINE IN SOCIAL NETWORKS

SCOPE ONLINE Newsletter

SCOPE Online Newsletter bestellen

Unser Newsletter informiert Sie kostenlos über die wichtigsten Neuigkeiten aus der Industrie, die Sie mit der gedruckten Ausgabe nicht oder später erhalten.

News unseres Partners smart engineering

Bildergalerien bei SCOPE