- Funktion
- Mitgründer
- Branche
- Sicherheitsdienste
- Organisationsform
- Firma mit 20 Mitarbeitern
- Beigetreten
- Apr. 2022
- Nachricht
- 73
Wir sind ein 15-köpfiges Software- und Cloud-Infrastrukturunternehmen mit Sitz in Deutschland. Ein neuer Senior-Systemadministrator (DevOps / Sysadmin) stößt zu unserem Team. Bedingt durch die Position wird dieser Mitarbeiter vollen Zugriff auf die Hauptproduktionsserver, Kundendatenbanken und alle Verschlüsselungsschlüssel auf Root-Ebene haben.
Einer unserer Gesellschafter im Vorstand argumentierte, dass wir vor einer so kritischen Übertragung von Befugnissen eine umfassende Sicherheitsüberprüfung des Kandidaten durchführen müssten, da sonst Kundendaten gefährdet werden könnten. Als wir jedoch den rechtlichen Rahmen in Deutschland recherchierten, stellten wir fest, dass die Sache nicht so einfach ist.
Ist es möglich, für einen Systemadministrator im Privatsektor eine offizielle Sicherheitsüberprüfung durchführen zu lassen? Welche Kontrollen können wir im Rahmen des Arbeitsrechts und der Datenschutzregeln (DSGVO / BDSG) rechtmäßig verlangen? Sollten wir dieses Risiko nur über das Führungszeugnis oder über Verträge und die Zugriffsarchitektur steuern?