Betrieb & Administration
EVAdoku verarbeitet im Einsatz besonders schutzwürdige Informationen. Daher wird jede Organisation mit einer eigenen, getrennten Instanz betrieben. Der Betreiber verantwortet die Umgebung, die Zugriffe und die angebundenen Dienste; RockIT kann dabei nach der vereinbarten Betriebs- und Supportleistung unterstützen.
| Thema | Inhalt |
|---|---|
| Selbst-Hosting | Infrastruktur, Instanztrennung und Inbetriebnahme |
| Sicherheit und Datenschutz | Schutzmaßnahmen, Datenflüsse und Zuständigkeiten |
| Benutzer, Rollen und Konfiguration | Zugriffe, Betriebsmodi und Einstellungen |
| Integrationen | Fireboard, TETRAcontrol, NINA, E-Mail und Karten |
| Wartung, Backup und Störungen | Sicherung, Updates, Monitoring und erste Prüfung |
Getrennte Instanz, gemeinsame Verantwortung
Eine eigene Instanz verhindert nicht automatisch jede Datenweitergabe oder jede Fehlbedienung. Sie schafft die Grundlage, auf der die Organisation die Kontrolle über Server, Datenbank, Speicher, Benutzerkonten und externe Verbindungen behalten kann. Schutz entsteht erst durch den Zusammenschluss von Architektur, Konfiguration und gelebten Prozessen.
Dieses Kapitel beschreibt technische und organisatorische Hinweise, keine Rechtsberatung. Die verantwortliche Organisation stimmt Aufbewahrung, Berechtigungen, Auftragsverarbeitung und mögliche Datenschutzprüfungen mit ihrer zuständigen Fachstelle ab.
Verantwortlichkeiten festlegen
Vor der Inbetriebnahme sollten mindestens diese Verantwortlichkeiten benannt sein:
- fachliche Produktverantwortung und Einsatzfreigabe
- Systemadministration und Berechtigungsverwaltung
- Hosting, Patch- und Backup-Verantwortung
- Ansprechpartner für Störungen und Sicherheitsvorfälle
- Freigabe von E-Mail-, Karten- und Drittanbieter-Schnittstellen
Dokumentieren Sie Vertretungen. In einer Großschadenslage darf eine kritische Funktion nicht von einer einzigen, nicht erreichbaren Person abhängen.