Grafik

 

Blossey & Partner

Schloss Dürrwangen
Hauptstraße 3
91602 Dürrwangen

Großraum Berlin
Berliner Straße 9
06886 Wittenberg

Telefon:
+49 98 56 - 92 19 991
Kontakt | Impressum | Datenschutz

 

 


© Blossey & Partner Datenschutzberatung

Grafik

Datenschutz - Nachrichten 44. Kalenderwoche 2017

.

Passwortsicherheit: Weit verbreitetes Defizit bei der IT-Sicherheit
Netzwerke von Firmen und Behörden trifft es genauso wie Privatpersonen: Computerkriminalität und Spionage per Internet. Ein Grund für die rasante Verbreitung, ist die Sorglosigkeit vieler Anwender. Viele User benutzen zu einfache Kennwörter, installieren einen wichtigen Patch nicht und somit haben Angreifer freie Bahn.
Gerade im Unternehmen sollte stets darauf geachtet werden, dass nicht bei jedem Dienst oder Speicherung der sensiblen Daten immer ein und dasselbe Passwort verwendet wird. Sollte nur ein einziges Kennwort benutzt und dieses geknackt werden, können sehr schnell sämtliche unternehmerische Daten abhandenkommen.
-ck-

Passwort-Problematik: Gefahr für Datenschutzverletzung
Risk Net Management Network online - "Zentrales Passwortmanagement: Sicherheit beginnt mit dem richtigen Passwort"
https://www.risknet.de/themen/risknews/sicherheit-beginnt-mit-dem-richtigen-passwort/c9ce99da678881ce0e5153cd387c4a01/

Folgen eines Cyber-Angriffs
Handelsblatt online - "Hacker-Attacke schmälert Umsatz von US-Pharmakonzern"
http://www.handelsblatt.com/unternehmen/industrie/merck-und-co-hacker-
attacke-schmaelert-umsatz-von-us-pharmakonzern/20515734.html

Zunehmende Cyberkriminalität
Computerworld ch - "Melani: Hacker missbrauchen zunehmend Behörden und Firmen"
http://www.computerworld.ch/news/security/artikel/melani-behoerden-
und-firmen-zunehmend-im-visier-der-hacker-73371/



Sicherheitslücken im eigenen Unternehmen suchen
Der Mensch im Unternehmen stellt mit die größte Schwachstelle dar. Gefahren drohen ohne bewussten Missbrauch, etwa dann, wenn Mitarbeiter unabsichtlich sensible Informationen auf ihre Laptops kopieren oder unverschlüsselte mobile Endgeräte wie Festplatten, Notebooks und Speicherstifte verloren gehen. Unachtsamkeit bei zu schnell und unüberlegte Datenfreigabe oder Dokumente die einfach im Papierkorb entsorgt werden, können das Image eines Unternehmens sehr schaden. Mitarbeiter sollten so sensibilisiert werden, damit sie wissen welche Informationen in welcher Form rausgegeben werden dürfen.
Einer der wichtigsten Schritte zur Abwehr möglicher Spionageangriffe ist: Alle Mitarbeiter über Gefahren zu informieren und ihr Sicherheitsbewusstsein und –Verhalten zu stärken. Wirkungsvolle Gegenmaßnahmen kann nur der in Angriff nehmen, wer über Risiken der Sicherheitslücken im Unternehmen und Einfallstore für Wirtschaftsspionage von außen und innen informiert ist. Im Klartext: Weder durch Mitarbeiter, per Mail oder mobilen Endgerät dürfen sensiblen Daten das Unternehmen verlassen.
-ck-

Firmeninterne Informationen veröffentlicht
Der Westen online - "Tochter von Apple-Mitarbeiter zeigt iPhone X auf YouTube – Vater gefeuert"
https://www.derwesten.de/leben/digital/tochter-von-apple-mitarbeiter-zeigt-iphone-x-auf-youtube-vater-gefeuert-id212401837.html

Datenschutzpanne: Spaziergänger findet USB-Stick mit hochsensiblen Daten 

Welt online - "USB-Stick mit geheimen Sicherheitsdaten von Flughafen Heathrow auf Straße gefunden"
https://www.welt.de/newsticker/news1/article170152880/USB-Stick-mit-geheimen-Sicherheitsheitsdaten-von-Flughafen-Heathrow-auf-Strasse-gefunden.html

Fehlerhafte Einstellung in der Mailingliste?
Der Standard at - "Panne an Uni Wien: Per Antwort allen Studenten ein E-Mail schicken" http://derstandard.at/2000066843509/Panne-an-Uni-Wien-Per-
Antwort-allen-Studenten-ein-E

IT-Panne?
Handelsblatt online - "Unicredit-Zahlen: Panne in Mailand"
http://www.handelsblatt.com/finanzen/banken-versicherungen/unicredit-
zahlen-panne-in-mailand/20494824.html



Nachrichtenticker:

Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit
Carsten Eilers - "WLAN-Sicherheit 13 – Authentifizierung in WPA2, Teil 2"
https://www.ceilers-news.de/serendipity/915-WLAN-Sicherheit-13-
Authentifizierung-in-WPA2,-Teil-2.html

2. Lockanrufe = Teure Rückrufe
T- Online - "Jeden kann es treffen: Wie Betrüger mit "Ping-Calls" Deutsche abzocken"
http://www.t-online.de/digital/sicherheit/id_82563870/telefonbetrug-wie-betrueger-
mit-ping-calls-deutsche-abzocken.html

3. Schwachstellen lassen das Abgreifen von Zugangsdaten zu
Heise online - "Sicherheitsforscher: Populäre iPhone-Apps schützen Login-Daten unzureichend"
https://www.heise.de/mac-and-i/meldung/Sicherheitsforscher-Populaere-iPhone-
Apps-schuetzen-Login-Daten-unzureichend-3877415.html



Datenschutz - Nachrichten 45. Kalenderwoche 2017

.

Handlungsbedarf: IT-Sicherheit
Internet – Kriminalität "Cybercrime" - eine Bedrohung für jedes Unternehmen. Angriffe gegen Computersysteme haben in den letzten Jahren auf deutsche Unternehmen drastisch zugenommen. Im Focus stehen mittlerweile nicht nur deutsche Großkonzerne – viele Cyber-Angriffe richten sich auch gegen kleine und mittlere Unternehmen. In dieser Woche stellte Bundesinnenminister Dr. Thomas des Maizière und BSI-Präsident Arne Schönbohm den vom Bundesamt für Sicherheit in der Informationstechnik (BSI) erstellten neuen Lagebericht "IT-Sicherheit in Deutschland 2017" vor.
Dem BSI-Bericht zufolge, nutzen immer mehr Cyber-Kriminelle die Schwachstellen in Soft- und Heardware aus, auch die Anzahl der bekannten Schadprogrammvarianten – oft versendet per Mails - sowie Erpresserprogramme (Ransomware) sei dramatisch gestiegen. Zur wachsenden Gefahrenquelle wird vor allem das seit langem bekannte Angriffsziel: Das Internet der Dinge, da die IT-Sicherheit bei der Herstellung und von den Kunden bei den vernetzten Geräten zu wenig beachtet wird.
Mit dem IT-Sicherheitsgesetzt wurden unter anderem Betreiber sogenannter KRITIS (kritischer Infrastrukturen) verpflichtet, ein Mindestniveau an IT-Sicherheit einzuhalten und dem Bundesamt für Sicherheit in der Informationstechnik (BSI) IT-Sicherheitsvorfälle zu melden. Laut dem von Mitte 2016 bis Mitte 2017 reichenden IT- Lagebericht 2017 sind bisher acht Meldungen aus dem Sektor Informationstechnik und Telekommunikation, elf aus dem Sektor Energie, drei aus dem Sektor Wasser und zwei aus dem Sektor Ernährung beim BSI eingegangen.
Digitale Angriffe werden immer aggressiver, doch Unternehmen unterschätzen immer noch die Gefahren im digitalen Raum.
-ck-

Gefährdungslage der IT-Sicherheit
Heise online - "BSI: "IT-Sicherheit ist besser geworden, könnte aber noch besser sein""
https://www.heise.de/newsticker/meldung/BSI-IT-Sicherheit-ist-besser-
geworden-koennte-aber-noch-besser-sein-3884060.html

Hohes Bedrohungspotenzial für IT-Systeme
Netzpolitik org - "IT-Sicherheit: BSI-Lagebericht sieht Gefährdungslage "auf hohem Niveau angespannt""
https://netzpolitik.org/2017/it-sicherheit-bsi-lagebericht-sieht-gefaehrdungslage-
auf-hohem-niveau-angespannt/

Umfassende Abdeckung der IT-Security von Nöten
CIO online - "IT Security, aber richtig: Investition in IT-Sicherheit ist nicht genug"
https://www.cio.de/a/investition-in-it-sicherheit-ist-nicht-genug,3564808

IT-Sicherheit gegen digitalen Angriffe

Frankfurter Allgemeine online - "Gefahren im Netz : Mehr Geld für Internetpolizei"
http://www.faz.net/aktuell/wirtschaft/it-sicherheit-internetpolizei-soll-mehr-
geld-bekommen-15283528.html

Sicherheitskritischer Softwarestand gefährdet Daten
Süddeutsche online - "BSI-Lagebericht zur IT-Sicherheit Die zwei wichtigsten Warnungen der deutschen Cyberabwehr"
http://www.sueddeutsche.de/digital/bsi-lagebericht-zur-it-sicherheit-die-zwei-wichtigsten-warnungen-der-deutschen-cyberabwehr-1.3740391



Herausforderung: Internet of Things
Das Internet der Dinge (Internet of Things, oder kurz IoT) ist auf dem Vormarsch, IoT-Geräte sind mittlerweile überall, ob Smart Car, Smart Ecerything oder das komplett vernetzte Haus. Vernetzte Geräte die untereinander kommunizieren und eigenständig mitdenken sind praktisch, doch wie sieht der Sicherheitsstandard für das IoT in der Zukunft aus? Die meisten Geräte sammeln zu viele sensible Daten, individuelle Nutzungsverhalten lassen sich erfassen und auswerten, der Datenhunger der Industrien aber auch der Cyberkriminellen wächst. IT-Spezialisten warnen schon lange und weisen darauf hin, dass sich anhand im Internet frei verfügbarer Werkzeuge sowie zum Beispiel die Suchmaschine Shodan, die im Internet verbundene Geräte identifiziert, Smart Home-Anlagen ohne großen Aufwand manipulieren lassen. Über das Netz per Virtual Network Computing wird es Cyberkriminellen zu leicht gemacht, Kontrolle über vernetzte Geräte zu erhalten. Deshalb müssen IoT-Unternehmen Sicherheitsprobleme von Beginn des Entwicklungsprozesses an bedenken um die Daten der Bürger gegen Datenmissbrauch oder andere Sicherheitsvorfällen zu schützen.
-ck-

Digitale Vernetzung im Gesundheitsbereich
Heise online - "Krankenhäuser fordern Digitalisierungsprogramm"
https://www.heise.de/newsticker/meldung/Krankenhaeuser-fordern
-Digitalisierungsprogramm-3886015.html

Weltweit netzwerkfähige Geräte betroffen

Stiftung Warentest online - "Schadsoftware: Das Internet der Dinge – infiziert"
https://www.test.de/Schadsoftware-Das-Internet-der-Dinge-infiziert-5249226-0/

Smart Home und die mangelnde Sicherheit
IT-Business online - "Sicherheit für das Internet der Dinge"
https://www.it-business.de/sicherheit-fuer-das-internet-der-dinge-a-658547/



Nachrichtenticker:
Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit

Carsten Eilers - "WLAN-Sicherheit 14 – Angriffe aufs WLAN, Teil 1"
https://www.ceilers-news.de/serendipity/918-WLAN-Sicherheit-
14-Angriffe-aufs-WLAN,-Teil-1.html

2. Viele iOS-Apps mit Schwachstellen
Datenschutz Praxis online - "111 der 200 bekanntesten iOS-Apps sind unsicher"
https://www.datenschutz-praxis.de/fachnews/top-ios-apps-sind-unsicher/?newsletter=ds/i/datenschutz-praxis-aktuell/9100/2017/45/01118575/News_2&va=01118575&chorid=01118575

3. Sicherheitsrisiko: Fernkonfiguration ohne Passwort

Heise Security online - "Alert! Tausende Cisco-Switches offen im Internet – Angriffe laufen bereits"
https://www.heise.de/security/meldung/Tausende-Cisco-Switches-offen-im-Internet-Angriffe-laufen-bereits-3882810.html



Datenschutz - Nachrichten 46. Kalenderwoche 2017

.

Unternehmen haben zunehmend Probleme mit der IT-Sicherheit
Wie die Medien in dieser Woche berichteten, wurden von einem der großen Schweizer Online-Händler erneut sensible Kundendaten gestohlen. Bereits Ende August scheinen 21.000 Login-Daten Cyberkriminellen in die Hände gefallen zu sein. Anhand einer IT-Schwachstelle wären sensible Daten wie Name, Geschlecht, Telefonnummer, Postanschrift und E-Mail-Adresse entwendet worden, doch ein Zugriff auf die Kreditkarteninformationen soll nicht erfolgt sein, so die Meldung des Unternehmens. Auch seien nur die Kunden die sich zwischen 2001 und 2014 bei dem Online-Versandhändler registriert haben von dem massiven Datendiebstahl betroffen. Betroffene Kunden wurden über das Abgreifen ihrer sensiblen Kontaktdaten informiert.
Das Schadensausmaß für Unternehmen durch Cyber-Attacken ist riesig. Oft benötigen Firmen nach einem heftigen Angriff wesentlich länger als einen ganzen Arbeitstag um die IT-Systeme wieder herzustellen. Zudem können deftige Umsatzeinbußen, sowie der Verlust des Kundenvertrauens Unternehmen in eine Krise stürzen. Der beste Schutz vor einem Angriff besteht darin, bei den Mitarbeitern ein entsprechendes Sicherheits-Bewusstsein zu wecken und mit qualifizierten IT-Fachkräften und Datenschutzberatern zusammenzuarbeiten.
-ck-

Online Händler wurde sensible Kundendaten gestohlen
Neue Zürcher Zeitung - "Datenpanne bei Digitec"
https://www.nzz.ch/digital/datenpanne-bei-digitec-ld.1329318

Server Angriff: Diebstahl von Kundendaten
Watson ch - "Daten-GAU bei Digitec – sensible Kundendaten gestohlen, für gezielte Angriffe missbraucht"
https://www.watson.ch/Digital/Schweiz/972539250-Daten-GAU-bei-
Digitec-%E2%80%93-sensible-Kundendaten-gestohlen
--f%C3%BCr-gezielte-Angriffe-missbraucht

Ergebnisse der Cybe–Ark Untersuchung
IT-Sicherheit online - "Sicherung vertraulicher Zugangsdaten in DevOps-Umgebungen kommt zu kurz"
https://www.itsicherheit-online.com/news/sicherung-vertraulicher-
zugangsdaten-in-devops-umgebungen-kommt-zu-kurz



Geschäftsmodell digitale Gesundheitsdaten: Big Brother oder Hilfe zur Patienten-Disziplin
Eine Pharmaunternehmen aus den USA hat eine Pille mit Chip entwickelt, welche per Sender über Bluetooth an Smartphones Informationen weiterleitet. Somit können Ärzte oder Betreuer überprüfen, ob Patienten ihre Medikamente wie vorgeschrieben einnehmen.
Die U. S. Food and Drug Administration (FDA, dt. Behörde für Lebens- und Arzneimittel) hat jetzt die erste Pille mit einem Sender zugelassen.
Anhand der digitalen Überprüfung der Einnahme könnte dieses Medikament Probleme in der Kranken-Therapie beseitigen und somit die Versorgung von den Patienten verbessern. Angewendet soll sie zum Beispiel bei Patienten mit psychischen Leiden, Kindern oder Alzheimer-Patienten mit Psychosen.
Doch was ist, wenn diese hochsensiblen Daten entwendet oder zweckwidrig genutzt werden? Der Patient wird anhand der digitalen Pille total überwacht, der Preis den man dafür bezahlt ist, dass man nicht weiß wo diese Daten landen können. Denn mit diesen hochsensiblen Daten werden Gesundheits- und Risikoprofile erstellt, die sich auch zum Nachteil auswirken können. Nicht nur die Versicherungen interessieren sich für diese hochsensiblen Informationen.
-ck-

Patientenschutz Digitale Pillen

Frankfurter Allgemeine online - "Digitalisierung: Erste Überwachungs-Pille zugelassen"
http://www.faz.net/aktuell/wirtschaft/usa-erste-
ueberwachungs-pille-zugelassen-15291564.html

Datenschutz und die Datenübertragung an Smartphone-App

New York Times - "First Digital Pill Approved to Worries About Biomedical ‘Big Brother’"
https://www.nytimes.com/2017/11/13/health/digital-pill-fda.html?hp&action=click&pgtype=Homepage&clickSource=story-heading&module=first-column-region®ion=top-news&WT.nav=top-news

ATHOMS-Mikrochips im Patientenkörper
Elektronik Informationen online - "Mikrochip lokalisiert smarte Pillen im Körper"
https://www.elektronik-informationen.de/mikrochip-lokalisiert-
smarte-pillen-im-koerper/150/23202/361063

Bleibt der Patient Herr der Daten?
Golem online - "Digitalmedizin: Wenn das Pflaster die Wunde überwacht"
https://www.golem.de/news/digitalmedizin-wenn-das-pflaster-
die-wunde-ueberwacht-1711-131100.html



Nachrichtenticker:

Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit

Carsten Eilers - "WLAN-Sicherheit 15 – Angriffe aufs WLAN, Teil 2"
https://www.ceilers-news.de/serendipity/919-WLAN-Sicherheit-
15-Angriffe-aufs-WLAN,-Teil-2.html

2. Oberste Gerichtshof prüft Sammelklage auf privaten oder beruflichen Zweck
Legal Tribune Online - "Datenschützer vor dem EuGH: Generalanwalt lehnt Sammelklage gegen Facebook ab"
https://www.lto.de/recht/nachrichten/n/eugh-c498-16-schlussantraege-
generalanwalt-sammelklage-facebook-max-schrems/?r=rss

3. Angebliche Gutscheine auf Whats-App ist Datenklau
Heise online - "H&M warnt vor WhatsApp-Kettenbrief mit vermeintlichem Gutschein"
https://www.heise.de/newsticker/meldung/H-M-warnt-vor-WhatsApp-
Kettenbrief-mit-vermeintlichem-Gutschein-3891783.html

4. Digitales Guthaben vernichtet - statt Sicherheitslücken aufzudecken

Stern online - "Ups: Hacker suchte nur Computer-Fehler - und vernichtete aus Versehen 140 Millionen Euro"
https://mobil.stern.de/digital/online/hacker-suchte-nur-computer-fehler---
und-vernichtete-aus-versehen-140-millionen-euro-7701310.html



Datenschutz - Nachrichten 47. Kalenderwoche 2017

.

Immer noch mangelhafter Datenschutz im Unternehmen
Laut Medienberichten hat in dieser Woche der US-Fahrdienstvermittler Uber einen massiven Datendiebstahl, der schon im Herbst 2016 stattfand, eingeräumt. Personenbezogene Daten von Millionen Nutzern und Uber-Fahren sollen die Angreifer erbeutet haben. Statt Behörden oder betroffene Kunden und Fahrer zu benachrichtigen, bezahlte das Unternehmen 100.000 Dollar den Cyberkriminellen, damit Diese die gestohlenen Daten vernichten. Mittlerweile laufen Ermittlungsverfahren gegen das Unternehmen, zumal der US-Konzern in der Vergangenheit durch die US-Regierung auf 20 Jahre regelmäßige Datenschutz-Check-Ups von externen Prüfern verpflichtet wurde.
Wäre der Daten-Diebstahl des US- Fahrdienstvermittler Uber nach dem 25. Mai 2018 bekannt geworden, wären der immense Image-Schaden und der Vertrauensverlust der Kunden zwar gigantisch, doch der US-Konzern hätte millionenschwere Strafzahlungen leisten müssen. Denn Ende Mai 2018 tritt, für alle EU-Mitgliedsstaaten wirksam, die EU-Datenschutz-Grundverordnung (DSGVO) mit einheitlichen Regelungen für die Erhebung, Speicherung und Verarbeitung personenbezogener Daten endgültig in Kraft.
Die europäische Datenschutz-Grundverordnung soll die Datenschutz-Regelung zur Verarbeitung von personenbezogenen Daten durch private Unternehmen und öffentliche Stellen in der Europäischen Union vereinheitlichen. Eine Zielsetzung ist auch, dass innerhalb der Europäischen Union der Schutz von personenbezogenen Daten sowie der freie Datenverkehr innerhalb des Europäischen Binnenmarktes sichergestellt werden kann.
Für Unternehmen ist unter anderem eine verschärfte Meldepflicht bei Datenpannen, so wie eine Verschärfung der Bußgeldvorschriften bei Datenschutzverstößen vorgesehen. Der Höchstbetrag der neuen Bußgeldsummen in der EU-DS-GVO wird auf 20 Millionen EUR oder 4 Prozent des weltweiten Jahresumsatzes des betroffenen Unternehmens, je nachdem, welcher Wert der höhere ist, festgesetzt. Organisations-Verstöße wie auch schwere materielle Datenschutzverstöße können mit den gleichen Bußgeldbeträgen belegt werden.
Zukünftig erfordert die Datenschutz-Grundverordnung zudem eine Benennung eines betrieblichen Datenschutzbeauftragten sowie die Mitteilung an die Aufsichtsbehörden, sofern eine "Benennungspflicht" (Art. 35 Abs. 1 DSGVO) besteht. Darüber hinaus kann jedes Unternehmen für die umfangreichen Aufgaben der neuen EU-Datenschutzrichtlinien einen externen Datenschutzbeauftragten freiwillig bestellen.
Damit es im kommenden Jahr kein böses Erwachen gibt, sollten Unternehmen sich rechtzeitig auf die komplexen Richtlinien vorbereiten.
-ck-

Unternehmen verheimlicht Datendiebstahl
Zeit online - "Uber vertuschte großen Hackerangriff"
http://www.zeit.de/digital/2017-11/uber-fahrdienstleister-daten-hacker-fahrgaeste

Datendiebstahl-Vertuschung – Ermittlungen mit Konsequenzen
Manager Magazin online - "Vertuschter Hackerangriff : Weltweite Ermittlungen gegen Uber nach Datenskandal"
http://www.manager-magazin.de/unternehmen/autoindustrie/uber-weltweite-
ermittlungen-nach-verstuschtem-hackerangriff-a-1179886.html

Datenschutz auf die leichte Schulter genommen
Onlinehändler News online - "Verurteilt zu 20 Jahren: Uber für Irreführung beim Datenschutz bestraft"
https://www.onlinehaendler-news.de/handel/internationales/29696-verurteilt-
20-jahren-uber-irrefuehrung-datenschutz-bestraft.html

Prüfung: Erfüllung der gesetzlichen Anforderungen zur DS-GVO

Bayerisches Landesamt für Datenschutzaufsicht online – "Pressemitteilung: Bereits auf dem richtigen Weg? Noch sechs Monate Schonfrist für Unternehmen (pdf)"
https://www.lda.bayern.de/media/pm2017_11.pdf



Wirtschaftskriminalität durch eigene Mitarbeiter
Große Firmen und vor allem der Mittelstand haben immer wieder damit zu kämpfen, dass vertrauliche interne Dokumente an die Öffentlichkeit gelangen und angesichts dieser kriminellen Machenschaften ein riesiger wirtschaftlicher Schaden verursacht wird. Geschäftsinformationen sind in IT-Systemen oft unzureichend durch Zugriffs- und Berechtigungsmanagement geschützt und die Gefahr von Datenklau zum Beispiel über E-Mail, USB-Stick oder Handy wird selten ernst genommen, was ein erhebliches Sicherheitsrisiko darstellt. Unternehmer sehen IT-Risiken oft an der falschen Stelle und verbinden mit Datensicherheit nur Viren- und Hacker-Angriffe.
Doch diese machen nicht unbedingt den größten Schaden aus, wie die One Identity Global State of IAM Study jetzt belegt. Demnach werde in jedem zweiten Unternehmen herumgeschnüffelt und auf vertrauliche und sensible Informationen zugegriffen. Die Studie ergab, dass selbst IT-Sicherheitsexperten anhand der privilegierten Zugriffsberechtigungen selbst auf sensible Informationen zugegriffen haben. Auch sei es keine Seltenheit, das verwaiste Konten von ehemaligen Mitarbeitern nicht gesperrt wurden. Mitarbeiter sollten ausschließlich nur auf die ihrer Zugriffsberechtigung unterliegenden Daten zugreifen können, sodass personenbezogene Daten nicht unbefugt gelesen, kopiert, verändert oder entfernt werden können.
-ck-

Erheblicher wirtschaftlicher Schaden für Unternehmen
Verfassungsschutz Bayern online - "Wirtschaftsspionage"
http://www.verfassungsschutz.bayern.de/spionageabwehr/
wirtschaftsschutz/wirtschaftspionage/index.html

Zugriffsberechtigungen und Rechtevergaben im Unternehmen
IT Sec City online - "Gerade in kleinen Unternehmen wird geschnüffelt"
http://www.itseccity.de/markt/studien/one-identity121217.html



Nachrichtenticker:

Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit

Carsten Eilers - "WLAN-Sicherheit 16 – Angriffe aufs WLAN, Teil 3"
https://www.ceilers-news.de/serendipity/920-WLAN-Sicherheit-
16-Angriffe-aufs-WLAN,-Teil-3.html

2. Ordnungsdienste deaktiviert – Standort trotzdem von Konzern erfasst

Spiegel online - "Versteckte Funktion Android übermittelt heimlich Standortdaten"
http://www.spiegel.de/netzwelt/gadgets/google-android-uebermittelt-
heimlich-standortdaten-a-1179680.html

3. Keine Kompromisse bei der Datensicherheit
Inside-Handy online – "Datenschutzproblem: Neues Tool von Regierung und Fraunhofer soll Tracker enttarnen und blockieren"
https://www.inside-handy.de/news/47220-tool-von-fraunhofer-soll-tracker-enttarnen?utm_source=feed&utm_medium=RSS&utm_content=article&utm_campaign=feed_last_15_news