Logserver - Rechtsfragen
Verfasst: Di 18.12.2007, 09:28
Hallo Leute, mal keine technische sondern eine rechtliche Frage heute, ich hoffe damit kennt sich jemand etwas aus.
Also als Dienstleister ist auch einer unserer Kunden eine Schule. Im Mittelpunkt dieser hängt natürlich auch eine Securepoint. Wie das in allen Schulen so ist surfen die Schüler natürlich mehr als alles andere.
Jetzt habe ich mir überlegt auf einen seperaten Server den LogServer zu installieren sowie zustätzlich ein MS Sql Server. Bei jedem Anmelden eines Clients im Netzwerk (jeder Schüler hat sein eigenen AD Konto) wird per Script der Computername, der Benutzername, IP Adresse, Zeit und Datum ausgelesen und auf dem SQL Server in die Datenbank geschrieben (ist z.Z. noch nicht in Betrieb, habe ich nur als Teststellung für einen Client um zu gucken ob das klappt, funktioniert wunderbar).
Mit Hilfe des LogServers könnte ich mir nun eine bestimmte Zeile im Logging raussuchen, mir die IP merken, die Datenbank öffnen, nach der IP Adresse zu der jeweiligen Zeit suchen und hätte somit den User ermittelt.
Grund dafür ist eigentlich nur, falls irgendwelche Schüler mal "irgendwelche Seiten" aufrufen sollten wo es dann vieleicht Probleme geben könnte, wollen wir uns als IT Dienstleister ja nicht dafür verantworten. Allerdings habe ich in vielen Foren (www.mcseboard.de,...) gelesen, das solch eine Überwachung nicht rechtens ist und gegen Datenschutzgesetz und was weiß ich nicht noch alles für Gesetzte verstößt. Kann mir da irgendjemand weiterhelfen??? Ich mein eigentlich ist man doch gezwungen solch eine Protokollierung in "öffentlichen Einrichtungen" zu machen oder?
Danke schonmal, grüße
Also als Dienstleister ist auch einer unserer Kunden eine Schule. Im Mittelpunkt dieser hängt natürlich auch eine Securepoint. Wie das in allen Schulen so ist surfen die Schüler natürlich mehr als alles andere.
Jetzt habe ich mir überlegt auf einen seperaten Server den LogServer zu installieren sowie zustätzlich ein MS Sql Server. Bei jedem Anmelden eines Clients im Netzwerk (jeder Schüler hat sein eigenen AD Konto) wird per Script der Computername, der Benutzername, IP Adresse, Zeit und Datum ausgelesen und auf dem SQL Server in die Datenbank geschrieben (ist z.Z. noch nicht in Betrieb, habe ich nur als Teststellung für einen Client um zu gucken ob das klappt, funktioniert wunderbar).
Mit Hilfe des LogServers könnte ich mir nun eine bestimmte Zeile im Logging raussuchen, mir die IP merken, die Datenbank öffnen, nach der IP Adresse zu der jeweiligen Zeit suchen und hätte somit den User ermittelt.
Grund dafür ist eigentlich nur, falls irgendwelche Schüler mal "irgendwelche Seiten" aufrufen sollten wo es dann vieleicht Probleme geben könnte, wollen wir uns als IT Dienstleister ja nicht dafür verantworten. Allerdings habe ich in vielen Foren (www.mcseboard.de,...) gelesen, das solch eine Überwachung nicht rechtens ist und gegen Datenschutzgesetz und was weiß ich nicht noch alles für Gesetzte verstößt. Kann mir da irgendjemand weiterhelfen??? Ich mein eigentlich ist man doch gezwungen solch eine Protokollierung in "öffentlichen Einrichtungen" zu machen oder?
Danke schonmal, grüße