Skip to content

Voller Macht

Der Fall von neulich hat weitere Kreise gezogen.

Wir haben - juristisch korrekt und auch im Sinne unserer Kunden - verlangt, dass uns jeweils unser Kunde dazu ermächtigt, neue Zugangsdaten zu setzen oder eben dem Webdesigner eine Vollmacht erteilt. Wichtig ist dabei, dass bei allen Vorgängen die beteiligten Personen zweifelsfrei verifiziert werden.

In einem Fall, sprich bei einem betroffenen Kunden, haben wir proaktiv, um dem Webdesigner Arbeit abzunehmen und den Vorgang zu beschleunigen, beim gemeinsamen Kunden angerufen, dort jedoch mehrere Tage niemanden erreicht. Auch ein Kontaktaufnahmeversuch per E-Mail blieb ohne Rückmeldung. Der Webdesigner quittierte unsere Information darüber wie folgt:Die Rückfragen beim Kunden, ergaben, dass ausnahmslos alle mit unserer Vorgehensweise glücklich waren. Denn hier gilt: "Sonst kann ja jeder kommen".

Ich verstehe, dass der ein oder andere sich durchaus Gedanken macht, was wäre, wenn es dringend wäre. Aber auch hier gilt: Man darf nicht in Aktionismus verfallen. Auch wenn dem Webdesigner sein Laptop abhanden gekommen ist, sehen wir - außerhalb der Normen - keinen Grund, die normale Abfolge zu verlassen, sofern es nicht zu einem Missbrauch gekommen ist oder Anzeichen hierfür bestehen. Erst einem solchen Fall, z.B. wenn die Zugangsdaten auf dem Laptop tatsächlich missbraucht werden würden, und wenn der gemeinsame Kunde nicht erreichbar wäre, gilt es, abzuwägen, was machbar ist, und was im Interesse des Kunden ist (z.B. ist ja auch erst einmal eine Sperrung statt einer Änderung möglich). In einem dringenden Fall wäre es GoA vergleichbar.

Kommentare

Ansicht der Kommentare: Linear | Verschachtelt

Kein Jurist

kopfweh warum musste ich auch den verlinkten Artikel lesen. Mir ist schwindlig.

Kai Fett

Was spricht denn dagegen, die Accounts allesamt mit neuen Passworten zu versehen und diese dem bekannten Kunden auf bekanntem Weg (Alternativ-Mailadresse oder Post) zuzuschicken?

Machen doch eigentlich alle Dienstleister so, wenn der Verdacht besteht, dass massenweise Zugangsdaten verloren gegangen sein könnten, und die meisten Hosting-Admin-Tools haben da sogar schon eine eingebaute Funktion für...

Py

Das man damit hervorragend ein kleineres Unternehmen stilllegen könnte, weil z.B. keiner mehr an seine E-Mails kommt.

Und so wie es oben steht, gab es bis auf die Behauptung ja auch keine weiteren Anzeichen, dass dort tatsächlich was irreguläres passiert.

Kommentar schreiben

Umschließende Sterne heben ein Wort hervor (*wort*), per _wort_ kann ein Wort unterstrichen werden.
Standard-Text Smilies wie :-) und ;-) werden zu Bildern konvertiert.
Die angegebene E-Mail-Adresse wird nicht dargestellt, sondern nur für eventuelle Benachrichtigungen verwendet.

Um maschinelle und automatische Übertragung von Spamkommentaren zu verhindern, bitte die Zeichenfolge im dargestellten Bild in der Eingabemaske eintragen. Nur wenn die Zeichenfolge richtig eingegeben wurde, kann der Kommentar angenommen werden. Bitte beachten Sie, dass Ihr Browser Cookies unterstützen muss, um dieses Verfahren anzuwenden.
CAPTCHA

BBCode-Formatierung erlaubt
Formular-Optionen