Grafik

 

Blossey & Partner

Schloss Dürrwangen
Hauptstraße 3
91602 Dürrwangen

Großraum Berlin
Berliner Straße 9
06886 Wittenberg

Telefon:
+49 98 56 - 92 19 991
Kontakt | Impressum | Datenschutz

 

 


© Blossey & Partner Datenschutzberatung

Grafik

Datenschutz - Nachrichten 18. Kalenderwoche 2012

.

Finanzielles Risiko wird unterschätzt
Der Entwurf der EU-Datenschutzverordnung, der Ende Januar durch die EU-Kommission vorgelegt wurde, hat zum Ziel, das europäische Datenschutzrecht zu vereinheitlichen und zu modernisieren. Für deutsche Unternehmen der Online-Branche würde sich dem Entwurf gemäß erst einmal sehr wenig ändern.
Einer Expertenanalyse zufolge besitzen 90 Prozent der deutschen Unternehmen kein angemessenes Datenschutz-Managementsystem und gehen mit dem Thema Datenschutz eher reaktiv um. Der Entwurf der EU-Datenschutzverordnung sieht jedoch vor, Unternehmen, welche die datenschutzrechtlichen Vorgaben nur unzureichend umsetzen, mit harten Geldstrafen zu besetzen. Die Geldstrafen richten sich nach dem weltweiten Umsatz des Unternehmens. Unterrichtet das Unternehmen bei einem Vorfall den Betroffenen nicht rechtzeitig, werden 0,5 Prozent fällig, bei nicht fristgerechter Datenlöschung wird 1 Prozent fällig und bei Verarbeitung personenbezogener Daten ohne ausreichende Rechtsgrundlage werden 2 Prozent des weltweiten Umsatzes des Unternehmens fällig. Wird die EU-Datenschutz-Grundverordnung verabschiedet, wird kein zeitlicher oder inhaltlicher Spielraum gewährt. Es gilt, ein angemessenes Datenschutz-Managementsystem im Unternehmen zu etablieren und zu führen.
- mb -

Neue EU-Datenschutzverordnung und Cookies
Adzine - "Wo geht die Reise hin"
http://www.adzine.de/de/site/artikel/6924/targeting/2012/05/
neue-eu-datenschutzverordnung-und-cookies-wo-geht-die-reise-hin-


90 Prozent ohne angemessenes Datenschutz-Managementsystem
Finanznachrichten - "Unternehmen unterschätzen finanzielles Risiko"
http://www.finanznachrichten.de/nachrichten-2012-05/23426967-
datenschutz-unternehmen-unterschaetzen-finanzielles-risiko-007.htm

Privacy by design
Acquisa - "Datenschutz ist ein klarer Wettbewerbsvorteil"
http://www.haufe.de/acquisa/newsDetails?newsID=1336031670.
65&topic=CallCenter&topicView=Recht


Einheitlicher europäischer Datenschutz
T-Online - "Schranken für Datensammler"
http://nachrichten.t-online.de/schranken-fuer-datensammler-
im-internet/id_56124956/index?news





Nachrichtenticker:
Weitere Nachrichten im Kurzüberblick

1. Carsten Eilers - IT-Sicherheit
Carsten Eilers - "Noch ein bekannter Advanced Persistent Threat: Der Angriff auf RSA"
http://www.ceilers-news.de/serendipity/226-Noch-ein-bekannter-
Advanced-Persistent-Threat-Der-Angriff-auf-RSA.html


2. Datenschutz bei RFID-Anwendungen im Textilhandel
Deutsches Verbände Forum - "Selbstverpflichtung der Unternehmen empfehlenswert"
http://www.verbaende.com/news.php/Datenschutz-bei-RFID-Anwendungen-
Selbstverpflichtung-der-Unternehmen-empfehlenswert?m=83499


3. Bring your own Device (BYOD)
CRN - "Deutschland ist Europameister – im Cybercrime"
http://www.crn.de/security/artikel-95245.html



Datenschutz - Nachrichten 19. Kalenderwoche 2012

.

Unternehmer – Websites auf dem Prüfstand
Das Bayerische Landesamt für Datenschutzaufsicht (BayLDA) hat eine größere Anzahl von Firmen - Homepages auf den datenschutzkonformen Einsatz von Google Analytics überprüft. Dieses Google Tool sowie auch andere Auswertungsprogramme (Tracking-Tools) erlauben den Webseitenbetreibern das Surfverhalten ihrer Webseitenbesucher auszuwerten. Diese Analyse des Nutzerverhaltens, welche zum Beispiel erkennen lässt wie viele Nutzer eine Website besucht haben und wo ihr Standort ist, geht bei vielen Webseitenbetreibern zu weit da sich Sicherstellung des Schutzes des allgemeinen Persönlichkeitsrechts der Nutzer nicht gewährleistet ist.
Die Webseitenbetreiber in Bayern, welche noch Defizite bei der Umsetzung der datenschutzrechtlichen Vorgaben im Einsatz dieser Tracking-Tools aufweisen, werden von dem Bayerischen Landesamt für Datenschutzaufsicht aufgefordert, diese zu beheben. Die von dem BayLDA angeschriebenen Webseitenbetreibern soll ein Bußgeldverfahren drohen, falls sie der Aufforderung zur Anpassung ihrer Auswertungsprogramme nicht Folge leisten.
-ck-

Nutzerfreundliche Analyse gefordert

LDA. Bayern.de - "BayLDA überprüft bei 13.404 Homepages den datenschutzkonformen Einsatz eines Auswertungsprogramms zur Nutzung der Homepage"
http://www.lda.bayern.de/lda/datenschutzaufsicht/p_archiv/2012/pm005.html

Kritik nach Prüfung
Haufe.de - "Viele Websites verstoßen beim Einsatz von Google Analytics gegen den Datenschutz"
http://www.haufe.de/newsDetails?newsID=1336657275.74&d_start:int=3&topic=Computer_Web&topicView=Computer%20und%20Web

Tracking-Programme mit Widerspruchsmöglichkeit
Der Handel.de – "Datenschutz: Datenschützer prüfen Homepages wegen Google Analytics"
http://www.derhandel.de/news/technik/pages/Datenschutz-Datenschuetzer-pruefen-Homepages-wegen-Google-Analytics-8537.html




Datensicherheit im Unternehmen
Datenschutz wird in vielen Unternehmen noch immer nicht wichtig genommen – unzähligen Unternehmen fehlt eine effektive Datenschutzkultur. Arbeitnehmer werden nicht im Umgang mit personenbezogenen Daten sensibilisiert oder scheinen sich der Sensibilität der personenbezogenen Daten, mit denen sie täglich umgehen, nicht bewusst zu sein. Ist es Unwissenheit oder Unachtsamkeit das der Datenschutz und die Datensicherheit in der Wirtschaft immer wieder zu neuen Datenskandalen führt?
Unternehmerdaten sind ein wichtiges Wirtschaftsgut und mittlerweile haben kleine und mittelständische Unternehmen die Notwendigkeit einer umfassenden Datensicherung erkannt, doch sie müssen wohl noch besser über die Sicherheitsvorkehrungen informiert werden.
Viele Unternehmen unterschätzen auch die Gefahren welche durch gestohlene oder verlorene mobilen Endgeräte, wie zum Beispiel Handy, USB-Stick oder Laptop mit vertraulichen Firmendaten entstehen können. Der durch diese abhanden gekommene Hardware entstandene Datenverlust birgt für die betroffenen Unternehmen nicht nur durch die EU-Datenschutzverordnung eine hohe Geldstrafe auch das Risiko eines erheblichen Imageverlustes ist von hoher Bedeutung.
Auch die Gefahren durch einen Angriff auf das Firmennetzwerk des Unternehmens sind nicht zu unterschätzen. Geübte Hacker durchbrechen sämtliche Sicherheitsmechanismen und sind in der Lage durch diese Sabotagemöglichkeit betriebsinterne Informationen abzufischen. Meist bleibt der Schaden durch den Verlust der vertraulichen Daten lange unbemerkt.
Der sorglose Umgang mit personenbezogenen Daten, ob bei der Verarbeitung oder nicht rechtzeitiger Datenlöschung, kann nach der aktuellen EU-Datenschutzverordnung hohe Strafzahlungen nach sich ziehen. Deshalb erfordert Datenschutz im Unternehmen effektive technische und organisatorische Maßnahmen welche die sensiblen Unternehmensdaten schützen und um jegliche Art von Datenschutzvorfällen vorzubeugen.
-ck-

Datenschutz - Bewusstsein schärfen
Winfuture.de - "Datenschutz: Deutsche Firmen noch zu nachlässig"
http://winfuture.de/news,69563.html

Sicherheitsbedenken
Boerse.de - "Datenschutz im Fokus - Jedes vierte Unternehmen stellt Verstöße fest"
http://www.boerse-go.de/nachricht/Datenschutz-im-Fokus-Jedes-vierte-
Unternehmen-stellt-Verstoesse-fest,a2822124.html

Mitarbeiter sensibilisieren
IT-Business – "Bedenken gegen Cloud und Social Media: Fahrlässige Mitarbeiter verursachen viele Datenschutzverstöße"
http://www.it-business.de/recht/compliance/articles/363334




Nachrichtenticker:
Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit
Carsten Eilers - "Kann man Advanced Persistent Threats erkennen?"
http://www.ceilers-news.de/serendipity/229-Kann-man-Advanced-
Persistent-Threats-erkennen.html

2. Sicherheitslücke schließen

n-tv - "iPhone und iPad gefährdet: Apple veröffentlicht iOS 5.1.1"
http://www.n-tv.de/technik/Apple-veroeffentlicht-iOS-
5-1-1-article6208001.html

3. Elektronische Post: Kripo warnt
Presseportal.de – "POL-MFR: (807) Virus in der E-Mail - Warnmeldung"
http://www.presseportal.de/polizeipresse/pm/6013/2248964/pol-mfr
-807-virus-in-der-e-mail-warnmeldung/gn

4. Kostentransparenz
Heise online – "Neue Telekommunikationsregeln bringen Verbesserungen für Nutzer"
http://www.heise.de/newsticker/meldung/Neue-Telekommunikationsregeln-bringen-Verbesserungen-fuer-Nutzer-1572083.html



Datenschutz - Nachrichten 20. Kalenderwoche 2012

.

Cloud Computing auf Erfolgskurs
Während Cloud-Anbieter Sicherheit als Prozess begreifen müssen, so Tim Griese vom Bonner Bundesamt für Sicherheit in der Informationstechnik (BSI), müssen Unternehmer sich gut überlegen, ob sie vertrauliche Mitarbeiterdaten in die Cloud legen. Daten auszulagern bedeutet, Verantwortung aus der Hand zu geben. Darüber hinaus gibt es jedoch noch eine weitere bedenkliche Komponente.
Software von Cloud-Anbietern, mit der Personaldaten entsprechend so verarbeitet werden können, das Mitarbeiterleistungen gemessen, bewertet und verglichen werden können. "Human Capital Management" wird das Leistungsspektrum von solchen Dienstleistern betitelt. Einer dieser Dienstleister ist zum Beispiel das amerikanische Unternehmen "Success Factors", das letztes Jahr von SAP aufgekauft wurde. Mitarbeiterkontrolle wird hier zunehmend leichter und günstiger.
Die rechtlichen Aspekte müssen dabei jedoch Beachtung finden. So sollte in jedem Nutzungsvertrag mit dem Cloud-Anbieter der § 11 des Bundesdatenschutzgesetzes (BDSG) berücksichtigt werden. Dieser zeigt zehn Punkte auf, die in jedem Fall zwischen Auftragnehmer und Auftraggeber geregelt sein müssen. Auch der Schutz der Persönlichkeitsrechte der Mitarbeiter muss sichergestellt sein.
- mb -

Arbeitnehmerdaten
FAZ - "In der Wolke gibt es Grenzen"
http://www.faz.net/aktuell/beruf-chance/recht-und-gehalt/
arbeitnehmerdaten-in-der-wolke-gibt-es-grenzen-11747264.html


Dieter Kempf über Flexibilität, Vertrauen und rechtliche Grauzonen

WELT - "Cloud Computing ist eine Revolution"
http://www.welt.de/print/die_welt/article106319663/
Cloud-Computing-ist-eine-Revolution.html


Ernüchternde Bilanz

COM -Magazin - "Schwere Sicherheitsmängel bei Dropbox & Co"
http://www.com-magazin.de/sicherheit/news/detail/artikel/schwere-sicherheitsmaengel-
bei-dropbox-co.html?no_cache=1&cHash=611c313d1887b8e4d47d2b7addfcd346





Nachrichtenticker:
Weitere Nachrichten im Kurzüberblick

1. Carsten Eilers - IT-Sicherheit
Carsten Eilers - "Advanced Persistent Threats - Wo verrät sich der Angreifer?"
http://www.ceilers-news.de/serendipity/231-Advanced-
Persistent-Threats-Wo-verraet-sich-der-Angreifer.html


2. Schreibrecht für Krankenkassen
FOCUS - "Kritik begleitet Organspende-Reform auf Zielgeraden"
http://www.focus.de/politik/deutschland/gesundheit-kritik-begleitet-
organspende-reform-auf-zielgeraden_aid_754642.html


3. Rezeptdatenhandel
DAZ - "Anzeige gegen Insight Health – Staatsanwälte prüfen Anfangsverdacht"
http://www.deutsche-apotheker-zeitung.de/spektrum/news/2012/05/18/anzeige-
gegen-insight-health-staatsanwaelte-pruefen-anfangsverdacht/7277.html




Datenschutz - Nachrichten 21. Kalenderwoche 2012

.

Schadsoftware greift personenbezogene Daten ab
Apps – diese beliebten kleinen Helfer für den täglichen Alltag - sollen auch die Arbeit im Berufsleben erleichtern. Leider werden von Smartphone-Usern diese kleinen Helferlein zu sorglos installiert. Die Stiftung Warentest fand jetzt heraus, dass viele von den beliebten Apps für Smartphone teilweise gravierende Datenschutz- und Sicherheitslücken aufweisen. Persönliche Informationen wie zum Beispiel Adressbücher, E-Mailadressen, Passwörter, werden durch Benutzung der Apps mit übertragen, ohne dass der Nutzer seine Zustimmung gegeben hat. Malware unterscheidet nicht zwischen privaten- oder Business–Nutzern. Vorsicht ist auch geboten, wenn zur Installation der Apps sehr weitgehende Zugriffsrechte per SMS oder Telefonanrufen eingeräumt werden müssen.
Die Sicherheit der persönlichen Daten sollte an erster Stelle stehen - die Installation der Apps wohlüberlegt - denn meist ist längst nicht erkennbar inwiefern eines dieser Programme auf das persönliche Datenmaterial zugreift um ein Persönlichkeitsprofil für zugeschnittene Werbung zu erstellen oder beim Online-Banking Benutzerdaten abzugreifen. Unverschlüsselte Unternehmerdaten die per Smartphone versendet werden, stellen ein hohes Sicherheitsrisiko dar, denn es existieren keinerlei Warnungen, ob die eingebenden Daten ungeschützt übertragen werden.
Smartphones sollten hinsichtlich der Sicherheit wie ein Computer behandelt werden, so rät das Bundesamt für Sicherheit in der Informationstechnik (BSI). Sicherheitsupdates regelmäßig durchführen, sowie keine sensible Zugangsdaten auf dem Handy speichern, lindert das Sicherheitsrisiko des Datendiebstahls.
-ck-

Ungeahnte Möglichkeiten per Datensammlung
NDR.de - "Medien-Apps: Programme spähen Nutzer aus"
https://www.ndr.de/ratgeber/netzwelt/medienapps101.html

Gravierende Sicherheitslücken
Focus online - "Datenschutz- und Sicherheitsmängel: Stiftung Warentest warnt vor Smartphone-Apps"
http://www.focus.de/digital/handy/datenschutz-und-sicherheitsmaengeln-
stiftung-warentest-warnt-vor-smartphone-apps-_aid_757733.htm

Unverschlüsselte Datenübertragung

Focus.de - "Datenschutz: Viele Apps übertragen Seriennummer des Smartphones" http://www.focus.de/digital/computer/datenschutz-viele-apps-uebertragen-
seriennummer-des-smartphones_aid_757740.html

Sicherheitsempfehlung
BSI - "Basisschutz für Handy, Smartphone und Co."
https://www.bsi-fuer-buerger.de/BSIFB/DE/MobileSicherheit/
BasisschutzHandy/basisschutzHandy_node.html;jsessionid=
6D2AF2A37D880BB7F044CC385EC56C89.2_cid243




Nachrichtenticker:

Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit
Carsten Eilers - "Advanced Persistent Threats - So verrät sich der Angreifer!"
http://www.ceilers-news.de/serendipity/233-Advanced-Persistent-Threats
-So-verraet-sich-der-Angreifer!.html

2. Infizierte Rechner filmen beim Besuch deutscher Bankenseiten

Heise online - "SpyEye zockt Nutzer ab – und filmt sie dabei"
http://www.heise.de/newsticker/meldung/SpyEye-zockt-Nutzer-ab-
und-filmt-sie-dabei-1582108.html

3. Straßenpanorama zum Schutz der Privatsphäre gestoppt

N-TV - "Microsoft zieht Reißleine: Aus für deutsches Streetside"
http://www.n-tv.de/technik/Aus-fuer-deutsches-Streetside-article6331441.html

4. Update installieren
t-online.de – "BSI warnt vor Sicherheitslücke in Libre Office und Open Office"
http://computer.t-online.de/open-office-und-libre-office-bsi-warnt-vor-
sicherheitsluecke/id_56578956/index?news

5. Datenschutzfreundliche Netzwerke?
Welt online - "Facebook-Alternativen Netzwerke aller Länder, vereinigt euch"
http://www.zeit.de/digital/datenschutz/2012-05/facebook
-alternativen-social-swarm



Datenschutz - Nachrichten 22. Kalenderwoche 2012

.

Datenverluste

Eine Überprüfung von 5.000 österreichischen Webseiten durch Anonymous Austria ergab, dass jede zehnte Webseite Sicherheitslücken und Mängel bei der Datensicherheit aufwies. Unbedachter Umgang mit heiklen Daten auf Homepages beschränkt sich jedoch nicht nur auf Österreich. So hat das Bayerische Landesamt für Datenschutzaufsicht (BayLDA) 13.404 Webseiten hinsichtlich des datenschutzkonformen Einsatzes von Auswertungsprogrammen überprüft. Von den Webseitenbetreibern, die Google Analytics einsetzen, setzten nur 3% das Tracking-Programm datenschutzkonform ein.
Laut einer globalen Studie von InfoWatch zu Verlusten von Unternehmens- und vertraulichen Daten ist die Anzahl der Datenverluste auf konstant hohem Niveau, wobei die Datenlecks in öffentlichen Einrichtungen überwiegen. Hier wird noch unterschieden zwischen vorsätzlichen und fahrlässigen Datenverlusten. Fahrlässige Datenverluste reduzieren sich stetig, was für ein höheres Datenschutzbewusstsein spricht. Der Löwenanteil der Datenlecks betrifft Personaldaten mit 92,4 Prozent. Geschäftsgeheimnisse belaufen im Kontext auf 3,2 Prozent. Gemäß der Mittel und Wege der Datenübertragung liegen die Verlustwege mit 19,1 Prozent bei Papierunterlagen, 13,9 Prozent beim PC und 13,6 Prozent bei der Nutzung des Internets. Notebooks und Smartphones folgen mit 9,6 Prozent. Der Anteil von Vorfällen bezüglich Archivdaten und Trägern von Sicherheitskopien ist zum Vorjahr um das dreifache gestiegen.
- mb -

Anonymous Austria
Telekom-Presse - "Jede zehnte Webseite hat Datenleck"
http://www.telekom-presse.at/Anonymous_Jede_zehnte_
Webseite_hat_Datenleck.id.20456.htm


Google Analytics datenschutzkonform einsetzen
LDA Bayern - "BayLDA überprüft bei 13.404 Homepages den datenschutzkonformen
Einsatz eines Auswertungsprogramms zur Nutzung der Homepage"
http://www.lda.bayern.de/lda/datenschutzaufsicht/p_archiv/2012/pm005.html

Jahresreport Data Leakage Prevention (DLP)
Prolog - "Anzahl der Datenverluste auf konstant hohem Niveau -
meiste Datenlecks in öffentlichen Einrichtungen"
http://presse-meldung.com/infowatch/2012-05-31.html

Studienreport
Infowatch - "Globale Studie zu Verlusten von Unternehmens-
und vertraulichen Daten 2011"
http://www.infowatch.ru/sites/default/files/report /InfoWatch_Global_Leakage_Report_2011_German.pdf




Nachrichtenticker:
Weitere Nachrichten im Kurzüberblick

1. Carsten Eilers - IT-Sicherheit
Carsten Eilers - "Flame? - Kein Grund zur Panik!"
http://www.ceilers-news.de/serendipity/235-Flame-Kein-Grund-zur-Panik!.html

2. 12. Security Intelligence Report von Microsoft
Heise - "Microsoft-Sicherheitsbericht sieht Deutschland als SpyEye-Hochburg"
http://www.heise.de/security/meldung/Microsoft-Sicherheitsbericht-
sieht-Deutschland-als-SpyEye-Hochburg-1559232.html


3. EuroCloud Award – die deutschen Gewinner stehen fest
IT-Business - "Ausgezeichnet: Die besten Cloud Services"
http://www.it-business.de/marktforschung/rankings/articles/366263/

4. Datenschutz bei Apps
Stiftung Warentest - "Welche Apps Ihre Daten ausspähen"
http://www.test.de/Datenschutz-bei-Apps-Welche-
Apps-Ihre-Daten-ausspaehen-4378643-4383181/