chiller89
Goto Top

Aufbewahrungspflicht Proxy Log Files

Aufbewahrungspflicht Proxy Log Files

Hallo Forum User

weiß einer von Euch wie lange Logfiles von einem Proxy aufbewahrt werden müssen Gesetzlich aus gesehen?

Vilen Dank im vorraus

Content-Key: 172917

Url: https://administrator.de/contentid/172917

Printed on: April 25, 2024 at 02:04 o'clock

Mitglied: 60730
60730 Sep 10, 2011 at 21:21:45 (UTC)
Goto Top
moin,

das und ob überhaupt - kommt doch drauf an wo der Proxy steht.
Das Proxylog ansich ist eh wertlos, wenn du nicht nachvollziehen kannst, wer zu Zeitpunkt x überhaupt an Kiste y gesessen ist.

Von daher also wieder ein typischer Fall von "Fragen, die so umfangreich gstellt sind, dass Sie ein ganze Zeile ausfüllen - sind ganz leicht zu beantworten"

N8
Member: mrtux
mrtux Sep 11, 2011 at 06:48:24 (UTC)
Goto Top
Hi !

Zitat von @Chiller89:
weiß einer von Euch wie lange Logfiles von einem Proxy aufbewahrt werden müssen Gesetzlich aus gesehen?

Wie kommst Du darauf, dass Du die überhaupt aufbewahren musst? Es besteht sogar die Möglichkeit, dass Du dich mit einer Archivierung der Logs sogar strafbar machen könntest. Schon mal was von einem Datenschutzgesetz gehört?

mrtux
Member: Chiller89
Chiller89 Sep 11, 2011 at 08:16:05 (UTC)
Goto Top
Zitat von @mrtux:
Hi !

> Zitat von @Chiller89:
> ----
> weiß einer von Euch wie lange Logfiles von einem Proxy aufbewahrt werden müssen Gesetzlich aus gesehen?

Wie kommst Du darauf, dass Du die überhaupt aufbewahren musst? Es besteht sogar die Möglichkeit, dass Du dich mit einer
Archivierung der Logs sogar strafbar machen könntest. Schon mal was von einem Datenschutzgesetz gehört?

mrtux



Genau das war ja mein Gedanke mit dem Datenschutz aber daraus stellt sich die Frage wie Scharf darf ich die Logs Einstellen das Sie Filtern.
Member: wiesi200
wiesi200 Sep 11, 2011 at 09:21:30 (UTC)
Goto Top
Hallo,

Ein Log hat doch relativ wenig mit Filtern zu tun.
Du kannst normal alles Filtern ohne das du was aufzeichnest.
Member: Lochkartenstanzer
Lochkartenstanzer Sep 11, 2011 at 18:40:40 (UTC)
Goto Top
Andersherum wird ein Schuh daraus:

Per default gilt erstmal Datenvermeidung, d.h. du dürftest keine logs erstellen.

Aber es gibt Ausnahmebestimmungen. Sofern Du das zum sicherstellen der technischen Funktion und der Sicherheit benötigts, z.B. um Angriffe festzustellen und/oder diese abzuwehren, darfst Du logs führen. Was und wieviel Du speichern darfst, liegt, sofern Du es begründen kannst, in Deinem Ermessen. Auch die Dauer dieser Speicherung ist einzelfallabhängig. Ein Jahr wird zu lang sein, eine Woche zu kurz. Irgendwo dazwischen liegt die Wahrheit und das wird im Extremfall bei einem Rechtstreit festgestellt, ob sie zu lang war.

Wichtig ist jedenfalls, daß die logs keinem Unbefugten zur Kenntnis gelangen, das kann sogar der Chef sein!
Und daß nnatürlich keine Auswertungen vorgenommen werden, die erst durch eine Betriebsrat abgesegnet werden müßten.

Aber IANAL, daher frag einen Anwalt Deines Vertrauens oder Euren Betriebsjuristen.