Hallo Dieter & Liste, On Montag, 19. Januar 2004 00:11, Dieter Kroemer wrote:
da hier sehr viele Admin mitlesen, möchte ich ein mail aus der Schul-netz-Liste weiterleiten, das auf die gesetzliche Lage bzgl. Speicherung von Logfiles eingeht. Evtl. wäre das auch für die Doku interessant, da der SLSS darauf ausgerichtet ist, dass jeder user seinen account besitzt und damit private Daten in Logfiles gespeichert werden.
... ist, so glaube ich, eine sehr wichtiges Thema! Folgt man der Rechtsmeinung von WINShuttle.de, dann ist der Betrieb eines SuSE-Schulserver mit seinen Voreinstellungen bezüglich Logfiles sofort zustimmungspflichtig. Grund: in den Logfiles von samba, postfix, squid, cups und anderen Diensten werden derartige personenbezogenen Daten aufgezeichnet. Dem stehen allerdings auch Interessen des Lehrpersonals gegenüber. So werden wir künftig zwangsläufig Klagen von Eltern oder Schülern zu den verschiedensten Sachverhalten sehen, die sich nur mit Hilfe der betreffenden Logfileeinträge (so die Klagen unberechtigt sind) überzeugend widerlegen lassen. Meine Folgerungen zu diesem Problem: - Rechtslage klären, ggf. notwendige Zustimmungen einholen (fatal, wenn nur einer die Zustimmung verweigern würde!) - Logfiles gegen Zugriffe != root sichern - Logfiles periodisch auf CD-ROM o.ä. archivieren - Tools zur Auswertung der Logfiles bereithalten - an den Gesetzgeber die Forderung nach einer angemessenen und praktikablen Datenschutzgesetzgebung richten (aktuell nicht erfüllt) MfG Arno Weber