Ein Praxisleitfaden für Anwender und Datenschutzexpert
In der heutigen digitalen Arbeitswelt stehen Unternehmen und Organisationen vor der Herausforderung, Geschäftsprozesse effizient zu modellieren und dabei den Schutz sensibler Daten gemäß der europäischen Datenschutz-Grundverordnung (DSGVO) sicherzustellen. Häufig verwendete Prozessmodellierungstools sind jedoch als Client-Anwendungen konzipiert, was dazu führt, dass Prozessmodelle und Dokumente leicht auf lokale Rechner heruntergeladen, per E-Mail verschickt oder außerhalb der geschützten Unternehmensumgebung gespeichert werden können. Dieses Vorgehen birgt erhebliche Risiken für die Datensicherheit und kann schwerwiegende Datenschutzverletzungen nach sich ziehen.
Herausforderungen bei traditionellen Prozessmodellierungstools
Traditionelle Tools zur Prozessmodellierung, wie sie beispielsweise im Bereich BPMN (Business Process Model and Notation) verbreitet sind, bieten häufig die Möglichkeit, Dateien lokal zu speichern und zu versenden. Dadurch entsteht ein hohes Risiko für unkontrollierten Datenabfluss, unbeabsichtigte Veröffentlichung von Unternehmenswissen und Verstöße gegen Datenschutzbestimmungen. Insbesondere folgende Problempunkte stehen im Fokus:
• Lokale Speicherung: Modelle und Dokumente werden auf Endgeräten gespeichert und können nachträglich nicht mehr zentral kontrolliert werden.
• E-Mail-Versand: Durch Versenden der Dateien per E-Mail verlassen sensible Daten die geschützte Umgebung und können auf ungesicherten Endgeräten landen.
• Fehlende Zugriffskontrolle: Es ist schwer sicherzustellen, dass nur autorisierte Personen Zugriff auf die Daten haben.
• Mangelnde Nachvollziehbarkeit: Bei lokalen Kopien geht die Übersicht über Bearbeitungen und Zugriffe verloren.
Diese Risiken stehen im Widerspruch zu den Anforderungen der DSGVO, die ein hohes Maß an Datenschutz, Kontrollierbarkeit und Transparenz fordert.
Lösung: SharePoint-Umgebungen mit oneAssist Webparts Document+ und BPMN Editor
Mit den oneAssist Webparts – insbesondere Document+ und dem BPMN Editor – können Unternehmen sichere, DSGVO-konforme Arbeitsumgebungen realisieren, in denen Prozessdokumente und -modelle ausschließlich innerhalb von SharePoint erstellt, bearbeitet und betrachtet werden. Dabei wird der Download der Dateien auf lokale Endgeräte effektiv verhindert. Dies stellt sicher, dass sensible Informationen zu jedem Zeitpunkt ausschließlich auf SharePoint-Servern verbleiben und maximal geschützt sind.
Technische Architektur und Funktionsweise
Die oneAssist Webparts integrieren sich nahtlos in die SharePoint-Oberfläche. Nutzer*innen – sowohl Ersteller*innen als auch Konsument*innen von Prozessmodellen und Dokumenten – arbeiten direkt im Browser innerhalb des SharePoint-Portals. Die wichtigsten Prinzipien sind:
• Zentralisierte Speicherung: Alle Dokumente und Prozessmodelle werden ausschließlich in Dokumentenbibliotheken von SharePoint gespeichert. Es existieren keine lokalen Kopien auf Endgeräten.
• Browserbasierte Bearbeitung: Das Bearbeiten und Betrachten der Dateien erfolgt direkt im Browser. Der Zugriff auf die Dateien ist auf die SharePoint-Umgebung beschränkt. Der Download-Button ist deaktiviert oder entfernt.
• Zugriffssteuerung: SharePoint bietet rollenbasierte Zugriffsrechte. Nur autorisierte Personen erhalten Lese- oder Bearbeitungsrechte.
• Nachvollziehbarkeit und Protokollierung: Jede Interaktion mit Dokumenten wird im SharePoint-Protokoll festgehalten. So ist jederzeit nachvollziehbar, wer wann auf welche Datei zugegriffen oder diese bearbeitet hat.
• Keine E-Mail-Distribution: Die Bereitstellung und der Austausch von Dokumenten erfolgt ausschließlich über die SharePoint-Plattform. Ein Versand per E-Mail ist nicht vorgesehen.
• Vorteile für Anwender
Für Anwender ergeben sich erhebliche Vorteile:
• Komfort und einfache Bedienung: Die komplette Bearbeitung findet innerhalb eines gewohnten Webportals statt. Keine Installation von zusätzlichen Anwendungen ist notwendig.
• Maximale Sicherheit: Durch die Deaktivierung von Download-Optionen und die zentrale Datenhaltung sind sensible Informationen jederzeit geschützt.
• Aktuelle Dokumentenversionen: Es existiert immer nur eine, zentral zugängliche Originaldatei. Das Risiko von veralteten oder divergierenden lokalen Kopien entfällt.
• Kollaboration in Echtzeit: Mehrere Personen können gleichzeitig oder nacheinander am selben Prozessmodell arbeiten, ohne Synchronisationsprobleme.
• Mobilität: Der Zugriff ist von überall möglich, ohne Kompromisse bei der Sicherheit einzugehen.
Vorteile aus Sicht des Datenschutzes
Auch für Datenschutzbeauftragte und Verantwortliche ergeben sich entscheidende Mehrwerte:
• DSGVO-Konformität: Die Speicherung und Verarbeitung der Daten erfolgt ausschließlich innerhalb der SharePoint-Umgebung. Damit sind die Anforderungen an die Datenminimierung, Integrität und Vertraulichkeit nach Art. 5 DSGVO gewährleistet.
• Verhinderung von Datenabfluss: Ohne Download- oder Exportfunktion bleibt die Kontrolle über sensible Dateien jederzeit beim Unternehmen.
• Überwachung und Auditing: SharePoint bietet umfassende Berichtsfunktionen, mit denen alle Zugriffe und Bearbeitungen dokumentiert und nachgewiesen werden.
• Einfache Durchsetzung von Lösch- und Sperrfristen: Die zentrale Datenhaltung erleichtert das Einhalten von Löschkonzepten und das Sperren von Dokumenten nach Wegfall des Zwecks.
• Rechteverwaltung: Durch die granulare Rechtevergabe in SharePoint kann exakt gesteuert werden, wer welche Informationen sehen oder bearbeiten darf.
Best Practices zur Umsetzung
• Konfiguration der Webparts: Stellen Sie sicher, dass in Document+ und dem BPMN Editor die Download-Funktion deaktiviert bzw. entfernt ist. Prüfen Sie regelmäßig die Einstellungen nach Updates.
• Rollen und Rechte: Definieren Sie differenzierte Rollen für Ersteller, Bearbeiter und Konsument. Rechte sollten nach dem Prinzip der minimalen Berechtigung vergeben werden.
• Schulungen: Sensibilisieren Sie alle Nutzer für den sicheren Umgang mit sensiblen Daten und den Nutzen der zentralen Bearbeitung.
• Regelmäßige Audits: Führen Sie regelmäßige Überprüfungen der Zugriffshistorie und der Einhaltung der Datenschutzrichtlinien durch.
• Dokumentation: Legen Sie die Prozesse und technischen Maßnahmen zur Einhaltung der DSGVO schriftlich fest.
Beispielszenario: Sichere Prozessmodellierung in der Praxis
Stellen Sie sich vor, ein Unternehmen möchte alle internen und externen Prozesse digital modellieren, ohne dass die Modelle je die geschützte Umgebung verlassen. Dank der Integration der oneAssist Webparts in SharePoint läuft der gesamte Erstellungs- und Freigabeprozess webbasiert ab:
• Die Prozessverantwortlichen erstellen und bearbeiten die BPMN-Modelle im BPMN Editor direkt im Browser.
• Freigegebene Prozesse werden via Document+ bereitgestellt, sodass der gesamte Lebenszyklus – vom Entwurf über die Freigabe bis zur Archivierung – zentral und sicher gemanagt wird.
• Konsument können die Modelle und Dokumente ausschließlich online einsehen, bearbeiten oder kommentieren, ohne dass eine Kopie auf ihre Endgeräte gelangt.
• Somit bleibt das gesamte Prozesswissen geschützt und vollständig in der Kontrolle des Unternehmens.
Die Nutzung der oneAssist Webparts (Document+ und BPMN Editor) innerhalb von SharePoint bietet eine innovative und hochsichere Lösung für Unternehmen, die Prozessmodellierung auf höchstem Datenschutzniveau realisieren wollen. Durch die browserbasierte Bearbeitung, die zentrale Speicherung und das konsequente Verhindern von Downloads wird eine neue Dimension an Datensicherheit und DSGVO-Konformität erreicht – und das bei maximaler Benutzerfreundlichkeit und effizienter Zusammenarbeit.