Grafik

 

Blossey & Partner

Schloss Dürrwangen
Hauptstraße 3
91602 Dürrwangen

Großraum Berlin
Berliner Straße 9
06886 Wittenberg

Telefon:
+49 98 56 - 92 19 991
Kontakt | Impressum | Datenschutz

 

 


© Blossey & Partner Datenschutzberatung

Grafik

Datenschutz - Nachrichten 14. Kalenderwoche 2012

.

Wie sicher sind Unternehmerdaten in der Cloud?
Seit Appels Online-Datendienst iCloud an den Start ging, können registrierte Nutzer ihre Daten wie Kalender, E-Mails, Kontakte, Dokumente in der Cloud ablegen. Diese gespeicherten Daten können aus nahezu jeder Örtlichkeit abgerufen werden, denn die Wolke ist mittlerweile bereits im iPhone, iPad und Co-Alltag integriert. Gerade für Unternehmen und deren Mitarbeitern ist dieser Internetdienst mit praktischem Zugriff auf unternehmensinternen Daten sowie der schnelle Terminabgleich sehr hilfreich. Doch wie sicher sind diese hochsensiblen Unternehmerdaten?
Das Team von Ars Technica untersuchte nun den Sicherheitsstandard des iCloud – Services von Appel. Das Unternehmen setzt auf eine sichere SSL-Übertragung mit einer 128-Bit Datensicherung. Bis auf E-Mails und Notizen werden die sensiblen Daten verschlüsselt in der iCloud abgelegt.
Sollte es irgendwann einmal von Nöten sein, dass auf die sensiblen Daten von User zugegriffen werden müsste, so besteht theoretisch die Möglichkeit dass Apple-Mitarbeiter mit einem Hauptschlüssel auf die verschlüsselten Daten zugreifen könnten, wie dies bei anderen Dienstanbietern wohl auch möglich sein wird. Dieses geschieht aber nur unter sehr strengen internen Datenschutz-Richtlinien. Somit ist also der Online-Datendienst iCloud wohl genauso sicher wie bei anderen Cloud Dienst Anbieter.
Trotzdem sollte man sich immer vor Augen halten, dass bei den alltäglichen Übertragungen von hochsensiblen Daten Gefahren bestehen.
-ck-

Datensicherheit gewährleistet?
Chip.de - "Apple iCloud: Zweifel am Datenschutz angemeldet"
http://business.chip.de/news/Apple-iCloud-Zweifel-am-
Datenschutz-angemeldet_55330207.html

Richterliche Anweisung ermöglicht Dateneinsicht
Heise online - "Apple und Google entsperren Smartphones für Strafverfolger"
http://www.heise.de/newsticker/meldung/Apple-und-Google-entsperren-
Smartphones-fuer-Strafverfolger-1501068.html

Unbefugte Zugriffe unterbinden
Focus online – "Computer: Codesperre und Suchfunktion fürs iPad"
http://www.focus.de/digital/computer/computer-codesperre-und-
suchfunktion-fuers-ipad-nutzen_aid_730364.html

Gesetzliche Hinweispflicht vernachlässigt
Financial Times – "Datenschutz: Bizarrer Zoff um Überwachung von Apple-Stores"
http://www.ftd.de/it-medien/medien-internet/:datenschutz-bizarrer-zoff-um
-ueberwachung-von-apple-stores/70018840.html




Nachrichtenticker:

Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit
Carsten Eilers - "RSA und die schwachen Schlüssel, Teil 3"
http://www.ceilers-news.de/serendipity/217-RSA-und-die-
schwachen-Schluessel,-Teil-3-Die-Gefahren.html

2. Online – Betrüger lesen Profile aus
t-online.de - "Facebook: "Daumen runter" lockt in Falle"
http://computer.t-online.de/facebook-vorsicht-vor-deine
-letzten-profilbesucher-/id_55295498/index

3. Weiterbildung
Heise online - "iOS und Android im Unternehmenseinsatz"
http://www.heise.de/newsticker/meldung/iOS-und-Android
-im-Unternehmenseinsatz-1498411.html



Datenschutz - Nachrichten 15. Kalenderwoche 2012

.

Studie: Datenschutz und Sicherheit im Unternehmen
Eine Studie, die im Auftrag des Branchenverbandes Bitkom durchgeführt wurde, ergab, dass ein großes Vertrauen der Unternehmer zu ihren Anbietern aus der ITK- Branche in Punkto Datenschutz- und Sicherheitsniveau besteht. IT-Dienstleister, Internet-Provider oder Telefongesellschaften, für die befragten Unternehmen unterschiedlicher Branchen und Größen, sind diese ITK-Anbieter sehr verlässlich in Punkto Datensicherheit.
Unternehmerdaten sind ein wichtiges Wirtschaftsgut und kleine und mittelständische Unternehmen haben die Notwendigkeit einer umfassenden Datensicherung erkannt, doch sie müssen wohl noch besser über die Sicherheitsvorkehrungen informiert werden.
"Trotzdem gebe es aber noch einiges zu tun, um mittelständische Kunden von dem hohen Datenschutz- und Sicherheitsniveau in der ITK-Branche zu überzeugen", so kommentierte Bitkom Präsident Prof. Dieter Kempf.
-ck-

Mittelständische Firmen unsicher beim Datenschutz?
IT Times - "Geschäftskunden vertrauen ihren ITK-Dienstleistern mehrheitlich bei Datenschutz und Sicherheit"
http://www.it-times.de/news/pressemitteilung/datum/2012/04/09/geschaeftskunden-vertrauen-ihren-itk-dienstleistern-mehrheitlich-bei-datenschutz-und-sicherheit/

Ziel: Datensicherheit
ibusiness.de – "Fünf Thesen zum Widerspruch zwischen Bedürfnis und Realität im Web 2.0"
http://www.ibusiness.de/aktuell/db/217399mah.html




Einschränkung der Internetnutzung?
Der Widerstand gegen das Acta-Abkommen ist enorm gewachsen. Europaweit hat ein großer Teil der Bevölkerung gegen das geplante Acta-Abkommen demonstriert, da sie um ihre Rechte in Punkto Informationsfreiheit im Netz fürchten.
Das Acta – Abkommen (Anti-counterfeiting Trade Agreement) ist ein Vertrag zum Schutz vor Produktfälschungen und Urheberrechtsverletzungen. Das geistige Eigentum in der digitalen Welt soll wirksamer geschützt werden, was auch den Kopierschutz mit einbezieht. Die Strafverfolgung würde durch Acta vereinfacht. Internetprovider dürften dann zum Beispiel für die Identifizierung der Nutzer dessen personenbezogene IP-Adresse preisgeben. Dadurch sind juristische Ansprüche, durch die Inhaber von Urheberrechten, eher möglich. Acta – Gegner befürchten nicht nur das Computer–Nutzer durch die Provider enorm beobachtet werden, sondern auch um die Einschränkung von Freiheitsrechten im Netz und sehen in dem Vertrag eine Erhärtung des bis dato verwendeten Urheberrechts aus dem vordigitalen Zeitalters.
Durch den anhaltenden Unmut in der Bevölkerung wurde die Ratifizierung des Abkommens gestoppt. Den Ausgang über der anstehenden Prüfung des Acta-Abkommens durch den Europäischen Gerichtshof heißt es nun abzuwarten.
-ck-

Unmut wächst
Die presse.com - "EU-Parlament: Sozialdemokraten kämpfen gegen ACTA"
http://diepresse.com/home/techscience/internet/748901/EUParlament_
Sozialdemokraten-kaempfen-gegen-ACTA?from=gl.home_tech

Widerstand nimmt Form an

Spiegel.de - "Acta-Diskussion: G-8-Staaten sollen an neuem Piraterie-Abkommen arbeiten"
http://www.spiegel.de/netzwelt/netzpolitik/0,1518,827304,00.html

Internetfreiheit in Gefahr?
Der westen - "Sozialdemokraten im EU-Parlament fordern ACTA-Aus"
http://www.derwesten.de/nachrichten/sozialdemokraten-im-eu-
parlament-fordern-acta-aus-id6548897.html




Nachrichtenticker:
Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit
Carsten Eilers - "Was ist ein Advanced Persistent-Threat (APT)?"
http://www.ceilers-news.de/serendipity/219-Was-ist-ein-
Advanced-Persistent-Threat-APT.html

2. Warnmeldungen bei App-Installation

Heise online – "Mit Crowdsourcing zu mehr Privatsphäre"
http://www.heise.de/tr/artikel/Mit-Crowdsourcing-zu-meh
r-Privatsphaere-1517104.html

3. Neue Richtlinien verzögern sich
n-tv online - "Richtlinien für neues Internet-Protokoll Anonym surfen trotz IPv6"
http://www.n-tv.de/technik/Anonym-surfen-trotz-IPv6-article6009256.html



Datenschutz - Nachrichten 16. Kalenderwoche 2012

.

US-Flugdatenabkommen
Trotz Datenschutzbedenken von Innen- und Justizexperten stimmte die EU am vergangenen Donnerstag dem Fluggastdatenabkommen zu. Es geht um die Erfassung und Speicherung von Fluggastdaten auf Transatlantikflügen aus den 27 EU-Ländern in die USA. Die erfassten und gespeicherten Daten umfassen insgesamt 19 Datenkategorien, darunter Name, Anschrift und Kreditkartennummer. Für eine Dauer von bis zu 15 Jahren sollen die Daten gespeichert werden. Nach sechs Monaten sollen werden sollen die Daten anonymisiert werden.
Auch wenn die Vereinbarung nicht perfekt ist, so ist sie doch besser als gegenwärtige Regelungen, so die Welt. Cecilia Malström konstatiert, dass die Justizbehörden der USA zur Terrorbekämpfung diese Informationen benötigen. Alternativen, um den Interessen der Fluggäste und der Fluggesellschaften zu dienen, sehe sie nicht. Bei einem Treffen der EU-Justizminister am 26. April soll der Text der Vereinbarung endgültig abgesegnet werden. Dann wird die Vereinbarung zunächst für sieben Jahre Gültigkeit haben.
- mb -

Anti-Terror-Programm
Welt - "EU stimmt neuem US-Flugdatenabkommen zu"
http://www.welt.de/politik/ausland/article106204237/EU-
stimmt-neuem-US-Flugdatenabkommen-zu.html


Umstrittenes Abkommen gebilligt
Frankfurter Rundschau - "EU gibt Fluggastdaten an die USA weiter"
http://www.fr-online.de/datenschutz/umstrittenes-abkommen-gebilligt-eu-gibt-
fluggastdaten-an-die-usa-weiter-,1472644,14953946,view,asFirstTeaser.html


Gläserne Flugpassagiere
RP Online - "US-Behörden dürfen Fluggast-Daten von EU-Bürgern speichern"
http://nachrichten.rp-online.de/politik/us-behoerden-duerfen-
fluggast-daten-von-eu-buergern-speichern-1.2799403





Grundrechtsschonende Vorratsdatenspeicherung
Auch wenn zum 26. April die gesetzte Frist der EU-Kommission zur Umsetzung der EU-Richtlinie zur Vorratsdatenspeicherung für Deutschland abläuft, gibt es noch keine Einigung in den politischen reihen. Bundeskanzlerin Angela Merkel (CDU) drängt nun auf eine zeitnahe Lösung um entsprechende Strafzahlungen in Millionenhöhe für Deutschland abzuwenden. Innenminister Hans-Peter Friedrich (CSU) befürwortet eine sechsmonatige Speicherung der Telekommunikationsdaten und gibt damit der Kanzlerin Rückenstärkung. Justizministerin Sabine Leutheusser-Schnarrenberger (FDP) möchte die Erfassung auf konkrete Fälle beschränken und eine pauschale Speicherung von sechs Monaten auf sieben Tage reduzieren.
 Auf dem Innovationsforum des Bundesministeriums für Bildung und Forschung in Berlin wurde die Vorratsdatenspeicherung diskutiert. Dabei ergab die formaljuristische Bewertung, dass Deutschland gut fahre, wenn es die Neufassung des gesetzlichen Rahmens verschleppe, denn je später die EU-Richtlinie 2006/24/EG umgesetzt werde, umso durchdachter sei sie, so Jurist Sebastian Schweda vom BMBF-Projekt INVODAS.
- mb -

Bundeskanzlerin drängt auf Lösung
Süddeutsche Zeitung - "Innere Sicherheit - Datenschutz:
Merkel drängt: Vorratsdatenspeicherung umsetzen"
http://newsticker.sueddeutsche.de/list/id/1303846

Keine dunklen Freiräume dulden
Handelsblatt - "Datenschutz nur bei weißer Weste"
http://www.handelsblatt.com/meinung/kommentare/vorratsdatenspeicherung-
datenschutz-nur-bei-weisser-weste/6529150.html


Vergleich der Vorratsdaten-Speicherpraxis in europäischen Ländern
Heise - "EU-Staaten streben grundrechtsschonende Vorratsdatenspeicherung an"
http://www.heise.de/newsticker/meldung/EU-Staaten-streben-
grundrechtsschonende-Vorratsdatenspeicherung-an-1542568.html





Nachrichtenticker:
Weitere Nachrichten im Kurzüberblick
1. Carsten Eilers - IT-Sicherheit
Carsten Eilers - "Ein bekannter Advanced Persistent Threat: Operation Aurora"
http://www.ceilers-news.de/serendipity/221-Ein-bekannter-
Advanced-Persistent-Threat-Operation-Aurora.html


2. Umgang mit Kundendaten
CIO - "Datenschutz: Ja, aber bitte kostenlos"
http://www.cio.de/strategien/2676251/

3. Datenschutz bei Bewerbungen
Financial Times Deutschland - "Firmen dürfen diskret ablehnen"
http://www.ftd.de/karriere-management/karriere/:datenschutz-
bei-bewerbungen-firmen-duerfen-diskret-ablehnen/70024919.html


4. Münchner Kreis
Sicherheit - "Datenschutz trotz globaler Rechenzentren"
http://www.sicherheit.info/SI/cms.nsf/si.ArticlesByDocID/1123914?Open



Datenschutz - Nachrichten 17. Kalenderwoche 2012

.

Wirtschaftskriminalität durch mangelhaften Datenschutz
Große Firmen und vor allem der Mittelstand haben immer wieder damit zu kämpfen, dass vertrauliche interne Dokumente an die Öffentlichkeit gelangen und angesichts dieser kriminellen Machenschaften ein riesiger wirtschaftlicher Schaden verursacht wird. Geschäftsinformationen sind in IT-Systemen oft unzureichend geschützt und die Gefahr von Datenklau zum Beispiel über E-Mail, USB - Stick oder Handy wird selten ernst genommen, was ein erhebliches Sicherheitsrisiko darstellt.
Weltweit ermöglicht der technische Fortschritt von hochkomplexen IT-Systemen die Mobilität und Kommunikation im elektronischen Geschäftsverkehr, gleichzeitig entstanden und entstehen ganz neue Formen der Wirtschafts- und Finanzkriminalität. Viele Unternehmer sehen IT-Risiken oft an der falschen Stelle und verbinden mit Datensicherheit nur Viren- und Hacker-Angriffe. Doch diese machen nicht unbedingt den größten Schaden aus, wie die Studie einer Münchner Sicherheitsberatung zur Industriespionage jetzt belegt. Demnach werde jede zweite deutsche Firma ausspioniert.
Die Studie ergab, dass ein Großteil der Industriespionage durch die eigenen Mitarbeiter, welche vertrauliche Informationen entweder durch fehlende Sensibilität mit dem Umgang von sensiblen Daten oder diese mit Absicht preisgeben, erfolgt.
Der Handel mit persönlichen Daten bleibt und ist ein lukratives Geschäft, mit dem sich viel Geld verdienen lässt. Meldungen in den Medien berichten fast täglich von Datenlücken, dieses hat mittlerweile auch eine positive Nebenwirkung: Ob Arbeitnehmer belauscht, gefilmt oder Telefondaten ausgewertet, Kreditkarten gestohlen, et cetera – all diese Beispiele lassen einen aktiven Datenschutz endlich zum Brennpunkt der Unternehmen geraten.
-ck-

Konzerne werden ausgespäht
Heise online - "Industriespionage und Produktpiraterie kosten Firmen Milliarden"
http://www.heise.de/newsticker/meldung/Industriespionage-und-Produktpiraterie
-kosten-Firmen-Milliarden-1545751.html

Firmenunkosten in Milliardenhöhe

Der Standard.at – "Deutschland: Wirtschaftsspionage trifft jede zweite Firma"
http://derstandard.at/1334795907939/Deutschland-Wirtschaftsspionage
-trifft-jede-zweite-Firma

Firmenrouter nicht ordnungsgemäß entsorgt
Heise.de - "VPN-Schlüssel von Finanzdienstleister bei eBay aufgetaucht"
http://www.heise.de/newsticker/meldung/VPN-Schluessel-von-
Finanzdienstleister-bei-eBay-aufgetaucht-1558711.html




Nachrichtenticker:
Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit
Carsten Eilers - "Ein weiterer bekannter Advanced Persistent Threat: Stuxnet"
http://www.ceilers-news.de/serendipity/223-Ein-weiterer-bekannter-Advanced
-Persistent-Threat-Stuxnet.html

2. Gefälschter Kundenservice

Heise online. - "Vorsicht bei angeblicher Telekom-Onlinerechnung - Update"
http://www.heise.de/newsticker/meldung/Vorsicht-bei-angeblicher-Telekom
-Onlinerechnung-1545909.html

3. Sicherheitslücke: WLAN
N-tv – "Gefährliche Hintertür: Telekom-Router sind nicht sicher"
http://www.n-tv.de/technik/Telekom-Router-sind-nicht-sicher
-article6114416.html

4. Identitätsdiebstahl
N-tv - "Bundesfinanzministerium warnt: Falsche Mails vom Steueramt"
http://www.n-tv.de/ratgeber/Falsche-Mails-vom-Steueramt-article6127621.html