Hallo zusammen, mal eine Frage in die Runde, die uns gerade etwas beschäftigt: Ich wollte kontrollieren, wer in der RVO ein bestimmte Recht gesetzt hat, und musste dann feststellen es gibt überhaupt keine Möglichkeit nachzuvollziehen, wer das wann gemacht hat. Kein Log, kein Protokoll, nichts. Ich kann lediglich auslesen, wer aktuell welche Rechte hat, aber nicht wer das geändert hat. On-Premise (DATEV Rechteverwaltung) habe ich diese Möglichkeit. Ich finde das problematisch. Gerade in Kanzleien mit mehreren Admins und Standorten kann schnell ein falsches Recht gesetzt werden – und man hat schlicht keine Chance, das im Nachhinein aufzuklären. Wir haben allerdings eine Rechenschaftspflicht gem. DSGVO und müssten bei einem Vorfall auch nachvollziehen können, was passiert ist? Wie handhabt ihr das bei euch? Habt ihr irgendwelche Workarounds oder Prozesse, mit denen ihr das irgendwie abfedert? Und weiß jemand, ob DATEV plant dies aufzubauen? Ein einsehbares Audit-Log oder zumindest eine Änderungshistorie wäre doch eigentlich das Mindeste, was man erwarten kann? Viele Grüße
... Mehr anzeigen