08-15 Datenschutz

Transcription

08-15 Datenschutz
DEUTSCHER AERO-CLUB LANDESVERBAND NORDRHEIN-WESTFALEN e.V.
Rundschreiben Nr. 2015-8
12.05.2015
An alle Mitgliedsvereine
Liebe Vorsitzende in den Luftsportvereinen, liebe Vorstände,
dem AEROCLUB | NRW wurde am 8. April 2015 die Genehmigung seiner ATO mit der Nummer
DE.ATO.NWDU.150 erteilt.
Schon etwa drei Jahre zuvor war erkennbar, dass unsere „Globalausbildungsgenehmigung" für alle NRW-Vereine mit
Ausbildungsbetrieb ein Auslaufmodell sein wird. Lange war nicht sicher, ob es überhaupt gelingen würde, wieder
einen gemeinsamen Ausbildungsbetrieb für ALLE Vereine in NRW anbieten zu können. Die gesetzlichen Vorgaben
sahen und sehen im Grunde so eine „Konstruktion" nicht vor.
Dennoch haben sich viele ehrenamtliche Helfer gemeinsam mit unserem Ausbildungsleiter Hubertus Huttel daran
gesetzt, einen Weg zu finden.
Durch die erfolgreiche Gemeinschaftsarbeit von vielen fleißigen Helfern haben wir seit dem 8. April 2015 eine
Ausbildungsgenehmigung für ALLE Mitgliedsvereine in NRW. Jeder Verein im Landesverband kann daran
partizipieren! Dies ist ein freiwilliges Angebot des Verbandes und keinesfalls ein Muss! Der Weg war lang, etliche
Schwierigkeiten wurden behoben und einige Rückschläge waren zu verkraften. Alle am Prozess Beteiligten wissen,
dass sich der rechtliche Rahmen stets änderte und die dafür vorgesehene Software ständig modifiziert und
angepasst werden muss.
Worum geht es bei dem ATO-Programm und wozu brauchen wir es?
Wir haben über 800 Schulflugzeuge, rund 1.000 Fluglehrer, eine hohe Zahl an Flugschülern (circa 2000). Nur einen so
genannter „Head of Training“ sowie eine Bürokraft in Teilzeit für diese riesen Schule! Um die Kostenseite für die
Vereine nicht „explodieren“ zu lassen, indem wir weiteres Personal einstellen um diese Aufgabe zu bewältigen,
haben wir versucht, das „alte“ System“ in das Neue zu transferieren. Dies gelang nur dank eurer Mitarbeit und einer
entsprechenden Verwaltungssoftware, die allerdings erst „erfunden“ werden musste.
Klares Ziel für unsere Mitglieder: Ausbildung garantieren mit möglichst geringem Kostenaufwand für unsere
Ausbildungsbetriebe, bei gleichzeitiger Sicherstellung aller Anforderungen einer ATO nach Europäischem Recht.
Nachdem jetzt das Projekt umgesetzt wurde, haben sich einige “Fliegerkameraden“ aufgemacht das berühmte “Haar
in der Suppe“ zu finden. Statt sich in das Gemeinschaftsprojekt, nichts anderes ist es nun mal, einzubinden wurde
öffentlich dargestellt, wie vorgeblich unverantwortlich der Landesverband mit seinen Mitgliedern umgeht und eine
Anleitung veröffentlicht, wie man das ATO-System „hacken“ kann. Dies haben fleißig ein paar unserer eigenen
Fluglehrer genutzt!
Die angesprochenen Fluglehrer haben ihre offizielle Zugangsberechtigung genutzt, um mit einem Zusatzprogramm
auf Daten eines Flugschülers des Nachbarvereins zu gelangen. Dies sollte grundsätzlich sowieso möglich sein, damit
man als Flugschüler A auch im Nachbarverein B ausgebildet werden kann: Stichwort: Ausbildungsgemeinschaft.
Gleiches gilt analog für die im ATO-Programm erfassten Fluglehrer und Flugzeuge. Dieses Leistungsmerkmal wurde
dahingehend angepasst, dass ein Zugang ohne Freigabe des Vereins B nicht mehr möglich ist. Nur Menschen mit
gezielter Absicht und entsprechenden IT-Kenntnissen sowie technischem Equipment haben die Möglichkeit, in
unsere Datenbank einzubrechen. Eine absolute Sicherheit, wie von einigen gefordert, gibt es leider nicht. Beispiele
von prominenten Firmen wie Sony und diversen Banken liest man fast täglich. Hier wie dort wird jeder versuchte
Einbruch in unsere Datenbank vom Programmanbieter protokolliert und zur Anzeige gebracht.
Wichtig: Ein erfolgreicher Angriff auf unsere Daten von Außen hat nicht stattgefunden!
1
DEUTSCHER AERO-CLUB LANDESVERBAND NORDRHEIN-WESTFALEN e.V.
Rundschreiben Nr. 2015-8
12.05.2015
An alle Mitgliedsvereine
Wir haben die Zugriffsmöglichkeiten innerhalb des Programms weiter eingeschränkt. Die Firma Air-Software hat uns
versichert, dass sämtliche Lücken im System sofort nach Bekanntwerden geschlossen wurden. Es wurde ein
externer Mitarbeiter beauftragt, das System fortlaufend und umfassend auf Datenlücken zu untersuchen, um diese
gegebenenfalls zu schließen. Weitergehend haben wir veranlasst, das komplette Datenschutzsystem des
Landesverbandes überprüfen zu lassen. Dies geschieht bis Ende Mai, Anfang Juni 2015.
Wer hat Zugriff auf welche Daten:
• Der Ausbildungsleiter (Head of Training) und seine Verwaltungskraft hat Zugriff auf alle Daten innerhalb
seiner ATO.
• Der Verein bzw. der Fluglehrer auf alle Daten, die er zur Ausbildung benötigt.
• Nur der zuständige Sachbearbeiter der Bezirksregierung hat Zugriff auf folgende, von uns freizugebene,
Daten:
o ATO Fluglehrer: Lizenzen/Medical/Belege;
o ATO-Formulare,
o ATO-Handbücher,
o Schulflugzeuge,
o Belege der Flugschüler wie Medical, ZÜP, Ausbildungsnachweis
Warum hat ein Mitarbeiter der Bezirksregierung Zugriffsrechte auf diese Daten:
Die notwendigen Ausbildungsunterlagen müssen nachprüfbar für die Bezirksregierung vorliegen. Die Mitarbeiter der
Bezirksregierung müssen die Ausbildungsstätten regelmäßig auditieren.
Daraus ergeben sich für euch folgende Vorteile:
Es fallen die Schülermeldungen in Papierform weg, ebenso die Meldungen von neuen Fluglehrern und Flugzeugen.
Weiterhin erledigen sich darüber die Anmeldungen zu den Prüfungen. All dies kann nun bequem über die Software
erfolgen. Es entstehen dadurch derzeit keine weiteren Kosten, die an die Bezirksregierung zu entrichten wären!
Bitte sprecht UNS an, wenn ihr Fragen hierzu habt. Im Netz und in Foren werdet ihr naturgemäß keine Antworten aus
erster Hand finden.
Euer
Hermann-J. Hante
- Geschäftsführung AEROCLUB | NRW -
2