Incident-Verantwortlichkeit, 72h-Meldeprüfung, Beweissicherung und Kommunikationsvorlagen verbindlich vorbereiten.
Nachweis: · Quelle: maturity_roadmap- Verantwortlich
- DSB/Legal/IT
- Hintergrund-Link
- öffnen
Opportunities / Quick-Wins
arztportal.hausaerzteverband.de: 20 Quick-Win-Maßnahme(n), 4 innerhalb von 7 Tagen und 16 innerhalb von 30 Tagen.
Quick-Wins sind automatisch aus öffentlicher SaferPage-Evidenz abgeleitet. Aufwand und Wirkung sind operative Orientierung; Betreiber müssen Umsetzung und Rechtsfreigabe prüfen.
Plan
Incident-Verantwortlichkeit, 72h-Meldeprüfung, Beweissicherung und Kommunikationsvorlagen verbindlich vorbereiten.
Nachweis: · Quelle: maturity_roadmapFehlende Security-Header priorisiert setzen, testen und nach Deployment erneut scannen.
Nachweis: 5 von 9 wichtigen Security-Headern vorhanden, 5 korrekt bewertet. CSP wirksam mit 3 Direktive(n), 0 Warnung(en), 1 Hinweis(e). · Quelle: derived_signalButtons brauchen sichtbare oder technische Namen.
Nachweis: · Quelle: operator_action_planBilder brauchen verständliche Alternativtexte oder dekorative Kennzeichnung.
Nachweis: · Quelle: operator_action_planNicht notwendige Tags, Cookies, Pixel und Google-Dienste bis zur Einwilligung blockieren und Ablehnen/GPC erneut testen.
Nachweis: Consent, Tracking oder Drittanbieter wirken im Erstaufruf deutlich nachbesserungsbeduerftig. · Quelle: derived_signalDatenschutzhinweise gegen tatsächliche Technik abgleichen.
Nachweis: · Quelle: operator_action_planExterne Formularziele für personenbezogene Daten prüfen und transparent erklären.
Nachweis: · Quelle: operator_action_planPersonenbezogene Werte nicht in URLs, Referrern oder Analytics-Pfaden transportieren.
Nachweis: · Quelle: operator_action_planCloaking-/Redirect-Abweichung prüfen.
Nachweis: · Quelle: operator_action_planNicht notwendige Cookies vor Einwilligung prüfen und blockieren.
Nachweis: · Quelle: operator_action_planTop-Risiken mit Verantwortlichkeit, Zielzeit, Risikoentscheidung, Restrestrisiko und Nachweisquelle als Managementprozess führen.
Nachweis: · Quelle: maturity_roadmapNicht notwendige Cookies/Tags vor Einwilligung blockieren und Consent-Zustände testen.
Nachweis: · Quelle: maturity_roadmapAI-/Chat-/Profiling-Use-Cases inventarisieren, Transparenz, Rechtsgrundlage, menschliche Prüfung und DPIA-Bezug dokumentieren.
Nachweis: · Quelle: maturity_roadmapTracking, Werbung und nicht notwendige Cookies vor Zustimmung blockieren und verständlich erklären.
Nachweis: 0 Tracking-Script(s), 4 Cookie(s) vor Einwilligung, 0 Tracking-Cookie(s), Ablehnen-Option: nein, Consent-Audit: 36. · Quelle: audit_moduleWeiterleitungen für Googlebot und normale Nutzer vergleichen; absichtliche Abweichungen können Cloaking sein.
Nachweis: Googlebot wird anders weitergeleitet · Quelle: findingPrüfen, ob Text absichtlich vor Nutzern verborgen, aber für Suchmaschinen platziert wird.
Nachweis: Versteckter Text erkannt · Quelle: findingPrüfen, ob diese Cookies technisch notwendig sind oder erst nach Einwilligung gesetzt werden dürfen.
Nachweis: Möglicherweise nicht notwendige Cookies vor Einwilligung · Quelle: findingPersonenbezogene Werte, Tokens und Reset-Codes nicht in URLs transportieren, weil sie in Referrern, Logs und Analytics landen können.
Nachweis: Personenbezogene oder geheime Werte in URL-Parametern möglich · Quelle: findingExterne Formularziele auf Auftragsverarbeitung, Zweck, Region und Datenschutzerklärung prüfen.
Nachweis: Formular mit personenbezogenen Feldern sendet an externe Domain · Quelle: findingDatenschutzerklärung sollte Verarbeitung, Rechtsgrundlagen, Cookies/Drittanbieter und Betroffenenrechte nachvollziehbar erklären.
Nachweis: Datenschutzhinweis wirkt sehr dünn · Quelle: finding