Grafik

 

Blossey & Partner

Schloss Dürrwangen
Hauptstraße 3
91602 Dürrwangen

Großraum Berlin
Berliner Straße 9
06886 Wittenberg

Telefon:
+49 98 56 - 92 19 991
Kontakt | Impressum | Datenschutz

 

 


© Blossey & Partner Datenschutzberatung

Grafik

Datenschutz - Nachrichten 27. Kalenderwoche 2013

.

Unternehmenstaugliche Datensicherheit
Datenklau oder Sabotage ist ein stetig wachsendes und doch unterschätztes Problem. Lagen früher sensible Informationen noch gesichert im Tresor des Unternehmens, werden Diese heute nicht selten für alle Mitarbeiter einsehbar in den Unternehmensnetzwerken aufbewahrt. Sicherheitslücken sind oft im eigenen Unternehmen zu suchen, denn der Mensch im Unternehmen stellt mit die größte Schwachstelle dar.
Gefahren drohen ohne bewussten Missbrauch, Beispiel: wenn Mitarbeiter unbeabsichtigt oder durch Unachtsamkeit zu schnell und unüberlegt Daten freigeben oder noch schnell einen Empfänger in eine E-Mail hinzufügen. Ein Klick und schon ist die Datenpanne passiert, so wie bei einer Mitarbeiterin einer Handelsfirma. Laut Medienberichten hat die Mitarbeiterin eines Handelsunternehmens eine Standard-E-Mail mit einem offenen Verteiler, in der die Empfängeradressen sichtbar waren, an einem großen Empfängerkreis verschickt.
Das Bayerische Landesamt für Datenschutzaufsicht hat gegen diese Mitarbeiterin ein Bußgeld verhängt. Die Behörde wird gegen der Unternehmensleitung wohl in Kürze auch ein Bußgeldbescheid verhängen wollen.
Probleme mit der Datensicherheit bestehen nicht nur durch die Naivität und Sorglosigkeit der Nutzer, meistens fehlt die Datenschutz - Schulung durch den Arbeitgeber um die Mitarbeiter regelmäßig für den verantwortungsbewussten Umgang mit schützenswerten Daten zu sensibilisieren.
Der sorglose Umgang mit personenbezogenen Daten, ob bei der Verarbeitung oder nicht rechtzeitiger Datenlöschung sowie bei Datenbegehrlichkeit kann nach der aktuellen EU-Datenschutzverordnung hohe Strafzahlungen nach sich ziehen Um jegliche Art von Datenschutzvorfällen vorzubeugen erfordert Datenschutz im Unternehmen effektive technische und organisatorische Maßnahmen, welche nicht nur die sensiblen Unternehmensdaten schützen sondern auch die ihnen anvertrauten sensiblen Benutzerdaten.
-ck-

Aneinanderreihung von Adressaten
Legal Tribune online - "Bußgeld wegen offenen E-Mail-Verteilers: Ich sehe was, was Du auch siehst"
http://www.lto.de/recht/hintergruende/h/offener-verteiler-email-bussgeld/?googlenews=1&cHash=0536f8591ee011f5731a421c04027ab6

Unachtsamkeit zieht Bußgeld nach sich
Stiftung Warentest – "Datenschutz bei E-Mails: Bußgeld für E-Mail-Verteiler"
http://www.test.de/Datenschutz-bei-E-Mails-Bussgeld
-fuer-E-Mail-Verteiler-4569374-0/

Unternehmenseinbußen durch fehlerhafte Backups
SaaS-Magazin.de - "Bedenken im Bereich Cloud Computing"
http://www.saasmagazin.de/saasondemandmarkt/
studien/gfi-software230713.html

Begrenzte Datenspeicherung

Computerwoche.de - "Bewerberdaten: Talent Management: Datenschutz begrenzt Einsatz von Software"
http://www.computerwoche.de/a/print/datenschutz-begrenzt-
einsatz-von-software,2541616

Wirtschafts- und Industriespionage
Na.presseportal - "Automobilbranche: Abhörattacken kosten Deutschland den Wettbewerbsvorteil"
http://www.presseportal.de/pm/70170/2505500/automobilbranche-
abhoerattacken-kosten-deutschland-den-wettbewerbsvorteil





Nachrichtenticker:
Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit
Carsten Eilers - "Zwei-Faktor-Authentifizierung – Die Server Seite"
http://www.ceilers-news.de/serendipity/367-Zwei-
Faktor-Authentifizierung-Die-Server-Seite.html

2. Schwachstelle Betriebssystem
Bild.de - "Android: Sicherheitslücke betrifft fast alle Android-Nutzer"
http://www.bild.de/digital/startseite/digital/telegramm-15479394.bild.html

3. Grundschutz unumgänglich
Macwelt - "Junk-Mail: iCloud hat ein Spam-Problem"
http://www.macwelt.de/news/iCloud-hat-ein-Spam-Problem-8000871.html



Datenschutz - Nachrichten 28. Kalenderwoche 2013

.

Datenschutz im Urlaub
Schutzmaßnahmen für IT-Geräte, die mit in die Ferien gehen, sollten gerade in der Urlaubszeit oberste Priorität haben, damit die schönste Zeit des Jahres auch so bleibt und kein böses Erwachen erfolgt.
Mitgenommen werden sollten nur IT-Geräte die dringend benötigt werden, denn Diebe werden von teuren Laptops und Handys magisch angezogen. Nicht nur der materielle Verlust entsteht bei Diebstahl, es gehen meist auch private Daten verloren.
Mitgenommene Geräte sollten unbedingt vor Fremdzugriff geschützt werden. Sei es per Passwort oder PIN - Abfrage. Drahtlose Schnittstellen wie zum Beispiel Infrarot oder Bluetooth sollten nach kurzem Gebrauch sofort wieder deaktiviert werden.
Weitere Informationen zur Datensicherheit im Urlaub finden Sie auf unserer Seite im linken Navigationsfeld unter: Blossey beobachtet - Datenschutz im Urlaub
-ck-

Mit Dienstlaptop in den Urlaub

Haufe online – "Datensicherheit: Smartphone und Co. sicher im Urlaub verwenden"
http://www.haufe.de/personal/hr-management/smartphone-im-urlaub-
und-beruf-sicher-verwenden_80_184534.html

Studie

Finanznachrichten online - "Über vier von zehn Angestellten arbeiten in Urlaub und Freizeit - aber es werden immer weniger, laut repräsentativer lastminute.de-Umfrage"
http://www.finanznachrichten.de/nachrichten-2013-07/27383157-ueber-vier-von-zehn-angestellten-arbeiten-in-urlaub-und-freizeit-aber-es-werden-immer-weniger-laut-repraesentativer-lastminute-de-umfrage-007.htm




Sicherheitsmaßnahmen treffen
Laut Medienberichten soll der Software-Konzern Microsoft angeblich den US-Geheimdienst NSA unterstützt haben die Verschlüsselung von Daten seiner Nutzer zu umgehen und somit diese auszuspionieren. Die Bundespolizei FBI und die NSA hätten angeblich mit dem Überwachungsprogramm „Prism“ stets Zugriff auf Informationen bekommen können.
Wie die Medien berichten sind scheinbar bei Benutzung von Outlook.com, als Email-oder Chatprogramm, die persönlichen Daten nicht geschützt.
Andere Internet-Unternehmen sowie Microsoft hatten stets bestritten, Regierungen pauschalen oder direkten Zugang zu ihren Servern zu gewähren. Doch der IT-Spezialist Snowden, welcher vor kurzem umfangreiche Spionageprogramme britischer und amerikanischer Nachrichtendienste enthüllte, weist angeblich auf weiterführenden Informations-Zugriff des Geheimdienstes hin.
Um sensiblen Daten zu schützen werden in Russland von Ministerien und Geheimdiensten mittlerweile die Schreibmaschinen wieder eingeführt. Sensible Informationen – festgehalten per Schreibmaschine oder als handschriftliche Aufzeichnung - sind so vor digitaler Spionage geschützt.
Im Zeitalter der totalen Daten-Ausspähung sind wohl der beste Schutz vor Hackern die Schreibmaschinen sowie alte abhörsichere Telefonleitungen. Die Technik Internet wird scheinbar vom Kreml, mit dem Amtssitz des russischen Präsidenten, nicht mehr genutzt.
Ob andere Länder auch bald nachziehen und in Zukunft auf die gute alte Schreibmaschine setzen?
-ck-

Software-Riese unterstützt Behörde?
Die Welt online - "Microsoft soll Zugriff auf Outlook ermöglicht haben"
http://www.welt.de/politik/ausland/article117971277/Microsoft-soll-
Zugriff-auf-Outlook-ermoeglicht-haben.html

Zugriff auf Microsoft Dienste erleichtert?

Focus online - "Microsoft und NSA arbeiten offenbar zusammen: Achtung, Outlook- und Skype-Nutzer: Die NSA kann Sie ausspionieren"
http://www.focus.de/digital/computer/microsoft-und-nsa-arbeiten-offenbar-zusammen-achtung-outlook-und-skype-nutzer-die-nsa-kann-sie-ausspionieren_aid_1041478.html

Datensicherheit

Zeit online - "Datenschutz: Russische Geheimdienste kramen die Schreibmaschine raus"
http://www.zeit.de/digital/datenschutz/2013-07/russland-geheimdienst-
schreibmaschinen Perfekter Datenschutz?

Hacker ohne Chance
Tagesspiegel online – "Schreibmaschinen im Kreml: Schreiben im Geheimen"
http://www.tagesspiegel.de/meinung/schreibmaschinen-im-kreml-
schreiben-im-geheimen/8485310.html




Nachrichtenticker:
Weitere Nachrichten im Kurzüberblick




1. Carsten Eilers - IT-Sicherheit

Carsten Eilers - "Microsoft aktualisiert Security Bulletin: Erneut O-Day-Schwachstelle im IE"
http://www.ceilers-news.de/serendipity/371-Microsoft-aktualisiert-Security-Bulletin-
Erneut-0-Day-Schwachstelle-im-IE.html

2. Sicherheitslücke schafft Möglichkeit zum Identitätsklau

Heise online – "Mail-Adressen bei T-Online lassen sich kapern"
http://www.heise.de/newsticker/meldung/Mail-Adressen-bei-
T-Online-lassen-sich-kapern-1914004.html

3. Virenwarnung löst Panikaktion aus

Heise online - "US-Behörde zerstört eigene Hardware aus Angst vor Viren"
http://www.heise.de/newsticker/meldung/US-Behoerde-zerstoert-
eigene-Hardware-aus-Angst-vor-Viren-1913796.html

4. Riskante Suchdienstergebnisse möglich

Die Welt online – "Warum die neue Facebook-Suche lebensgefährlich ist"
http://www.welt.de/wirtschaft/webwelt/article117874335/Warum-die
-neue-Facebook-Suche-lebensgefaehrlich-ist.html

5. Betrugsmasche: Kreditkartenabfrage
Heise online - "Phisher bauen Prepaid-Aufladeservice von Vodafone nach"
http://www.heise.de/newsticker/meldung/Phisher-bauen-Prepaid-
Aufladeservice-von-Vodafone-nach-1915412.html



Datenschutz - Nachrichten 29. Kalenderwoche 2013

.

Schutzmaßnahmen im Unternehmen
Große wie auch kleine Firmen haben immer wieder damit zu kämpfen, dass vertrauliche interne Dokumente an die Öffentlichkeit gelangen und dadurch ein wirtschaftlicher Schaden verursacht wird. Katastrophale Zustände in Punkto Sicherheitsmaßnahmen, mit denen viele Unternehmen ihre IT-Systeme schützen sowie das fehlende Problembewusstsein der Mitarbeiter, welche ohne bösen Willens den Kriminellen Tür und Tor öffnen, das ist leider die Realität im Punkto Datenschutz im Unternehmen.
Oft beginnen Spionage-Angriffe, die auf das Netzwerk von Unternehmen zielen, mit gezielten Phishing-Mails. Ohne große Bedenken werden die Spam-Mails mit Schadcode behafteten Anhang geöffnet, da die Empfänger meist mit Namen oder genaue Berufsbezeichnung angesprochen werden.
Zurzeit warnt das Bundeszentralamt für Steuern (BZSt) vor gefälschten Steuerbescheiden die per E-Mail versandt werden. Mit einer in Aussicht gestellter Steuerrückerstattung versuchen Betrüger an Konto – und Kreditkarteninformationen zu gelangen. Das Bundeszentralamt, in dessen Namen die E-Mails verschickt werden, warnt alle Empfänger der Nachricht, nicht darauf zu reagieren.
Wenn Mitarbeiter oder die Manger im Unternehmen einen privaten Zugriff auf das firmeninterne Netzwerk haben, sollte die Trennung von Unternehmens- und privaten Daten gewährleistet sein. Gleichzeitig ist die IT-Abteilung gefordert, wenn private Tablets oder Smartphone beruflich genutzt werden. Diese Geräte sind so zu schützen, dass keine Malware verbreiten wird, wenn sie an einem anderen Computer angeschlossen werden. Unternehmen die mit sensiblen Daten umgehen, können nur dann die Datensicherheit gewährleisten, wenn durch regelmäßige Datenschutz - Schulungen die Angestellten für den verantwortungsbewussten Umgang mit schützenswerten Daten sensibilisiert werden.
-ck-

Gefälschte Änderungsbescheide mit Aussicht auf Rückzahlung der Einkommenssteuer
Heise online - "Phishing-Mails im Namen des Bundeszentralamts für Steuern"
http://www.heise.de/newsticker/meldung/Phishing-Mails-im-Namen
-des-Bundeszentralamts-fuer-Steuern-1917639.html

Nutzerverhalten zu sorglos
WinFuture.de – "Studie: Browser-Warnungen werden oft ignoriert"
http://winfuture.de/news,76971.html

Spitzel-Software
Stern.de - "Neue BKA-Schadsoftware: So löschen Sie den Lösegeld-Trojaner"
http://www.stern.de/digital/online/neue-bka-schadsoftware-so-loeschen-
sie-den-loesegeld-trojaner-2040062.html#utm_source=standard&utm
_medium=rss-feed&utm_campaign=alle




Einheitlicher Datenschutz gefordert
Die Medienberichte der letzten Tage zeigen mal wieder, wie die staatliche Überwachung des Internets bereits fortgeschritten ist. Durch die Spionage – Enthüllungen sind Internet-Nutzer und Unternehmen verunsichert. Wie sicher sind noch Userdaten, Unternehmen und ihre Firmengeheimisse?
Laut Medienberichten strebt Bundeskanzlerin Angela Merkel einen strengen europäischen Datenschutz nach deutschem Standard an, welcher zum Schutz vor vielfältigen Bedrohungen und dem Schutz der Datensicherheit eines Jeden notwendig ist.
Bleibt abzuwarten, wie die Sicherheit der personenbezogenen Daten in Zukunft geregelt wird. -ck-

Reform EU Datenschutzregeln geplant

Das Erste.de – "Besserer Datenschutz für Europas Bürger: Internationale Standards?"
http://www.daserste.de/information/politik-weltgeschehen/mittagsmagazin/sendung/eu-datenschutz-internationale-standards-100.html

Meldepflicht bei Datenweitergabe
Frankfurter Allgemeine online - "Europäische Union: Unternehmen sollen Datenweitergabe melden"
http://www.faz.net/aktuell/politik/europaeische-union/europaeische-union-
unternehmen-sollen-datenweitergabe-melden-12286593.html

Gerichtsentscheidung

Computerbild.de - "Welche Daten musste der Konzern rausrücken?: NSA-Skandal: Yahoo erzwingt Öffnung von Gerichtsakten"
http://www.computerbild.de/artikel/cb-Aktuell-Sicherheit-NSA-Skandal-Yahoo-erzwingt-oeffnung-von-Gerichtsakten-8565853.html




Nachrichtenticker:

Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit
Carsten Eilers - "Schutzmaßnahmen: Content Security Policy gegen XSS, Teil 1"
http://www.ceilers-news.de/serendipity/373-Schutzmassnahmen-
Content-Security-Policy-gegen-XSS,-Teil-1.html

2. Manipulation ermöglicht fremde Mail-Accounts zu durchstöbern
Heise online – "Datenleck im Browser-Plug-in des Windows Media Player"
http://www.heise.de/newsticker/meldung/Datenleck-im-Browser-Plug-in-
des-Windows-Media-Player-1918691.html

3. Achtung Datenverlust
Die Welt online – "Android-Wurm schreibt WhatsApp-Adressbuch um"
http://www.welt.de/wirtschaft/webwelt/article118128220/Android-
Wurm-schreibt-WhatsApp-Adressbuch-um.html



Datenschutz - Nachrichten 30. Kalenderwoche 2013

.

Datensensibilität im Unternehmen
Die laufenden Nachrichten über Lauschangriffe beliebter Internetdienste sowie Abhörskandale, Großangriff des US-Geheimdienstes haben auch etwas Gutes: Diese Datenspionage schärfen die Sensibilität für die Risiken, die im Netz lauern.
Doch wie sicher sind die hochsensiblen Unternehmerdaten im Netz? Denn die Unbefangenheit der digitalen Kommunikation ist schon lange vorbei, nicht nur durch die täglichen Meldungen über neue Datenpannen sondern eher durch die staatlichen Ausspähaktivitäten.
Unternehmen müssen mehr für die eigene IT-Sicherheit tun um das Ausspionieren von sensiblen Wirtschaftsdaten zu stoppen.
Beispiel: Cloud Computing - eine praktische und kostengünstige Internetanwendung, gerade für Unternehmen und deren Mitarbeiter. Jeder Mitarbeiter kann immer und überall auf die hochsensiblen Unternehmerdaten zugreifen. Doch in puncto IT-Sicherheit wirft die Cloud eine Reihe von Fragen auf – gerade wenn unbedacht US-Cloud-Dienste genutzt werden.
Risiko Datendiebstahl auch bei beruflich genutzten privaten Laptop oder Smartphone durch die Mitarbeiter. Oft werden privat angeschaffte Apps für Geschäftszwecke eingesetzt. Doch viele Apps sind mit einem Cloud-Service verbunden, über den die Geheimdienste Zugang zu den Daten erhalten könnten.
Datenklau oder Sabotage ist ein stetig wachsendes und doch unterschätztes Problem. Nicht nur der Diebstahl zentraler Unternehmensdaten sowie geistigen Eigentums, auch das zurückgehende Vertrauen der Bevölkerung auf die Wirtschaft ist eine Gefahr für jedes Unternehmen welches ihre Geschäftsmodelle zum Beispiel per Internet tätigen.
Um jegliche Art von Datenschutzvorfällen vorzubeugen erfordert Datenschutz im Unternehmen effektive technische und organisatorische Maßnahmen, welche nicht nur die sensiblen Unternehmensdaten schützen sondern auch die ihnen anvertrauten sensiblen Benutzerdaten. -ck-

Firmen suchen Sicherheitslösungen
N24.de - "Späh-Affäre zeigt Folgen: Deutsche bangen um Sicherheit ihrer Daten"
http://www.n24.de/n24/Nachrichten/Netzwelt/d/3222118/deutsche-bangen-um
-sicherheit-ihrer-daten.html

Industriespionage verhindern
silicon.de – "Warnung vor Spionage durch die US-Cloud"
http://www.silicon.de/41586801/warnung-vor-spionage-durch-die-us-cloud/

Datensicherheit im Unternehmen
News Republic - "So schützen Sie sich und Ihre Firma vor dem großen Lauschangriff"
http://www.news-republic.com/Web/ArticleWeb.aspx?regionid=9&articleid=11311227

Zurückhaltung im Datenverkehr
Focus online – "Internet: Viele schreiben wegen "Prism" keine vertraulichen E-Mails mehr"
http://www.focus.de/digital/computer/internet-viele-schreiben-wegen-prism-keine-vertraulichen-e-mails-mehr_aid_1053705.html

Risikoprüfung vermeidet Datenverlust
Computerwoche.de – "DATENPANNE: ACCOUNT KIDMAPPING & BÖSARTIGE INSIDER: Die 9 größten Cloud-Gefahren"
http://www.computerwoche.de/a/die-9-groessten-cloud-gefahren,2542253

Praxisleitfaden

eGovernment-computing.de - "Kommunaler Praxisleitfaden für eGovernment: Sicheres IT-Outsourcing und Cloud Computing für Kommunen"
http://www.egovernment-computing.de/standards/articles/411617/





Nachrichtenticker:

Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit
Carsten Eilers - "Schutzmaßnahmen: Content Security Policy gegen XSS, Teil 2"
http://www.ceilers-news.de/serendipity/376-Schutzmassnahmen-Content
-Security-Policy-gegen-XSS,-Teil-2.html

2. Sicherheitslücke: Handy-Karten
Gulli. Com – "SIM-Karten vielfach nicht sicher"
http://www.gulli.com/news/22074-sim-karten
-vielfach-nicht-sicher-2013-07-22

3. Datenklau Apples Entwickler-Website geknackt
n-tv.de – "Datenklau auf der Entwicklerseite: Hackerangriff auf Apple"
http://www.n-tv.de/wirtschaft/Hackerangriff-auf
-Apple-article11030816.html

4. Urteil Telefonbetrug
Der Westen online - "Prozess: Senioren betrogen - Mehr als sieben Jahre Haft"
http://www.derwesten.de/staedte/essen/senioren-betrogen-mehr-als-sieben-jahre-haft-id8207209.html



Datenschutz - Nachrichten 31. Kalenderwoche 2013

.

Wie sicher ist die De-Mail? 
Die neue E-Mail-Kommunikation De-Mail (eine Weiterentwicklung der einfachen E-Mail), womit der Versand von vertrags- und geschäftsrelevanten Unterlagen sowie von vertraulichen Dokumenten elektronisch sicher und verbindlich werden sollte, wurde wegen seines unsicheren Verschlüsselungskonzeptes jetzt vom IT-Sicherheitsverband Nationale Initiative für Informations- und Internet-Sicherheit e. V. (NIFIS) scharf kritisiert. Das Verschlüsselungsgesetz für die De-Mail sieht ausdrücklich vor, dass diese vertraulichen Nachrichten bei der Übermittlung zwischen den Providern entschlüsselbar sein sollten. Somit wären die so versendeten Nachrichten für Geheimdienste, wie zum Beispiel die NSA, die Spähprogramme wie Prism, XKeyscore und Ähnliches anwenden, problemlos mitzulesen. Denn nicht der Nutzer, sondern der Provider verschlüsselt die Nachrichten. Laut Medienberichten will der NIFIS-Vorsitzend Thomas Lapp nicht ausschließen, das die De-Mail Provider mit Verbindungen in die USA möglicherweise den Zugriff für die US-Behörden gemäß USA "Patriot Act" ermöglichen müssen.
-ck-

Kritik von Experten

News Republic – "IT-Sicherheitsverband lehnt De-Mail als Ansatzpunkt für Spähprogramme ab"
http://www.news-republic.com/Web/ArticleWeb.aspx?regionid=9&articleid=11516385

Datensicherheit nicht gewährleistet?

ZDN.de – "Sicherheitsinitiative kritisiert De-Mail als anfällig für Spähprogramme"
http://www.zdnet.de/88164170/sicherheitsinitiative-kritisiert-de-mail-als-anfallig-fur-spahprogramme/




Vertrauensverlust durch Datenskandale
Datenskandale gab es in den vergangenen Zeiten mehr als genug und fast täglich erweitert sich die Liste der bekannt gewordenen Datenschutz-Skandale. Gerade in dieser Woche ist ein Notebook des CDU-Landesvorsitzenden Armin Laschet (NRW) mit vertraulichen Daten aus dessen Abgeordnetenbüro gestohlen worden.
Außerdem geschah in dieser Woche eine Panne per Tablet-Computer bei den ostfriesischen Kreistags-Abgeordneten. Durch eine voreingestellte Apple-ID (eine elektronische Adresse) die nicht durch einige Abgeordnete geändert wurde, konnten einige Kreistagsabgeordnete den sensible SMS- Versand des Landrates auf den Tablets mitlesen .
Gefährlicher war die Panne beim österreichischen Bundesheer, wo die internationale Hubschrauberübung in Portugal durch ein Foto gefährdet wurde. Laut Pressemitteilung war auf einem Foto im Hintergrund ein Flipchart mit Internetadressen inklusive Login - Zugang samt Passwort erkennbar war. Somit waren streng vertrauliche militärische Daten unter Anderem Einsatz- und Flugpläne aller Teilnehmerländer weltweit zugänglich gewesen.
All diese Fälle sorgten für Schlagzeilen und allgemeiner Entrüstung mit gleichzeitiger Besorgnis um die persönlichen Daten der Bevölkerung. Doch viel schlimmer als der kurzfristige monetäre Schaden sind jedoch die negativen Schlagzeilen, die Unternehmen und deren Marken dauerhaft schaden können.
Nicht nur große - auch kleine, sowie mittelständische Unternehmen unterschätzen in der Regel die realen Gefahren im Umgang mit ihren Daten. Dabei lässt sich das Risiko einer Datenpanne oft mit einfachen Mitteln auf ein Minimum senken.
-ck-

Notebook Diebstahl
Aachener Nachrichten online – "Vertrauliche Daten vom CDU-Landesvorsitzenden gestohlen"
http://www.aachener-nachrichten.de/lokales/region/vertrauliche-
daten-vom-cdu-landesvorsitzenden-gestohlen-1.627468

Schusseligkeit gleich Datenleck
NDR online – "Datenpanne: Kritik an Aurichs Landrat"
http://www.ndr.de/ratgeber/netzwelt/datenschutz
/datenpanne145.html

Foto mit streng vertraulichen Details im Hintergrund veröffentlicht

ORF.at – ""Presse": Bundesheerpanne gefährdete internationale Übung"
http://orf.at/stories/2192449/




Online-Banking: Kriminalpolizei warnt vor neuer Betrugsmasche
Mit fälschlicherweise gutgeschriebenen Kontobeträgen beim Online-Banking versuchen Betrüger an das Geld von Internetbanking-Kunden zu gelangen. Ein Mann aus Emskirchen vertraute auf eine Fehlbuchung (Gutschrift) seines Girokontos und hat einen vermeintlich falsch überwiesenen Betrag zurück überwiesen. Durch diese gefälschte Homepage verlor er durch die Rücküberweisung 9000 €.
Die Kriminalpolizei warnt vor dieser neuen Masche und rät zur Vorsicht. Online-Bankkunden sollten in jedem Fall bei Ungereimtheiten zum Kontostand den Sachverhalt immer telefonisch oder persönlich mit der entsprechenden Bank oder Sparkasse klären.
-ck-

Neue Betrugsmasche: Warnmeldung
Presseportal online - "POL-MFR: (1337) Beim Online-Banking betrogen - Warnmeldung"
http://www.presseportal.de/polizeipresse/pm/6013/2526333/pol-mfr-1337-beim-online-banking-betrogen-warnmeldung

Internetbetrug

Radio8 online – "Beim Online-Banking betrogen"
http://www.radio8.de/nc/nachrichten/details/
artikel/beim-online-banking-betrogen.html




Nachrichtenticker:
Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit
Carsten Eilers - "Schutzmaßnahmen: Content Security Policy gegen XSS, Teil 3"
http://www.ceilers-news.de/serendipity/378-Schutzmassnahmen-Content-
Security-Policy-gegen-XSS,-Teil-3.html

2. Anonyme Bewertung abgesichert

Haufe online - "Datenschutz: Gericht bestätigt Schutz der Anonymität bei Online-Bewertungen"
http://www.haufe.de/marketing-vertrieb/recht/datenschutz-schutz-der-anonymitaet-bei-online-bewertungen_128_191194.html