Privacy Protection

aktualisiert 22/12/20 von Jyothsna Sarali

Privacy Protection

Mit den Privacy Protection Einstellungen kann man auf drei unterschiedlichen Ebenen konfigurieren, ob und wie benutzerbezogene Daten aus den angebundenen SAP® Systemen extrahiert werden können.

Der dab:Exporter hat einen umfangreichen Tabellen- und Felder-Katalog mit benutzerbezogenen Daten hinterlegt, der bei Aktivierung der Privacy Protection verwendet wird.

Beim Download wird die jeweils restriktivere Kombination aus den drei Ebenen und dem Privacy Protection Level verwendet.

Die Privacy Protection Einstellungen sind separat zu lizensieren. Diese können jederzeit durch eine Lizenzaufwertung nachlizensiert werden, d.h. es muss keine zusätzliche Software installiert werden.
Der Tabellen- und Felder-Katalog kann um kundenspezifische Tabellen und Felder erweitert werden (Bsp. Customizing Tabellen)

Die Privacy Protection Einstellungen können jederzeit in den Einstellungen angepasst werden.

Um zu den Privacy Protection Einstellungen zu gelangen, können Sie entweder auf dem Startbildschirm auf Einstellungen oder in der Navigationsleiste auf 

klicken

Im Einstellungsbereich müssen Sie auf der linken Seite auf Privacy Protection klicken

Suchfunktion

Mit der Suchfunktion ist es möglich, innerhalb des Privacy Protection nach der SAP-Verbindung zu suchen.

Die Einstellungen gelten nur für künftige Downloads. Auch wiederkehrende Downloads werden nicht beeinflusst. Die Einstellungen zum Zeitpunkt des Einstellen des Downloads sind ausschlaggebend.

Auf jeder Ebene können Sie festlegen, welches Privacy Protection Level mindestens verwendet wird. Folgende Privacy Protection Level stehen zur Verfügung (aufsteigend nach Grad der Restriktion)

  • None : Es findet keine Privacy Protection statt
  • Pseudonymisation : Benutzerbezogene Daten werden mit einem Passwort verschlüsselt. Das Passwort kann in den Einstellungen vorgegeben werden oder muss je Download eingegeben werden.
  • Anonymisation : Benzutzerbezogene Daten werden durch X ersetzt.
  • Excluding : Benutzerbezogene Daten können nicht extrahiert werden

Das Privacy Protection Level Pseudonymisierung verwendet eine Blockchiffre, d.h. die extrahierten Daten werden länger!

Die SQL Server Datensenke kann nicht uneingeschränkt alle Privacy Protection Level verwenden!Es ist nicht möglich bestimmte Tabellen mit Anonymisation zu extrahieren, da hier sonst Primärschlüsselverletzungen auftreten. Beispiel: USR02 Es tritt ein Fehler auf, wenn eine Tabelle zuerst mit Pseudonymisation und dann mit einem anderem Privacy Protection Level exportiert wird (oder andersherum), da das Tabellenschema abweicht!

Durch klicken auf

in dem jeweiligen Bereich können Sie das Privacy Protection Level für die jeweilige Ebene festlegen.

Folgende Ebenen stehen zur Verfügung

  • Global : Gilt für jeden Benutzer unabhängig von der ausgewählten SAP® Verbindung
  • System : Gilt für alle Benutzer und nur dem System
  • Benutzer : Gilt nur für den Benutzer

Wenn auf mehreren Ebenen Pseudonymisation konfiguriert ist, wird das Passwort von der spezifischsten Ebene verwendet!
Wenn auf Systemebene Privacy Protection Einstellungen konfiguriert werden, kann es vorkommen, dass ein Download über mehrere Systeme unterschiedliche Privacy Protection Einstellungen für den Extraktionsvorgang verwendet

Das effektiv angewandte Privacy Protection Level wird durch das restriktivste Privacy Protection Level der drei vorgegebenen Ebenen für den Benutzer ermittelt, der den Download einstellt

  • Alle Extraktionen müssen benutzerbezogene Daten verschlüsseln: Sie müssen auf globaler Ebene Pseudonymisation auswählen und ggf. ein Passwort vorgeben.

None

Pseudonymisation

Anonymisation

Excluding

Global

x

System

x

Benutzer

x

Effektiv

x

  • Von bestimmten SAP® Systemen darf nur pseudonymisiert extrahiert werden: Sie müssen auf Ebene der Systeme all diejenigen Systeme mit Pseudonymisation konfigurieren.

None

Pseudonymisation

Anonymisation

Excluding

Global

x

System

x

Benutzer

x

Effektiv

x

  • Ein Benutzer darf keine benutzerbezogenen Daten extrahieren: Auf Benutzerebene den Benutzer auswählen und das Privacy Protection Level auf Excluding setzen

None

Pseudonymisation

Anonymisation

Excluding

Global

x

System

x

Benutzer

x

Effektiv

x


Wie haben wir das gemacht?


Powered by HelpDocs (opens in a new tab)

Powered by HelpDocs (opens in a new tab)