Datentrennung(Sicherheit) bei mehreren Mandanten

Mehr
06 Jan 2021 15:56 - 06 Jan 2021 15:59 #6247 von HUZayc
Ich betreue inzwischen 2 Vereine, einen Gesangverein und eine Seniorengemeinschaft. Bei beiden Vereinen sollen die Vorstandsmitglieder Zugriff auf Daten und deren Auswertung haben.
Nun ist mir aufgefallen, dass die Briefe, Formulare und Layouts im gemeinsamen Ordner im Datenbestand gespeichert werden.
Wie kann ich verhindern, das Benutzer des aktiven Vereins auf die Layouts und Briefe des jeweils anderen Vereins zugreifen, lesen und drucken können?
Letzte Änderung: 06 Jan 2021 15:59 von HUZayc.

Bitte Anmelden oder Registrieren um der Konversation beizutreten.

Mehr
13 Jan 2021 15:27 #6271 von Boeker
SPG Verein 4 hat die Ordnerstruktur von SPG-Verein 3 übernommen. Eine Aufteilung der Ordner Briefe etc. in die Mandantenordner ist daher leider nicht möglich.

Bitte Anmelden oder Registrieren um der Konversation beizutreten.

Mehr
14 Jan 2021 09:15 - 14 Jan 2021 09:15 #6274 von G.Eberding
Hallo Herr Zayc,
ich habe eventuell noch einen Tipp, dafür sollte ich wissen, wie Ihre Betreuung aussieht.
Haben beide Vereine Zugriff auf einen Ihren PC, wo beide Mandanten gespeichert sind, oder haben die Vereine jeder seinen eigenen PC, den Sie nur betreuen.
Bitte um Feedback.

MfG
Gunter Eberding

Gunter Eberding
geberding@t-online.de
Letzte Änderung: 14 Jan 2021 09:15 von G.Eberding.

Bitte Anmelden oder Registrieren um der Konversation beizutreten.

Mehr
26 Jan 2021 11:05 #6306 von HUZayc
Hallo Herr Eberding,
sorry, dass ich erst jetzt antworten kann, aber ich war leider verhindert.

Ich habe bei mir zuhause einen Rechner als Server laufen, auf dem beide Vereine als Mandanten in einer Installation angelegt sind. Mit meiner Funktion als Schatzmeister der beiden Vereine kann ich es zuhause gut trennen.
Nun soll von Verein A, wie auch von Verein B jeweils der Vorsitzende und der Schriftführer Zugriff auf die entsprechenden Vereinsdaten bekommen. Diese Zugriffe sollen jeweils von deren Heimrechnern möglich sein, da beide "klenen" Vereine über kein eigenes Büro (Geschäftsstelle) verfügen.
Beim test sind mir die beschriebenen Datenschutzmängel aufgefallen und ich habe keine Möglichkeit gefunden sie zu umgehen. Die einige Möglichkeit, die mit eingefallen ist, wäre das Programm in zwei getrennten Instanzen zu installieren. Das ist aber auf einem rechner leider nicht möglich.

Bitte Anmelden oder Registrieren um der Konversation beizutreten.

Mehr
26 Jan 2021 11:16 - 26 Jan 2021 11:17 #6307 von StS
Letzte Änderung: 26 Jan 2021 11:17 von StS.

Bitte Anmelden oder Registrieren um der Konversation beizutreten.

Mehr
27 Jan 2021 19:59 #6311 von HUZayc
Hatte ich auch schon dran gedacht, aber der KIOSK-Modus ist unter RDP-Bedingungen nicht machbar.

Damit ist aber der Zugriff auf Daten des anderen Vereins nicht verhindert. Es hilft nur falls die Entwickler, die auf den Verein angepassten Briefe, Listen usw. in das Mandantenverzeichnis geschützt speichern lassen, so dass nur der entsprechende Mandant auf sein Verzeichnis zugreifen kann.

Eine sichere Trennung kann ich nur erreichen wenn ich 2 getrennte Rechner installiere, ich experimentiere gerade mit Virtual Box. Nur dafür entstehen auch zusätzliche Kosten (Winows Lizenz, 2. Lizenz für SPG-Verein), was wir nach möglichkeit vermeiden wollen.

Bitte Anmelden oder Registrieren um der Konversation beizutreten.

Mehr
28 Jan 2021 09:25 #6312 von G.Eberding
Hallo Herr Zayc,
Ihre Entschuldigung ist eigentlich nicht nötig, da ich grundsätzlich weiß, dass es noch arbeitende Menschen gibt, die weniger Zeit haben als ich.
Eine Antwort wird von mir erwartet, wenn der Frager ein Interesse zur Lösung hat, dies ist manchmal nicht erkennbar.
Nun zu Ihrem Problem:
Ich gehe davon aus, dass die Berechtigten der Vereine "A" bzw. "B" mit der Benutzerverwaltung in SPG 4 nur Ihren Verein öffnen können, somit hat kein Verein Zugriff auf die Daten des anderen Vereins.
Das sehen eines Layouts für Briefe und Listen berührt noch nicht den Datenschutz. Sollte der Verein "A" einen Brief von Verein "B" erwischen, so werden dort die Daten von "A" verarbeitet.
Somit sind Sie hier auf der sicheren Seite, es gibt kein Problem.
Ich muss oft für mehrere Vereine Layouts für Briefe bzw. Listen erstellen, diese werden immer in Unterordnern der jeweiligen Hauptordner gespeichert. Die Namen für diese Tragen im Namen immer das Vereinskürzel. Es ist auch egal, wo Sie diese Layouts abspeichern.
Alle anderen Dinge berühren die Vereinsführungsbestimmungen und müssen intern geregelt werden.
Sollte diese Antwort nicht befriedigen, nochmals melden.

MfG
Gunter Eberding

Gunter Eberding
geberding@t-online.de

Bitte Anmelden oder Registrieren um der Konversation beizutreten.

Mehr
28 Jan 2021 16:41 #6314 von HUZayc
Hallo Herr Eberding,
im Prinzip ja (hallo Radio Eriwan), es irritiert nur fürchterlich, da auch meine Vorstandskollegen schon älter und nicht Computerfans sind.

Ich habe die Formulare schon aus den Vorlagen mit den entsprechenden Logos und Daten auf die Vereine angepasst und Iinen auch eindeiutige Namen gegeben z.B. "MGV-Spendenbescheinigung" und "SGH-Spendenbescheinigung".
Die Struktur, die mir gefallen würde wäre, dass man in den Mandantenverzeichnissen eigene Ordner für Briefe, Listen usw. anlegen könnte um die spezifischen Formulare dort zu speichern.
Das kann ich zwar machen, aber leider werden diese Verzeichnisse bei der Datensicherung nicht mit gesichert.

Bitte Anmelden oder Registrieren um der Konversation beizutreten.

Mehr
29 Jan 2021 12:43 - 29 Jan 2021 12:44 #6323 von G.Eberding
Hallo Herr Zayc,
vorweg, nicht jedes Programm kann alle Wünsche der Generationen abbilden, dann müssten die Programmierer alle Vereinsverwaltungsphilosophien abfragen, dies ist unmöglich.
Ich habe mir zwar abgewöhnt zu diesem Thema eine Meinung zu artikulieren. Meistens folgt das Gejammer, wer die ganze Arbeit machen soll. Es ist heute nicht mehr alles klassisch:
Die Mitgliederverwaltung wird von einer Person erledigt, alle Outputs werden angefordert und geliefert. Es ist auch immer die Anzahl der Mitglieder wichtig.

Nun zu Ihren "Vorlagen" frei nach "Plassberg" "da ist Fantasie gefragt":
Unter dem Mandantenkennzeichen im Ordner SPG-Daten-Mandanten-XXX ist ein Unterordner "Archiv" hier habe ich den Unterordner "Vorlagen" erstellt, da der Archivordner mit gesichert wird, wenn man es will. Dieses Vorgehen berührt die Standardvorlagen nicht, so dass bei einer Datenrückgabe diese nicht berührt werden.
Auch ältere Vorstandsmitglieder, ohne dass sie Computerfans sind, sollten den vorgegebenen Ort finden.
Es mag zwar noch viele andere Möglichkeiten geben, doch es soll ja einfach sein.

MfG
Gunter Eberding

Gunter Eberding
geberding@t-online.de
Letzte Änderung: 29 Jan 2021 12:44 von G.Eberding.
Folgende Benutzer bedankten sich: HUZayc

Bitte Anmelden oder Registrieren um der Konversation beizutreten.

Ladezeit der Seite: 0.375 Sekunden