HCS Human Capital System

Virtuelles Lebenswerk von Heinrich Keßler, Appenweier





E. Durchführung. Ausführung. Operatives Projektmanagement:

Schrittfolge 25: Datenschutz und Datensicherheit sichern, beachten, durchsetzen.

Die Daten werden mit Sicherheit auch Personen bekannt, die nichts mit dem Projekt und dem Projektmanagement zu tun haben.

Ziele:

  1. Früherkennung der schutzwürdigen Daten.
  2. Sicherung des Zugriffs auf Projektdaten durch das  Projektmanagement.
  3. Abwehr des Zugriffs auf Projektdaten durch unbefugte Dritte.
  4. Abwehr des zufälligen Zugangs und Zugriffs auf Projektdaten.
  5. Bestimmung der schutzwürdigen und schutzpflichtigen Daten.
  6. Bestimmung der Barrieren für den Zugang zu Daten.
  7. Einrichtung und Sicherung der Abwehrfunktion durch die Barrieren.
  8. Sicherung der Durchlässigkeit der Barrieren für Informationen des Projektmanagements; Durchlässigkeit nach innen.
  9. Sicherung der Filterung der Daten gegenüber Dritten.
  10. Sicherung der Beendigung der Zugriffe auf Projektdaten durch Dritte bei Beendigung ihrer Beiträge, Funktionen und Verantwortungen für das Projekt und das Projektmanagement.

Anleitungen:

  1. Ermitteln Sie die Dienste, Partner und Programme, die für die Arbeit mit Daten eingesetzt werden (dürfen, können, müssen).
  2. Ermitteln Sie die Automatismen für Datenspeicherungen, Datensicherungen, Updates und Services für die eingesetzten Systeme, Programme und Technologien.
  3. Ermitteln Sie, ob die im Projekt und im Projektmanagement einzusetzenden Systeme, Technologien, Programme, Software, Hardware und Groupware für die gesamte Dauer des Projekt unverändert bleiben.
  4. Ermitteln Sie, an welchen Stellen fremde Datensysteme, Personen oder Vertreter von Organisationen auf "Ihre" Daten zugreifen (dürfen, sollen, können, müssen).
  5. Ermitteln Sie, zu welchen fremden Daten Sie selbst Zugang erhalten (wollen, dürfen, können, müssen).
  6. Ermitteln Sie, wer für alle Fragen und Anliegen der Datensicherheit und des Datenschutzes zuständig, verantwortlich und fachkompetent ist.
  7. Ermitteln Sie die Weisungen, Anweisungen, Regeln und Spielregeln für die Services, damit die Arbeit mit den Daten während des gesamten Projekts von Ihnen geregelt und gesteuert werden kann (darf, muss).
  8. Ermitteln Sie, wie die technischen Vorrichtungen, Hilfsmittel, Geräte und Dienste so gesichert werden und bleiben (können, müssen), dass auch bei Verlust, Beschädigungen oder technischen Mängel die Daten vor unbefugtem Zugriff und insbesondere vor unbefugter Verwendung geschützt werden und bleiben.
  9. Ermitteln Sie, wie bei Ersetzungen, Erneuerungen, Erweiterungen oder Verkleinerungen der einsetzten technischen Hilfsmittel die nicht mehr erforderlichen Datenträger gelöscht oder sichert vernichtet werden (können, dürfen, müssen).
  10. Ermitteln Sie, wie Sie bei bereits bei Verdacht auf missbräuchliche Verwendung von Daten vorgehen (dürfen, sollen, müssen).

Mahnungen:

Die Beteiligten am Projekt und Verantwortlichen für das Projektmanagement entwickeln in der Regel nur sehr zögerlich ein Bewusstsein für die schützenswerten und schutzpflichtigen Daten. Die Offenheit des Projekt gegenüber Dritten, Beteiligten, Verantwortlichen, Entscheidenden und Leistenden erleichtert die Verbreitung von Daten, die mitunter weit über die tatsächlich erforderlichen Datenmengen und Dateninhalte hinaus gehen.

Die Tatsache, auf die Informationen von Dritten angewiesen zu sein, lässt oftmals die Barrieren gar nicht entstehen, die ansonsten gegenüber Dritten im Umgang mit Daten wirken.

Je mehr das Projekt fortschreitet, umso mehr schutzwürdige und schutzbedürftige Informationen entstehen und bestehen, die auch für Dritte interessant und von einem eigenen Wert sind.

Wird der Datenschutz und die Datensicherheit zum Hemmnis für die Information und Kommunikation, erhält das Projektmanagement projektrelevante Daten und Informationen nicht, nicht mehr oder nur noch gefiltert oder verspätet.

Der Datenschutz und die Datensicherheit betrifft auch das Informelle, wofür nur selten belastbare und nachprüfbare Daten zur Verfügung stehen.

Das Projektmanagement erfährt in der Regel weit mehr über die Personen, Organisationen, Ressourcen und Prozesse als für das Projekt und das Projektmanagement erforderlich ist. Das Projektmanagement hat sicherzustellen, dass mit Daten und Informationen über Dritte innerhalb des Projekts und des Projektmanagements sowie insbesondere gegenüber Dritten verantwortlich umgegangen wird. Die Bedingungen hierfür sind durch den Datenschutz und die Datensicherheit zu schaffen.

Alle Technologien sind gegenüber Tratschtanten, Spionen, Wichtigtuern und Saboteuren letztlich nur sehr, sehr begrenzt wirksam.

Hinweise:

Die Schritte und die damit verbundenen Prozesse wiederholen sich im Projektverlauf immer wieder, sowohl für das gesamte Projekt als auch für alle seine Gliederungen.