Grafik

 

Blossey & Partner

Schloss Dürrwangen
Hauptstraße 3
91602 Dürrwangen

Großraum Berlin
Berliner Straße 9
06886 Wittenberg

Telefon:
+49 98 56 - 92 19 991
Kontakt | Impressum | Datenschutz

 

 


© Blossey & Partner Datenschutzberatung

Grafik

Datenschutz - Nachrichten 18. Kalenderwoche 2010

.

Soziale Netzwerke in Kritik
Netzwerk-Nutzer wissen ganz genau, was sie preisgeben und wem sie ihre Daten zugänglich machen. Soziale Netzwerke wie Facebook und StudiVZ fungieren überwiegend als Selbstdarstellungsplattform, denn schließlich geht es wie im richtigen Leben auch immer um Anerkennung, so Kommunikationswissenschaftler und Medienwissenschaftler Wolfgang Reißmann von der Universität Erfurt. Doch das Bewusstsein hinsichtlich des Datenschutzes hat sich inzwischen geändert. Netzwerk-Nutzer reflektieren zunehmend, welche Informationen sie im Netzwerk preisgeben. Immer mehr VZ-Netzwerk-Nutzer schränken die Sichtbarkeit ihrer Profile ein und beschränken sie ausschließlich auf Freunde. Der Mehrheit von Nutzern sozialer Netzwerke ist jedoch der Datenschutz immer noch einerlei. "Es ist noch ein langer Weg vom Hören über das Verstehen bis zum Umsetzen", so Thilo Weichert, Leiter des Unabhängigen Landeszentrums für Datenschutz Schleswig-Holstein in Kiel. Gerade angesichts dieser Entwicklungen muss festgestellt werden, dass es zunehmend die Generation über 50 ist, die wohl das Datenschutzbewusstsein hat, es jedoch in den entsprechenden Netzwerken technisch nicht umsetzen kann. Medienkompetenzzentren könnten hier entscheidenden Einfluss nehmen.
- mb -

Medienkompetenz zeichnet sich aus
ZEIT - "Netzwerk-Nutzer haben Bewusstsein für Datenschutz"
http://www.zeit.de/newsticker/2010/5/5/iptc-bdt-20100505-284-24737614xml?page=2

Soziales Netzwerk hat Dialog-Funktion vorübergehend deaktiviert
Netzwelt - "Facebook: Sicherheitslücke im Chat-Dienst"
http://www.netzwelt.de/news/82659-facebook-sicherheitsluecke-chat-dienst.html

Mitlesen im Chat
N-TV - "Schwere Panne bei Facebook"
http://www.n-tv.de/technik/internet/Schwere-Panne-bei-Facebook-article859340.html

Den Durchblick verloren
FOCUS - "Einblicke in private Facebook-Nachrichten"
http://www.focus.de/digital/internet/datenleck-einblicke-in-private-facebook-nachrichten_aid_505456.html

1,6 Millionen persönliche Daten kopiert
FAZ - "Desaster für Schüler VZ"
http://www.faz.net/s/Rub4D8A76D29ABA43699D9E59C0413A582C-/Doc~EE00CADEE84D64EE2A7F431B3B1D0B33C~ATpl~Ecommon~Scontent.html

Von Twitter zu Blippy-Hype

ZDNet - "Soziale Netzwerke sind out. Social Oversharing ist in"
http://www.zdnet.de /sicherheit_red_alert_blog_soziale_netzwerke_sind_out_-social_oversharing_ist_in_story-39002400-41530974-1.htm




Schwachstellen beseitigen
Nach den großen Datenschutzskandalen bei der Telekom und der Deutschen Bahn scheinen sich die Konzerne dem Ziel verpflichtet zu haben, Vorreiter in Sachen Datenschutz zu werden. Die Telekom legt demnach ihren Zehn-Punkte-Plan vor, der Sofortmaßnahmen zur Sicherung und Förderung von Datenschutz im Unternehmen beschreibt. Das Interesse mag auch darin liegen, das Vertrauen der Kunden zurück zu gewinnen. Am Ende der Liste der Sofortmaßnahmen der Telekom steht der Datenschutzbeirat, der den Vorstand in allen datenschutzrelevanten Themen beraten soll.
Nun gründet auch die Deutsche Bahn nach ihren Datenaffären einen Datenschutzbeirat. Das Gremium solle dem Vorstand unabhängige Anregungen und Unterstützung in datenschutzrechtlichen Fragen geben. Viermal im Jahr soll nun das zwölfköpfige Gremium tagen, das sich aus Vertretern der Arbeitnehmer sowie Datenschutzexperten aus Wissenschaft und Wirtschaft zusammen setzt.
- mb -

Auf dem Weg zum "Vorreiter in Sachen Datenschutz"
Netzwelt - "Datenschutz: Telekom legt Zehn-Punkte-Plan vor"
http://www.netzwelt.de/news/82636-datenschutz-telekom-legt-zehn-punkte-plan.html

Korruptionsbekämpfer der Bahn
Stuttgarter Zeitung - "Es gibt keine Grauzonen mehr"
http://www.stuttgarter-zeitung.de/stz/page/2475103_0_9223_-korruptionsbekaempfer-der-bahn-es-gibt-keine-grauzonen-mehr-.html?_skip=1




Daten minimieren

In einer Resolution hat das EU-Parlament am vergangenen Mittwoch deutlich gezeigt, dass eine Übertragung von Bankdaten an die USA auf ein für die Terrorbekämpfung nötiges Minimum beschränkt werden soll. Es müsse eine Lösung für die Beschränkung der Datenmengen gefunden werden, so die Abgeordneten mehrheitlich. Dabei dürfe die Speicherdauer der personenbezogenen Informationen fünf Jahre nicht überschreiten. Hinsichtlich der Übermittlung von Fluggastdaten mit den USA, Australien und Kanada wurde konstatiert, dass derzeit gültige Verträge korrekturbedürftig seien. Passenger Name Records (PNR) muss auf Strafverfolgungs- und Sicherheitszwecke eingeschränkt werden und den EU-Datenschutznormen entsprechen.
- mb -

Resolution verabschiedet
Heise - "EU-Parlament drängt auf strikteren Datenschutz in neuem SWIFT-Abkommen"
http://www.heise.de/newsticker/meldung/EU-Parlament-draengt-auf-strikteren-Datenschutz-in-neuem-SWIFT-Abkommen-994381.html

Bank- und Flugpassagierdaten im Fokus
Europäisches Parlament - "Datenaustausch mit den USA: Europaparlament formuliert Voraussetzungen"
http://www.europarl.europa.eu/news/public/focus_page/008-73866-120-04-18-901-20100430FCS73854-30-04-2010-2010/default_p001c006_de.htm




Nachrichtenticker:
Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers nächste Folgen seiner Kolumne "About Security":
Entwickler com - "About Security #253: Schwachstellen-Suche im Überblick (5)"
http://entwickler.de/zonen/portale/psecom,id,126,news,55325,p,0.html

2. Flash-Cookies besser zu steuern
Heise - "Adobe Flash 10.1 unterstützt "Private Browsing""
http://www.heise.de/newsticker/meldung/Adobe-Flash-10-1-unterstuetzt-Private-Browsing-994551.html

3. Synergie-Effekte erwartet
AD HOC NEWS - "Datenschutzbehörden in Brandenburg werden zusammengelegt"
http://www.ad-hoc-news.de/datenschutzbehoerden-in-brandenburg-werden-zusammengelegt--/de/News/21279421



Datenschutz - Nachrichten 19. Kalenderwoche 2010

.

Diskussion über elektronisches Lastschriftverfahren
Bei der Diskussion hinsichtlich des elektronischen Lastschriftverfahrens geht es im Speziellen um den Umgang und die Weitergabe von Kundendaten. Bei Famila willigte der Kunde bei Kartenzahlung mit Unterschrift zur Weitergebe seiner Kontodaten ein. Die Handelskette reagierte prompt und stellte das Zahlungsverfahren in allen Filialen auf PIN um. Thilo Weichert konstatiert, dass es unzulässig sei, Daten an Dienstleistungsunternehmen wie Telecash oder Easycash weiterzugeben, wenn der Kunde nicht in einer "Drucksituation" zustimmt. Der Dienstleister übernimmt die Abwicklung mit der Bank des Kunden. Telecash bezieht hierzu nun Stellung und geht davon aus, dass das angewendete Zahlungsverfahren rechtlich nicht zu beanstanden ist. Die Sicherheit und Integrität bei der Datenverarbeitung habe höchste Priorität, was sich in der Zusammenarbeit mit den entsprechenden Datenschutzbehörden widerspiegelt.
- mb -

Handelskette reagiert prompt
Die Welt - "Nach Klage stellt famila Zahlungssystem um"
http://www.welt.de/newsticker/dpa_nt/infoline_nt/wirtschaft_nt/article7528230/-
Nach-Klage-stellt-famila-Zahlungssystem-um.html

Stellungnahme: TeleCash zur aktuellen Diskussion
Geldinstitute - "Datenschutz bei Nutzung des Elektronischen Lastschriftverfahrens"
http://www.geldinstitute.de/data/news/News-TeleCash-zur-aktuellen-Diskussion-
Datenschutz-bei-Nutzung-des_5189097.html

Entrüstung bei Rewe Group
Focus - "Alarm bei Penny und Rewe"
http://www.focus.de/finanzen/news/datenschutz-alarm-bei-penny-und-rewe_aid_505738.html




Gesetzesentwurf für Arbeitnehmerdatenschutz

Der Arbeitnehmerdatenschutz rückt wieder ins Visier deutscher Politiker. Um bestehende Sicherheitslücken im Beschäftigten-Datenschutz zu schließen wurde nun ein Referentenentwurf vorgelegt, der umfassende, allgemeingültige Regelungen zur Sicherung der Privatsphäre am Arbeitsplatz vorsieht. Ziel ist es, einen Unterabschnitt ins Bundesdatenschutzgesetz (BDSG) einzufügen. Bis zur Sommerpause soll dem Kabinett nun der Gesetzesentwurf zur Beschlussfassung vorgelegt werden.
- mb -

Gesetzesvorstoß
VDI - "Gesetzentwurf für Datenschutz von Beschäftigten steht"
http://www.vdi-nachrichten.de/vdi-nachrichten/aktuelle_ausgabe/
akt_ausg_detail.asp?cat=1&id=47668&source=homepage

In Abstimmung mit den Bundesministerien
Silicon - "Arbeitnehmer-Datenschutz: Gesetzentwurf steht"
http://www.silicon.de/cio/wirtschaft-politik/0,39038992,41531845-3,00/arbeitnehmer_datenschutz+gesetzentwurf+steht.htm




Nachrichtenticker:
Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers nächste Folgen seiner Kolumne "About Security":
Entwickler com - "About Security #253: Schwachstellen-Suche im Überblick (5)"
http://entwickler.de/zonen/portale/psecom,id,126,news,55325,p,0.html

2. Carsten Eilers - IT-Sicherheit
Carsten Eilers - "Clickjacking - Angriffe auf Seiten ohne Schwachstellen"
http://www.ceilers-news.de/serendipity/4-Clickjacking-Angriffe-auf-Seiten-ohne-Schwachstellen.html

3. Facebook
Netzwelt - "Immer mehr Nutzer wollen ihr Profil löschen"
http://www.netzwelt.de/news/82705-facebook-immer-mehr-nutzer-wollen-profil-loeschen.html

4. Erneuter Anlauf

Risiko Manager - "Neuer Versuch für umstrittenes SWIFT-Abkommen"
http://www.risiko-manager.com/index.php?id=82&tx_ttnews[tt_news]=11595&tx_ttnews[backPid]=25&cHash=82fcb72076




Datenschutz - Nachrichten 20. Kalenderwoche 2010

.

Brandaktuell:
Vermeidbare E-Mail-Datenschutzpanne bei Internet-Service-Provider

Am vergangenen Donnerstag, den 20.05.2010, reihte sich pünktlich zum Feierabend (gegen 18:30 Uhr) ein bekannter deutscher Anbieter von Internet-Diensten in die Galerie der namhaften Unternehmen ein, die von einer Datenschutzpanne betroffen sind, die jedem Unternehmen passieren kann. In diesem Fall wurde eine gut gemeinte Fachinformation per Massen-E-Mail an 1.120 Kunden und Interessenten des Konzerns versendet - leider waren die Adressaten im "An"-Feld dieser elektronischen Nachricht platziert.
In der Folge wurden bereits wenige Stunden nach der "Feierabend-Panne", die ersten Aspekte über Schaden und Nutzen dieser Aktion diskutiert. Dies geschah sehr zum Leidwesen der Betroffenen Unternehmen und Privatkunden überflüssiger Weise über den nun öffentlich gemachten Verteiler der 1.120 Adressaten. Neben der Diskussion über Spam-Nachrichten bzw. die nun mögliche Nutzung des Verteilers zur Versendung solch unerwünschter Werbung und die damit verbundenen rechtlichen Konsequenzen spielte natürlich auch die Einhaltung einschlägiger Datenschutzvorschriften eine Rolle.
Aus Anlass dieser Panne bitten wir Sie als Nutzer elektronischer Nachrichten: Versenden Sie nach Möglichkeit auch Serien-E-Mails immer nur an den einzelnen Adressaten. Hierfür gibt es Anwendungen bzw. Anbieter. Wenn dies für Sie keine Alternative ist, stellen Sie unbedingt sicher, dass Sie Kontrollmaßnahmen in Ihrem Geschäftsprozess vorsehen, die einen Versand solcher Massenmeldungen nicht ohne ausdrückliche Bestätigung des Adressatenverteilers durch den Versender zulässt! Ihre Kunden und Interessenten werden es Ihnen danken!
-cy-




Datensicherheit
Immer wieder gelangen hochsensible Daten in falsche Hände, wie wir fast täglich in einschlägigen Nachrichtendiensten lesen können.
Als Beispiel: Fehlerquelle Mensch, welcher nicht mehr benötigte Festplatten mit hochsensiblen Daten nicht richtig oder gar nicht löscht – formatiert. Wird die Festplatte danach für den Eigengebrauch weiterverwendet, spricht auch nichts dagegen, doch sobald diese verkauft oder vernichtet werden soll, sieht es anders aus. Auf bereits formatierten Festplatten können mit spezieller Software erstaunliche Funde ans Tageslicht gebracht werden, wie die auf einem Flohmarkt erstandene Platte beweist.
Auch bietet die moderne Bürowelt anhand des mobilen Internetzugangs Mitarbeitern und Management gleichermaßen die Möglichkeit, das Büro überall aufzuschlagen. Egal ob im Zug, Restaurant und vielen anderen Orten, dank des mobilen Arbeitseinsatzes sind kaum Grenzen gesetzt. Doch durch die zunehmende Mobilität sind auch die unternehmenssensiblen Daten nicht mehr hinter abgesperrten Türen – eine meist unterschätzte Gefahr, nicht nur wenn die Laptops verloren gehen.
Der jüngst publik gewordene Datenschutzskandal von Google – Street – Viev zeigt wie einfach es ist, an private Daten aus ungesicherten WLAN - Netzen zu gelangen und das, obwohl ein zuletzt jüngstes BGH-Urteil zur Haftung für unzureichend geschützte WLAN – Netze verabschiedet wurde.
Anhand des neuen BGH - Urteils und die gegebenen Datenschutzvorfälle dürfte umso klarer werden, dass die Sicherstellung einer optimalen WLAN - Absicherung sowohl geschäftlich als auch privat höchste Priorität haben sollte.
Einen verantwortungsvollen Umgang mit sensiblen Daten können Unternehmen nur dann gewährleisten, wenn die Mitarbeiter geschult und sich so der Bedeutung des Datenschutzes bewusst sind – der Datenschutz kein Randthema in den Unternehmen mehr ist.
-ck-

Steuerdaten auf dem Flohmarkt gekauft
chiemgau-online.de – "Brisante Steuerdaten auf alter Festplatte"
http://www.chiemgau-online.de/portal/lokales/trostberg-traunreut
_Brisante-Steuerdaten-auf-alter-Festplatte-_arid,358956.html

Brisanter Datendiebstahl
Frankfurter Rundschau – "Festplatte gestohlen: Datenklau bei der Roten Hilfe"
http://www.fr-online.de/in_und_ausland/politik/aktuell/?em_cnt=2646444&

Im Visier der Ermittler
NDR – "Hamburg: Staatsanwaltschaft ermittelt gegen Google"
http://www.ndr.de/nachrichten/hamburg/googlestreetview112.html

Google drohen Konseqenzen
n-tv.de - "WLAN – Affäre weitet sich aus: Google setzt auch Laser ein"
http://www.n-tv.de/technik/Google-setzt-auch-Laser-ein-article878264.html

Prüfpflicht verhindert Mahnung
Gulli – "BGH: Abmahnbranche reagiert auf WLAN-Urteil"
http://www.gulli.com/news/bgh-abmahnbranche-
reagiert-auf-wlan-urteil-2010-05-20

Vorsicht Betrüger
RP Online – "Skimming: Datenklau am Geldautomaten"
http://www.rp-online.de/niederrheinsued/viersen/nachrichten
/viersen/Skimming-Datenklau-am-Geldautomaten_aid_859794.html




Nachrichtenticker:
Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit
Carsten Eilers - "Clickjacking – Auch komplizierte Aktionen sind möglich"
http://www.ceilers-news.de/serendipity/8-Clickjacking-Auch-
komplizierte-Aktionen-sind-moeglich.html

2. Privatsphären schützen

Golem.de – "Privatsphäre: Facebook - Sicherheitseinstellungen werden vereinfacht"
http://www.golem.de/1005/75223.html



Datenschutz - Nachrichten 21. Kalenderwoche 2010

.

Generation Internet

Hessens Ministerpräsident Roland Koch (CDU) fordert aufgrund der Datensammelwut bei einem Kongress der Landesregierung zum 100. Geburtstag des Computerpioniers Konrad Zuse klare Vorschriften und eindeutige Regeln. Als Beispiel könnte hier die zunehmende Bedeutung von Android aufgeführt werden, das Open Source Handy-Betriebssystem, das von Google kostenlos zur Verfügung gestellt wird. "Google will Daten über Nutzer, die für Werbezwecke interessant sein könnten oder die wiederum andere Google-Dienste ermöglichen", so Kai Rannenberg gegenüber der Süddeutschen Zeitung. Nicht nur bei Google, sondern auch bei Apple und dem iPhone ist nicht transparent, was mit den Daten passiert.
Auch die EU-Kommission fordert bezüglich SWIFT eindeutige Regelungen hinsichtlich der Standards für den Datenschutz in den USA. "Die Grundrechte müssen jederzeit geschützt und gewahrt werden. Ich wünsche mir ein Abkommen, das das Recht des Einzelnen auf den Schutz seiner personenbezogenen Daten bei Kriminalitäts- und Terrorismusbekämpfung sicherstellt", so die zuständige Justizkommissarin Viviane Reding in Brüssel. Um einen besseren Informationsaustausch zwischen US-Regierung und EU zu ermöglichen, muss die US-Regierung nun den europäischen Datenschutzforderungen nachkommen, so Jan Philipp Albrecht. Aufgrund von verhärteten Fronten und klaren Forderungen wird der Entscheidungsprozess über den Umgang mit Daten von EU-Bürgern noch auf sich warten lassen.
Online-Netzwerk Facebook versucht auf klare Forderungen seiner Mitglieder zu regieren und vereinfacht ihnen die Datenschutz-Kontrolle über ihre persönlichen Informationen. Viele Dinge wurden bei Facebook in den vergangenen Monaten geändert, so Zuckerberg, doch kommuniziert wurde dies nur sehr mangelhaft. Das brachte Unmut bei den Netzwerk-Nutzern. Wem das alles aber laut einer Studie zur "Generation Internet" weniger kümmern dürfte, sind offensichtlich die jungen Internetnutzer. Denn sie sind gemäß der Sammelstudie unter John Palfrey, Professor am Berkman Center for Internet and Society in Harvard und Co-Autor von "Generation Internet" beim persönlichen Datenschutz oft vorsichtiger und kompetenter als erwachsene Internetnutzer. So nutzen Jugendliche Soziale Netzwerke primär, um Freunde zu kontaktieren, die sie schon kennen. Im Durchschnitt erlaubt jeder Zweite es ausschließlich seinen Freunden, auf Profil und Fotos zu zugreifen. Trotzdem schwingt in den aktuellen Meldungen hinsichtlich des Datenschutzes eine klare Forderung nach transparenten und eindeutigen Datenschutzrichtlinien mit.
- mb -

Eindeutige Regeln gefordert

Die Welt - "Koch fordert neue Datenschutz-Regeln im Internet"
http://www.welt.de/newsticker/dpa_nt/infoline_nt/computer_nt/article7800394/
Koch-fordert-neue-Datenschutz-Regeln-im-Internet.html

Die Bedeutung von Googles Handy-Betriebssystem
Süddeutsche Zeitung - "Offen nach oben - Android gewinnt an Bedeutung"
http://newsticker.sueddeutsche.de/list/id/993075

Brüsseler Vorstellungen sind klar
Die Welt - "Europa drängt USA zu strengem Datenschutz"
http://www.welt.de/die-welt/wirtschaft/article7801328/Europa-draengt-USA-zu-
strengem-Datenschutz.html

"Viel ging unter"
Süddeutsche Zeitung - "Facebook vereinfacht Datenschutz-Kontrolle"
http://newsticker.sueddeutsche.de/list/id/992906

Studie zur "Generation Internet"

Fr-online - "Vorsichtiger als gedacht"
http://www.fr-online.de/in_und_ausland/kultur_und_medien/medien/2692167_
Vorsichtiger-als-gedacht.html




Nachrichtenticker:
Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit
Carsten Eilers - "Clickjacking - Framebuster oder HTTP-Header verhindern Angriffe"
http://www.ceilers-news.de/serendipity/archives/2010/05/27.html

2. Wegen eines Überholmanövers
Landbote - "Datenschutz: Speicheltest verweigert"
http://www.landbote.ch/detail/article/datenschutz-speicheltest-verweigert/gnews/99100831/