<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>Idee "Zu schneller Logout bei Smartlogin" in Ideen zu Unternehmen online</title>
    <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idc-p/278097#M5093</link>
    <description>&lt;P&gt;Hallo zusammen,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/82"&gt;@Thorsten_Jedlitzke&lt;/a&gt;: Danke für die Einladung hier noch etwas zur Sache beizutragen. Das mach ich natürlich gerne.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Den Wunsch nach Individualisierung können wir auch aus der IT-Security sehr gut nachvollziehen. Es ist nicht unser Ziel, Sicherheitsmechanismen als Gängelei zu implementieren. Der Sicherheitsstandard, den wir erfüllen müssen, ist aber sehr hoch. Beim Vergleich mit Lösungen anderer Hersteller ist es wichtig, die Ziele und die zu schützende Sache zu unterschieden. Dazu aber gleich mehr.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Bei der DATEV eG erhält schon in der Satzung der Datenschutz und die Informationssicherheit einen besonders hohen Stellenwert. Um den Stand der Technik - welcher in den Vorgaben der DS-GVO gefordert wird - umzusetzen, orientiert sich DATEV weiterhin an den etablierten Institutionen und Expertengremien wie dem BSI, OWASP oder NIST.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Kurz gesagt: die Vorgaben zum automatischen Logout, die Zeit zum Auslaufen einer Session, setzen wir gezielt als Vorgabe für die Entwicklung bei DATEV. Sie richten sich nach etablierten und international anerkannten Vorgaben. Es gibt eben auch eine klare Erwartungshaltung zu Datenschutz und Informationssicherheit in unseren Lösungen, die sehr deutlich an uns herangetragen wird.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Der Vergleich mit Unternehmen wie Apple, Microsoft o.Ä. ist aus unserer Sicht schwierig auf eine Linie mit der DATEV eG zu bringen. Diese Unternehmen verfolgen ein anderes Interesse und andere Business-Modelle als die DATEV eG. Nach meiner Einschätzung steht bei diesen Unternehmen besonders die „Online-Zeit“ der Privatanwender im Fokus. Je länger Du online oder eingeloggt bist, umso besser. Man möchte ja wissen was wir alle so online tun. Und bitte nicht falsch verstehen. Ich will hier dieses Vorgehen nicht werten. Mir persönlich gefällt es auch sehr gut, wenn ich mich ohne großen Medienbruch und mit viel Komfort durch die Online- und Cloud-Lösungen meiner Wahl arbeiten kann. &lt;span class="lia-unicode-emoji" title=":daumen_hoch:"&gt;👍&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Aus der IT-Security der DATEV eG gibt es die klare Vorgabe Onlineverbindungen nur so lange offen zu halten, wie es sicherheitstechnisch vertretbar ist.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Bei der DATEV eG steht die rechts- und datenschutzkonforme Nutzung und Verarbeitung der sensitiven Daten der Kunden und Genossenschaftsmitglieder im Mittelpunkt. Ein Vergleich der umgesetzten Sicherheitsmaßnahmen ist eher mit den Branchen Banken oder Gesundheitswesen zielführend. Meine Banking-App zum Beispiel ist da sehr restriktiv. Selbst ein Screenshot auf meinem Smartphone führt sofort zu einem Ende der aktuellen Sitzung. Da kann man drüber streiten – ich weiß &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;PS: Auch wir aus dem Bereich IT-Security und Datenschutz schätzen die Anregungen und Diskussionen hier aus der Community sehr. Bitte nehmt es uns nicht krumm, wenn wir aus der IT-Security nicht ganz so tief in die Details gehen können. Das, was hier und in anderen Diskussionen von Euch allen angesprochen wird, nehmen wir aber sehr ernst. Was wir tun können, um auch den Komfort der DATEV-Lösungen zu steigern, das machen wir gerne. Feedback ist aber auf jeden Fall immer willkommen, auch wenn Feedback ab und zu mal weh tut.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Viele Grüße hier aus Nürnberg,&lt;/P&gt;&lt;P&gt;Thomas Müller&lt;/P&gt;&lt;P&gt;IT-Security &amp;amp; Privacy&lt;/P&gt;</description>
    <pubDate>Tue, 29 Mar 2022 14:00:25 GMT</pubDate>
    <dc:creator>Thomas_Müller</dc:creator>
    <dc:date>2022-03-29T14:00:25Z</dc:date>
    <item>
      <title>Zu schneller Logout bei Smartlogin</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idi-p/123028</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Als Unternehmer&amp;nbsp; möchte ich, dass die Logout-Zeit bei Smartlogin deutlich verlängert wird. Es ist absolut unpassend, dass man nach ca. 10 Minuten Inaktivität automatisch ausgeloggt wird. Das ist total übertrieben. Beim MyIDentity-Stick ist das ja schließlich auch nicht so.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 09 May 2019 19:56:53 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idi-p/123028</guid>
      <dc:creator>kh_k</dc:creator>
      <dc:date>2019-05-09T19:56:53Z</dc:date>
    </item>
    <item>
      <title>Re: Zu schneller Logout bei Smartlogin</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idc-p/123029#M31</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Der Auto-Logout ist ein riesiges Problem in der jetzigen Ausgestaltung. &lt;/P&gt;&lt;P&gt;Ein vernünftiges Arbeiten ist kaum möglich. Ständige Neuanmeldung erforderlich. Die Anmeldung mit SmartLogin ist zu langsam (kein wirklich schnelles Starten der App, Passwort zum Glück mittlerweile über Touch bzw. Face-ID, Abscannen dauert zu lange). Insgesamt kann man das nicht ständig machen. &lt;/P&gt;&lt;P&gt;Auch ein Grund warum nach wie vor unzählige mIDentitity-Sticks bei unseren Mdt. im Einsatz sind. Dort kann man den ganzen Tag unterbrechnungsfrei arbeiten, wobei der Stick leider viele andere Nachteile hat.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Bei der genannten Anforderung sehe ich auch kein Problem in Bezug auf die Sicherheit. Standardmäßig der Logout nach 25 Minuten und optional für den User anpassbar. Gerne sogar so weit wie bei vielen anderen Online-Anwendungen "angemeldet bleiben", dann bleibt man drin, bis man sich ausloggt. Dafür muss natürlich der Log-Out-Button kommen, aber das ist ja immerhin schon in Planung. Mehr Mündigkeit für den User! &lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 10 May 2019 07:48:18 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idc-p/123029#M31</guid>
      <dc:creator>mosachse</dc:creator>
      <dc:date>2019-05-10T07:48:18Z</dc:date>
    </item>
    <item>
      <title>Re: Zu schneller Logout bei Smartlogin</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idc-p/123030#M32</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Die Idee ist bereits in der Umsetzung. Der serverseitige Logout wird in den nächsten Wochen von 15 auf 30 Minuten erhöht. &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Hierbei handelt es sich um ein &lt;STRONG&gt;&lt;EM&gt;serverseitiges&lt;/EM&gt; &lt;/STRONG&gt;LogOut. Das heißt Aktivität in der Anwendung kann als Inaktivität am Server gewertet werden. Beispielsweise wenn im Kassenbuch ein Beleg aufgeteilt wird, dann wird erst das Speichern des Belegs als Aktivität gewertet. Wenn bei der Erfassung eine Unterbrechung durch einen Kundenbesuch eintritt, kann das mitten in der Erfassung zu einem Timeout führen.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Im neuen Design von Unternehmen online wird deshalb noch zusätzlich im Juni der serverseitige Timeout mit einer Meldung automatisch am Client angezeigt. Im Dialog wird eine komfortable Möglichkeit der Wiederanmeldung ermöglicht. Beim SmartLogin ist dann eine Authentifizierung über den QR-Code notwendig. Erfasste Daten in den Anwendungen bleiben aber erhalten und der Anwender wird durch den Prozess der Wiederanmeldung geführt.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Mit diesen beiden Maßnahmen ist eine individuelle Konfiguration der Timeoutzeit wahrscheinlich nicht notwendig. Eine solche individuelle Konfiguration umzusetzen würde einen erheblichen Entwicklungsaufwand bedeuten. Am Server und am Client müssten verschiedene Systeme angepasst werden und miteinander kommunizieren. Zum heutigen Zeitpunkt ist die Umsetzung einer solchen individuell konfigurierbaren Timeoutzeit unwahrscheinlich.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 10 May 2019 13:52:38 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idc-p/123030#M32</guid>
      <dc:creator>Thorsten_Jedlitzke</dc:creator>
      <dc:date>2019-05-10T13:52:38Z</dc:date>
    </item>
    <item>
      <title>Re: Zu schneller Logout bei Smartlogin</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idc-p/123031#M33</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Seit heute ist das serverseitige Inaktivitäts-Timeout von 15 auf 30 Minuten erhöht worden.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 17 May 2019 08:05:19 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idc-p/123031#M33</guid>
      <dc:creator>Thorsten_Jedlitzke</dc:creator>
      <dc:date>2019-05-17T08:05:19Z</dc:date>
    </item>
    <item>
      <title>Zu schneller Logout bei Smartlogin</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idc-p/176389#M2624</link>
      <description>&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/82"&gt;@Thorsten_Jedlitzke&lt;/a&gt;&amp;nbsp; Guten Tag Herr Jedlitzke,&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;ist geplant, die Timeout-Zeiten noch weiter zu erhöhen? Bei der Smartcard kann man den ganzen Tag ohne weitere Unterbrechung nach Bedarf im DUO arbeiten und mit dem Smart-Login muss ich mich jedes mal wieder neu anmelden. Das stört die Abläufe und führt dazu, dass Mitarbeiter ungern mit DUO arbeiten, weil sie mehrmals am Tag ihr Smartphone zücken müssen, um nur mal schnell was nachsehen zu können.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Mit freundlichen Grüßen&lt;/P&gt;&lt;P&gt;Abbey&lt;/P&gt;</description>
      <pubDate>Fri, 02 Oct 2020 07:10:48 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idc-p/176389#M2624</guid>
      <dc:creator>AA</dc:creator>
      <dc:date>2020-10-02T07:10:48Z</dc:date>
    </item>
    <item>
      <title>Zu schneller Logout bei Smartlogin</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idc-p/176506#M2627</link>
      <description>&lt;P&gt;Hallo AA,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;letztes Jahr haben wir im Rahmen eines Security-Audits die 15 min auf den Prüfstand gestellt, so das unsere IT-Sicherheitsabteilung der Erhöhung auf 30 min zugestimmt hat.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Dieser Wert gilt übrigens auch für SmartCards. Nach 30 min werden Sie auch dort automatisch abgemeldet. Die erneute Anmeldung ist aber aufgrund des PIN-Caches komfortabler.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich gebe Ihre Anfrage an die zuständigen Kollegen der IT-Sicherheit weiter, ob weitere Anpassungen geplant sind bzw. wie der Status ist.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Viele Grüße aus Nürnberg&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Thorsten Jedlitzke&lt;/P&gt;&lt;P&gt;DATEV eG - DATEV Unternehmen online&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 02 Oct 2020 14:05:06 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idc-p/176506#M2627</guid>
      <dc:creator>Thorsten_Jedlitzke</dc:creator>
      <dc:date>2020-10-02T14:05:06Z</dc:date>
    </item>
    <item>
      <title>Zu schneller Logout bei Smartlogin</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idc-p/178586#M2685</link>
      <description>&lt;P&gt;Hallo AA,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;gerne leite ich Ihnen die Antwort der Kollegen der IT-Sicherheit weiter:&lt;/P&gt;&lt;P&gt;Bei der Festlegung der Timeout-Zeiten richten wir uns nach den Standards von NIST (National Institute of Standards and Technology&amp;nbsp;&lt;A href="https://pages.nist.gov/800-63-3/sp800-63b.html#sec7" target="_blank"&gt;https://pages.nist.gov/800-63-3/sp800-63b.html#sec7&lt;/A&gt;) und OWASP (Open Web Application Security Project &lt;A href="https://cheatsheetseries.owasp.org/cheatsheets/Session_Management_Cheat_Sheet.html" target="_blank"&gt;https://cheatsheetseries.owasp.org/cheatsheets/Session_Management_Cheat_Sheet.html&lt;/A&gt;). Sie&amp;nbsp;sind anerkannte Organisationen, die regelmäßig Empfehlungen für die Umsetzung des Stands der Technik liefern und empfehlen eine Timeout-Zeit von 15-30 Minuten, an die wir uns halten.&lt;/P&gt;&lt;P&gt;Eine Verlängerung ist auf dieser Basis daher nicht vorgesehen.&lt;/P&gt;</description>
      <pubDate>Thu, 15 Oct 2020 06:45:38 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idc-p/178586#M2685</guid>
      <dc:creator>Nina_Naßler</dc:creator>
      <dc:date>2020-10-15T06:45:38Z</dc:date>
    </item>
    <item>
      <title>Zu schneller Logout bei Smartlogin</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idc-p/277407#M5065</link>
      <description>&lt;P&gt;Warum kann moss das - DATEV aber nicht?&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":denkendes_Gesicht:"&gt;🤔&lt;/span&gt; Wegen der NIST und OWASP? Komisch, dass man moss mit Freude 8h nutzen kann aber man bei DATEV schon Negatives über das SmartLogin hört ...&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="metalposaunist_0-1648141469391.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/22613iE939D4595CA5C753/image-size/medium?v=v2&amp;amp;px=400" role="button" title="metalposaunist_0-1648141469391.png" alt="metalposaunist_0-1648141469391.png" /&gt;&lt;/span&gt;&amp;nbsp;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="metalposaunist_1-1648141629776.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/22614i11A865588A2E154A/image-size/medium?v=v2&amp;amp;px=400" role="button" title="metalposaunist_1-1648141629776.png" alt="metalposaunist_1-1648141629776.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Und super cool &lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;, dass man bei moss nur die 6 Ziffern eingeben muss, ohne nochmal auf OK oder sowas zu klicken&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Herzaugen:"&gt;😍&lt;/span&gt;.&amp;nbsp;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Bei Apple und Microsoft kann man wählen: &lt;EM&gt;Diesem Browser Vertrauen?&lt;/EM&gt; sodass man sich am gleichen Gerät nicht immer wieder mit einer 2FA einloggen muss, weil man gut betucht ist, das Gerät an sich zu schützen, weil da meist mehr als nur 1 online Account drauf ist.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 24 Mar 2022 17:08:58 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idc-p/277407#M5065</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2022-03-24T17:08:58Z</dc:date>
    </item>
    <item>
      <title>Zu schneller Logout bei Smartlogin</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idc-p/277629#M5069</link>
      <description>&lt;P&gt;Moin Moin&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Oder einfach an der IP-Adresse festmachen. Wechsel der Adresse = neu Anmelden.&lt;/P&gt;&lt;P&gt;Übersehe ich da etwas? Ich glaube nicht.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Und warum nicht gleich für Smartcards das einführen.&amp;nbsp; Bei uns z.B. kommt es immer von der selben IP-Adresse. Wenn bei uns jemand unautorisiert im Netz lungert, wird ihn die Zwangstrennung nicht aufhalten.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;QJ&lt;/P&gt;</description>
      <pubDate>Fri, 25 Mar 2022 20:47:20 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idc-p/277629#M5069</guid>
      <dc:creator>quantenjoe</dc:creator>
      <dc:date>2022-03-25T20:47:20Z</dc:date>
    </item>
    <item>
      <title>Zu schneller Logout bei Smartlogin</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idc-p/277699#M5077</link>
      <description>&lt;HR /&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468"&gt;@metalposaunist&lt;/a&gt;&amp;nbsp;Da es sich um eine allgemeine Frage zum Re-Login handelt und nicht nur Unternehmen online betrifft, habe ich die Frage an unseren Datenschutz / IT-Sicherheit weiter gegeben.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Viele Grüße aus Nürnberg&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Thorsten Jedlitzke&lt;/P&gt;&lt;P&gt;DATEV eG | DATEV Unternehmen online&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 28 Mar 2022 06:52:07 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idc-p/277699#M5077</guid>
      <dc:creator>Thorsten_Jedlitzke</dc:creator>
      <dc:date>2022-03-28T06:52:07Z</dc:date>
    </item>
    <item>
      <title>Zu schneller Logout bei Smartlogin</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idc-p/277705#M5079</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;P&gt;Oder einfach an der IP-Adresse festmachen. Wechsel der Adresse = neu Anmelden.&lt;/P&gt;&lt;P&gt;Übersehe ich da etwas? Ich glaube nicht.&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/11408"&gt;@quantenjoe&lt;/a&gt;&amp;nbsp;Die Tücke liegt im Detail. Welche IP-Adresse lassen wir rein und welche lassen wir draußen? Das wäre ein komplett neues Login-Verfahren, dass wir implementieren müssten.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Für den Login prüfen wir aktuell, ob der DATEV Benutzer auch bei Unternehmen online verwendet werden kann. Das hätte für die Anmeldung denselben Effekt einer transparenten Anmeldung im Hintergrund, wie die von Ihnen vorgeschlagene IP-Adresse. Voraussetzung hierfür wäre ein Kommunikationsserver, der in fast allen Kanzleien vorhanden ist.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Das wird aber leider nicht morgen kommen. Folgende Abhängigkeiten müssen dafür gelöst werden.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;In Unternehmen online müssten alle Anwendungen ihre Authentifizierungskomponente anpassen. Das ist ein nicht unerheblicher Aufwand, aber machbar.&lt;/LI&gt;&lt;LI&gt;Die Person als Rechteträger muss als Voraussetzung flächendeckend vorhanden sein, damit die Rechtestrukturen bei den verschiedenen Zugangsmedien identisch sind. Ohne die Person als Rechteträger müssten sonst die Rechte für den DATEV Benutzer für alle Anwender:innen manuell vergeben werden. Das wird voraussichtlich nicht vor Ende 2023 gegeben sein, da in den Kanzleien Aufwand entsteht und wir hier einen Umstellungskorridor von mehreren Monaten planen.&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Viele Grüße aus Nürnberg&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Thorsten Jedlitzke&lt;/P&gt;&lt;P&gt;DATEV eG | DATEV Unternehmen online&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 28 Mar 2022 07:19:23 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idc-p/277705#M5079</guid>
      <dc:creator>Thorsten_Jedlitzke</dc:creator>
      <dc:date>2022-03-28T07:19:23Z</dc:date>
    </item>
    <item>
      <title>Zu schneller Logout bei Smartlogin</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idc-p/277713#M5080</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/82"&gt;@Thorsten_Jedlitzke&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Das wird voraussichtlich nicht vor Ende 2023 gegeben sein, da in den Kanzleien Aufwand entsteht und wir hier einen Umstellungskorridor von mehreren Monaten planen.&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Ich dachte immer &lt;A href="http://www.datev.de/par" target="_blank"&gt;www.datev.de/par&lt;/A&gt;&amp;nbsp;sollte bis Ende 202&lt;STRONG&gt;2&lt;/STRONG&gt; fertig sein &lt;span class="lia-unicode-emoji" title=":denkendes_Gesicht:"&gt;🤔&lt;/span&gt;?&amp;nbsp;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 28 Mar 2022 07:37:27 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idc-p/277713#M5080</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2022-03-28T07:37:27Z</dc:date>
    </item>
    <item>
      <title>Zu schneller Logout bei Smartlogin</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idc-p/277735#M5084</link>
      <description>&lt;P&gt;Hallo Daniel,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;fertig ist das ja und die Freischaltung erfolgt chargenweise. Allerdings haben die Kanzleien danach noch 12 Monate Zeit für die finale Umstellung...da ist man dann irgendwo in 2023.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Beste Grüße&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Christian Wielgoß&lt;/P&gt;</description>
      <pubDate>Mon, 28 Mar 2022 08:10:35 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idc-p/277735#M5084</guid>
      <dc:creator>wielgoß</dc:creator>
      <dc:date>2022-03-28T08:10:35Z</dc:date>
    </item>
    <item>
      <title>Zu schneller Logout bei Smartlogin</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idc-p/277936#M5089</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;P&gt;fertig ist das ja und die Freischaltung erfolgt chargenweise. Allerdings haben die Kanzleien danach noch 12 Monate Zeit für die finale Umstellung...da ist man dann irgendwo in 2023.&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;wow. langsam enrährt sich das eichhörnchen.&lt;/P&gt;</description>
      <pubDate>Mon, 28 Mar 2022 20:43:26 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idc-p/277936#M5089</guid>
      <dc:creator>larsboehnke</dc:creator>
      <dc:date>2022-03-28T20:43:26Z</dc:date>
    </item>
    <item>
      <title>Zu schneller Logout bei Smartlogin</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idc-p/278097#M5093</link>
      <description>&lt;P&gt;Hallo zusammen,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/82"&gt;@Thorsten_Jedlitzke&lt;/a&gt;: Danke für die Einladung hier noch etwas zur Sache beizutragen. Das mach ich natürlich gerne.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Den Wunsch nach Individualisierung können wir auch aus der IT-Security sehr gut nachvollziehen. Es ist nicht unser Ziel, Sicherheitsmechanismen als Gängelei zu implementieren. Der Sicherheitsstandard, den wir erfüllen müssen, ist aber sehr hoch. Beim Vergleich mit Lösungen anderer Hersteller ist es wichtig, die Ziele und die zu schützende Sache zu unterschieden. Dazu aber gleich mehr.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Bei der DATEV eG erhält schon in der Satzung der Datenschutz und die Informationssicherheit einen besonders hohen Stellenwert. Um den Stand der Technik - welcher in den Vorgaben der DS-GVO gefordert wird - umzusetzen, orientiert sich DATEV weiterhin an den etablierten Institutionen und Expertengremien wie dem BSI, OWASP oder NIST.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Kurz gesagt: die Vorgaben zum automatischen Logout, die Zeit zum Auslaufen einer Session, setzen wir gezielt als Vorgabe für die Entwicklung bei DATEV. Sie richten sich nach etablierten und international anerkannten Vorgaben. Es gibt eben auch eine klare Erwartungshaltung zu Datenschutz und Informationssicherheit in unseren Lösungen, die sehr deutlich an uns herangetragen wird.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Der Vergleich mit Unternehmen wie Apple, Microsoft o.Ä. ist aus unserer Sicht schwierig auf eine Linie mit der DATEV eG zu bringen. Diese Unternehmen verfolgen ein anderes Interesse und andere Business-Modelle als die DATEV eG. Nach meiner Einschätzung steht bei diesen Unternehmen besonders die „Online-Zeit“ der Privatanwender im Fokus. Je länger Du online oder eingeloggt bist, umso besser. Man möchte ja wissen was wir alle so online tun. Und bitte nicht falsch verstehen. Ich will hier dieses Vorgehen nicht werten. Mir persönlich gefällt es auch sehr gut, wenn ich mich ohne großen Medienbruch und mit viel Komfort durch die Online- und Cloud-Lösungen meiner Wahl arbeiten kann. &lt;span class="lia-unicode-emoji" title=":daumen_hoch:"&gt;👍&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Aus der IT-Security der DATEV eG gibt es die klare Vorgabe Onlineverbindungen nur so lange offen zu halten, wie es sicherheitstechnisch vertretbar ist.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Bei der DATEV eG steht die rechts- und datenschutzkonforme Nutzung und Verarbeitung der sensitiven Daten der Kunden und Genossenschaftsmitglieder im Mittelpunkt. Ein Vergleich der umgesetzten Sicherheitsmaßnahmen ist eher mit den Branchen Banken oder Gesundheitswesen zielführend. Meine Banking-App zum Beispiel ist da sehr restriktiv. Selbst ein Screenshot auf meinem Smartphone führt sofort zu einem Ende der aktuellen Sitzung. Da kann man drüber streiten – ich weiß &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;PS: Auch wir aus dem Bereich IT-Security und Datenschutz schätzen die Anregungen und Diskussionen hier aus der Community sehr. Bitte nehmt es uns nicht krumm, wenn wir aus der IT-Security nicht ganz so tief in die Details gehen können. Das, was hier und in anderen Diskussionen von Euch allen angesprochen wird, nehmen wir aber sehr ernst. Was wir tun können, um auch den Komfort der DATEV-Lösungen zu steigern, das machen wir gerne. Feedback ist aber auf jeden Fall immer willkommen, auch wenn Feedback ab und zu mal weh tut.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Viele Grüße hier aus Nürnberg,&lt;/P&gt;&lt;P&gt;Thomas Müller&lt;/P&gt;&lt;P&gt;IT-Security &amp;amp; Privacy&lt;/P&gt;</description>
      <pubDate>Tue, 29 Mar 2022 14:00:25 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idc-p/278097#M5093</guid>
      <dc:creator>Thomas_Müller</dc:creator>
      <dc:date>2022-03-29T14:00:25Z</dc:date>
    </item>
    <item>
      <title>Zu schneller Logout bei Smartlogin</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idc-p/278131#M5096</link>
      <description>&lt;P&gt;Lieber&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/29114"&gt;@Thomas_Müller&lt;/a&gt;,&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;vielen &lt;STRONG&gt;Dank&lt;/STRONG&gt; für die ausführliche Antwort&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":Gesicht,_das_eine_Umarmung_gibt:"&gt;🤗&lt;/span&gt;. Dann setze ich die Diskussion aus meiner Sicht einmal fort&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/29114"&gt;@Thomas_Müller&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Der Sicherheitsstandard, den wir erfüllen müssen, ist aber sehr hoch. Beim Vergleich mit Lösungen anderer Hersteller ist es wichtig, die Ziele und die zu schützende Sache zu unterschieden.&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Das verstehe ich nicht so ganz (auch nicht nachdem ich weiter gelesen habe) und für mich liest es sich so, dass DATEV &lt;img class="lia-deferred-image lia-image-emoji" src="https://www.datev-community.de/html/@14ED75572E0E7DE3634F8B19D6A6E3BD/images/emoticons/DATEV-Herz.png" alt=":herz_datev:" title=":herz_datev:" /&gt; hier herausstechen will und immer "noch einen drauf setzt", weil das andere Unternehmen nicht müssen/wollen/können? Sind DATEV Daten also allgemein "wichtiger" als jene von Microsoft, Apple und Co. &lt;span class="lia-unicode-emoji" title=":denkendes_Gesicht:"&gt;🤔&lt;/span&gt;? Ich sehe da ehrlich gesagt keinen großen Unterschied. Daten sind Daten und die gilt es zu schützen &lt;span class="lia-unicode-emoji" title=":gesperrt:"&gt;🔒&lt;/span&gt; . Da müsste jedes Unternehmen Interesse daran haben &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Und würden wir Deutschen &lt;span class="lia-unicode-emoji" title=":deutschland:"&gt;🇩🇪&lt;/span&gt; beim Lohn nicht so ein Brimborium machen, sind die Daten noch immer schützenswert, keine Frage aber in unseren Nachbarländern weiß die Bevölkerung zum Teil von sich gegenseitig, was man verdient. Damit ließen sich auch die Lohnunterschiede zwischen Mann &lt;span class="lia-unicode-emoji" title=":mann:"&gt;👨&lt;/span&gt; und Frau&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":frau:"&gt;👩&lt;/span&gt; senken und auch die Anpassung zwischen Ost und West ginge meiner Meinung nach schneller. Aber hey, wir sind halt deutsch&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":deutschland:"&gt;🇩🇪&lt;/span&gt;. Da rütteln wir besser nicht dran&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":grinsendes_Gesicht_mit_lächelnden_Augen:"&gt;😄&lt;/span&gt;.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/29114"&gt;@Thomas_Müller&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;[...] orientiert sich DATEV weiterhin an den etablierten Institutionen und Expertengremien wie dem BSI, OWASP oder NIST.&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;BSI? Okay. Möge jeder von halten, was er will. Was ist mit dem CCC? Den finde ich technisch deutlich sympathischer. Ohne den CCC hätten wir heute nur ein halb so sicheres beA&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":Gesicht_mit_Freudentränen:"&gt;😂&lt;/span&gt;. Wo war das BSI? Und warum hat das BSI so lange gezögert, drauf aufmerksam zu machen, dass Kaspersky aus Russland stammt?&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":denkendes_Gesicht:"&gt;🤔&lt;/span&gt; Ich schreibe bewusst &lt;EM&gt;nicht&lt;/EM&gt; Empfehlung.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/29114"&gt;@Thomas_Müller&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Sie richten sich nach etablierten und international anerkannten Vorgaben.&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Übertrieben gesagt arbeiten also "alle" anderen bekannten Unternehmen dran vorbei; nur die DATEV hält sich dran?&amp;nbsp;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/29114"&gt;@Thomas_Müller&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Es gibt eben auch eine klare Erwartungshaltung zu Datenschutz und Informationssicherheit in unseren Lösungen, die sehr deutlich an uns herangetragen wird.&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Ja, ich möchte aber hoffen&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":gefaltete_Hände:"&gt;🙏&lt;/span&gt;, dass sich das doch wandeln wird. Man sieht's bei fino aka GrundsteuerDigital. Sobald die Daten nicht mehr im FortKnox Nürnberg liegen, gibt's gleich Panik &lt;span class="lia-unicode-emoji" title=":vor_Angst_erstarrtes_Gesicht:"&gt;😱&lt;/span&gt; und für mich komische Gedankengänge. Aber da stehe ich für einen Wandel ein &lt;span class="lia-unicode-emoji" title=":pfeile_gegen_den_Uhrzeigersinn:"&gt;🔄&lt;/span&gt;. Datenethik spielt da auch eine Rolle&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;. Ob die Daten in Nürnberg oder woanders liegen, spielt keine Rolle. Es geht um den Kern der Sache und alle M365 Anwender müssten sich übertrieben gesagt so selbst anzeigen - die Welt dreht sich weiter. Damit auch die Einstellung dazu. Außer die Datenschutzlobbyisten in Deutschland sind stärker.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/29114"&gt;@Thomas_Müller&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Nach meiner Einschätzung steht bei diesen Unternehmen besonders die „Online-Zeit“ der Privatanwender im Fokus. Je länger Du online oder eingeloggt bist, umso besser. Man möchte ja wissen was wir alle so online tun.&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Verstehe mich bitte nicht falsch &lt;span class="lia-unicode-emoji" title=":gefaltete_Hände:"&gt;🙏&lt;/span&gt; aber das liest sich danach, als wüsstest Ihr um Eure eigenen online Anwendungen nicht?&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":erstauntes_Gesicht:"&gt;😲&lt;/span&gt; Und wüsstest Ihr auch nicht um&amp;nbsp;&lt;A href="https://www.datev-magazin.de/aus-der-genossenschaft/der-bauplan-fuer-die-neue-datev-cloud-welt-54955" target="_blank" rel="noopener"&gt;Der Bauplan für die neue DATEV-Cloud-Welt&lt;/A&gt;? Und DATEV will etwa nicht wissen, wie man out-of-the-box ein neues Programm benutzt und ob der ausgedachte Workflow auch ganz ohne DHC auskommt? Sorry aber DATEV hat auf einem DigiCamp einmal vorgestellt, was man wo wie messen kann und das genau das der DATEV hilft besser zu werden anstatt den User zu überwachen. Da sind wir wieder bei Datenethik und Vertrauen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Und mit der "Einstellung" kann ich mir auch erklären, warum man DATEV online Anwendungen nicht so mit Freude wie Lösungen von Microsoft und Apple nutzt, weil der DATEV erklärte Ziel gar nicht ist, den User so lange in der DATEV Welt zu halten, weil es Freude und Spaß macht?&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":denkendes_Gesicht:"&gt;🤔&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/29114"&gt;@Thomas_Müller&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;Mir persönlich gefällt es auch sehr gut, wenn ich mich ohne großen Medienbruch und mit viel Komfort durch die Online- und Cloud-Lösungen meiner Wahl arbeiten kann. &lt;span class="lia-unicode-emoji" title=":daumen_hoch:"&gt;👍&lt;/span&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Dann ebenso bei DATEV umsetzen. Und: Aussuchen kann man sich nur schwer etwas. Ist ja nicht so, dass man von heute auf morgen in der Taxbranche eine andere Lösung einsetzt und man - nein, man hat eine Wahl &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt; aber nicht vergleichbar zwischen Teams und slack als Beispiel. Da sind sich beide Lösungen technisch ähnlich und auf gleicher Höhe.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/29114"&gt;@Thomas_Müller&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;Ein Vergleich der umgesetzten Sicherheitsmaßnahmen ist eher mit den Branchen Banken oder Gesundheitswesen zielführend.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Das Gesundheitswesen ist digitalisiert?&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":denkendes_Gesicht:"&gt;🤔&lt;/span&gt; Habe ich etwas verpasst?&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":vor_Angst_erstarrtes_Gesicht:"&gt;😱&lt;/span&gt; eAU und eRezept: verschoben. Elektronische Patientenakte ist nun der heilige Gral. Auch nicht seit gestern und was gab es nicht dort alles für Skandale und ich erzähle besser nicht, was man sonst so zu Ohr bekommt, wie es da abläuft. Also ... dagegen ist DATEV aber 1000x sicherer.&amp;nbsp;Die Röntgenbilder meiner Zähne schickt der alte Zahnarzt dem neuen dann per E-Mail. Ich nehme stark an nicht via DATEV E-Mail Verschlüsselung. Und bei der Techniker kann man nun seine Mitgliedschaft auf einem Fax ausgeben lassen&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":Gesicht_mit_Freudentränen:"&gt;😂&lt;/span&gt;.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Und wo wir gerade beim Thema Usability vs. Sicherheit sind: Kannst Du uns sagen, wie es dazu gekommen ist &lt;span class="lia-unicode-emoji" title=":denkendes_Gesicht:"&gt;🤔&lt;/span&gt;?&amp;nbsp;&lt;A href="https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idi-p/123063" target="_blank" rel="noopener"&gt;EBICS sichere machen&lt;/A&gt;&amp;nbsp;Leider haben wir von der DATEV bis heute keine Mitteilung bekommen, wie das passieren konnte &lt;span class="lia-unicode-emoji" title=":enttäuschtes_Gesicht:"&gt;😞&lt;/span&gt;.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Gleichzeitig sagst Du:&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/29114"&gt;@Thomas_Müller&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Es ist nicht unser Ziel, Sicherheitsmechanismen als Gängelei zu implementieren.&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Aus unserer Anwendersicht ist das tatsächlich nur schwer nachzuvollziehen. Gerne können wir auch über die im Thread genannten "Umgehungsmöglichkeiten" quatschen &lt;span class="lia-unicode-emoji" title=":siegeszeichen:"&gt;✌️&lt;/span&gt;.&amp;nbsp;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 29 Mar 2022 17:33:05 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idc-p/278131#M5096</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2022-03-29T17:33:05Z</dc:date>
    </item>
    <item>
      <title>Zu schneller Logout bei Smartlogin</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idc-p/278147#M5099</link>
      <description>&lt;P&gt;Moin Herr Müller,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;und erstmal - wie der Metalposaunist: Danke dass sie sich in die Diskussion einschalten und stellen!&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Dies ist meine ganz persönliche Antwort, niemand muss mit ihr übereinstimmen. Ich kann manches auch missverstehen. Ich schreibe so, wie es bei mir ankommt und möchte alles als Verbesserungsvorschlag gelesen wissen! Egal wie es formuliert ist!!!&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;Es ist nicht unser Ziel, Sicherheitsmechanismen als Gängelei zu implementieren.&amp;nbsp;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&amp;nbsp;&lt;SPAN&gt;Gehe ich auch nicht von aus. Macht auch keinen Sinn. Aber die Frage muss gestattet sein: Ist "Sicher" eigentlich sicher?&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Da gab es in der Vergangenheit schon einige Ansichtswechsel. Sei es, dass die NIST lange Passworte gegenüber komplizierten bevorzugte, sei es, dass selbst MS herausfand, dass ein regelmäßiger (vielleicht auch noch schneller) Passwortwechsel keine zusätzliche Sicherheit bringt, solange es keinen Hinweis gibt, dass das IT-System kompromittiert ist. In beiden Fällen ergab die neue Sicht einen Sicherheitsgewinn.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Der Sicherheitsstandard, den wir erfüllen müssen, ist aber sehr hoch&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Naja, halt DSGVO auch für nicht personenbezogene Daten. Sehe ich nicht so wirklich den "großen" Unterschied. Womit ich das Schutzniveau nicht herunterspielen will, nur halt, dieses Schutzniveau gilt an vielen anderen Stellen genauso, also es ist m.E. nichts Besonderes. Der Satz wirkt auf mich eher wie PR, muss ich gestehen.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Vergleich mit Lösungen anderer Hersteller ist es wichtig, die Ziele und die zu schützende Sache zu unterschieden.&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Der Vergleich ist irrelevant, denn die Datev als Auftragsverarbeiter ist Vertragspartner nicht "andere Hersteller". Ich nehme an "Sache" bedeutet&amp;nbsp; "Daten". Ziele und zu schützende Daten sind etwas Verschiedenes, sind aber im Gesetzesrahmen untrennbar miteinander verbunden. In sofern wirkt auch dies auf mich eher wie PR.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;die Vorgaben zum automatischen Logout&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Schön, nur wie lauten die Vorgaben - und auf Grund welcher Sicherheitsrichtlinie sowie welcher Sicherheitsmaßnahmen beim Login und Aufrechterhalten der Verbindung?&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Ehrlich gesagt, dass nach 30 Minuten Inaktivität die Verbindung gekappt wird, macht für mich Sinn, dass aber nach 20 oder 30 Minuten überwiegender Aktivität die Verbindung gekappt wird, macht für mich keinen Sinn. (Vorausgesetzt, es stimmt, was ich über das SmartLogin hörte und las. Ich habe da keine Erfahrung!)&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;die Zeit zum Auslaufen einer Session, setzen wir gezielt als Vorgabe für die Entwicklung bei DATEV&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Sollte das nicht umgekehrt sein? Die Sicherheitsmerkmale der entwickelten Software sollten&amp;nbsp; die Zeit (der Inaktivität) bestimmen?!&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Es gibt eben auch eine klare Erwartungshaltung zu Datenschutz und Informationssicherheit in unseren Lösungen,&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Ja, und es gibt mehr als einen Lösungsansatz. Wobei ich ehrlich gesagt bezweifle, dass der Wunsch "starke Sicherheit" ("maximal" ist eh nicht wirklich machbar), gegenüber Usability wirklich überwiegt. Da ist eine Analyse von Angriffsszenarien von Nöten, um beide Ziele unter einen Hut zu bringen. Die Kommunikation, warum sich Datev für einen bestimmten Lösungsansatz entschieden hat, wäre zumindest für mich hilfreich und für eine ehrliche Einschätzung wichtig. Im Augenblick beherrscht mich halt der Verdacht, Datev hat es sich nur einfach gemacht.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Der Vergleich mit Unternehmen wie Apple, Microsoft o.Ä. ist aus unserer Sicht schwierig auf eine Linie mit der DATEV eG zu bringen.&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Der Vergleich ist tatsächlich irrelevant. Wenn diese Unternehmen sich nicht an die DSGVO halten wollen - deren Problem.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Allerdings, wenn Datev die Dienste dieser Unternehmen (zwingend) nutzt - beispielsweise MS Office - muss m.E. Datev schon für eine DSGVO-gerechte Nutzungsmöglichkeit sorgen. Ich denke da an Anleitungen zur datenschutzkonformen Einrichtung der Installationen.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Mir persönlich gefällt es auch sehr gut, wenn ich mich ohne großen Medienbruch und mit viel Komfort durch die Online- und Cloud-Lösungen meiner Wahl arbeiten kann.&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Darf es auch! Es muss halt nur der Datenschutz sichergestellt sein.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Das ist m.E. meist auch möglich - es sei denn Firmeninteressen versuchen - natürlich ganz legal (laut Vereinbarung - ob die vor einem Gericht standhalten kann, ist erstmal uninteressant) - den Nutzer zu einer weitergehenden Einwilligung zu bringen.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Sprich es geht, aber passt nicht unbedingt zum Firmeninteresse. Mein Frage: Muss Datev das Spiel mit machen?&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Aus der IT-Security der DATEV eG gibt es die klare Vorgabe Onlineverbindungen nur so lange offen zu halten, wie es sicherheitstechnisch vertretbar ist.&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Hatte ich schon, deshalb nur die Frage: Was sind die Kriterien für die Vertretbarkeit?&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Ein Vergleich der umgesetzten Sicherheitsmaßnahmen ist eher mit den Branchen Banken oder Gesundheitswesen zielführend.&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Über das "Gesundheitswesen hat der Metalposaunist sich schon zu Recht geäußert. Und die Sicherheitsmaßnahmen der Banken? Bis vor wenigen Jahren noch Windows XP in den Geldautomaten im Einsatz ... lange kein Sichtschutz bei PIN-Eingabe obwohl das Problem bekannt war ... ein echt schlechter Vergleich!&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Bitte nehmt es uns nicht krumm, wenn wir aus der IT-Security nicht ganz so tief in die Details gehen können.&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Warum nicht? Mein erster Gedanke war "Security durch Obscurity" und das funktioniert eher schlecht. Wäre es nicht vielleicht besser, ruhig ins Detail zu gehen und mit dem Wissen der Community die Sicherheit weiter zu härten?&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;auch wenn Feedback ab und zu mal weh tut.&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Ja, das kann ich gut! Sorry, eigentlich meine ich es gut - bis auf die Zeiten, wenn mich irgendetwas von Datev richtig genervt hat. Aber wie an anderer Stelle geschrieben: Datev kann auch gut. Manchmal auch richtig gut - auch top genannt.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Und Herr Müller für Sie persönlich: Ich nehme Ihren Beitrag nur als Vorlage für meine Gedanken. Es bleibt dabei, schön, dass Sie sich eingeklinkt haben!&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;QJ&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 29 Mar 2022 21:32:40 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idc-p/278147#M5099</guid>
      <dc:creator>quantenjoe</dc:creator>
      <dc:date>2022-03-29T21:32:40Z</dc:date>
    </item>
    <item>
      <title>Zu schneller Logout bei Smartlogin</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idc-p/278271#M5102</link>
      <description>&lt;P&gt;&lt;STRONG&gt;Danke&amp;nbsp;&lt;/STRONG&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/11408"&gt;@quantenjoe&lt;/a&gt;!&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ganz interessant &lt;span class="lia-unicode-emoji" title=":Strebergesicht:"&gt;🤓&lt;/span&gt;:&amp;nbsp;&lt;A href="https://www.golem.de/news/lapsus-hackergruppe-umgeht-2fa-mit-einfachem-trick-2203-164236.html" target="_blank"&gt;Lapsus$: Hackergruppe umgeht 2FA mit einfachem Trick&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Aber beide Fälle (push und Anruf als 2. Faktor) kranken leider an: &lt;EM&gt;der Faktor Mensch&lt;/EM&gt;. Wer in aller Welt bestätigt eine push Authentifizierung, die dazu auch noch x-Mal hintereinander kommt und wer nimmt einen Anruf nachts an, ohne zu wissen, wer warum anruft?&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":denkendes_Gesicht:"&gt;🤔&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Logik und Skepsis (und das Bauchgefühl) aber scheinbar ist die Welt &lt;span class="lia-unicode-emoji" title=":weltkarte:"&gt;🗺&lt;/span&gt; damit nicht gesegnet.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 30 Mar 2022 10:03:20 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idc-p/278271#M5102</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2022-03-30T10:03:20Z</dc:date>
    </item>
    <item>
      <title>Zu schneller Logout bei Smartlogin</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idc-p/278420#M5118</link>
      <description>&lt;HR /&gt;&lt;P&gt;Guten Abend zusammen,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468"&gt;@metalposaunist&lt;/a&gt;&amp;nbsp; &amp;amp; &lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/11408"&gt;@quantenjoe&lt;/a&gt;&amp;nbsp; vielen Dank für Eure Reaktion.&amp;nbsp;&lt;SPAN&gt;Ich hoffe das #Du ist ok? Ein Du und Sie im Wechsel würde ich verbocken&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt; Danke im Voraus!&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Interessant dabei auch in der Summe Eure persönliche Meinung oder Einschätzung zu lesen. Danke für die Offenheit. Wie bereits geschrieben, Feedback ist willkommen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Da wo ich es aus dem Kontext Privacy und IT-Security kann, gehe ich gerne noch auf die direkten Fragen von Euch ein.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;HR /&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;BR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468"&gt;@metalposaunist&lt;/a&gt;&amp;nbsp; schrieb:&lt;/P&gt;&lt;P&gt;Das verstehe ich nicht so ganz (auch nicht nachdem ich weiter gelesen habe) und für mich liest es sich so, dass DATEV&amp;nbsp;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="Thomas_Mller_2-1648658352286.png" style="width: 27px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/22760i11B6BE3568BE56F8/image-dimensions/27x27?v=v2" width="27" height="27" role="button" title="Thomas_Mller_2-1648658352286.png" alt="Thomas_Mller_2-1648658352286.png" /&gt;&lt;/span&gt;&amp;nbsp;hier herausstechen will und immer "noch einen drauf setzt", weil das andere Unternehmen nicht müssen/wollen/können? Sind DATEV Daten also allgemein "wichtiger" als jene von Microsoft, Apple und Co.&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="Thomas_Mller_3-1648658352289.png" style="width: 21px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/22761i1A14CB4CB9DEA96B/image-dimensions/21x21?v=v2" width="21" height="21" role="button" title="Thomas_Mller_3-1648658352289.png" alt="Thomas_Mller_3-1648658352289.png" /&gt;&lt;/span&gt;?&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Nein und ja &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt; "&lt;EM&gt;noch einen drauf setzen&lt;/EM&gt;" werden wir da, wo eine explizite Kundenwertschöpfung stattfinden kann oder wir durch Veränderungen in der gesetzlichen Grundlage dazu verpflichtet sind.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468"&gt;@metalposaunist&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Was ist mit dem CCC?&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Auch das CCC spielt bei unseren Überlegungen und Entscheidungen eine Rolle. Warum denn nicht&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":daumen_hoch:"&gt;👍&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468"&gt;@metalposaunist&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Übertrieben gesagt arbeiten also "alle" anderen bekannten Unternehmen dran vorbei; nur die DATEV hält sich dran?&amp;nbsp;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Es gibt immer wieder schwarze Schafe. Ich würde das aber nicht so pauschalisieren wollen. DATEV ist nicht der Nabel der Welt&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":strahlendes_Gesicht_mit_lächelnden_Augen:"&gt;😁&lt;/span&gt; Euer Lob, das Ihr immer wieder aussprecht, zeigt uns aber, wir sind mit Euch zusammen auf einem guten Weg in die Zukunft.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468"&gt;@metalposaunist&lt;/a&gt;&amp;nbsp; schrieb:&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Verstehe mich bitte nicht falsch&amp;nbsp;&lt;/SPAN&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="Thomas_Mller_4-1648659179529.png" style="width: 23px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/22762i4E5C39EBA7F8A02D/image-dimensions/23x23?v=v2" width="23" height="23" role="button" title="Thomas_Mller_4-1648659179529.png" alt="Thomas_Mller_4-1648659179529.png" /&gt;&lt;/span&gt;&amp;nbsp;&lt;SPAN&gt;aber das liest sich danach, als wüsstest Ihr um Eure eigenen online Anwendungen nicht? ...&amp;nbsp;Und DATEV will etwa nicht wissen, wie man out-of-the-box ein neues Programm benutzt und ob der ausgedachte Workflow auch ganz ohne DHC auskommt?&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;So ist das natürlich nicht gemeint. Du sprichst da einen sehr wichtigen Punkt an. Natürlich spielt das Interesse unserer Kunden in neuen und etablierten Lösungen eine wichtige Rolle für uns. Auch wie Veränderungen und Weiterentwicklungen vom Kunden genutzt werden können. Über die Online-Lösungen hinaus wird das auch mit Benutzerlaboren gemacht. Alles aber im Rahmen der gesetzlichen Grundlage. Einfach so aus Interesse darf da keiner personenbezogene Daten erheben. Aber das wisst Ihr ja auch.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468"&gt;@metalposaunist&lt;/a&gt;&amp;nbsp;schrieb:&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Und mit der "Einstellung" kann ich mir auch erklären, warum man DATEV online Anwendungen nicht so mit Freude wie Lösungen von Microsoft und Apple nutzt, weil der DATEV erklärte Ziel gar nicht ist, den User so lange in der DATEV Welt zu halten, weil es Freude und Spaß macht?&amp;nbsp;&lt;/SPAN&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="Thomas_Mller_5-1648659953608.png" style="width: 27px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/22764i067BCDE3A40D1467/image-dimensions/27x27?v=v2" width="27" height="27" role="button" title="Thomas_Mller_5-1648659953608.png" alt="Thomas_Mller_5-1648659953608.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Also ich kenne schon die Kunden denen die Arbeit mit den DATEV-Lösungen Spaß und Freude bereitet. Und mal unter uns: Auch wenn es sehr gewählt und wohl überlegt ausfällt, Dein Lob an uns sagt mir persönlich - da ist schon auch Spaß und Freude vorhanden. Wer wäre sonst hier in dieser Community&amp;nbsp;so loyal und engagiert wie Du&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_lächelnden_Augen:"&gt;😊&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468"&gt;@metalposaunist&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Kannst Du uns sagen, wie es dazu gekommen ist&amp;nbsp;&lt;/SPAN&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="Thomas_Mller_6-1648660471454.png" style="width: 25px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/22766i42246AADA17B69DD/image-dimensions/25x25?v=v2" width="25" height="25" role="button" title="Thomas_Mller_6-1648660471454.png" alt="Thomas_Mller_6-1648660471454.png" /&gt;&lt;/span&gt;&lt;SPAN&gt;?&amp;nbsp;&lt;/SPAN&gt;&lt;A href="https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/EBICS-sichere-machen/idi-p/123063" target="_blank" rel="noopener"&gt;EBICS sichere machen&lt;/A&gt;&lt;SPAN&gt;&amp;nbsp;Leider haben wir von der DATEV bis heute keine Mitteilung bekommen, wie das passieren konnte&amp;nbsp;&lt;/SPAN&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="Thomas_Mller_7-1648660471470.png" style="width: 24px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/22765iAB96697F83FF50CB/image-dimensions/24x24?v=v2" width="24" height="24" role="button" title="Thomas_Mller_7-1648660471470.png" alt="Thomas_Mller_7-1648660471470.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&amp;nbsp;Nein das kann ich leider nicht. Ich kann intern aber gerne das Thema ansprechen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468"&gt;@metalposaunist&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Aus unserer Anwendersicht ist das tatsächlich nur schwer nachzuvollziehen. Gerne können wir auch über die im Thread genannten "Umgehungsmöglichkeiten" quatschen&amp;nbsp;&lt;/SPAN&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="Thomas_Mller_8-1648660590762.png" style="width: 21px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/22767i7E87169009550196/image-dimensions/21x21?v=v2" width="21" height="21" role="button" title="Thomas_Mller_8-1648660590762.png" alt="Thomas_Mller_8-1648660590762.png" /&gt;&lt;/span&gt;.&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Also wenn es Dein Ziel ist, mit mir die Härtungsmaßnahmen zu besprechen, damit im Sinne der Security "Umgehungsmöglichkeiten" nicht mehr möglich sind - gerne. Nicht vergessen - wir sind die Security&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":Strebergesicht:"&gt;🤓&lt;/span&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/11408"&gt;@quantenjoe&lt;/a&gt;&amp;nbsp;schrieb:&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Ist "Sicher" eigentlich sicher?&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Es gibt bei uns in der IT-Security einen Spruch: Sicher ist, wenn der Computer aus ist. Ich bin absolut bei Dir, es gibt keine hundertprozentige Sicherheit. Wer sich darauf verlässt wird eines Tages böse erwachen.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/11408"&gt;@quantenjoe&lt;/a&gt;&amp;nbsp;schrieb:&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Darf es auch! Es muss halt nur der Datenschutz sichergestellt sein.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Das ist m.E. meist auch möglich - es sei denn Firmeninteressen versuchen - natürlich ganz legal (laut Vereinbarung - ob die vor einem Gericht standhalten kann, ist erstmal uninteressant) - den Nutzer zu einer weitergehenden Einwilligung zu bringen.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Sprich es geht, aber passt nicht unbedingt zum Firmeninteresse. Mein Frage: Muss Datev das Spiel mit machen?&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Ich sag mal so: die DATEV muss nicht jedes Spiel mitmachen. Das Thema Datenschutz und Informationssicherheit ist aber schon im &lt;A href="https://www.datev.de/web/de/m/ueber-datev/das-unternehmen/compliance/verhaltenskodex/" target="_self"&gt;Code of Business Conduct der DATEV eG&lt;/A&gt; verankert. Darin heißt es: &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;"&lt;/SPAN&gt;&lt;EM&gt;Für DATEV als berufsständischen DV-Dienstleister haben Datensicherheit und Datenschutz oberste Priorität und sind von grundlegender Bedeutung. DATEV steht für außergewöhnlich hohe Standards in diesem Bereich. Dies gilt in besonderer Weise für personenbezogene Daten, aber auch für Geschäftsdaten. Allen Mitarbeitern obliegt in diesem Zusammenhang eine besondere Verantwortung.&lt;/EM&gt;"&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Aus der IT-Security der DATEV eG gibt es die klare Vorgabe Onlineverbindungen nur so lange offen zu halten, wie es sicherheitstechnisch vertretbar ist.&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Hatte ich schon, deshalb nur die Frage: Was sind die Kriterien für die Vertretbarkeit?&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Auf konkrete Details zu unseren Kriterien kann ich hier nicht eingehen. Sorry. Aber gerne mal die Sicht aus der Security in der Sache: Mit jeder Sekunde die ein System scheinbar ohne den autorisierten Benutzer zugänglich für Dritte ist, wächst die Gefahr eines Missbrauchs oder einer Datenschutzverletzung. 30 Minuten Inaktivität hat schon viel Potential.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Bitte nehmt es uns nicht krumm, wenn wir aus der IT-Security nicht ganz so tief in die Details gehen können.&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Warum nicht? Mein erster Gedanke war "Security durch Obscurity" und das funktioniert eher schlecht. Wäre es nicht vielleicht besser, ruhig ins Detail zu gehen und mit dem Wissen der Community die Sicherheit weiter zu härten?&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;span class="lia-unicode-emoji" title=":heftig_weinendes_Gesicht:"&gt;😭&lt;/span&gt;dabei fühle ich mich doch wie 007 wenn ich sagen kann "Wenn ich Ihnen das verrate, dann muss ich sie leider ..."&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":Gesicht_mit_Freudentränen:"&gt;😂&lt;/span&gt;&lt;/P&gt;&lt;P&gt;Aber mal im Ernst. Wir arbeiten daran genau dafür einen passenden Rahmen zu schaffen. Ich bin bei Dir, Security by Obscurity wird nicht funktioniert.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Also dann, ich wünsche an dieser Stelle noch einen entspannten Abend.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Herzliche Grüße aus der DATEV&lt;/P&gt;&lt;P&gt;Thomas Müller&lt;/P&gt;&lt;P&gt;IT-Security und Privacy&lt;/P&gt;</description>
      <pubDate>Wed, 30 Mar 2022 18:28:28 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idc-p/278420#M5118</guid>
      <dc:creator>Thomas_Müller</dc:creator>
      <dc:date>2022-03-30T18:28:28Z</dc:date>
    </item>
    <item>
      <title>Zu schneller Logout bei Smartlogin</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idc-p/278426#M5119</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/29114"&gt;@Thomas_Müller&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;Ich hoffe das #Du ist ok?&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Ja sicher &lt;span class="lia-unicode-emoji" title=":daumen_hoch:"&gt;👍&lt;/span&gt;. IT ist immer Du. Wir haben die Macht &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;. Man möge sich immer freundlich mit uns stellen&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":Gesicht,_das_etwas_Leckeres_isst:"&gt;😋&lt;/span&gt;.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/29114"&gt;@Thomas_Müller&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;Nein und ja &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt; "noch einen drauf setzen" werden wir da, wo eine explizite Kundenwertschöpfung stattfinden kann oder wir durch Veränderungen in der gesetzlichen Grundlage dazu verpflichtet sind.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Gesetze, von mir aus. Auch wenn ich mich oft frage, wie sinnvoll die in Deutschland &lt;span class="lia-unicode-emoji" title=":deutschland:"&gt;🇩🇪&lt;/span&gt;&amp;nbsp;wirklich ab und zu sind aber das ist eine andere Frage. Leider weiß ich nicht, wie man&amp;nbsp;Kundenwertschöpfung und IT-Security und "einen drauf setzen" zusammen gehen soll. SmartVerify ist hier das beste Beispiel in Euren Augen? Für Euch&amp;nbsp;Kundenwertschöpfung; es war vorher schon sicher und damit setzt ihr dem noch einen drauf? Für uns: Gängelei. Klickerei. Guter Workflow jetzt kaputt.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wenn ja: Glückwunsch - damit ist die Alternative EBICS grandios ebenso unattraktiv gemacht und das Bezahlen via DUO macht absolut 0 Spaß mehr. Eher sehr viel mehr Ärger.&amp;nbsp;&lt;A href="https://www.datev-community.de/t5/Unternehmen-online/Kündigung-Mandant-wegen-HBCI-finAPI/m-p/278311#M32365" target="_blank" rel="noopener"&gt;Kündigung Mandant wegen HBCI / finAPI&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/29114"&gt;@Thomas_Müller&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;Euer Lob, das Ihr immer wieder aussprecht, zeigt uns aber, wir sind mit Euch zusammen auf einem guten Weg in die Zukunft.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Welches Lob wo meinst Du?&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/29114"&gt;@Thomas_Müller&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;Auch wenn es sehr gewählt und wohl überlegt ausfällt, Dein Lob an uns sagt mir persönlich - da ist schon auch Spaß und Freude vorhanden.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Ist das so &lt;span class="lia-unicode-emoji" title=":denkendes_Gesicht:"&gt;🤔&lt;/span&gt;? Geht so. Was gut ist, kann man loben aber das Gro der Gefühle ist eher: DATEV - jeden Tag aufs Neue irgendwas, was nicht läuft; nicht smart ist und man besser machen kann. Glaub mir, Frust, Ärger, Probleme und Resignation spielen eine überwiegendere Rolle und wenn ich mich nicht beherrschen könnte, flöge schon längst mal etwas aus dem Fenster ...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/29114"&gt;@Thomas_Müller&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;Also wenn es Dein Ziel ist, mit mir die Härtungsmaßnahmen zu besprechen, damit im Sinne der Security "Umgehungsmöglichkeiten" nicht mehr möglich sind - gerne.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Sehr gerne &lt;span class="lia-unicode-emoji" title=":Gesicht,_das_eine_Umarmung_gibt:"&gt;🤗&lt;/span&gt;! Wenn wir uns vorher auf das gemeinsame Ziel: &lt;EM&gt;SmartVerify abschaffen&lt;/EM&gt; einigen können, dann bin ich dabei. Viel schlimmer kann es nicht kommen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/29114"&gt;@Thomas_Müller&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;Es gibt bei uns in der IT-Security einen Spruch: Sicher ist, wenn der Computer aus ist.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Das ist nicht dein aller Ernst, oder? &lt;span class="lia-unicode-emoji" title=":vor_Angst_erstarrtes_Gesicht:"&gt;😱&lt;/span&gt;&amp;nbsp;Tut mir Leid aber ich bin zutiefst geschockt&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":errötendes_Gesicht:"&gt;😳&lt;/span&gt;. Das macht mich sprachlos. Krass. Ein Spruch mit Signalwirkung. Also: Raus mit den Schreibmaschinen &lt;span class="lia-unicode-emoji" title=":schreibende_Hand:"&gt;✍️&lt;/span&gt;&amp;nbsp;und Lochstreifen! Unglaublich.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/29114"&gt;@Thomas_Müller&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;Mit jeder Sekunde die ein System scheinbar ohne den autorisierten Benutzer zugänglich für Dritte ist, wächst die Gefahr eines Missbrauchs oder einer Datenschutzverletzung. 30 Minuten Inaktivität hat schon viel Potential.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Wie ist der Plan der DATEV, wenn man den Marathon zu Ende gelaufen hat und man nur noch - auch in der Kanzlei - online arbeitet? Wenn man sich mehrmals am Tag in den online Anwendungen anmelden muss (so wie jetzt schon in DUO, SK online und Co.) werden Euch echte DATEV Freaks auf die Dächer steigen.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Spätestens, wenn man sich neu anmelden muss und alle Eingaben oder Änderungen weg sind, ist es aus. Und ich habe die Befürchtung, dass es genau so kommen wird und DATEV nicht weiß, warum sich Genossen schon umschauen &lt;A href="https://www.datev-community.de/t5/Steuern-und-Expertisen/Kündigung-DATEV-Steuern/m-p/278421#M9533" target="_blank" rel="noopener"&gt;nach anderen Lösungen&lt;/A&gt;. Ernsthaft. Das ist ein riesen Thema.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 30 Mar 2022 22:14:43 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idc-p/278426#M5119</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2022-03-30T22:14:43Z</dc:date>
    </item>
    <item>
      <title>Zu schneller Logout bei Smartlogin</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idc-p/278598#M5122</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/29114"&gt;@Thomas_Müller&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;Nicht vergessen - wir sind die Security &lt;span class="lia-unicode-emoji" title=":Strebergesicht:"&gt;🤓&lt;/span&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Eine Sache habe ich gestern vergessen &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;. Wenn Ihr schon die Security seid &lt;span class="lia-unicode-emoji" title=":gesperrt:"&gt;🔒&lt;/span&gt;, dann bitte ich Euch eine 2FA in der Community durchzusetzen, wie das bei XING, Microsoft, Apple und Co. auch alles Standard ist.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;DATEV meint, hier liegen keine Daten bestimmter Schutzklassen drin, sodass eine 2FA nicht notwendig ist.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Da wir die Community aber gerne zum zentralen Dreh- und Angelpunkt ausbauen möchten, damit man keine DATEV E-Mail Verschlüsselung braucht, &lt;A href="https://www.datev-community.de/t5/Technisches-zu-Software/Wie-kann-man-DATEV-verschl%C3%BCsselte-E-Mails-auf-dem-Mac-%C3%B6ffnen/m-p/271738" target="_blank" rel="noopener"&gt;die aktuell unter Apple macOS auf die Nase fällt&lt;/A&gt; und weil ich auch gerne meine 2607 PNs noch mehr schützen möchte, weil dort Daten drin stehen, die nicht jeden etwas angehen ...&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Do you know, what I mean?&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Thu, 31 Mar 2022 12:04:47 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idc-p/278598#M5122</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2022-03-31T12:04:47Z</dc:date>
    </item>
    <item>
      <title>Zu schneller Logout bei Smartlogin</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idc-p/278616#M5123</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;flöge schon längst mal etwas aus dem Fenster ...&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Gestern die "Kabelkiste" sortiert und genüsslich ein Paar durchgekniffen. Einfach mal so Kraft und rohe Gewalt anwenden.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;---&amp;gt; Sehr meditative Wirkung sage ich dir.&lt;/P&gt;&lt;P&gt;CDs einhänding biegen bis sie brechen. Auch so eine Sache.&lt;/P&gt;&lt;P&gt;Habe noch 4 alte Festplatten hier die Datenschutzkonform entsorgt werden müssen.&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":hammer:"&gt;🔨&lt;/span&gt;&lt;span class="lia-unicode-emoji" title=":hochspannung:"&gt;⚡&lt;/span&gt;&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Thu, 31 Mar 2022 12:49:58 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idc-p/278616#M5123</guid>
      <dc:creator>jjunker</dc:creator>
      <dc:date>2022-03-31T12:49:58Z</dc:date>
    </item>
    <item>
      <title>Zu schneller Logout bei Smartlogin</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idc-p/278629#M5124</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... irgendwo im Text ist die folgende Aussage gefallen&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Ernsthaft. Das ist ein riesen Thema.&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;... das Thema "&lt;/SPAN&gt;Zu schneller Logout bei Smartlogin" ist&lt;SPAN&gt; anscheinend tatsächlich ein Riesenthema.&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;... was mir bisher gar nicht so bewusst war&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 31 Mar 2022 13:15:17 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idc-p/278629#M5124</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2022-03-31T13:15:17Z</dc:date>
    </item>
    <item>
      <title>Zu schneller Logout bei Smartlogin</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idc-p/278805#M5128</link>
      <description>&lt;P&gt;Hallo zusammen,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Danke dass Ihr hier so offen und fleißig Feedback gebt. Ich denke, wir sind in den angesprochenen Punkten auch nicht weit auseinander. Vielleicht fühlt es sich in der digitalen Distanz nicht immer so an. Das ist mir auch klar geworden.&lt;BR /&gt;Zusammengefasst habe ich verstanden, dass wir es in der Zukunft noch besser schaffen müssen, dass Datenschutz &amp;amp; Informationssicherheit und Komfort sich nicht gegenseitig behindern.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Jetzt wünsche ich erst mal einen angenehmen Übergang in das Wochenende.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Viele Grüße aus der DATEV&lt;BR /&gt;Thomas Müller&lt;/P&gt;&lt;P&gt;IT-Security und Privacy&lt;/P&gt;</description>
      <pubDate>Fri, 01 Apr 2022 12:36:13 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idc-p/278805#M5128</guid>
      <dc:creator>Thomas_Müller</dc:creator>
      <dc:date>2022-04-01T12:36:13Z</dc:date>
    </item>
    <item>
      <title>Zu schneller Logout bei Smartlogin</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idc-p/281701#M5191</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468"&gt;@metalposaunist&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;Und wo wir gerade beim Thema Usability vs. Sicherheit sind: Kannst Du uns sagen, wie es dazu gekommen ist &lt;span class="lia-unicode-emoji" title=":denkendes_Gesicht:"&gt;🤔&lt;/span&gt;? EBICS sichere machen Leider haben wir von der DATEV bis heute keine Mitteilung bekommen, wie das passieren konnte &lt;span class="lia-unicode-emoji" title=":enttäuschtes_Gesicht:"&gt;😞&lt;/span&gt;.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Knapp 4W sind vorbei; bestimmt habe &lt;A href="https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Vereinfachung-Zahlungsprozess-in-Bank-online-i-V-m-SmartVerify/idc-p/281693/highlight/true#M5190" target="_blank" rel="noopener"&gt;nicht nur ich heute&lt;/A&gt; geflucht und leider keine Aussage von DATEV: warum? wieso? weshalb? man einen sauberen Workflow derart kaputt machen muss &lt;span class="lia-unicode-emoji" title=":daumen_runter:"&gt;👎&lt;/span&gt;.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Schade. Viele andere Fragen &amp;amp; Bitten sind auch noch offen.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 21 Apr 2022 08:24:33 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idc-p/281701#M5191</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2022-04-21T08:24:33Z</dc:date>
    </item>
    <item>
      <title>Zu schneller Logout bei Smartlogin</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idc-p/282873#M5205</link>
      <description>&lt;P&gt;Warum ist der automatische Logout beim&amp;nbsp;DATEV-Leistungsprofil auf 10min gesetzt &lt;span class="lia-unicode-emoji" title=":denkendes_Gesicht:"&gt;🤔&lt;/span&gt;? Hat das also eine höhere Vertraulichkeitsstufe oder ähnlich?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="metalposaunist_0-1651060775043.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/23317i6C274AAC7A526C3C/image-size/medium?v=v2&amp;amp;px=400" role="button" title="metalposaunist_0-1651060775043.png" alt="metalposaunist_0-1651060775043.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;Und da ein F5 der Webseite ausreicht: klappen dann auch Browser AddOns, die diese Webseite &lt;STRONG&gt;automatisch&lt;/STRONG&gt; nach x Minuten neu laden?&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":Strebergesicht:"&gt;🤓&lt;/span&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 27 Apr 2022 12:00:27 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idc-p/282873#M5205</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2022-04-27T12:00:27Z</dc:date>
    </item>
    <item>
      <title>Zu schneller Logout bei Smartlogin</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idc-p/283397#M5208</link>
      <description>&lt;P&gt;Moin Herr Müller,&lt;BR /&gt;Moin Moin Thomas&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ist jetzt 1 Monat her, aber hey, besser spät als nie &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;"Ich hoffe das #Du ist ok?"&lt;BR /&gt;Ist es. Außerhalb der Community ist es u.U. anders, das wird aber für alle wohl so gelten &lt;span class="lia-unicode-emoji" title=":leicht_lächelndes_Gesicht:"&gt;🙂&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;Zitat: "Auch das CCC spielt bei unseren Überlegungen und Entscheidungen eine Rolle. "&lt;BR /&gt;Hm, es heißt der CCC. Klingt für mich schon so, als ob du antwortest, ohne die Frage zu verstehen. Ich bin richtig drüber gestolpert beim Lesen. Als wenn du den CCC nicht kennst, bzw. nicht mit der Frage verbunden hattest. Derartige Antworten haben ohnehin heutzutage meist keinen echten Inhalt, sondern dienen nur der Beschwichtigung. Hätte ich auch ohne den falschen Artikel schon vermutet. Aber so ...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Zitat: "Euer Lob, das Ihr immer wieder aussprecht ..."&lt;BR /&gt;Gerade hier (wie auch bei anderen Themen) sehe ich kein Lob (wie @metalposuanist).&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Zitat: "... wir sind mit Euch zusammen auf einem guten Weg in die Zukunft."&lt;BR /&gt;Sehen viele hier eher anders. Dazu setzt Datev viel zu wenig von den Ideen, den Problemen, den Sorgen, den Vorschlägen der Community um.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Zitat: "Natürlich spielt das Interesse unserer Kunden in neuen und etablierten Lösungen eine wichtige Rolle für uns."&lt;BR /&gt;Ich nehme diesen Satz aus dem Absatz. Und ich meine für eine "wichtige Rolle" wird das doch recht lausig umgesetzt. OK, die Online Angebote werden sicherlich agil erstellt, sprich, man lernt beim programmieren. Bedeutet aber auch: Man hat keinen echten Plan. Und das nervt! Wenn etwas neues auf den Markt kommt, bitte bereits mit vielen eingebauten Standardfunktionen. Besser später und gut zu gebrauchen, als dieses Stückwerk!&lt;BR /&gt;Ebenso, auch wenn Cloud, die Strategie und der Fokus der Entwicklung ist, stellt Ressourcen für die On Premise-Software bereit. On Premise ist wichtiger, als der Vorstand denkt! Es ist zumindest ein Fall back für Kanzleien. Datev Cloud ist nicht nur für russische Hacker ein interessantes Ziel, egal ob staatliche Hacker oder freischaffende Banden. Plan B ist m.E. im Ernstfall: On Premise weiter werkeln.&lt;BR /&gt;On Premise ist auch unabhängig von den Wartungszeiten der Datev. On Premise bedeutet auch, die Kontrolle über die gespeicherten Daten. Datev Cloud bedeutet im Grunde, diese Kontrolle abzugeben. Mögt ihr anders sehen - bis zum ersten Gerichtsurteil. Oder zweiten, je nach Gericht. Aber meine Vorhersage: Zwei verschiedene Gerichte reichen, damit dies ein Diskussionsfall wird.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Zitat: "Es gibt bei uns in der IT-Security einen Spruch: Sicher ist, wenn der Computer aus ist"&lt;BR /&gt;Was tatsächlich eher unsicher ist: HDD/SSD sind wunderbare Angriffspunkte. Mit meiner Frage wollte ich aber nicht diese Trivialitäten einbringen, sondern anstoßen zu hinterfragen, ob das als sicher gedachte auch wirklich sicher ist? Und zusätzlich auch sicher bezüglich welchen Angriffen? Sicher über welchen Zeitraum muss es sein?&lt;BR /&gt;Aus diesem Zusammenhang kann sich durchaus ergeben, dass nicht alles, was der Sicherheit angeblich dient, der Sicherheit dient.&lt;BR /&gt;Nicht unbedingt neu, aber MS hat inzwischen auch eingesehen, ein regelmäßiger Passwortwechsel dient der Sicherheit nicht, solange das betreffende System nicht möglicherweise kompromittiert wird. Eher schwächt es die Sicherheit, weil wir Menschen keine Computer sind.&lt;BR /&gt;Oder Thema Passwörter: Die Nist hat vor einigen Jahren bereits gesagt, lange Passworte, die man sich merken kann, sind besser als komplizierte Passworte mit say 10 oder mehr Zeichen. Hier und da einen Fehler und/oder Blender eingebaut - ist unangenehm für einen Cracker.&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;OK, das Thema ist natürlich noch viel umfangreicher. Können wir aber gerne vertiefen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Zitat: "Mit jeder Sekunde die ein System scheinbar ohne den autorisierten Benutzer zugänglich für Dritte ist, ..."&lt;BR /&gt;Das ist es doch nicht. Weder bei der Smartcard noch beim SmartLogin, es sei denn Datev weis von Designschwächen, von denen ich nichts weis.&lt;BR /&gt;Sprich: Der Benutzer autorisiert sich, die Verbindung steht, IP-Adresse und https-Schlüssel sind festgelegt: Bliebe nur ein Man-in-the-Middle Angriff. Ich sehe nicht, wie da eine Sekunde mehr die Sicherheit untergräbt - oder 10 Minuten oder 1 Stunden. Ggf. wird noch ein "Keep alive"-Paket ausgetauscht dafür, dass man immer noch verbunden ist.&lt;BR /&gt;Die Autorisierung klappt doch, mit Ausnahme eines mitm-Angriff (was eh auf ein ernstes Problem beim Nutzer-Device hinweist), sehe ich da kein ernstes Problem. Und ändert sich die IP-Adresse muss man sich neu anmelden.&lt;BR /&gt;Mag ja sein, dass ich etwas übersehe. Da aber andere Systeme, die ebenso der Sicherheit verschrieben sind, längere Verbindungszeiten zulassen, gehe ich davon aus, dass ich nichts signifikantes übersehe.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich fasse zusammen: Für mich war deine Antwort recht unbefriedigend, ich habe eher den Eindruck, du bist jemand aus der PR-Abteilung. Betrifft sowohl die Antworten zu mir - und noch mehr den nicht gegebenen Antworten -&amp;nbsp; also auch zum&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468"&gt;@metalposaunist&lt;/a&gt;.&lt;/P&gt;&lt;P&gt;Insbesondere hast du recht wenige Punkte von mir aufgenommen&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Du hast den Tenor "Datev erklärt sich nicht" fortgeführt, anstatt mal Klartext zu bringen. Insbesondere hast du nichts zu den Kriterien geschrieben. Warum, wenn Security through Obscurity nicht funktionieren kann, laut eigener Aussage?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Sorry im Endeffekt bin ich enttäuscht!&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;QJ&lt;/P&gt;</description>
      <pubDate>Sat, 30 Apr 2022 03:54:53 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idc-p/283397#M5208</guid>
      <dc:creator>quantenjoe</dc:creator>
      <dc:date>2022-04-30T03:54:53Z</dc:date>
    </item>
    <item>
      <title>Zu schneller Logout bei Smartlogin</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idc-p/283406#M5209</link>
      <description>&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/11408"&gt;@quantenjoe&lt;/a&gt;: Wie man schick, übersichtlich und gut leserlich Mehrfachzitate einbauen kann &lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;&lt;span class="lia-unicode-emoji" title=":Strebergesicht:"&gt;🤓&lt;/span&gt;, steht hier:&amp;nbsp;&lt;A href="https://www.datev-community.de/t5/Fragen-und-Anregungen-zur-DATEV/Tipp-f%C3%BCr-Power-Zitierer-zur-Nutzung-von-Mehrfachzitaten/m-p/177176#M3474" target="_blank"&gt;Tipp für Power-Zitierer zur Nutzung von Mehrfachzitaten&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;So macht das Lesen Deiner Antwort wenig Spaß, sorry&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":daumen_runter:"&gt;👎&lt;/span&gt;.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Sat, 30 Apr 2022 08:55:08 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idc-p/283406#M5209</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2022-04-30T08:55:08Z</dc:date>
    </item>
    <item>
      <title>Zu schneller Logout bei Smartlogin</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idc-p/284016#M5213</link>
      <description>&lt;P&gt;Hallo&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/11408"&gt;@quantenjoe&lt;/a&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/11408"&gt;@quantenjoe&lt;/a&gt;&amp;nbsp; schrieb:&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Ich fasse zusammen: Für mich war deine Antwort recht unbefriedigend, ich habe eher den Eindruck, du bist jemand aus der PR-Abteilung. &lt;/EM&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;EM&gt;&lt;SPAN&gt;Ob ich aus der PR-Abteilung bin oder doch was mit Security am Hut habe, können wir gerne in einem persönlichen Gespräch erörtern&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_lächelnden_Augen:"&gt;😊&lt;/span&gt;&lt;/SPAN&gt;&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Melde dich dazu gerne via PN mit deinen Kontaktdaten bei mir.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Viele Grüße aus der DATEV,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Thomas Müller&lt;/P&gt;</description>
      <pubDate>Tue, 03 May 2022 15:50:00 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idc-p/284016#M5213</guid>
      <dc:creator>Thomas_Müller</dc:creator>
      <dc:date>2022-05-03T15:50:00Z</dc:date>
    </item>
    <item>
      <title>Zu schneller Logout bei Smartlogin</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idc-p/284031#M5214</link>
      <description>&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/11408"&gt;@quantenjoe&lt;/a&gt;: Dann bitte kurz zusammengefasst ein Ergebnis bitte &lt;span class="lia-unicode-emoji" title=":gefaltete_Hände:"&gt;🙏&lt;/span&gt;. Ich bin kein Freund von 1:1 Gesprächen. Dann weißt nur Du wieder mehr als andere - das torpediert den Community Gedanken&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":daumen_runter:"&gt;👎&lt;/span&gt;.&lt;/P&gt;</description>
      <pubDate>Tue, 03 May 2022 19:32:38 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idc-p/284031#M5214</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2022-05-03T19:32:38Z</dc:date>
    </item>
    <item>
      <title>Zu schneller Logout bei Smartlogin</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idc-p/284600#M5219</link>
      <description>&lt;P&gt;Moin Moin&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Vielleicht nicht angemessen ausgedrückt. Was da steht (worauf ich mich beziehe) ist für mich eine typische PR-Antwort, bzw. bei Politiker und ähnlichen Manipulatoren ( nicht meckern natürlich manipulieren sie, das gehört zum Handwerk - und es muss nicht mal schlimm sein) ein typisches Ausweichen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Und das brauchen wir nicht - ist meine Meinung. Ich ziehe da ein "Hä?", "weiß nicht" oder schweigen vor.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Vielleicht ist es aber auch von Thomas Müller unglücklich formuliert (jedenfalls für mich).&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Aber eins möchte ich klar stellen: Ich hatte nicht die Absicht, Unlauterbarkeit (also PR) zu unterstellen. Und es soll schon gar kein persönlicher Angriff sein! Es wirkte - wie ich schrieb - auf mich so.&amp;nbsp; Tut es auch jetzt noch.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich meckere, bin manchmal bin ich auch sauer (meist, wenn in der Woche mal wieder - unnötig, wie ich aus guten Gründen meine - Datev-Software mich Nerven gekostet hat). Das lasse ich durchaus aus raus. Aber ich bin auch froh, dass sich viele Datev-Mitarbeiter hier beteiligen und mitmachen. Und ja, eigentlich kriegen sie bzw. Sie Herr Müller da etwas ab, wofür Sie nicht können und was Sie nicht zu vertreten haben.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wenn SIe, Herr Müller, dies als persönlichen Angriff empfunden haben: Dann bitte ich um Entschuldigung, das sollte es nicht sein!&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;QJ&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Nachtrag: Welches Wechselbad der Gefühle Datev so hervorrufen kann, zeigte sich gerade heute. Ich hatte 2 Anfragen zu Funktionen in den Steuerprogrammen. Bei der ersten Funktion fand und fand ich keinen Ansatz, wo die Ursache zu finden sei. Die Hilfe war keine. An Ende stand die Lösung hier in der Community - von einem Datev-Mitarbeiter gepostet. Bis hierher hatte ich aber richtig Nerven gelassen. Die 2. Funktion hingegen war ein Genuß: In der Hilfe an Top-Stelle das Dokument, dass den Lösungsweg aufzeigte, der Rest war nicht nur noch folgerichtiges abklären. Danach waren die Nerven auch wieder im Lot &lt;span class="lia-unicode-emoji" title=":leicht_lächelndes_Gesicht:"&gt;🙂&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Thu, 05 May 2022 19:55:00 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idc-p/284600#M5219</guid>
      <dc:creator>quantenjoe</dc:creator>
      <dc:date>2022-05-05T19:55:00Z</dc:date>
    </item>
    <item>
      <title>Zu schneller Logout bei Smartlogin</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idc-p/284668#M5220</link>
      <description>&lt;P&gt;Hallo&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/11408"&gt;@quantenjoe&lt;/a&gt;&amp;nbsp;,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;vielen Dank für deine offenen Worte. Ich kann dir versichern, dass ich mich nicht persönlich angegriffen fühle. Dass eine Antwort einen Eindruck/ eine Vermutung zur Tätigkeit oder Einstellung in der Sache hinterlässt, finde ich ganz normal. Die digitale Distanz fordert immer wieder ihren Tribut&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt; Das persönliche Gespräch ist einfach ein freundliches Angebot an Dich. Ich würde mich freuen, wenn wir uns mal in einem pers. Austausch kennenlernen. Dabei geht es weder um "information hiding" in Richtung der Community noch darum sich rechtfertigen zu müssen. Ein guter altmodischer, persönlicher Austausch. Ich denke auch dafür muss sich keiner von uns rechtfertigen. Ich würde mich freuen &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Natürlich nur wenn du magst.&lt;BR /&gt;&lt;BR /&gt;Ansonsten werde ich auch gerne weiterhin mit Rat und Tat in der Community dabei sein. Als Info zu mir sei noch erwähnt, dass ich nicht zu den Personen gehöre, die zu allem etwas schreiben müssen, nur weil ich selbst noch nichts dazu gesagt oder geschrieben habe.&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;/P&gt;&lt;P&gt;Posts, in denen ich erwähnt werde, lese ich aufmerksam und tausche mich mit meinen Kolleginnen und Kollegen in der DATEV darüber aus, wer in der Sache zielführend antworten oder direkt helfen kann. Es kann also immer wieder sein, dass Euch in der Sache von meinen Kolleginnen oder Kollegen aus den Produkten geholfen wird, ohne dass ich mich persönlich dazu melde. Ich sehe hier meine Aufgabe nicht im Sammeln von Antwortpunkten oder Kudos. Auch wenn ich mich sehr freue, wenn meine Antworten mit diesen honoriert werden. Am meisten freue ich mich aber, wenn euch in der Sache geholfen wird, unabhängig davon, wer die Antwort gibt.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Viele Grüße hier aus der DATEV,&lt;/P&gt;&lt;P&gt;Thomas Müller&lt;/P&gt;</description>
      <pubDate>Fri, 06 May 2022 08:05:25 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idc-p/284668#M5220</guid>
      <dc:creator>Thomas_Müller</dc:creator>
      <dc:date>2022-05-06T08:05:25Z</dc:date>
    </item>
    <item>
      <title>Zu schneller Logout bei Smartlogin</title>
      <link>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idc-p/284808#M5223</link>
      <description>&lt;P&gt;Hallo Herr Müller&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Können wir gerne machen und auch gerne per "du". Werde ich jetzt auch wieder hinüberwechseln.&lt;/P&gt;&lt;P&gt;Ich habe nur ein Problem: Wo finde ich Persönliche Nachrichten? Hab ich bisher nicht gefunden. Mag an mir, vielleicht auch an den Browser-Einstellungen liegen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich habe die Datev-Hilfe gefragt: Die interessant geantwortet:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="DATEV Hilfe-Center.jpg" style="width: 999px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/23583i6C353E8DC2E6BF97/image-size/large?v=v2&amp;amp;px=999" role="button" title="DATEV Hilfe-Center.jpg" alt="DATEV Hilfe-Center.jpg" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Weitere Antworten waren noch weiter entfernt. Ist eigentlich Thema in einem anderen Thread (richtig die Suche)&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Jedenfalls, ich habe PNs nicht gefunden - bis heute.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich bin zwar recht unregelmäßig hier, aber das steht einem Austausch nicht entgegen.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;QJ&lt;/P&gt;</description>
      <pubDate>Fri, 06 May 2022 22:32:23 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Ideen-zu-Unternehmen-online/Zu-schneller-Logout-bei-Smartlogin/idc-p/284808#M5223</guid>
      <dc:creator>quantenjoe</dc:creator>
      <dc:date>2022-05-06T22:32:23Z</dc:date>
    </item>
  </channel>
</rss>

