Sicherheit im Marketing-Stack: Wer weitreichende Änderungen vornehmen darf, muss dokumentiert sein.; Externe Zugänge wie Agenturen müssen auf Aufträge beschränkt werden.; Bei Ausfällen muss ein erreichbarer Zuständiger für jeden kritischen Dienst vorhanden sein.
Bild: Martechblick

Sicherheit

Sicherheit im Marketing-Stack

Wie Sie Administrationsrechte, Agenturzugänge, Datenhaltung und Notfallzugang für wichtige Marketing-Systeme nachvollziehbar prüfen.

Ein Marketing-Stack lässt sich sicherer betreiben, wenn für jedes wichtige System vier Fragen geklärt sind: Wer kann weitreichende Änderungen vornehmen? Welche externen Zugänge bestehen? Wie werden personenbezogene Daten verarbeitet? Wer kann bei einem Ausfall handeln? Beginnen Sie mit Diensten, deren Fehlbedienung oder Ausfall laufende Kampagnen, Kundendaten oder Veröffentlichungen unmittelbar betrifft.

Kritische Sicherheitsfragen für den Marketing-Stack

  • Wer kann weitreichende Änderungen vornehmen?Direkte Konten, Rollen und Wege zu Administrationsrechten prüfen
  • Welche externen Zugänge bestehen?Agenturen, Partnerverknüpfungen und Aufgaben dokumentieren
  • Wie werden personenbezogene Daten verarbeitet?Zweck, Empfänger, Speicherort, Löschung und Verträge prüfen
  • Wer kann bei einem Ausfall handeln?Notfallkontakte und Wiederherstellungsweg sichern

Die wichtigen Systeme erfassen

Erfassen Sie etwa CRM, Versandplattform, CMS, Analysewerkzeuge, Werbekonten und angebundene Dienste. Notieren Sie fachliche Verantwortung, technische Administration und Vertretung. Halten Sie fest, von welchem Anmeldedienst der jeweilige Zugang abhängt.

Frage / Benötigter Befund

Wer darf weitreichende Änderungen vornehmen?
Direkte Konten, Rollen und weitere Wege zu Administrationsrechten
Wer arbeitet von außen mit?
Personen, Partnerverknüpfungen und Aufgaben
Welche personenbezogenen Daten sind betroffen?
Datenarten, Empfänger, Datenwege und passende Unterlagen
Wie bleibt das Team handlungsfähig?
Erreichbare Zuständige und ein geeigneter Wiederherstellungsweg

Vergleichen Sie Vertrags- und Zuständigkeitslisten mit den Einstellungen der genutzten Konten. Kennzeichnen Sie unbekannte Angaben als offen.

Risiken nach Schutzziel ordnen

Bewerten Sie bei personenbezogenen Daten mögliche Auswirkungen auf die Rechte und Freiheiten der betroffenen Personen. Der Europäische Datenschutzausschuss empfiehlt, Risiken für Vertraulichkeit, Integrität und Verfügbarkeit getrennt zu betrachten: unbefugter Zugriff, unbeabsichtigte Veränderung oder Verlust beziehungsweise fehlender Zugriff.

Notieren Sie mögliche interne und externe Ursachen sowie die betroffenen unterstützenden Werte. Dazu zählen menschliche Quellen wie Administrierende, Nutzende oder externe Angreifer, aber auch nichtmenschliche Ursachen wie Wasserschäden oder Schadsoftware; betroffen sein können Hardware, Software, Kommunikationswege und Papierunterlagen.

Schutzziele für personenbezogene Daten im Marketing-Stack

Vertraulichkeit
Unbefugter Zugriff auf Kundendaten (z. B. durch Insider oder Hacker)
Integrität
Beabsichtigte oder unbeabsichtigte Veränderung von Daten (z. B. falsche Kampagneninhalte)
Verfügbarkeit
Fehlender Zugriff auf Systeme oder Daten (z. B. durch Ausfall oder Ransomware)

Administrative Rechte prüfen

Suchen Sie nicht allein nach Konten mit dem Namen „Admin“. Rechte können auch aus Gruppen, übergeordneten Konten oder Partnerverknüpfungen stammen. Lassen Sie für jeden weitreichenden Zugang bestätigen, welche aktuelle Aufgabe ihn erfordert.

Produktrollen unterscheiden sich. Prüfen Sie deshalb die wirksamen Rechte und den gebuchten Umfang je Produkt. In HubSpot legen Berechtigungen fest, was Nutzende in den ihnen zugänglichen Tools ansehen, erstellen, bearbeiten oder löschen können; Super Admins können diese Berechtigungen festlegen.

Agenturzugänge begrenzen

Ordnen Sie jeden externen Zugang einem Auftrag, den betroffenen Konten und einer internen Ansprechperson zu. Prüfen Sie auch Verknüpfungen mit Verwaltungskonten und deren wirksame Rechte. Entfernen Sie solche Rechte, wenn sie für den Auftrag nicht erforderlich sind.

Planen Sie das Auftragsende mit ein. Prüfen Sie vor dem Entfernen einer Verknüpfung, ob dadurch laufende Arbeitsabläufe oder benötigte Zugänge betroffen sein könnten. Entfernen Sie anschließend verbliebene direkte oder technische Zugänge und kontrollieren Sie den Zustand im Kundenkonto.

Datenhaltung anhand des Dienstes beurteilen

Erfassen Sie für personenbezogene Daten Zweck, Datenarten, Empfänger, Speicher- und Verarbeitungsorte, mögliche Zugriffe, Aufbewahrung und Löschung. Prüfen Sie Unterlagen für den gebuchten Dienst und den vorgesehenen Datenweg. Eine Angabe zum EU-Serverstandort erklärt nicht sämtliche Empfänger oder Zugriffsmöglichkeiten.

Wenn der Empfänger personenbezogener Daten als Auftragsverarbeiter handelt, ist laut EDPB ein Vertrag erforderlich. Werden Daten einer anderen Organisation außerhalb des Europäischen Wirtschaftsraums zugänglich gemacht, sind zusätzlich die Regeln für internationale Übermittlungen zu prüfen. Welche Regeln im Einzelfall greifen, hängt vom tatsächlichen Empfänger und Datenweg ab.

Klären Sie auch die Rollen der beteiligten Organisationen. Verantwortlich ist, wer Zweck und Mittel der Verarbeitung bestimmt. Ein Auftragsverarbeiter verarbeitet Daten nur nach Weisung.

Ein Unterauftragsverarbeiter darf nur mit schriftlicher Genehmigung eingesetzt werden. Der Auftragsverarbeiter muss mit ihm einen bindenden Vertrag mit gleichwertigem Datenschutz vereinbaren.

Für eine Übermittlung außerhalb des Europäischen Wirtschaftsraums gelten laut EDPB drei Kriterien gemeinsam. Der Verantwortliche oder Auftragsverarbeiter unterliegt für die Verarbeitung der DSGVO. Er macht personenbezogene Daten einer anderen Organisation verfügbar; diese Organisation befindet sich außerhalb des EWR oder ist eine internationale Organisation. Eine Übermittlung benötigt eine Grundlage nach Kapitel V DSGVO, etwa einen Angemessenheitsbeschluss oder geeignete Garantien.

Die DSGVO verlangt technische und organisatorische Maßnahmen, deren Sicherheitsniveau dem Risiko angemessen ist. Bei der Auswahl sind laut EDPB der Stand der Technik, der Verarbeitungskontext und das Risiko für betroffene Personen zu berücksichtigen.

Wichtige Datenschutzanforderungen nach EDPB

Unterauftragsverarbeiter
Nur mit schriftlicher Genehmigung zulässig
Internationale Datenübermittlung
Erforderlich: Angemessenheitsbeschluss oder geeignete Garantien
Sicherheitsmaßnahmen
Angemessen zum Risiko – technisch und organisatorisch

Ausfälle vorbereiten

Klären Sie für jedes kritische System, wer bei Abwesenheit einer Schlüsselperson oder Ausfall des üblichen Anmeldewegs handeln kann. Ein zweiter regulärer Administrator kann für den ersten Fall genügen, aber ebenfalls vom ausgefallenen Anmeldedienst abhängen. Prüfen Sie deshalb die tatsächlichen Abhängigkeiten.

Microsoft empfiehlt für Microsoft Entra ID zwei oder mehr Notfallkonten, die nur genutzt werden, wenn reguläre Administrationskonten nicht funktionieren. Als mögliche Fälle nennt Microsoft den Ausfall eines föderierten Anmeldedienstes oder nicht verfügbare registrierte Geräte beziehungsweise einen Ausfall des Mehr-Faktor-Dienstes. Für andere Marketingdienste müssen die verfügbaren Administrations-, Wiederherstellungs- und Supportwege eigens geklärt werden.

Offene Punkte entscheiden

Ordnen Sie Lücken nach ihrer möglichen Wirkung. Ein einziges erreichbares Administratorkonto, ein nicht mehr benötigter Agenturzugang oder ungeklärte Verarbeitung von Kundendaten verdienen frühe Aufmerksamkeit. Halten Sie je Punkt Dienst, Befund, verantwortliche Person, Entscheidung und Termin fest. Aktualisieren Sie die Übersicht nach Rollenwechseln, Agenturwechseln und neuen Datenanbindungen.

Berücksichtigen Sie bei der Priorisierung auch mögliche Folgen eines Sicherheitsvorfalls: Der EDPB nennt unter anderem einen Vertrauensverlust, Kosten für die Wiederherstellung und einen Stillstand der Geschäftstätigkeit. Bei personenbezogenen Daten ist zusätzlich die mögliche Auswirkung auf die Rechte und Freiheiten der betroffenen Personen ein wichtiges Kriterium.

Sicherheitsprüfung für kritische Marketing-Systeme

  1. Systeme erfassenCRM, CMS, Werbeplattformen, Analyse-Tools identifizieren
  2. Rechte prüfenAdministrative Zugriffe über Konten, Rollen und Gruppen analysieren
  3. Agenturzugänge begrenzenAuftragsbasierte Berechtigungen, regelmäßige Überprüfung und Entfernung nach Projektende
  4. Datenhaltung beurteilenDatenarten, Empfänger, Speicherorte und internationale Übermittlungen prüfen
  5. NotfallvorbereitungZweite Administratoren und alternative Anmeldewege sichern
  6. Offene Punkte priorisierenRisikobewertung basierend auf Folgen für Geschäftsabläufe und betroffene Personen

In diesem Leitfaden

  1. Administratorrechte über Werkzeuge hinweg prüfen: VerfahrenEine Rechteprüfung über Marketing-Werkzeuge hinweg: wirksame Zugänge erfassen, Produktrollen verstehen und Änderungen kontrollieren.
  2. Zugriff externer Agenturen begrenzenAgenturen gezielt Zugang geben: Rechte aus dem Auftrag ableiten, Partnerverknüpfungen prüfen und Zugänge beim Auftragsende entfernen.
  3. Datenhaltung mit nachvollziehbaren Unterlagen bewertenSpeicherort, Zugriffe, Unterauftragnehmer und Löschung anhand passender Unterlagen für einen konkreten Marketingdienst prüfen.
  4. Notfallzugang zu wichtigen Marketing-Systemen vorbereitenFür kritische Marketing-Systeme einen abgesicherten Notfallzugang planen: Ausfallfälle, unabhängige Anmeldung, Verwahrung und Probelauf.

Mehr aus Sicherheit

Sicherheit

Datenschutzfunktionen einer Testplattform bewerten

Datenschutzfunktionen einer Testplattform anhand von Endgerätezugriffen, Datenflüssen, Widerruf und Anbieterunterlagen prüfen.