Nichtamtlicher Text in der im Zeitraum des VII. Tätigkeitsberichts gültigen Fassung.
Anlage zu § 78a SGB X - Technische und organisatorische Maßnahmen
Werden Sozialdaten automatisiert verarbeitet, sind Maßnahmen zu treffen, die je nach der Art der zu schützenden Sozialdaten geeignet sind,
- Unbefugten den Zugang zu Datenverarbeitungsanlagen, mit denen Sozialdaten verarbeitet werden, zu verwehren (Zugangskontrolle),
- zu verhindern, daß Datenträger unbefugt gelesen, kopiert, verändert oder entfernt werden können (Datenträgerkontrolle),
- die unbefugte Eingabe in den Speicher sowie die unbefugte Kenntnisnahme, Veränderung oder Löschung gespeicherter Sozialdaten zu verhindern (Speicherkontrolle),
- zu verhindern, daß Datenverarbeitungssysteme mit Hilfe von Einrichtungen zur Datenübertragung von Unbefugten genutzt werden können (Benutzerkontrolle),
- zu gewährleisten, daß die zur Benutzung eines Datenverarbeitungssystems Berechtigten ausschließlich auf die ihrer Zugriffsberechtigung unterliegenden Daten zugreifen können (Zugriffskontrolle),
- zu gewährleisten, daß überprüft und festgestellt werden kann, an welche Stellen Sozialdaten durch Einrichtungen zur Datenübertragung übermittelt werden können (Übermittlungskontrolle),
- zu gewährleisten, daß nachträglich überprüft und festgestellt werden kann, weiche Sozialdaten zu weicher Zeit von wem in Datenverarbeitungssysteme eingegeben worden sind (Eingabekontrolle),
- zu gewährleisten, daß Sozialdaten, die im Auftrag verarbeitet werden, nur entsprechend den Weisungen des Auftraggebers verarbeitet werden können (Auftragskontrolle),
- zu verhindern, daß bei der Übertragung von Sozialdaten sowie beim Transport von Datenträgern die Daten unbefugt gelesen, kopiert, verändert oder gelöscht werden können (Transportkontrolle),
- die innerbehördliche oder innerbetriebliche Organisation so zu gestalten, daß sie den besonderen Anforderungen des Datenschutzes gerecht wird (Organisationskontrolle).