Über die Bereitstellung von Daten
4. April 2024
ID 171771
Für die Ausführung des Programms werden Daten verwendet, für deren Versand und Verarbeitung die Zustimmung eines Administrators von Kaspersky Secure Mail Gateway erforderlich ist.
Sie können das Verzeichnis der Daten und die Bedingungen derer Nutzung durchlesen, sowie Ihr Einverständnis für die Datenverarbeitung in folgenden Vereinbarungen zwischen Ihrem Unternehmen und Kaspersky geben:
- Im Endbenutzer-Lizenzvertrag.
Mit der Annahme des Endbenutzer-Lizenzvertrags erklären Sie sich mit der automatischen Übermittlung von Informationen, die für die Erhöhung der Sicherheitsstufe des Mail-Servers erforderlich sind, an Kaspersky einverstanden. Diese Informationen sind im Lizenzvertrag im Punkt "Bedingungen der Datenverarbeitung" aufgezählt:
- ID des Programms
- eindeutiger Identifikator für die Aktivierung des aktuellen Lizenzaktivierungscodes
- Identifikator der Programminstallation;
- Name und Version des Programms
- In der Datenschutzrichtlinie.
- In der Erklärung zu Kaspersky Security Network und in den Zusatzbestimmungen für Kaspersky Security Network.
Bei einer Teilnahme an Kaspersky Security Network und der Übermittlung von KSN-Statistiken an Kaspersky können die im Rahmen der Programmausführung gewonnenen Informationen übertragen werden. Die Liste der übermittelten Daten ist in der Erklärung zu Kaspersky Security Network und in den Zusatzbestimmungen für Kaspersky Security Network angegeben.
Schutz von Daten
Die erhaltenen Informationen werden von Kaspersky gemäß den geltenden gesetzlichen Bestimmungen und bei Kaspersky geltenden Regelungen geschützt. Die Datenübertragung erfolgt über verschlüsselte Kommunikationskanäle.
Der Arbeitsspeicher von Kaspersky Secure Mail Gateway kann alle verarbeiteten Daten der Benutzer des Programms enthalten. Der Administrator von Kaspersky Secure Mail Gateway muss den Datenschutz dieser Daten selbständig gewährleisten.
Standardmäßig ist der Zugriff auf persönliche Daten des Benutzers auf das Benutzerkonto des Superusers der Betriebssysteme root, das Benutzerkonto des Administrators von Kaspersky Secure Mail Gateway, den lokalen Administrator sowie die Systemkonten kluser, postfix, opendkim und nginx, in deren Namen die Programmkomponenten ausgeführt werden, beschränkt. Eine Möglichkeit zur Einschränkung der Rechte von Administratoren und anderen Benutzern der Betriebssysteme, auf denen das Programm installiert ist, ist seitens des Programms selbst nicht vorgesehen. Der Zugriff auf den Ort der Datenspeicherung wird mithilfe des Dateisystems beschränkt. Dem Administrator wird empfohlen, den Zugriff auf persönliche Daten anderer Benutzer mithilfe beliebiger Systemmittel nach eigenem Ermessen zu steuern.
Die Datenübertragung zwischen Cluster-Knoten erfolgt über einen verschlüsselten Kanal (mittels HTTPS-Protokoll mit Nutzung von Benutzerautorisierung mithilfe eines Sicherheitszertifikats). Die Datenübertragung in die Webschnittstelle erfolgt über einen verschlüsselten Kanal mittels HTTPS-Protokoll. Die Benutzer der Webschnittstelle durchlaufen die Prozedur der Authentifizierung und der lokale Administrator autorisiert sich mittels Kennwort.
E-Mails werden mittels SMTPS-Verschlüsselung zugestellt.
Die Arbeit mit dem Programm über die Management-Konsole des Servers, auf dem das Programm installiert ist, unter dem Superuser-Konto ermöglicht die Verwaltung der Dump-Einstellungen. Die Dumps werden bei Programmstörungen erstellt und können bei der Auswertung der Störungsursache benötigt werden. Die Dumpdatei kann beliebige Daten enthalten einschließlich Fragmente der auszuwertenden Dateien. Standardmäßig ist das Erstellen einer Dumpdatei in Kaspersky Secure Mail Gateway deaktiviert.
Der Zugriff auf diese Daten kann unter dem Superuser-Konto über die Management-Konsole des Servers erfolgen, auf dem das Programm installiert ist.
Bei der Übermittlung von Diagnoseinformationen an den Technischen Support von Kaspersky muss der Administrator von Kaspersky Secure Mail Gateway selbstständig die Sicherheit der Dump- und Protokolldateien gewährleisten.
Der Administrator von Kaspersky Secure Mail Gateway ist für den Zugriff auf diese Informationen verantwortlich.
Datenbestand, der im Programm gespeichert werden kann
Eine vollständige Liste der Benutzerdaten, die in Kaspersky Secure Mail Gateway gespeichert werden können, finden Sie in der nachfolgenden Tabelle.
Benutzerdaten, die in Kaspersky Secure Mail Gateway gespeichert werden können
Datentyp | Verwendung der Daten | Speicherort | Speicherdauer | Zugriff |
---|---|---|---|---|
Hauptfunktionen des Programms | ||||
| Konfiguration des Programms | /var/opt/kaspersky | Unbefristet |
|
| Regeln der Nachrichtenverarbeitung | /var/opt/kaspersky | Unbefristet |
|
Daten der E-Mails:
Informationen zu den LDAP-Attributen der Benutzer:
| Statistik der Programmausführung | /var/opt/kaspersky | Unbefristet |
|
Daten der E-Mails:
Informationen zu den LDAP-Attributen der Benutzer:
| Ereignisprotokoll bei der Verarbeitung von Nachrichten. | /var/opt/kaspersky | Gemäß den Einstellungen, die vom Benutzer des Programms festgelegt wurden. Standardmäßig ist eine Speicherdauer von 3 Tagen oder eine maximale Größe des Berichts von 1 GB festgelegt. Wenn diese Beschränkung erreicht wird, werden die ältesten Einträge gelöscht. |
|
/var/log/ksmg-messages | Unbefristet Wenn ein Umfang von 23 GB erreicht wird, werden die ältesten Einträge gelöscht. |
| ||
/var/log/ksmg-important | Unbefristet Wenn ein Umfang von 500 MB erreicht wird, werden die ältesten Einträge gelöscht. |
| ||
| Systemereignisprotokoll | /var/opt/kaspersky | Gemäß den Einstellungen, die vom Benutzer des Programms festgelegt wurden. Standardmäßig werden 100.000 Einträge gespeichert. Wenn diese Beschränkung erreicht wird, werden die ältesten Einträge gelöscht. |
|
/var/log/ksmg-messages | Unbefristet Wenn ein Umfang von 23 GB erreicht wird, werden die ältesten Einträge gelöscht. |
| ||
/var/log/ksmg-important | Unbefristet Wenn ein Umfang von 500 MB erreicht wird, werden die ältesten Einträge gelöscht. |
| ||
Daten der E-Mails:
Informationen zu Programm-Updates:
Informationen über Benutzerkonten:
| Protokolldateien | /var/log/kaspersky | Unbefristet Bei Erreichen eines Umfangs von 150 MB werden für jedes Paket der Ablaufverfolgung die ältesten Einträge gelöscht. |
|
/var/log/kaspersky/extra | Unbefristet Bei Erreichen eines Umfangs von 400 MB werden für jedes Paket der Ablaufverfolgung die ältesten Einträge gelöscht. | |||
/var/log/ksmg-traces | Unbefristet Bei Erreichen eines Umfangs von 23 GB werden für jedes Paket der Ablaufverfolgung die ältesten Einträge gelöscht. | |||
Daten der E-Mails:
| Speicher | /var/opt/kaspersky | Unbefristet Wenn ein Umfang von 7 GB erreicht wird, werden die ältesten Einträge gelöscht. |
|
Daten der E-Mails:
| Quarantäne von Anti-Spam | /var/opt/kaspersky | Unbefristet Wenn ein Umfang von 1 GB erreicht wird, werden die ältesten Einträge gelöscht. |
|
Daten der E-Mails:
| KATA-Quarantäne | /var/opt/kaspersky | Unbefristet Wenn ein Umfang von 1 GB erreicht wird, werden die ältesten Einträge gelöscht. |
|
Daten der E-Mails:
| Temporäre Dateien |
| Bis zum Neustart des Programms. |
|
Integration mit Active Directory | ||||
|
| /var/opt/kaspersky/ksmg/ldap/cache.dbm | Unbefristet Die Daten werden regelmäßig aktualisiert. Wenn die Integration des Programms mit Active Directory deaktiviert wird, werden die Daten gelöscht. |
|
Integration mit Kaspersky Anti Targeted Attack Platform (KATA) | ||||
Daten der E-Mails:
| Versand von Objekten zur Untersuchung auf dem KATA-Server | Daten gehen verloren. | Daten gehen verloren. |
|
Funktionen des integrierten Mail-Servers | ||||
| Einstellungen des integrierten Mail-Servers | /etc/postfix/ /var/opt/kaspersky/ | Unbefristet Beim Löschen der entsprechenden Einstellungen in der Webschnittstelle des Programms werden die Daten gelöscht. Die Zertifikatsdateien können beim Ersetzen des Zertifikats überschrieben werden. |
|
Daten der E-Mails:
| Ereignisprotokoll des integrierten Mail-Servers | /var/log/maillog | Unbefristet Wenn ein Umfang von 23 GB erreicht wird, werden die ältesten Einträge gelöscht. |
|
Daten der E-Mails:
| Warteschleifen des integrierten Mail-Servers | /var/spool/postfix | Unbefristet Nachrichten werden in dem Umfang gelöscht, wie sie dem Empfänger zugestellt werden. |
|
Verbindung über das SSH-Protokoll:
Verbindung über die Webschnittstelle:
| Ereignisprotokoll der Autorisierung | /var/log/secure | Nicht länger als 5 Wochen. Jede Woche erfolgt eine Rotation von Dateien. |
|
Öffentliche SSH-Schlüssel der Programmadministratoren. | Einstellungen des integrierten SSH-Servers | /etc/ssh/authorized_keys | Unbefristet Beim Löschen der entsprechenden Einstellungen in der Webschnittstelle des Programms werden die Daten gelöscht. |
|
Datenbestand, der an den Dienst Kaspersky Security Network übermittelt wird
Die Daten werden verschlüsselt an die KSN-Server übermittelt. Standardmäßigen Datenzugriff haben die Experten von Kaspersky, das Benutzerkonto des Superusers der Betriebssysteme root sowie das Systemkonto kluser, unter dem die Programmkomponenten ausgeführt werden.
Eine vollständige Liste der Benutzerdaten, die an den Dienst KSN übermittelt werden, finden Sie in der nachfolgenden Tabelle.
Die angegebenen Daten werden nur im Falle der Teilnahme an Kaspersky Security Network übermittelt.
Daten, die an den Dienst Kaspersky Security Network übermittelt werden
Datentyp | Verwendung der Daten | Speicherort | Speicherdauer |
---|---|---|---|
| Versand von KSN-Anfragen | KSN-Server | Unbefristet Die maximale Anzahl der gespeicherten Einträge beträgt 360.000. Bei Erreichen dieser Beschränkung werden Einträge gelöscht, auf die am längsten nicht zugegriffen wurde. |
| Versand von KSN-Statistiken | KSN-Server | Vor dem Versand von KSN-Statistiken. Nach der Deaktivierung des Versands der KSN-Statistik in den Programmeinstellungen, werden die Daten beim nächsten Versandversuch gelöscht. |
Beim Update der Programmdatenbanken von den Servern von Kaspersky Lab aus werden folgende Informationen übermittelt:
- Typ und Version des Programms;
- Eindeutige ID des gültigen Schlüssels
- Eindeutige ID der Programminstallation
- ID der Update-Sitzung.