<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Enterprise_Privacy_Authorization_Language</id>
	<title>Enterprise Privacy Authorization Language - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Enterprise_Privacy_Authorization_Language"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Enterprise_Privacy_Authorization_Language&amp;action=history"/>
	<updated>2026-05-30T16:10:39Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=Enterprise_Privacy_Authorization_Language&amp;diff=1313956&amp;oldid=prev</id>
		<title>imported&gt;SchlurcherBot: Bot: http → https</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Enterprise_Privacy_Authorization_Language&amp;diff=1313956&amp;oldid=prev"/>
		<updated>2025-08-09T02:35:10Z</updated>

		<summary type="html">&lt;p&gt;Bot: http → https&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;Enterprise Privacy Authorization Language&amp;#039;&amp;#039;&amp;#039;, kurz: EPAL ist ein Fachbegriff aus dem Bereich der [[Informationssicherheit]]&amp;lt;ref&amp;gt;[http://www.zurich.ibm.com/pri/projects/epal.html  IBM (CH):Enterprise privacy authorization language]&amp;lt;/ref&amp;gt;. Er bezeichnet eine [[Extensible Markup Language|XML]]-basierte Beschreibungssprache für Unternehmen. Sie ermöglicht es, unternehmensspezifische Datenschutzrichtlinien (englisch: privacy policies) in ein maschinenlesbares Regelwerk zu übertragen. Im Fokus stehen dabei personenbezogene Daten.&lt;br /&gt;
&lt;br /&gt;
EPAL versteht sich als Weiterentwicklung von [[Platform for Privacy Preferences|P3P]]. Der grundsätzlich neue Aspekt ist der Gedanke, Zugriffsregeln unternehmenszentral zu formulieren.&lt;br /&gt;
&lt;br /&gt;
== Details ==&lt;br /&gt;
&lt;br /&gt;
Mit EPAL steht eine von [[IBM]] entwickelte „allgemeine Sprache zur Beschreibung für Datenschutzregelwerke“ zur Verfügung, die von Produkten wie zum Beispiel Anwendungsprogrammen zur Durchsetzung (englisch: enforcement) der Regeln ausgewertet werden kann.&lt;br /&gt;
Dabei wurden die Mechanismen klassischer Zugriffssteuerungsmodelle (wie [[Role Based Access Control|RBAC]]) erweitert: Nun können Zugriffsregeln auch aus einer Beschreibung des Einsatzzweckes der vorgehaltenen Daten formuliert werden.&lt;br /&gt;
&lt;br /&gt;
Ein EPAL-Anwender nutzt für seine Regeln ein &amp;#039;&amp;#039;Vokabular&amp;#039;&amp;#039;: Er definiert Elemente, die sich am natürlichsprachlichen Ausdruck von Zugriffsregeln orientieren. Das sind die betroffenen Benutzer (oder Gruppen), die Datenkategorien, die durchzuführenden Aktionen, der Einsatzzweck der Daten, Bedingungen des Zugriffs (zum Beispiel &amp;#039;&amp;#039;muss über 18 Jahre alt sein&amp;#039;&amp;#039;) und Einschränkungen der Datenhaltung (etwa &amp;#039;&amp;#039;nach 90 Tagen zu löschen&amp;#039;&amp;#039;).&lt;br /&gt;
Diese Elemente werden in einer Regel zusammengefasst, die den Zugriff entweder erlaubt oder verweigert.&lt;br /&gt;
&lt;br /&gt;
== Beispiel ==&lt;br /&gt;
&lt;br /&gt;
Folgende Regel legt fest, dass ein Röntgenarzt nach Einwilligung des Chefarztes und des Patienten dessen Röntgendaten zu Diagnosezwecken einsehen darf, die aber nicht länger als fünf Jahre aufbewahrt werden.&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;rule id=&amp;quot;radiodata&amp;quot; ruling=&amp;quot;allow&amp;quot;&amp;gt;&lt;br /&gt;
   &amp;lt;data-user id=&amp;quot;radiologist&amp;quot;/&amp;gt;&lt;br /&gt;
   &amp;lt;data-category id=&amp;quot;radiograph&amp;quot;/&amp;gt;&lt;br /&gt;
   &amp;lt;purpose id=&amp;quot;diagnosis&amp;quot;/&amp;gt;&lt;br /&gt;
   &amp;lt;action id=&amp;quot;read&amp;quot;/&amp;gt;&lt;br /&gt;
   &amp;lt;condition id=&amp;quot;chiefPhysicianConsent&amp;quot;/&amp;gt;&lt;br /&gt;
   &amp;lt;condition id=&amp;quot;patientHasAccepted&amp;quot;/&amp;gt;&lt;br /&gt;
   &amp;lt;obligation id=&amp;quot;retention&amp;quot;&amp;gt;&lt;br /&gt;
     &amp;lt;parameter id=&amp;quot;years&amp;quot;&amp;gt;5&amp;lt;/parameter&amp;gt;&lt;br /&gt;
   &amp;lt;/obligation&amp;gt;&lt;br /&gt;
 &amp;lt;/rule&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Quellen ==&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
* [https://www.w3.org/Submission/2003/SUBM-EPAL-20031110 EPAL Einreichung beim W3C, 10. November 2003]&lt;br /&gt;
* [https://www.w3.org/Submission/2003/07/Comment Kommentar vom W3C zur Einreichung]&lt;br /&gt;
* [https://www.w3.org/2003/p3p-ws/pp/ibm3.html Aufsatz von Ashley, Hada, Karjoth, Powers und Schunter (alle IBM)]&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Informationstechnik]]&lt;br /&gt;
[[Kategorie:IT-Sicherheit]]&lt;br /&gt;
[[Kategorie:Beschreibungssprache]]&lt;/div&gt;</summary>
		<author><name>imported&gt;SchlurcherBot</name></author>
	</entry>
</feed>