Sachgebiete / Anweisungen › IT-Service
Richtlinie zum Einsatz von Fernwartung
Vorgaben für den sicheren Einsatz interner und externer Fernwartungslösungen.
Kurzbeschreibung
Diese Richtlinie regelt den Einsatz von Fernwartungslösungen zur Unterstützung und Administration der Bank-IT durch interne und externe Techniker.
Planung und Einsatz von Fernwartungslösungen
- Jede Fernwartungslösung ist vor dem Einsatz durch die Informationssicherheit freizugeben.
- Es sind ausschließlich von der Bank genehmigte Produkte zulässig.
- Der Einsatz ist zu protokollieren.
Bank-interne Nutzung der Fernwartung
Die IT-Service-Teams nutzen Fernwartungstools, um Arbeitsplätze und Server zu administrieren. Der Zugriff erfordert eine persönliche, namensbasierte Anmeldung und Multi-Faktor-Authentifizierung.
Externe Nutzung der Fernwartung
Externe Dienstleister erhalten Zugriff nur auf Anfrage, zeitlich begrenzt und unter Aufsicht eines internen Mitarbeiters. Sessions werden aufgezeichnet.
Hinweis: Vor jedem Zugriff ist der Mitarbeiter / Kunde zu informieren und seine Zustimmung einzuholen, sofern personenbezogene Daten sichtbar werden.
Mitgeltende Dokumente / Links
- Richtlinie zur Datenverarbeitung
- Richtlinie zur Informationssicherheit
- Policy Multi-Faktor-Authentifizierung
Merkur Privatbank · Organisationshandbuch