Zentrales Log-Management (CLM)
Eine korrekt implementierte zentrale Erfassung und Auswertung von Logdaten (Central Log Management) erzeugt ein unbestreitbares Bild von den sicherheitsbezogenen Ereignissen in einem System. Die Unbestreitbarkeit wird durch die gegenseitige TLS-Authentifizierung der Parteien sowie durch die authentifizierte Verschlüsselung ruhender Daten gewährleistet.
Ein zentral verwaltetes Protokoll ermöglicht es, Sicherheitsvorfälle zu erkennen und zu bekämpfen. Außerdem können die von Vorschriften benötigten Berichte erzeugt werden.
Die Fähigkeit, Sicherheitsvorfälle zu erkennen und zu verhindern, setzt einerseits voraus, dass Informationen ausreichend detailliert erfasst werden. Andererseits begrenzt die DSGVO welche Daten erhoben werden können, zu welchem Zweck und wie lange sie aufbewahrt werden können.
DSGVO-konforme Überwachung von DNS und SMTP
Als DNS-Anbieter sind wir unter der NIS-2 verplichtet, eine umfangreiche Nutzungsprotokoll über unsere autorative Nameserver zentral zu erfassen, inklusive IP-Adressen und Zeitstempel der angekommenen Abfragen.
IP-Adressen können im Sinne der DSGVO personenbezogene Daten darstellen. Die DSGVO erlaubt die Verarbeitung personenbezogener Daten, wenn es zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist. Außerdem werden autorative Nameserver normalerweise nur von Nameservern anderer Internetdienstanbieter zugegriffen, wenn diese Nameserver die Abfragen der Nutzer erfüllen. Unsere Nameserver kommunizieren also mit Servern anderer Unternehmen, nicht mit Privatpersonen.
Ein Teil der administrativen Kommunikation bezüglich des DNS-Dienstes erfolgt per E-Mail. Genau wie unsere autorative Nameserver ist unser öffentlicher SMTP-Server mit den SMTP-Servern anderer Unternehmen verbunden und nicht direkt mit Privatpersonen. Eine ähnliche Begründung gilt für das Erfassen und die Verarbeitung der Zugangsdaten.
Erfassung von Zugangsdaten der authentifizierten Benutzern
Durch Verträge geben die Benutzer unserer Kunden ihre Einwilligung, dass wir ihre Daten verarbeiten und gemäß unseren Aufbewahrungspflichten und Verjährungsfristen aufbewahren. Jegliche Aktionen von Nutzern, die sich in unserem System authentifiziert haben, können protokolliert werden. Entweder sind sie berechtigte Nutzer, die es eingewilligt haben, oder wir sind rechtlich verpflichtet, Sicherheitsvorfälle zu erkennen und zu melden.
Da die erste Verteidigungslinie unserer meisten Dienste ein VPN-Gateway ist, müssen wir Informationen über sämtliche Verbingungsherstellungen und Authentifizierungsfehler erfassen. Die öffentlichen IP-Adressen der Benutzern werden zusammen mit ihren privaten IP-Adressen innerhalb des VPNs erfasst.
Ebenso werden wir für alle unserer Dienste, die eine Authentifizierung erfordern, egal ob in einem VPN oder im öffentlichen Internet, das Herstellen und Trennen der Verbindung angemessen protokollieren. Wir erfassen auch Ereignisse in einigen internen Komponenten, die nicht direkt mit Benutzern verbunden sind.
Wie man die Informationen verarbeitet
Die erfassten Informationen werden gemäß unserer Aufbewahrungsfrist und den zutreffenden Vorschriften gespeichert.
Wegen der schieren Menge können wir uns nicht darauf verlassen, dass Menschen alle Vorfälle erkennen. Wir setzen eine mehrstufige Lösung ein, die maschinelles Lernen mit künstlicher Intelligenz verbindet.