Grafik

 

Blossey & Partner

Schloss Dürrwangen
Hauptstraße 3
91602 Dürrwangen

Großraum Berlin
Berliner Straße 9
06886 Wittenberg

Telefon:
+49 98 56 - 92 19 991
Kontakt | Impressum | Datenschutz

 

 


© Blossey & Partner Datenschutzberatung

Grafik

Datenschutz - Nachrichten 40. Kalenderwoche 2014

.

Vermeidung von Daten-Gau
Jeder IT-Verantwortliche weiß: Sensible Unternehmerdaten müssen in vielen Firmen nicht nur jederzeit und überall verfügbar, sondern auch gleichzeitig gut geschützt sein. Sollte doch mal eine Notfallsituation entstehen, gilt es anhand eines aktuellen Backups die sensiblen Daten einfach und komplett wiederherzustellen.
Für die meisten Unternehmen sind Tablet-Computer und Smartphone im Arbeitsalltag unentbehrlich geworden. Oft stellen Unternehmen ihren Mitarbeitern diese dienstlichen mobilen Endgeräte auch für die private Nutzung zur Verfügung, oder erlauben die dienstliche Nutzung privater Technik durch ihre Beschäftigten. Diese "Bring Your Own Device" (BYOD) kann für Unternehmen ein großes Problem darstellen: Die Sicherheit der Unternehmensdaten steht auf dem Spiel, da oft keine wichtigen IT-Sicherheitsregeln für die Nutzung mobiler Geräte im Unternehmen bestehen. Ärgerlich ist auch der zusätzliche Mehraufwand bei unbeabsichtigter Datenlöschung.
Wie die Medien berichteten, sind bei der Nutzung von Appels iPhone mit dem neuen Betriebssystem iOS 8 durch die Bedienung der Reset-Funktion (Reset-Funktion setzt das iPhone oder iPad auf Werkseinstellung zurück) alle gespeicherten Dateien aus der iCloud gelöscht. Alle Dokumenttypen, die auf den mobilen Geräten bearbeitet werden können, sind betroffen und die Anwender kommen scheinbar nicht mehr an ihre gespeicherten Daten. Aktuell sollten iOS-8-Nutzer also die Reset-Funktion besser nicht nutzen.
Eine 100-prozentige Daten-Sicherheit gibt es nicht. Einfallstore für potenzielle Bedrohungen sollten analysiert werden um die Sicherheitskultur zu optimieren. Datensicherung sowie die Wiederherstellung sollten gewährleistet sein.
-ck-

Softwarefehler löscht Daten aus iCloud Drive
Die Welt online - "Pannenserie: Apples iOS 8 löscht unabsichtlich Cloud-Dokumente"
http://www.welt.de/wirtschaft/webwelt/article132781200/Apples-iOS-8-loescht-
unabsichtlich-Cloud-Dokumente.html

Datensicherheit beim Cloud Computing
News-Republik online - "So schützen Sie Ihre sensiblen Daten bei Cloud-Speichern"
http://nr.news-republic.com/Web/ArticleWeb.aspx?regionid=9&articleid=29636886&m=d

Spionagesoftware erlaubt Sichtung aller Informationen
Heise online - "iOS-Trojaner: Chinesische Hackerattacke auf Hongkongs Demonstranten"
http://www.heise.de/newsticker/meldung/iOS-Trojaner-Chinesische-Hackerattacke-
auf-Hongkongs-Demonstranten-2409593.html





Verarbeitung von Nutzerdaten
Der Internetdienst Google darf die Daten seiner Nutzer, die aus unterschiedlich genutzten Google-Dienste der User entstanden, nicht mehr wie gewohnt sammeln und verknüpfen. Die bisherige Praxis der Erstellung von Nutzerprofilen greift zu weit in die Privatsphäre der User ein. Deshalb wurde der US-Konzern per Verwaltungsanordnung durch den hamburgischen Beauftragten für Datenschutz und Informationsfreiheit Johannes Casper verpflichtet, gravierende Änderungen bei der Verarbeitung von Nutzerdaten vorzunehmen um die Beachtung der gesetzlichen Vorgaben einzuhalten. Die Nutzer sollen selbst über die Verwendung der eigenen Daten zur Profilerstellung entscheiden können. Sollte der Internetkonzern den Anordnungen nicht Folge leisten, kann ein Zwangsgeld bis zu einer Million Euro durch die Hamburger Behörde verhängt werden. Google prüft zurzeit die Anordnung.
-ck-

Zwangsgeld bis zu einer Million Euro möglich
WinFuture - "Zwangsgeld: Google muss Verarbeitung von Kundendaten ändern"
http://winfuture.de/news,83863.html

Verpflichtung zur Änderungen bei der Verarbeitung von Nutzerdaten
News Republic online - "Hamburger Datenschützer geht gegen Googles Nutzerprofile vor"
http://nr.news-republic.com/Web/ArticleWeb.aspx?regionid=9&articleid=29644380&m=d





Nachrichtenticker:
Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit
Carsten Eilers - "Shell Shock – Die Angriffe "
http://www.ceilers-news.de/serendipity/archives/2014/10/01.html

2. Firmen-Rechnungen abgefangen und gefälscht
Computerbetrug online – "Risiko Auslandsüberweisung: So zocken Kriminelle jetzt Firmen ab"
http://www.computerbetrug.de/2014/09/risiko-auslandsueberweisung-zocken-
kriminelle-jetzt-firmen-ab-8851

3. Sicherheitsleck dringend schließen
t-online.de - "Fritzbox-Hack: Gauner nutzen Update-Verweigerer aus"
http://www.t-online.de/computer/hardware/wlan-dsl/id_71198004/fritzbox
-hack-online-kriminelle-nutzen-fehlendes-update-aus.html



Datenschutz - Nachrichten 41. Kalenderwoche 2014

.

Risiko: Einsatz mobiler Endgeräte im Unternehmen
Moderne mobile Endgeräte wie Smartphone oder die kleinen Mikrocomputer auch Tablets genannt sind praktisch und unentbehrlich geworden im täglichen Unternehmenseinsatz. Oft stellen Unternehmen ihren Mitarbeitern diese dienstlichen mobilen Endgeräte auch für die private Nutzung zur Verfügung, oder erlauben die dienstliche Nutzung privater Technik durch ihre Beschäftigten. Diese "Bring Your Own Device" (BYOD) kann für Unternehmen ein großes Problem darstellen: Bei Verlust mobiler Endgeräte ist die Vertraulichkeit von unternehmensbezogenen Daten einschließlich der Zugangsdaten zu anderen informationstechnischen Systemen (z. B. Server oder Cloud) des Unternehmens nicht mehr gegeben.
Mit den üblichen Sicherheitsmaßnahmen allein, wie zum Beispiel eine vollständige Speicherverschlüsselung sowie zusätzliche Authentifizierungsmechanismen, Prozesse zur Lokalisierung und Fernlöschung der Geräte, ist der Schutz von sensiblen Unternehmensdaten auf mobilen Endgeräten nicht gegeben. Denn noch immer hat sich das Sicherheitsdenken in den Köpfen der Mitarbeiter, obgleich sensibilisiert in Sachen Datenschutz, bis dato nicht vollständig etabliert. Firmenlaptops und Handys gehen verloren, Prototypen werden in einer Kneipe vergessen und wie die Medien zurzeit berichten - werden Tausende nicht gesicherte Handys pro Jahr in Londoner Taxis vergessen.
So kann ein perfekt ausgeklügeltes Sicherheitssystem durchaus nicht greifen, solange die Nutzer dieser Techniken dies nicht unterstützen. Deshalb sind Mitarbeiter immer wieder darüber aufzuklären, warum Datendiebstahl und Datenverlust ernste Probleme für das Unternehmen und auch für die Benutzer der mobilen Endgeräte darstellen. Denn der durch die abhanden gekommene Hardware entstandene Datenverlust birgt für die betroffenen Unternehmen harte Konsequenzen in Form von Bußgeldern, Haftstrafen, sowie das Risiko eines erheblichen Imageverlustes.
-ck-

Büroangestellter von TEPCO verliert dienstliches Mobiltelefon
Spreadnews.de - "Fukushima aktuell: Mobile Strontium-Filtereinheit gestartet"
http://www.spreadnews.de/fukushima-aktuell-mobile-strontium-
filtereinheit-gestartet/1142398/

BrisanteTaxifunde: Tausende nicht gesicherte Handys pro Jahr
n-tv online - "Verbummelt in Londoner Taxis: Jährlich bleiben fast 190.000 Handys liegen"
http://www.n-tv.de/panorama/Jaehrlich-bleiben-fast-190-000-Handys-
liegen-article13731861.html





Unternehmen müssen ihre Computersysteme besser gegen Cyberkriminelle schützen
Bereits vor einem halben Jahr wurde die Unterstützung des offiziellen Supports für das Computerbetriebssystems Windows XP und Office 2003 eingestellt. Ab diesem Zeitpunkt erschienen keine Sicherheits-Updates mehr und die Risiken die überalterte Software weiter in Betrieb zu nehmen sind immens.
Hacker können die komplette Kontrolle über die Computer übernehmen und sämtliche Inhalte auslesen oder schlimmstenfalls den Zugang zum ganzen Netzwerk ausspionieren. Wirtschaftsspionage auch über Mikrofon oder der Webcam wären möglich - ein beunruhigender Gedanke.
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) weist schon länger auf die Gefahren hin und rät vor allem Unternehmen, auf ein neues Betriebssystem zu wechseln. Denn Sicherheitslücken werden durch die so genannten Patches gestoppt um Angreifer zu stoppen, welche bisher unbemerkt beliebige Schadprogramme auf ungeschützte PCs schleusen. Lücken im Internet – Explorer, Media Player, Word Pad und Office sind die beliebtesten Angriffsziele der Kriminellen.
-ck-

Firmenrechner durch altes Betriebssystem gefährdet
Focus online - "Hacker-Angriffe sehr wahrscheinlich: Experte warnt: Windows XP ist eine "tickende Zeitbombe""
http://www.focus.de/finanzen/banken/gefahr-fuer-firmenrechner-experte-warnt-windows-xp-ist-eine-tickende-zeitbombe_id_4189581.html

Veraltetes Betriebssystem keinesfalls mit Internet verbinden

Telekom.presse.at - "Windows XP wird noch immer von Firmen genutzt – Gefahr für Geräte des Unternehmens und Partner"
http://www.telekom-presse.at/software_apps/windows_xp_wird_noch_immer_von_firmen_
genutzt_gefahr_fuer_geraete_des_unternehmens_und_partner_.id.31975.htm

Immer mehr aggressivere Cyber-Attacken
Bundesamt für Sicherheit in der Informationstechnik - "Die Allianz für Cyber-Sicherheit präsentiert die Ergebnisse der Cyber-Sicherheits-Umfrage" 2014"
https://www.bsi.bund.de/DE/Presse/Pressemitteilungen/Presse2014/Ergebnisse_
Cyber-Sicherheits-Umfrage_it-sa_07102014.html

Immer häufiger werden IT-Netzwerke von Unternehmen angegriffen
tecchannel.de - "Vermehrte Angriffe: Bundesamt warnt vor wachsender Bedrohung durch Cyberkriminelle"
http://www.tecchannel.de/sicherheit/news/2071906/bundesamt_warnt_vor_wachsender_bedrohung_durch_cyberkriminelle/#

Cyberattacke auf US-Großbank betrifft auch 7 Millionen Unternehmen
Das Investment online - "J.P. Morgan: Hacker greifen Daten von 76 Millionen Haushalten ab"
http://www.dasinvestment.com/nc/recht-steuern/news/datum/2014/10/06/hacker
-greifen-daten-von-76-millionen-haushalten-ab/





Nachrichtenticker:
Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit

Carsten Eilers - "Drucksache: windows.developer Magazin 11.2014 - Exotisches Ungeziefer"
http://www.ceilers-news.de/serendipity/564-Drucksache-windows.developer-
Magazin-11.2014-Exotisches-Ungeziefer.html

2. Bankverbindung nicht weiter geben!
Bild online - "BKA warnt vor neuer mieser Betrugsmasche: Was gegen Telefon-Abzocke hilft"
http://www.bild.de/geld/wirtschaft/abzocke/telefonabzocke-mit-falschen-
gewinnversprechen-37987988.bild.html

3. Experten warnen vor aktiven Schädling
Heise online – "iWorm infiziert tausende Macs"
http://www.heise.de/newsticker/meldung/iWorm
-infiziert-tausende-Macs-2412353.html

4. Datenschutzlücke: Datenschutzeinstellungen nutzlos?
Der Westen online - "Messenger: Datenschutzpanne bei Whatsapp: Jeder kann Onlinestatus sehen"
http://www.derwesten.de/wp/wirtschaft/digital/datenschutzpanne-bei-whatsapp-jeder-kann-onlinestatus-sehen-id9903158.html#plx1213348880



Datenschutz - Nachrichten 42. Kalenderwoche 2014

.

Datenschutz – Aufsichtsbehörden aktualisieren Orientierungshilfe: "Cloud Computing"
Vor ein paar Tagen haben die Datenschutz – Aufsichtsbehörden die zweite Fassung der Orientierungshilfe Cloud Computing verabschiedet. In der neuen Fassung haben die Aufsichtsbehören sich verstärkt mit dem Thema: Zulässigkeit der Datenübermittlung an Stellen außerhalb der europäischen Union“ befasst.
Diese Version 2.0 (Stand 09.10.2014) richtet sich an betriebliche und behördliche Datenschutzbeauftragte sowie IT –Verantwortliche.
-ck-

Neubewertung der Orientierungshilfe

Der Landesbeauftragte für Datenschutz und Informationsfreiheit Mecklenburg-Vorpommern online – "Aktuelles: Orientierungshilfe"
https://www.datenschutz-mv.de/

Orientierungshilfe Cloud Computing - Version 2.0 (pdf)

datenschutz-mv.de – "Orientierungshilfe – Cloud Computing"
https://www.datenschutz-mv.de/datenschutz/publikationen/i
nformat/cloud/oh_cloud.pdf




Nachrichtenticker:
Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit

Carsten Eilers - "Poodle – SSLv3 gefährdet Ihre Daten"
http://www.ceilers-news.de/serendipity/archives/2014/10/16.html

2. Sicherheitsfunktion Zwei-Faktor Authentifizierung aktivieren

n-tv online - "Passwort jetzt ändern7 Millionen Dropbox-Zugänge erbeutet?"
http://www.n-tv.de/technik/7-Millionen-Dropbox-Zugaenge-erbeutet-article13776751.html

3. Unzureichende Verschlüsselung eingesetzt
Der Standard online - "Privatsphäre-Tipps: Edward Snowden rät von Facebook, Google und Dropbox ab"
http://derstandard.at/2000006756855/Privatsphaere-Tipps-Edward-Snowden-raet-von-Facebook-Google-und-Dropbox?ref=rss

4. Sicherheitslücke in allen aktuellen Windows-Versionen?

Golem.de - "Windows-Exploit: Russische Hacker greifen angeblich Nato und Regierungen an"
http://www.golem.de/news/windows-exploit-russische-hacker-greifen-angeblich-nato-und-regierungen-an-1410-109827.html



Datenschutz - Nachrichten 43. Kalenderwoche 2014

.

Anlassbezogene Kennzeichenerfassung
Täglich werden in Deutschland Kfz-Kennzeichen durch Polizeibehörden sowie in Parkhäusern, Firmenparkplätzen, Campinganlagen erfasst und gespeichert, ohne das die Pkw-Fahrer dies bemerken. Diese automatische Kennzeichenfahndung ist mittlerweile zur gängigen Praxis bei den deutschen Polizeibehörden geworden. In dieser Woche hat nun das Bundesverwaltungsgericht in Leipzig in einem Grundsatzurteil ((BVerwG 6 C 7.13) entschieden, das die automatisierte Erfassung von Autokennzeichen durch die Polizei in Bayern durch den Einsatz von Kennzeichenscannern rechtlich zulässig ist.
Das Bundesverfassungsgericht wird dieses Grundsatzurteil aber noch überprüfen. Bis dahin darf die bayerische Polizei vorerst weiter automatisch die Kfz-Kennzeichen erfassen und diese mit ihren Fahndungsdateien abgleichen. Der Abgleich von den erhobenen Fahrzeugdaten muss umgehend erfolgen, alle nicht gesuchten Fahrzeuginformationen müssen unverzüglich gelöscht werden.
Für Hessen sowie Schleswig-Holstein hatten die Richter des Ersten Senats in Karlsruhe im Jahre 2008 geurteilt, das die Regelungen der automatischen Erfassung von Autokennzeichen nicht mit dem Grundgesetzt vereinbar sind. Jetzt bleibt abzuwarten wie das Bundesverfassungsgericht entscheidet.
-ck-

Kennzeichen-Erfassungssysteme zulässig

Die Welt online – "Datenschutz-Urteil: Bayerns Autofahrer müssen Kennzeichen-Scan dulden"
http://www.welt.de/politik/deutschland/article133559464/Bayerns-Autofahrer-muessen-Kennzeichen-Scan-dulden.html

Kfz-Kennzeichen-Scannung: Starker Eingriff in die Grundrechte?

Süddeutsche online - "Erfassung von Nummernschildern: Parken in der Grauzone"
http://www.sueddeutsche.de/digital/erfassung-von-nummernschildern-parken-
in-der-grauzone-1.2184331

Weitreichende Überwachung durch automatische Nummernschilderkennung
NDR online – "Geparkt, gefilmt, gespeichert"
http://www.ndr.de/nachrichten/Geparkt-gefilmt-gespeichert,kennzeichen238.html




Nachrichtenticker:

Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit
Carsten Eilers - " Neuer 0-Day-Exploit für Windows umgeht(?) Patch"
http://www.ceilers-news.de/serendipity/570-Neuer-0-Day-Exploit-fuer-Windows-umgeht-Patch.html

2. Gefährliche Online-Werbung
Heise online - "Trojaner über gekaufte Anzeigen verteilt"
http://www.heise.de/newsticker/meldung/Trojaner-
ueber-gekaufte-Anzeigen-verteilt-2429990.html

3. EU-Datenschutzbeauftragten gewählt

Netzpolitik.org - "Wir haben einen neuen und alten EU-Datenschutzbeauftragten"
https://netzpolitik.org/2014/wir-haben-einen-neuen-und-alten-eu-datenschutzbeauftragten/