Habt ihr die Sicherheit in SpeedAdmin im Griff?
Mit SpeedAdmin sind eure Daten und euer täglicher Betrieb durch moderne SaaS-Sicherheitsstandards geschützt — von Datenverschlüsselung über sichere Hosting-Umgebungen bis hin zu kontinuierlicher Überwachung.
Sicherheit ist ein zentraler Bestandteil unserer Arbeit, und wir fokussierenuns laufend auf:
Jedes Jahr durchläuft SpeedAdmin ein unabhängiges IT-Audit, das in einerISA-3000-Zertifizierung resultiert — ein klarer Nachweis unseres Sicherheitsniveaus.
Sowohl der AnnualAssurance Report als auch die ITSecurity Policy findet ihr unter Support →Dateien inSpeedAdmin oder auf Anfrage wenn ihr schon in Play! arbeitet.
Eine kurze Erinnerung an die Rollen:
Eure Organisation ist der Verantwortliche — ihr entscheidet, welche Daten erhoben werden, wer Zugriff erhält, wie lange Daten gespeichert werden und wie das System genutzt wird.
SpeedAdmin ist der Auftragsverarbeiter — wir stellen sicher, dass die Plattform sicher, verschlüsselt, stabil und DSGVO-konform betrieben wird und dass eure Daten gemäß euren Anweisungen verarbeitet werden.
Deshalb ist es wichtig, dass ihr regelmäßig die Nutzerrechte, Login-Einstellungen und Datenerhebung überprüft — diese Aufgaben liegen beim Verantwortlichen und können nicht vollständig automatisiert werden.
Sicherheit ist und bleibt eine gemeinsame Aufgabe, und als SuperUser spielt ihr eine zentrale Rolle im Schutz eurer Organisation.
Wir empfehlen, die Einstellungen mindestens einmal pro Jahr zu überprüfen. So startet ihr:
Beginnt mit der Überprüfung der Login-Methoden.
Haben Nutzer:innen mit Zugriff auf sensible personenbezogene Daten MFA oder SSO/IDP aktiviert?
Besonders SuperUser, Administratoren, Finanzmitarbeiter:innen und Lehrkräfte sollten ein höheres Sicherheitsniveau haben.
🔒 Was ist MFA (Multi-Factor Authentication)?
MFA bedeutet, dass mehr als ein Faktor zum Login genutzt wird:
Selbst bei kompromittiertem Passwort verhindert die MFA unbefugten Zugriff.
🔑 Was ist SSO über IDP?
SSO ermöglicht einmaliges Einloggen, danach Zugriff auf alle verbundenen Systeme.
Eine IDP — z. B. Microsoft Entra ID oder Google Workspace — übernimmt sichere und professionelle Authentifizierung.
Vorteile:
MFA und SSO/IDP sind Zusatzmodule, für die euch eure Account Managerin (ellen@speedadmin.com) gerne weiterhilft.
🔐 Ist eure Passwort-Policy stark genug?
Für Eltern, Schüler:innen und einige Lehrkräfte kann Benutzername/Passwort ausreichend sein — sofern die Policy stark genug ist.

Eine Passwort-Policy regelt:
Verfügbare Passwort-Policies in SpeedAdmin könnt ihr der Tabelle entnehmen.
Empfehlung:
Wählt eine Policy, die zur jeweiligen Nutzergruppe passt.
Zum Ändern oder Einsicht der Passwort-Policy — Support kontaktieren.
Auch wenn MFA und SSO eingerichtet sind, ist es wichtig zu überprüfen, wer in SpeedAdmin auf welche Daten zugreifen kann — insbesondere Lehrkräfte, die mit sensiblen Schülerdaten arbeiten.Warum das wichtig ist:
1. DSGVO-Pflicht
• Zugriff nur bei Notwendigkeit
• Regelmäßige Überprüfung
• Dokumentation von Zweck und Zeitraum
2. Musikschulen verändern sich
• Lehrerwechsel
• Austritte
• Vertretungen
🔒 Wie SpeedAdmin unterstützt
User Access Control (UAC) stellt sicher:
• Lehrkräfte sehen nur eigene Schüler:innen
• SuperUser haben Vollzugriff
• Rechte sind flexibel anpassbar
UAC ist standardmäßig in allen SpeedAdmin-Datenbanken aktiviert. Wenn Lehrkräfte dennoch andere Schüler:innen sehen können, bedeutet das, dass UAC für eure Datenbank nicht (mehr) aktiv ist oder angepasst wurde.
In diesem Fall bitte den Support kontaktieren.
Überprüft die erhobenen Daten:
Auch: DSGVO-Texte und Bedingungen aktualisieren.
🧭 Weitere Punkte, auf die man achten sollte
Sicherheit ist eine Reise — kein einmaliges Setup.
👉 Nehmt euch in diesem Monat eine Stunde Zeit, um eure Einstellungen zu überprüfen — und euer SpeedAdmin-System ist für ein weiteres Jahr abgesichert.
1. Login
✔ MFA für SuperUser, Administratoren und Finanzmitarbeiter:innen aktiviert
✔ SSO/IDP im Einsatz, wo möglich
✔ Passwort-Policy passt zum Zugriffsniveau jeder Nutzergruppe
✔ Eltern/Schüler:innen verwenden starke Passwörter
2. Rechte
✔ Lehrkräfte sehen nur ihre eigene Schüler:innen
✔ Nutzerrechte überprüft
✔ Alte Berechtigungen entfernt, wenn Mitarbeitende ihre Rolle gewechselt haben
✔ Zugriff dokumentiert (warum, was, wie lange)
3. Benutzerkonten
✔ Konten ehemaliger Mitarbeitender deaktiviert
✔ Überprüft, dass Vertretungen/temporäre Lehrkräfte keinen langfristigen Zugriff behalten
✔ Externe Lehrkräfte/Partner geprüft (falls vorhanden)
4. Datenerhebung
✔ Es werden nur die Daten erhoben, die für die jeweilige Unterrichtsform notwendig sind
✔ Veraltete oder ungenutzte Felder entfernt
✔ AGB und DSGVO-Texte sind aktuell
5. Interne Richtlinien
✔ Backups/Exporte/Archivierung entsprechen euren Richtlinien
✔ Euer Datenschutzbeauftragter/IT-Team hat lokale oder kommunale Anforderungen geprüft
✔ Sicherheitsverantwortlichkeiten sind klar zugewiesen
6. Letzter Schritt
👉 Nächste Überprüfung einplanen
👉 Änderungen dokumentieren
👉 Sicherstellen, dass MFA/SSO für Schlüsselpersonen aktiv ist