§ 15 BKAG

Regelung von Zugriffsberechtigungen

(1) Das Bundeskriminalamt hat bei der Erteilung von Zugriffsberechtigungen der Nutzer des Informationssystems sicherzustellen, dass

1.
auf Grundlage der nach § 14 Absatz 1 vorzunehmenden Kennzeichnungen die Vorgaben des § 12 bei der Nutzung des Informationssystems beachtet werden und

2.
der Zugriff nur auf diejenigen personenbezogenen Daten und Erkenntnisse möglich ist, deren Kenntnis für die Erfüllung der jeweiligen dienstlichen Pflichten erforderlich ist.

(2) Das Bundeskriminalamt hat darüber hinaus sicherzustellen, dass Änderungen, Berichtigungen und Löschungen von personenbezogenen Daten im Informationssystem nur durch eine hierzu befugte Person erfolgen können.

(3) Das Bundeskriminalamt trifft hierzu alle erforderlichen organisatorischen und technischen Vorkehrungen und Maßnahmen, die dem Stand der Technik entsprechen. Die Vergabe von Zugriffsberechtigungen auf die im Informationssystem gespeicherten Daten erfolgt auf der Grundlage eines abgestuften Rechte- und Rollenkonzeptes, das die Umsetzung der Maßgaben der Absätze 1 und 2 technisch und organisatorisch sicherstellt. Die Erstellung und Fortschreibung des abgestuften Rechte- und Rollenkonzeptes erfolgt im Benehmen mit der oder dem Bundesbeauftragten für den Datenschutz und die Informationsfreiheit.

(4) Das Informationssystem ist so zu gestalten, dass eine weitgehende Standardisierung der nach § 76 Absatz 1 des Bundesdatenschutzgesetzes zu protokollierenden Abfragegründe im Rahmen der Aufgaben des Bundeskriminalamtes erfolgt.