Wir wollen einem Externen Dienstleister Zugang zum Servicedesk geben. Das haben wir auch fast zu unserer Zufriedenheit konfiguriert.
Diese Externen Mitarbeiter sollen ausschließlich nur für diesen Bereich einen Zugang bekommen.
Trotz der konfigurierten Rechte können diese Mitarbeiter unter Zahlungen-Zugewiesene Zahlungen sämtliche Verkäufe, Beträge, TransaktionsIDs und Kundendaten für alle Jahre sehen.
Ich ordne solch einen Fehler, als schweren Sicherheitsfehler ein. Dadurch ist ein massiver Verstoß gegen die DSGVO möglich und der Verlust von hoch sensiblen Geschäftsdaten.
Solch eine kritische Sicherheitslücke muss schnellstmöglich über ein Update geschlossen werden und die Betreiber der Wawi informiert werden.
Das ist zumindest meine Einschätzung des Problems.
Diese Externen Mitarbeiter sollen ausschließlich nur für diesen Bereich einen Zugang bekommen.
Trotz der konfigurierten Rechte können diese Mitarbeiter unter Zahlungen-Zugewiesene Zahlungen sämtliche Verkäufe, Beträge, TransaktionsIDs und Kundendaten für alle Jahre sehen.
Ich ordne solch einen Fehler, als schweren Sicherheitsfehler ein. Dadurch ist ein massiver Verstoß gegen die DSGVO möglich und der Verlust von hoch sensiblen Geschäftsdaten.
Solch eine kritische Sicherheitslücke muss schnellstmöglich über ein Update geschlossen werden und die Betreiber der Wawi informiert werden.
Das ist zumindest meine Einschätzung des Problems.