Donnerstag, 7. Oktober 2004

Gütesiegel für TIGRIS, Version: TIGRIS 2003, Release SP4

7-10/2004

Zertifiziert am 13.10.2004
Befristet bis 12.10.2006

Software zur Unterstützung der Aufgabenerfüllung von Gewerbeämtern, insbesondere Unterstützung bei der Abwicklung von An-, Um- und Abmeldungen

Kurzgutachten
TIGRIS 2003 – SP4

Dieses Kurzgutachten als PDF-Datei

Zeitpunkt der Prüfung

Mai 2003 bis Oktober 2004

 

Adresse des Antragstellers

TIGRIS-SOFTWARE
Ralf Macco
Triangel 7
24229 Surendorf

 

Adressen des/der Sachverständigen

Rechtsanwalt Stephan Hansen-Oest

Speicherlinie 40 
24937 Flensburg 
sh@datenschutzkontor.de

Dipl. Inf. (FH) Andreas Bethke

An de Au 6
25548 Mühlenbarbek
ab@datenschutzkontor.de

 

Kurzbezeichnung des IT-Produktes

TIGRIS 2003 – SP4 (Stand: 25.08.2004)

 

Detaillierte Bezeichnung des IT-Produktes

Das Produkt "TIGRIS" ( Technikunterstütztes interaktives Gewerberegister- Informations system) dient der Unterstützung von Bearbeitungsabläufen in Gewerbeämtern. Darunter fallen das Erheben der Daten für Gewerbean-, -um- und -abmeldungen, Weitermeldungen an Behörden, Rundschreiben, Auskünfte aller Art und Auswertungen nach Branchen, Rechtsformen, Firmennamen und anderen Angaben über das Gewerbe. Dies beinhaltet auch den Ausdruck der entsprechenden Dokumente.

Das Produkt soll dabei nicht nur die die gesetzlichen Vorgaben der Mustervordrucke einhalten, sondern ersetzt diese durch einen gleich aufgebauten Ausdruck. Das Produkt kann sowohl als Einzelplatzlösung als auch im Netzwerk eingesetzt werden.

Die Weitermeldung an die Behörden kann sortiert nach Empfänger ausgedruckt werden, wobei eine Einzelauswahl bestimmter Behörden auch möglich ist. Mit Hilfe des Verfahrens ist es ebenfalls jederzeit möglich, die Empfängerdatei der einzelnen Behörden zu ändern bzw. zu erweitern. Entsprechend den Vorgaben sind hierbei die bestimmten Feldinhalte bei den Weitermeldungen entsprechend gesperrt.

Eine Übermittlung von Daten findet durch das Produkt selbst nicht statt. TIGRIS kann jedoch Daten für eine Datenübermittlung an berechtigte Stellen vorselektieren und aufbereiten. Die Daten können dann mit einem zusätzlichen Softwareprodukt übermittelt werden. Dieses war jedoch nicht Gegenstand der Prüfung.

 

Tools, die zur Herstellung des IT-Produktes verwendet wurden

TIGRIS wurde in Delphi, einer Programmiersprache der Firma Borland/Inprise programmiert. Die dem Programm hinterlegte Datenbank Paradox ist ebenfalls ein Produkt der Firma Borland, das inzwischen an die Firma Corel verkauft wurde. Zur Kommunikation zwischen Programm und Datenbank wird die Borland Database Engine (BDE) genutzt.

 

Zweck und Einsatzbereich

Das Produkt "TIGRIS " ist speziell für Zwecke der Aufgabenerfüllung durch Gewerbeämter entwickelt worden. Es bildet die wesentlichen Abläufe der Aufgabenerfüllung durch Gewerbeämter ab. Einsatzbereich des Produktes ist daher ausschließlich die Verwendung durch Gewerbeämter. Im Zentrum der Anwendung steht die Abwicklung von An-, Um- und Abmeldungen von Gewerbebetrieben. Bedienstete des Gewerbeamtes werden durch das Produkt in ihrer täglichen Arbeit unterstützt. Neben der Unterstützung bei den gesetzlich vorgesehenen Abläufen ermöglicht das Produkt auch eine Unterstützung interner Verwaltungsabläufe (Wiedervorlage etc.).

Das Produkt ist insbesondere auch bei öffentlichen Stellen des Landes Schleswig-Holstein einsetzbar.

 

Modellierung des Datenflusses

Der Datenfluss soll in folgendem Gesamtkontext verdeutlicht werden.

 

 

 

Version des Anforderungskatalogs, die der Prüfung zugrunde gelegt wurde

Anforderungskatalog v 1.0a

 

Zusammenfassung der Prüfungsergebnisse

Das IT-Produkt "TIGRIS 2003 – Release SP4" entspricht den an die Vergabe eines Gütesiegels für IT-Produkte gestellten Anforderungen in adäquater Weise.

Bei der Bewertung fand der verhältnismäßig geringe Schutzbedarf der mit der Software verarbeiteten personenbezogenen Daten Berücksichtigung. Positiv hervorzuheben ist die enge Bindung des Produktes an die gesetzlichen Vorgaben. Die Software hält sich strikt an die gesetzlich vorgesehenen Abläufe der An-, Um- und Abmeldungen. Dies beinhaltet auch eine enge Anlehnung an die vorhandenen amtlichen Mustervordrucke. Das Produkt unterstützt Gewerbeämter bei einer effektiven Erfüllung der gesetzlichen Aufgaben. Soweit das Produkt über die Gewerbeordnung hinaus Funktionalitäten bietet, beschränken diese sich in adäquater Weise auf das erforderliche Maß der Datenverarbeitung.

Wünschenswert wäre eine bessere technische Dokumentation des Produktes gewesen.

Die im Laufe des Prüfungszeitraums aufgedeckten Schwachstellen wurden in vorbildlicher Art und Weise behoben. So wurde ein Freitextfeld, die sog. "Flashnotiz", komplett aus dem Programm genommen. Weiterhin wurde die Hilfe in großem Umfang überarbeitet und der Hersteller trug auch mit kleinen Änderungen, wie z.B. der Festlegung der Passwortlänge auf 8 Zeichen dem Datenschutz Rechnung.

 

Beschreibung, wie das IT-Produkt den Datenschutz fördert

TIGRIS 2003 - Release SP4 unterstützt die Abläufe im Gewerbeamt bei enger Bindung an die gesetzlichen Vorgaben der Gewerbeordnung. In diesem Kontext steuert das Programm die Abläufe je nach Art des Gewerbes und hilft auch hier bei der Erstellung von Schlüsseln. Damit ist gewährleistet, dass nur die Daten erhoben und verarbeitet werden, die tatsächlich benötigt werden. Dies trägt dem Grundsatz der Datenvermeidung und Datensparsamkeit Rechnung.