Das Extranet des Comité Champagne (CIVC) zentralisiert sensible Daten für Winzer und Champagnerhäuser: Ernteerklärungen, Volumen, vertragliche Informationen. Die Frage ist nicht, ob diese Konten Ziel von Angriffen sind, sondern wie man sie effektiv schützt. Mehrere wiederkehrende Schwachstellen, die in den letzten Jahren von der CNIL dokumentiert wurden, betreffen direkt diese Art von professioneller Plattform mit eingeschränktem Zugang.
Geteilte Konten und namentliche Konten im Extranet CIVC: Was die CNIL sanktioniert
Die Anmeldeseite des Extranets Champagne bietet jedem Benutzer eine Kennung und ein Passwort. In der Praxis zirkuliert in einigen Betrieben dasselbe Kennungs-/Passwort-Paar zwischen mehreren Mitarbeitern.
Die CNIL hat mehrfach Mängel festgestellt, die mit dem Fehlen einer Berechtigungsrichtlinie zusammenhängen, das heißt, eine Vergabe von Rechten ohne ausreichende Kontrolle. Ein geteiltes Extranet-Konto verhindert jede Nachverfolgbarkeit der Aktionen: Es ist unmöglich zu wissen, wer eine Information eingesehen oder geändert hat, noch kann der individuelle Zugang im Falle eines Ausscheidens widerrufen werden.
| Praxis | Hauptrisiko | CNIL-Konformität |
|---|---|---|
| Geteiltes Konto zwischen Mitarbeitern | Keine Nachverfolgbarkeit, Widerruf unmöglich | Nicht konform |
| Namentliches Konto ohne regelmäßige Überprüfung | Zugänge bleiben nach einem Stellenwechsel bestehen | Teilweise konform |
| Namentliches Konto mit Überprüfung der Rechte | Begrenztes Residualrisiko | Konform |
Der zuverlässigste Ansatz besteht darin, jedem Mitarbeiter ein namentliches Konto zuzuweisen und die Zugänge sofort bei einem Ausscheiden oder einem Funktionswechsel zu widerrufen. Die Beherrschung der sicheren Verbindung zum Extranet CIVC beruht zunächst auf diesem Grundsatz.

Berechtigungsrichtlinie für ein professionelles Extranet
Ein komplexes Passwort reicht nicht aus, wenn alle Benutzer auf dieselben Daten zugreifen. Die CNIL hat im Rahmen ihres vereinfachten Verfahrens neun neue Sanktionen verhängt, die sich auf Entscheidungen beziehen, die seit März 2024 getroffen wurden. Mehrere betrafen konkret das Fehlen einer Berechtigungsrichtlinie.
Für ein Extranet wie das des CIVC bedeutet dies, den Zugang jedes Benutzers auf die Informationen zu beschränken, die für seine Funktion notwendig sind. Ein Logistikverantwortlicher muss die finanziellen Daten einer Weintransaktion nicht einsehen. Ein Praktikant muss keinen Zugriff auf historische Ernteerklärungen haben.
Einrichtung einer regelmäßigen Überprüfung der Rechte
Die Erstellung namentlicher Konten löst das Problem nur zur Hälfte. Ohne regelmäßige Überprüfung sammeln sich die Rechte an. Ein Mitarbeiter, der die Position wechselt, behält seine alten Zugänge zusätzlich zu den neuen.
- Planen Sie eine Überprüfung der Berechtigungen mindestens einmal im Jahr, indem Sie die Liste der aktiven Konten mit dem aktuellen Organigramm abgleichen
- Deaktivieren Sie (und archivieren Sie nicht einfach) die Konten von Personen, die das Unternehmen oder das Champagnerhaus verlassen haben
- Dokumentieren Sie jede Zuweisung oder Entziehung von Rechten, um einen überprüfbaren Verlauf im Falle einer Kontrolle zu haben
Eine jährliche Überprüfung der Rechte verringert das Risiko unbefugter Zugriffe über die gesamte Lebensdauer des Kontos.
Erkennung und Qualifizierung einer Kompromittierung im Extranet CIVC
Die CNIL erinnert daran, dass ein Datenvorfall die Vertraulichkeit, Integrität oder Verfügbarkeit von Informationen betreffen kann, ob er absichtlich oder unbeabsichtigt ist. Die Organisationen müssen in der Lage sein, einen Vorfall zu erkennen und zu qualifizieren, auch wenn noch kein Datenleck bestätigt wurde.
In einem professionellen Extranet sind die Warnsignale oft diskret: Anmeldung von einer ungewöhnlichen IP-Adresse, Änderung eines Dokuments zu einer atypischen Uhrzeit, wiederholte fehlgeschlagene Anmeldeversuche auf demselben Konto.
Fristgerechtes Reagieren
Die DSGVO verpflichtet dazu, die CNIL innerhalb von 72 Stunden nach Kenntnisnahme eines Vorfalls mit personenbezogenen Daten zu benachrichtigen. Für einen Weinbaubetrieb oder ein Champagnerhaus beginnt diese Frist mit der Entdeckung, nicht mit der Bestätigung.
- Identifizieren Sie einen internen Ansprechpartner, der für den Erhalt der Warnungen und die Qualifizierung des Vorfalls zuständig ist
- Bewahren Sie die Protokolle der Extranet-Anmeldungen für einen ausreichenden Zeitraum auf, um eine rückblickende Analyse zu ermöglichen
- Bereiten Sie ein CNIL-Benachrichtigungsmodell vor, das auf die über das Extranet verarbeiteten Daten (Volumen, Verträge, berufliche Kontaktdaten) zugeschnitten ist
Ein nicht gemeldeter qualifizierter Vorfall kann zu einer separaten administrativen Sanktion führen, die sich von der Schwachstelle selbst unterscheidet.

Netzwerksicherheit und Verbindung zum Extranet vom Feld aus
Winzer verbinden sich häufig über öffentliche Wi-Fi-Netzwerke mit dem Extranet CIVC: Genossenschaften, Fachmessen, Unterkünfte während Verkaufsreisen. Ein öffentliches Wi-Fi-Netzwerk verschlüsselt den Datenverkehr zwischen dem Gerät und dem Zugangspunkt nicht, was die Anmeldedaten abfangbar macht.
Die Verwendung eines VPN (virtuelles privates Netzwerk) schafft einen verschlüsselten Tunnel zwischen dem Gerät und dem Zielserver. Der gesamte Datenverkehr läuft über diesen Kanal, wodurch es einem Dritten, der sich im selben Netzwerk befindet, unmöglich gemacht wird, die ausgetauschten Daten zu lesen.
Wählen Sie ein VPN, das für den professionellen Weinbau geeignet ist
Nicht alle VPN-Dienste sind gleich. Ein kostenloses öffentliches VPN monetarisiert oft die Surf-Daten. Für die berufliche Nutzung im Zusammenhang mit dem Extranet CIVC sollten Sie einen Dienst wählen, der keine Verbindungsprotokolle speichert und Server in Frankreich anbietet, um den Zugriff auf die Plattform nicht zu verlangsamen.
Ein VPN schützt jedoch nicht vor einem schwachen Passwort oder einem geteilten Konto. Es sichert den Übertragungskanal, nicht die Authentifizierung selbst. Die beiden Schutzschichten sind komplementär, nicht austauschbar.
Die Sicherheit eines Extranet-Zugangs hängt selten von einem einzigen Parameter ab. Ein namentliches Konto, auf die Funktion abgestimmte Rechte, eine regelmäßige Überprüfung der Berechtigungen und ein verschlüsselter Verbindungsweg bilden ein kohärentes Gesamtbild. Die CNIL sanktioniert zunehmend Mängel in der Berechtigung, auch über ihr vereinfachtes Verfahren. Für die Fachleute des Champagners ist das Extranet CIVC kein einfaches Konsultationstool: Es ist ein Zugangspunkt zu Daten, die ihre Verantwortung betreffen.



