Grafik

 

Blossey & Partner

Schloss Dürrwangen
Hauptstraße 3
91602 Dürrwangen

Großraum Berlin
Berliner Straße 9
06886 Wittenberg

Telefon:
+49 98 56 - 92 19 991
Kontakt | Impressum | Datenschutz

 

 


© Blossey & Partner Datenschutzberatung

Grafik

Datenschutz - Nachrichten 41. Kalenderwoche 2009

.

Statt E-Mail bald De-Mail?
Ist meine persönliche elektronische Kommunikation sicher? - so fragt sich in diesen Tagen so mancher Internet-Nutzer wenn er die Meldungen über Datenklau beim E-Mail Verkehr verfolgt. Elektronische Post hat viele Vorteile, trotzdem ist jeder Mailversand auch eine tückische Gefahrenquelle – besonders wenn eine E-Mail unverschlüsselt verschickt wird. Theoretisch können brisante Informationen von dritter Seite mitgelesen, Absender-Adressen gefälscht und sogar verändert werden. Auch besteht die Möglichkeit Anhänge zu manipuliert oder ganz zu entfernen. Das soll sich in naher Zukunft durch die Entwicklung der De-Mail ändern, so das Bundesinnenministerium (BMI).
De-Mail ist eine Weiterentwicklung der einfachen E-Mail, womit künftig das Versenden rechtsverbindlicher Dokumente in besonders sichere Form möglich sein wird. Künftig stehen hinter jeder De-Mail registrierte und zweifelsfrei identifizierte Kommunikationspartner. Der Absender erhält eine automatische Versand- und Zustellbestätigung. Diese wird elektronisch signiert und ist somit rechtsverbindlich. Der Versand von vertrags- und geschäftsrelevanten Unterlagen sowie von vertraulichen Dokumenten soll elektronisch sicher und verbindlich werden. Somit wird die De-Mail auch für die Wirtschaft und Verwaltungen interessant. Behördengänge könnten überflüssig werden, Zeit wird eingespart.
Ab 2010 soll der neue Dienst bundesweit verfügbar sein, vorerst wird dieser eine 6 monatige Testphase durchlaufen.
-ck- 

Mehr Schutz für E-Mails

Handelsblatt – "Premiere: Erste De-Mail verschickt"
http://www.handelsblatt.com/technologie/it-internet/
erste-de-mail-verschickt;2466606

Sicherheitslücken beseitigen
Zeit online – "Jeder zweite Nutzer wird Opfer von Online-Straftaten"
http://www.zeit.de/digital/internet/2009-10/it-sicherheit-bitkom

Angriff auf E-Mail-Konten
Manager-Magazin.de – "Google/Johoo: E-Mail Konten ausgespäht"
http://www.manager-magazin.de/it/artikel/0,2828,653691,00.html

Phishing-Angriff
n-tv.de – "Daten-Klau: Zehntausend E-Mail–Konten gehackt"
http://www.n-tv.de/technik/internet/netzreporter/Zehntausend
-E-Mail-Konten-gehackt-article535177.html




Neuregelung gefordert
Nach ihrer Jahrestagung in Berlin forderten die Datenschutzbeauftragten des Bundes und der Länder die künftige Bundesregierung zu einem Neustart des Datenschutzrechtes auf. Von der Großen Koalition ist das Datenschutzrecht zwar überarbeitet und erweitert worden, doch sind die beschlossenen Änderungen nicht tiefgreifend genug. Handlungsbedarf sehen die Beauftragten bei der Regelung zur Vorratsdatenspeicherung und Online-Durchsuchungen. Diese Regelungen sollten zurückgenommen werden. Gleichzeitig plädieren die Datenschutzbeauftragten für eine Einschränkung der Videoüberwachung und einen besseren Schutz der Meldedaten. Der Datenschutz für Arbeitnehmer müsse gesetzlich gesondert geregelt werden. Vor allem die unsicheren Krankenhausinformationssysteme welche das Patientengeheimnis als Menschenrecht verletzen, sehen die Datenschützer kritisch.
Ab Dienstag kommender Woche will sich die Arbeitsgruppe Innen/Justiz unter Leitung von Innenminister Wolfgang Schäuble (CDU) sowie der früheren Justizministerin Sabine Leutheusser-Schnarrenberger (FDP) unter anderem mit diesen Streitfragen befassen.Sollte keine Einigung stattfinden, müssten strittigen Punkte nochmals in großer Runde verhandelt werden.
-ck-

Überarbeitung gefordert

Gulli – "Datenschutz: Petition für Änderung des Datenschutzgesetzes"
http://www.gulli.com/news/datenschutz-petition-f-r-2009-10-08/

Kontrollmöglichkeiten verhindern

Heise online – "Dringender Appell zur Generalrevision des Datenschutzrechts"
http://www.heise.de/newsticker/meldung/Dringender-Appell-zur-
Generalrevision-des-Datenschutzrechts-820138.html

Netzsperren
Gulli – "Kripo-Sperren: Rote Karte vor Gericht, Grünes Licht von der EU"
http://www.gulli.com/news/kipo-sperren-rote-karte-vor-2009-10-08/




Nachrichtenticker:

Weitere Nachrichten im Kurzüberblick



1. Carsten Eilers nächste Folgen seiner Kolumne "About Security":
Entwickler com - "About Security #225: Schwachstellen-Suche: Authentifizierung - "User Impersonation"
http://entwickler.com/itr/news/psecom,id,49843,nodeid,82.html

2. Missbrauchsmöglichkeiten stoppen
Taz.de – "Ärger um Googles Fotodienst: Bundesrat soll Street View verbieten"
http://www.taz.de/1/leben/internet/artikel/1/bundesrat-soll-street-view-verbieten/



Datenschutz - Nachrichten 42. Kalenderwoche 2009

.

Vertrauensverlust durch Datenskandal
Anhand der zahlreichen Datenschutzskandale wurde durch den Gesetzgeber die Rechte der Arbeitnehmer weiter gestärkt - das Datenschutzgesetz verschärft und doch nehmen bei Unternehmen und Behörden die Datenskandale nicht ab.
Endlos lang ist die Liste der in letzter Zeit bekannt gewordenen Datenschutz - Skandale und täglich kommen Neue hinzu.
So wie in dieser Woche die Telekom offenbar wieder mit einem Datenproblem zu kämpfen hat. Anhand der Medienberichte sind Datensätze, darunter auch Bankverbindungen, von Hunderttausenden Kunden über dubiose Kanäle ins Ausland gelangt.
Eine schwere Datenpanne erlitt auch der Finanzdienstleister AWD, welchem zehntausende Kundendaten entwendet worden sind. Diese Datensätze enthielten außer den persönlichen Kundendaten auch die Vertragsabschlüsse der einzelnen Betroffenen mit der Auskunft über die Laufzeit der Verträge und wie viel Geld angelegt wurde. Laut AWD heißt es, dass Zugriff auf eine derart große Datenmenge nur hochrangige Mitarbeiter hätten. Inzwischen wurde Strafanzeige gegen Unbekannt gestellt.
Diese herausragenden Missbrauchsfälle im Umgang mit persönlichen Daten zerstören das Vertrauen der Bevölkerung in eine korrekte Datenverarbeitung. Datenschutz ist kein Kostenfaktor, sondern ein Vertrauenselement.
-ck-

Datensätze ins Ausland gelangt
Spiegel online - "Illegale Provisionen: Telekom kämpft mit neuer Datenpanne" http://www.spiegel.de/wirtschaft/unternehmen/0,1518,654956,00.html  

Schwere Datenpanne bei Finanzdienstleister
Süddeutsche.de - "Finanzdienstleister AWD: Zehntausende Kundendaten geklaut"
http://www.sueddeutsche.de/finanzen/843/491213/text/

Datenschutzsünder erhalten Negativpreis
Gulli – "BigBrotherAwards 2009 Negativpreis wird 10 Jahre alt"
http://www.gulli.com/news/bigbrotherawards-2009-2009-10-09/

Kompromiss ausgearbeitet

Heise online - "Koalitionsvereinbarung: Web-Sperren weg, Vorratsdatenspeicherung eingeschränkt"
http://www.heise.de/newsticker/meldung/Koalitionsvereinbarung-Web-Sperren-weg-Vorratsdatenspeicherung-eingeschraenkt-831418.html

BKA hält an Maßnahmen fest
Taz.de - "Schwarz-Gelb zu Online-Durchsuchungen: Streit um ein Gespenst"
http://www.taz.de/1/politik/schwerpunkt-ueberwachung/artikel/1/ein-streit-um-nichts/

Zahlungsvorgänge einsehbar?

heise online - "Datenschützer bemängeln Vertragsentwurf zum Bankdatenaustausch mit den USA"
http://www.heise.de/newsticker/meldung/Datenschuetzer-bemaengeln-Vertragsentwurf-zum-Bankdatenaustausch-mit-den-USA-831434.html




Nachrichtenticker:

Weitere Nachrichten im Kurzüberblick



1. Carsten Eilers nächste Folgen seiner Kolumne "About Security":

Entwickler com - "About Security #226: Schwachstellen-Suche: Authentifizierung - "Halbe Passwörter"
http://entwickler.de/zonen/portale/psecom,id,99,news,51879,p,0.html

2. Webpräsenz säubern
Heise online - "Google erteilt Schadcode-Auskunft"
http://www.heise.de/newsticker/meldung/Google-erteilt-Schadcode-Auskunft-826676.html




Datenschutz - Nachrichten 43. Kalenderwoche 2009

.

Politik und Datenschutz
Verstöße gegen den Datenschutz sind keine Bagatelldelikte mehr, denn einfache Verstöße können schon ein Bußgeld von mindestens 50 000 Euro kosten. Verbraucher, Arbeitnehmer und Unternehmen sind durch die Datenskandale sensibilisiert und zunehmend wird "das Recht auf informationelle Selbstbestimmung" von Seiten des Einzelnen betont. Auf der anderen Seite sind Experten hinsichtlich des jüngsten Datenskandals beim Internet-Netzwerk SchülerVZ nicht überrascht, ist es doch absehbar, dass die "Entblößungsgesellschaft" Daten-Probleme schafft. Immer mehr junge Menschen verlagern ihr soziales Umfeld in die virtuelle Welt des Internets und sind sich dabei über die Gefahren nicht im Klaren. Soziale Netzwerke verfügen heute schon über mehr Daten, als sie den Einwohnermeldeämtern vorliegen, so Hendrik Speck, Informatiker und Professor an der Fachhochschule Kaiserslautern. Dass die Daten zentral gespeichert werden, weckt das Interesse vieler Krimineller. Ein 20-jähriger Erlanger konnte diese Woche problemlos über die zum Schutz vor Ausspähen eingesetzten Graphikkomponenten bei SchülerVZ, sogenannte Captchas, personenbezogene Daten auslesen. Es ist somit der zweite bekannte Hacker, der angeblich bis zu einer Million Profile bei SchülerVZ kopiert habe. Nun sitzen Informatiker daran, die Sicherheitslücke zu beheben. Wenn auch die Deutsche Bahn bezüglich ihrer Datenschutzaffäre Anzeige gegen Unbekannt erstattet hat, so wurde ihr nun ein Bußgeldbescheid in Höhe von 1,1 Millionen Euro zugestellt. Dreimal soll das Unternehmen persönliche Daten seiner Mitarbeiter mit den Daten von Lieferfirmen abgeglichen haben, um Mitarbeiter möglicherweise dahingehend zu identifizieren, ob diese sich über Scheinfirmen selbst Aufträge zugeschanzt haben. Nun gilt es, den Bußgeldbescheid durch die Rechtsabteilung prüfen zu lassen. Im Informations- und Medienzeitalter gewinnt Datenschutz zunehmend an Relevanz. Einmal mehr sei der Einzelne, der Arbeitnehmer und auch Unternehmen dazu aufgerufen, sich nicht nur über die Rechte, sondern auch über die Pflichten hinsichtlich eines datenschutzkonformen Umgang mit personenbezogenen Daten zu informieren und schließlich entsprechend zu handeln. Ein fahrlässiger Verstoß gegen die Datenschutzrichtlinien kann einem Unternehmen schließlich die Existenz rauben.
- mb -

Saftige Geldbußen

Die Welt - "Verstoß gegen Datenschutz ist kein Bagatelldelikt"
http://www.welt.de/die-welt/finanzen/article4892652/Verstoss-
gegen-Datenschutz-ist-kein-Bagatelldelikt.html

Online-Netzwerk SchülerVZ erpresst
Süddeutsche - "Geld her oder Daten weg"
http://www.sueddeutsche.de/v5X38o/3108499/
Geld-her-oder-Daten-weg.html

Mehr Daten gesammelt als die Einwohnermeldeämter
Zeit - "«Entblößungsgesellschaft» schafft Daten-Probleme"
http://www.zeit.de/newsticker/2009/10/20/iptc-bdt-20091020-455-22742712xml

Anzeige gegen Unbekannt

Financial Times - "Datenaffäre - Bahn erstattet Strafanzeige"
http://www.ftd.de/unternehmen/handel-dienstleister/:
datenaffaere-bahn-erstattet-strafanzeige/50026580.html

14 Tage Zeit für Widerspruch
Heise - "Datenschutzverstöße kommen Deutsche Bahn teuer zu stehen"
http://www.heise.de/newsticker/meldung/Datenschutzverstoesse-
kommen-Deutsche-Bahn-teuer-zu-stehen-834753.html



Die elektronische Gesundheitskarte vor dem Aus
Das Pilotprojekt an Kassenpatienten aus der Region Nordrhein läuft bereits. Trotz aller positiven Aspekte der Einführung einer elektronischen Gesundheitskarte, zeigen sich zunehmend große Herausforderungen. Wenigstens 70 Prozent der Bevölkerung wünscht sich einen direkten Zugang zu den Gesundheitsdaten. Fehlbehandlungen und Unverträglichkeiten könnten zukünftig ausgeschlossen werden. Für die Ärzte würde es dagegen zukünftig nicht mehr so einfach sein, Behandlungsversäumnisse zu verdeckt zu halten und Doppelbehandlungen würden wegfallen, da alle Daten auf der Karte gespeichert würden. Die Ärzteschaft spricht sich gegen die Gesundheitskarte aus, denn sie bedrohe das Vertrauensverhältnis zwischen Arzt und Patient. Die Basis der Auseinandersetzungen hinsichtlich der Gesundheitskarte scheint jedoch der Finanzaspekt. Unverhältnismäßig hohe Kosten fallen bei der Realisierung der deutschlandweiten Einführung an, so das eine Lager. Immense Kosten könnten gerade im Bereich des Datenmissbrauchs, der Vermeidung von Fehlbehandlungen und Unverträglichkeiten und der elektronischen Rezeptverwaltung eingespart werden, so das andere Lager. Die neue Regierung will nun die Zahlen und den zentralistischen Charakter des Projektes überprüfen. Solange ist das Projekt auf Eis gelegt.
- mb -

Ärzte-Triumph
Zeit - "Elektronische Gesundheitskarte vor dem Aus "
http://www.zeit.de/digital/datenschutz/2009-10/
moratoirum-gesundheitskarte

Kostengrab für deutsche IT-Unternehmen

Der Westen - "Millionengrab Gesundheitskarte"
http://www.derwesten.de/nachrichten/wr/2009/
10/22/news-138003397/detail.html

Gesundheitspolitik der neuen Koalition
Hamburger Abendblatt - "Die elektronische Gesundheitskarte wird gestoppt"
http://www.abendblatt.de/politik/deutschland/article1233668/
Die-elektronische-Gesundheitskarte-wird-gestoppt.html




Nachrichtenticker:
Weitere Nachrichten im Kurzüberblick



1. Carsten Eilers nächste Folgen seiner Kolumne "About Security":

Entwickler com  - "About Security #227: Schwachstellen-Suche: Authentifizierung - "Doppelte Benutzer"
http://entwickler.de/zonen/portale/psecom,id,126,news,51993,p,0.html

2. Vertriebsgipfel gegen den Provisionswettlauf
Heise - "Telekom: Datenschutz bedarf Zusammenarbeit der gesamten Branche"
http://www.heise.de/newsticker/meldung/Telekom-Datenschutz-bedarf-
Zusammenarbeit-der-gesamten-Branche-832267.html

3. Verkaufsstart am 22.10.09

Datenschutzpraxis - "Was Windows 7 für die Datensicherheit bedeutet"
http://www.datenschutz-praxis.de/fachwissen/fachartikel/was-
windows-7-fur-die-datensicherheit-bedeutet



Datenschutz - Nachrichten 44. Kalenderwoche 2009

.

Datenschutzmängel
Ob es die Datenpanne bei einer Discount-Kette mit mehr als 200.000 sensiblen Dokumenten, oder die bei einer Bank, welche Tausende von freien Mitarbeitern auf die Girokontodaten ihrer Kunden zugreifen lässt (auch wenn die Kontoinhaber der Weitergabe ihrer Daten nicht zugestimmt haben) - es ist schwer die Daten, welche von einer größeren Zahl Menschen genutzt werden, gegen Missbrauch zu schützen.
Selbst Jugendliche, die virtuelle Treffpunkte nutzen, geben zu viele private Informationen frei und sind somit interessant für Datensammler wie die Panne jetzt bei Schüler VZ beweist. Von dort wurden persönliche Daten illegal kopiert und weitergegeben.
Zu schwache Sicherheitsmaßnahmen oder zu laxer Umgang mit persönlichen Daten, schlimmer noch Geschäftsdaten, Mitarbeiterdaten – Unwissenheit und Ignoranz kann teuer werden.
Das Bundesdatenschutzgesetzt (BDSG) gibt vor, dass alle nicht öffentlichen Stellen, in denen mindestens neun Mitarbeiter "personenbezogene Daten automatisiert erheben, verarbeiten oder nutzen" einen Datenschutzbeauftragten benennen muss, welcher sich um den ordnungsgemäßen Umgang mit sensiblen, personenbezogenen Daten kümmert. Personenbezogene Daten sind alle persönliche und sachliche Angaben über "natürliche Personen".
Ob nun Angestellte, Kunden oder Partner mit Angaben wie Name, Adresse, Beruf, Familienstand, Bankverbindung oder z. B. Informationen über Einkommen, beruflichen Werdegang, Vermögen und vieles mehr.
Irgendwann stattet die Datenschutzaufsichtsbehörde dem Unternehmen einen Kontrollbesuch ab und dann gibt es für die Geschäftsführung keine Ausreden, denn sie ist es, die bei Datenpannen haftet. Wird bei der Kontrolle ein Datenmissbrauch aufgedeckt, kann es dem Unternehmen teuer zu stehen kommen.
-ck-

Sensible Informationen kopiert?

Spiegel online – "Datenpanne bei Lidl Irland: Umsatz- und Mitarbeiterinformationen im Umlauf"
http://www.spiegel.de/wirtschaft/unternehmen/0,1518,657142,00.html

Daten von Geschäftspartnern frei einsehbar
Focus online – "Datenschutz: Neues Datenleck bei Libri.de"
http://www.focus.de/digital/internet/datenschutz-neues-
datenleck-bei-libri-de_aid_449494.html

Mitarbeiter lesen sensible Daten
Test. De – "Datenmissbrauch bei der Postbank: Systematische Verstöße gegen den Datenschutz"
http://www.test.de/themen/geldanlage-banken/meldung/-Datenmissbrauch-
bei-der-Postbank/1819632/1819632/

Sicherheitslücke trotz Zertifikat
Tagesschau. De – "Hamburg: "Datenpanne bei Online-Buchhändler libri.de"
http://www.swr.de/nachrichten/-/id=396/nid=396/did=5550478/1o5adgy/index.html

Bewerberdaten leicht zu beziehen
Sueddeutsche.de – "Jung: Datenschutz bei Jobbörse prüfen"
http://www.sueddeutsche.de/p5r38f/3122260/Jung-
Datenschutz-bei-Jobboerse-pruefen.html

Neues Computersystem sicher?
Zeit Online – "Datenschutz: Offenbar Datenschutzmängel bei BA-Computersystem"
http://www.zeit.de/newsticker/2009/10/30/iptc-bdt-20091030-6-22841404xml

Aufsichtsbehörde rügt

SWR 1 – "Stuttgart: Zweite Rüge für Daimler wegen Gesundheitsdaten"
http://www.swr.de/swr1/bw/nachrichten/-/id=1000258/nid=1000258/did=5547546/t7b3ad/index.html

Negativpreis verliehen
Heise online – "Big Brother Awards in der Schweiz verliehen"
http://www.heise.de/newsticker/meldung/Big-Brother-Awards
-in-der-Schweiz-verliehen-838628.html

Hohe Gefahr des Missbrauchs bei der Vorratsdatenspeicherung
netzpolitik.org – "Statistiken zur Nutzung der Vorratsdatenspeicherung: Mehr als 20.000 Anfragen"
http://www.netzpolitik.org/2009/statistiken-zur-nutzung-der-vorratsdatenspeicherung-mehr-als-20-000-anfragen/





Nachrichtenticker:

Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers nächste Folgen seiner Kolumne "About Security": 

Entwickler com - "About Security #228: Schwachstellen-Suche: Authentifizierung - Vorhersagbares"
http://entwickler.com/itr/news/psecom,id,50233,nodeid,82.html

2. Malware ergaunert Zugangsdaten

PC Welt – "Spam - Warnung: Pleitebank als Malwareschleuder"
http://www.pcwelt.de/start/sicherheit/sonstiges/news/2105217/pleitebank-als-malwareschleuder/