Skip to main content

Datenschutz

Personenbezogene Daten in Debug-Logs berücksichtigen

Zielgruppe: Systemadministrator

Beschreibung: Die Debug-Logs von CODESYS 4 können personenbezogene und datenschutzrelevante Daten enthalten, insbesondere Benutzernamen, Dateipfade und Ausschnitte aus IEC-Quelltexten (beispielsweise aus Compiler-Meldungen).

Maßnahme: Berücksichtigen Sie die Debug-Logs bei der Umsetzung Ihrer Datenschutzvorgaben (beispielsweise DSGVO). Legen Sie Aufbewahrungs- und Löschfristen für die Logdateien entsprechend Ihrer betrieblichen Datenschutzvorgaben fest und schützen Sie das Logverzeichnis vor unberechtigtem Zugriff, siehe auch Logverzeichnis mit restriktiven Zugriffsrechten versehen. Stellen Sie das minimale Log-Level auf das höchste, für Ihren Anwendungsfall geeignete Level.

Begründung: Wenn Logdateien mit personenbezogenen Daten unbegrenzt aufbewahrt werden oder wenn Logdateien für Unberechtigte zugänglich sind, können sensible Informationen offengelegt und Datenschutzvorgaben verletzt werden.