empowsec Audit-Logs, Impersonation und DSGVO-Kontoloeschung

Natalie Hoffmann··8 Min. Lesezeit
Audit-Logs und Compliance-Aufzeichnungen überprüfen

Verantwortlichkeit in einer Security-Awareness-Plattform funktioniert auf zwei Ebenen. Die erste ist die offensichtliche: verfolgen, ob Mitarbeiter ihr Training abgeschlossen, ihre Tests bestanden und sich mit Phishing-Simulationen auseinandergesetzt haben. Die zweite ist weniger sichtbar, aber für Organisationen unter Compliance- und Datenschutzverpflichtungen ebenso wichtig: verfolgen, was die Plattform selbst getan hat, wer mit welchen Berechtigungen darauf zugegriffen hat und ob Maßnahmen, die Nutzer betrafen, gemäß dokumentierten Verfahren durchgeführt wurden. Ohne diese zweite Schicht sind Audit-Nachweise unvollständig. empowsec adressiert beide Ebenen durch umfassende Audit-Protokollierung, eine vollständig protokollierte Impersonation-Funktion für Support-Workflows und einen strukturierten DSGVO-Kontoloeschungsprozess, der den Datenlebenszyklus sauber abschließt.

Dieser Artikel erläutert, was empowsec protokolliert, wie Impersonation funktioniert und warum sie protokolliert wird, und wie der DSGVO-Kontoloeschungs-Workflow abläuft - von der ersten Anfrage über die Genehmigung bis zur Benachrichtigung.

Umfassende Audit-Protokollierung

empowsec führt Audit-Logs, die ein breites Spektrum an Aktivitäten auf der Plattform abdecken. API-Nutzung wird protokolliert, sodass jeder programmgesteuerte Zugriff auf die Plattform - ob durch die eigenen Integrationen des Unternehmens oder durch die Tooling eines Resellers - einen nachvollziehbaren Datensatz erstellt, was angefordert wurde und wann. Aufgabenänderungen werden protokolliert, sodass ein Datensatz vorhanden ist, wenn eine Trainingsaufgabe erstellt, geändert oder entfernt wird und wer diese Änderung initiiert hat. Benutzeraktivitäten werden protokolliert und liefern eine Verlaufsgeschichte bedeutsamer Aktionen innerhalb von Konten.

Impersonation-Sitzungen erhalten einen eigenen Protokolleintrag, was weiter unten ausführlicher behandelt wird. Zusammen geben diese Protokollkategorien Administratoren und Prüfern einen kontinuierlichen, zeitgestempelten Datensatz darüber, was auf der Plattform passiert ist und wer dafür verantwortlich war. Das ist die Grundlage der Verantwortlichkeit: die Fähigkeit, 'Wer hat was, wann und mit welchen Mitteln getan' mit Bezug auf ein manipulationssicheres Protokoll zu beantworten, statt sich auf Erinnerungen oder Selbstberichte zu stützen.

Für Organisationen unter Compliance-Rahmenwerken wie ISO 27001, NIS2 oder SOC 2 ist Audit-Protokollierung nicht optional - sie ist eine Kontrollanforderung. ISO 27001 Anhang A fordert explizit die Protokollierung von Benutzeraktivitäten, Ausnahmen und Informationssicherheitsereignissen. NIS2 legt Anforderungen an Vorfallsaufzeichnung und Dokumentation fest. Eine Plattform zu haben, die diese Protokolle automatisch generiert, ohne benutzerdefinierte Integration oder externes Log-Shipping zu erfordern, reduziert die Compliance-Last.

app.empowsec.com / admin / audit-log
AkteurAktionZielZeit
[email protected]Aufgabe erstellt[email protected]08:41 UTC
[email protected]Impersonation Start[email protected]09:03 UTC
[email protected]Impersonation Ende[email protected]09:17 UTC
API: integration-keyBenutzer-Import12 Benutzer10:02 UTC
Das empowsec Audit-Log erfasst Akteur, Aktion, Ziel und Zeitstempel für jedes bedeutsame Ereignis - einschließlich Impersonation-Sitzungen und API-gesteuerter Änderungen.

Impersonation: Support ohne geteilte Passwörter

Impersonation ist die Funktion, die es einem Admin oder Reseller ermöglicht, als ein anderer Benutzer innerhalb der Plattform zu agieren - die Oberfläche so zu navigieren, als wären sie dieser Benutzer, zu sehen, was dieser Benutzer sieht, und Aktionen in seinem Namen durchzuführen. Das ist ein gängiges und legitimes Support-Tool: Wenn ein Benutzer meldet, dass etwas nicht korrekt funktioniert, ist der schnellste Weg zur Diagnose und Lösung des Problems oft, die Plattform direkt aus seiner Perspektive zu sehen.

Das Risiko bei Impersonation besteht darin, dass sie zu einer Verantwortungslücke werden kann: Wenn Support-Mitarbeiter stillschweigend jeden Benutzer im System werden können, wird es schwierig, Aktionen, die während einer Sitzung durchgeführt wurden, auf ihren wahren Akteur zurückzuführen. empowsec adressiert das, indem jede Impersonation-Sitzung protokolliert wird. Der Protokolldatensatz erfasst, wer die Impersonation initiiert hat, welcher Benutzer imitiert wurde, die Start- und Endzeit der Sitzung und alle bedeutsamen Aktionen, die dabei durchgeführt wurden. Das bedeutet, dass die Audit-Spur keine Lücke dort hat, wo Impersonation stattgefunden hat - die Sitzung ist genauso nachvollziehbar wie jede andere Aktion im Protokoll.

Für Organisationen, die externen Parteien Support-Zugang gewähren - sei es dem eigenen Support-Team von empowsec, dem technischen Personal ihres MSPs oder einem Reseller-Administrator - bietet diese Protokollierung die Gewissheit, dass der Zugang begrenzt und dokumentiert war. Ein Prüfer, der das Protokoll überprüft, kann genau sehen, wann Support-Zugang genutzt wurde, wie lange und zu welchem Zweck.

Reseller profitieren besonders von der Impersonation-Funktion, weil die Unterstützung mehrerer Kundenunternehmen in großem Maßstab die Fähigkeit erfordert, innerhalb der Umgebung jedes Kunden zu debuggen. Mit protokollierter Impersonation kann der Reseller diesen Support leisten und gleichzeitig einen sauberen Datensatz führen, den Kunden einsehen können, wenn sie jemals verstehen müssen, was ihr Dienstleister innerhalb ihres Kontos getan hat.

DSGVO-Kontoloeschung: Anfrage, Genehmigung und Benachrichtigung

Die Datenschutz-Grundverordnung gibt Einzelpersonen das Recht, die Löschung ihrer personenbezogenen Daten zu beantragen - was die DSGVO als 'Recht auf Löschung' bezeichnet. Für eine Security-Awareness-Plattform, die Mitarbeiter-Trainingsaufzeichnungen, Phishing-Simulationsergebnisse, Risikobewertungen und Zertifikatsdaten enthält, ist dieses Recht ein echtes operationelles Anliegen. Ein Mitarbeiter, der eine Organisation verlässt oder seine Rechte als betroffene Person ausübt, kann legitim beantragen, dass sein empowsec-Konto und die zugehörigen Daten gelöscht werden.

empowsec behandelt das durch einen strukturierten Kontoloeschungs-Workflow. Wenn ein Benutzer eine Kontoloeschung beantragt, tritt die Anfrage in einen Genehmigungsprozess ein, statt sofort ausgeführt zu werden. Dieser Genehmigungsschritt ist aus mehreren Gründen wichtig. Er verhindert versehentliche oder unbefugte Löschungen. Er gibt der Organisation die Möglichkeit zu überprüfen, ob die Anfrage legitim ist und ob es Abhängigkeiten gibt - zum Beispiel, ob die Zertifikate des Benutzers als Compliance-Nachweis erforderlich sind oder ob aktive Aufgaben vorliegen, die die Organisation lösen muss, bevor die Löschung erfolgt.

Die Löschung selbst kann sofort oder aufgeschoben erfolgen. Die sofortige Löschung entfernt das Konto und seine Daten umgehend nach der Genehmigung. Die aufgeschobene Löschung plant die Entfernung für einen späteren Zeitpunkt, was angemessen sein kann, wenn die Organisation eine Übergangszeit benötigt - zum Beispiel um sicherzustellen, dass Trainingsaufzeichnungen in einem externen Bericht erfasst werden, bevor sie dauerhaft gelöscht werden.

Kontoloeschungsanfrage
Eingereicht von [email protected] am 04.08.2026
Beantragt von[email protected]
LöschungstypSofortig
StatusAusstehende Genehmigung
Zugewiesen an[email protected]
Löschung genehmigenAufschieben
Kontoloeschungsanfragen durchlaufen einen Genehmigungsworkflow, bevor sie ausgeführt werden. Administratoren können zwischen sofortiger und aufgeschobener Löschung wählen.

Auflösungsbenachrichtigungen und der Datenlebenszyklus

Sobald eine Löschungsanfrage aufgelöst wird - ob für sofortige Löschung genehmigt, für aufgeschobene Löschung terminiert oder abgelehnt - sendet empowsec Auflösungsbenachrichtigungen an die relevanten Parteien. Der Benutzer, der die Anfrage gestellt hat, wird über das Ergebnis informiert. Der Administrator, der die Genehmigung bearbeitet hat, erhält eine Bestätigung. Diese Benachrichtigungsspur vervollständigt den dokumentierten Lebenszyklus der Löschungsanfrage: Ein Datensatz existiert, der zeigt, dass die Anfrage empfangen, überprüft, entschieden und kommuniziert wurde - was genau das ist, was DSGVO-Datenschutz-Folgenabschätzungen und Verfahren für Betroffenenrechtsanfragen erfordern.

Die Kombination aus einem strukturierten Anfrageprozess, einem Genehmigungsworkflow, Optionen für sofortige oder aufgeschobene Ausführung und Auflösungsbenachrichtigungen ist kein bürokratischer Overhead - es ist der Mindestprozess, den Organisationen benötigen, um zu demonstrieren, dass sie mit Betroffenenrechten verantwortungsbewusst umgehen. Ohne diesen Workflow würde die Reaktion auf eine DSGVO-Löschungsanfrage manuelle Koordination erfordern und einen Ad-hoc-Prozess schaffen, der möglicherweise keine konsistenten oder prüffähigen Ergebnisse liefert. empowsec macht den Prozess eingebaut und konsistent, sodass jede Löschungsanfrage auf dieselbe Weise behandelt wird und dieselbe Art von Nachweis hinterlässt.

Verantwortlichkeit als Sicherheitspraxis

Audit-Protokollierung, Impersonation-Tracking und DSGVO-Löschungs-Workflows werden manchmal als Compliance-Overhead statt als Sicherheitspraktiken behandelt. Diese Sichtweise verfehlt ihren wahren Wert. Audit-Logs sind Sicherheitsinfrastruktur: Sie sind der Mechanismus, durch den Organisationen anomalen Zugriff erkennen, Vorfälle im Nachhinein untersuchen und Regulatoren demonstrieren, dass ihre Systeme unter sinnvollen Kontrollen betrieben werden. Eine Security-Awareness-Plattform, die ihre eigenen Aktivitäten nicht protokolliert, fordert Organisationen auf, der Plattform blind zu vertrauen, was sie tut - was nicht der richtige Ansatz für Sicherheit ist.

Protokollierte Impersonation ist eine spezifische Form davon: Sie stellt sicher, dass der privilegierte Zugang, den Support-Workflows erfordern, keine Kategorie nicht nachverfolgbarer Aktionen schafft. Jede Sitzung kann überprüft werden. Jede Aktion kann zugeordnet werden. Das ist der Standard, den wir von jedem Sicherheits-Tool erwarten würden, das sensible Trainings- und Bewertungsdaten über Mitarbeiter enthält, und es ist der Standard, den empowsec aufrechterhält.

DSGVO-Löschungs-Workflows erweitern dasselbe Prinzip auf den Datenlebenszyklus. Das Datenschutzrecht in der Europäischen Union und vielen anderen Jurisdiktionen erfordert, dass Organisationen Betroffenenrechte in einer dokumentierten, nachvollziehbaren Weise ehren. Dass empowsec diesen Workflow in die Plattform integriert, bedeutet, dass die Einhaltung dieser Verpflichtungen operationalisiert wird statt auf E-Mail-Ketten und manuellem Tracking zu beruhen.

Tipp
Exportieren Sie Audit-Log-Aufzeichnungen regelmäßig für die plattformexterne Aufbewahrung, wenn Ihr Compliance-Programm verlangt, dass Logs außerhalb des operativen Systems aufbewahrt werden. Das schützt die Audit-Spur auch in Szenarien, in denen der Plattformzugang beeinträchtigt ist.

Was das für Ihr Team bedeutet

  • Umfassende Audit-Logs decken API-Nutzung, Impersonation-Sitzungen, Aufgabenänderungen und Benutzeraktivitäten ab - und liefern einen kontinuierlichen, zeitgestempelten Datensatz für Vorfallsuntersuchungen und Compliance-Audits.
  • Protokollierte Impersonation bedeutet, dass jede Support-Sitzung - ob durch einen Admin, Reseller oder empowsec-Support-Mitarbeiter - mit Akteur, Ziel, Startzeit und Endzeit dokumentiert wird und Verantwortungslücken entfernt.
  • DSGVO-Kontoloeschungs-Workflow leitet Anfragen durch einen Genehmigungsprozess vor der Ausführung, und unterstützt den verantwortungsbewussten Umgang mit Betroffenenrechten mit dokumentierten, nachvollziehbaren Ergebnissen.
  • Sofortige oder aufgeschobene Löschung gibt Administratoren die Flexibilität, Löschungen zum richtigen Zeitpunkt für die Organisation zu handhaben, ohne das zugrundeliegende Recht zu ignorieren oder zu verzögern.
  • Auflösungsbenachrichtigungen an den anfragenden Benutzer und den genehmigenden Administrator vervollständigen den dokumentierten Lebenszyklus jeder Löschungsanfrage.
Share: