Grafik

 

Blossey & Partner

Schloss Dürrwangen
Hauptstraße 3
91602 Dürrwangen

Großraum Berlin
Berliner Straße 9
06886 Wittenberg

Telefon:
+49 98 56 - 92 19 991
Kontakt | Impressum | Datenschutz

 

 


© Blossey & Partner Datenschutzberatung

Grafik

Datenschutz - Nachrichten 36. Kalenderwoche 2012

.

Umstrittenes Meldegesetz
Ende Juni hatte der Bundestag die Neufassung des Melderechtsrahmengesetzes (MRRG) beschlossen und ist damit auf großen Widerstand gestoßen. Einheitliche Regelungen in ganz Deutschland sollten Klarheit schaffen. Hatte die Bundesregierung zuerst eine ausdrückliche Zustimmung der Bürger vorgesehen, bevor entsprechende Daten von den Meldeämtern weitergegeben werden dürfen, so hatte der Innenausschuss des Parlamentes jenen Passus beinahe unbemerkt entfernt. Schließlich hat der Bundestag die geänderte Fassung innerhalb einer knappen Minute per Abstimmung beschlossen.
190 000 Unterschriften bestärken die Forderung von diversen Datenschutzorganisationen nach Korrektur des Gesetzes. Es dürfe nicht sein, dass Meldeämter ohne Zustimmung der Bürger Daten an Werber und Adresshändler weitergeben dürfen.
Am 21. September muss der Bundesrat schließlich entscheiden, ob das Gesetz rechtskräftig wird, wobei sich alle 16 Länder dafür ausgesprochen haben, gegen die Neufassung des MRRG zu stimmen.
- mb -

Datenschutz – Meldegesetz
Süddeutsche Zeitung - "Umstrittenes Meldegesetz soll in den Vermittlungsausschuss"
http://newsticker.sueddeutsche.de/list/id/1358846

Einwilligungsregelung gefordert
Datensicherheit - "Protest gegen Meldegesetz: 190.000 Unterschriften an
Innenministerien der Länder überreicht"
http://www.datensicherheit.de/aktuelles/protest-gegen-meldegesetz-
190-000-unterschriften-innenministerien-laender-ueberreicht-20675


Daten oft unzureichend geschützt
Chip - "Meldegesetz: Bundesrat stoppt Adressverkauf"
http://www.chip.de/news/Meldegesetz-Bundesrat-stoppt-Adressverkauf_57404523.html

Ja zum Datenschutz, nein zur Steuerflucht
Focus - " Ministerin will Ankauf von Steuer-CDs verbieten"
http://www.focus.de/finanzen/steuern/datenschutz-hilft-auch-steuerfluechtlingen-
ministerin-will-ankauf-von-steuer-cds-verbieten_aid_810990.html





Nachrichtenticker:
Weitere Nachrichten im Kurzüberblick

1. Carsten Eilers - IT-Sicherheit
Carsten Eilers - "Google Hacking: Portale und Netzwerkhardware finden"
http://www.ceilers-news.de/serendipity/267-Google-Hacking-
Portale-und-Netzwerkhardware-finden.html


2. Biometrie im Internet – Sicherheitsfaktor oder Bedrohung?

Search Security - "Schutz vor und mit Gesichtserkennung"
http://www.searchsecurity.de/themenbereiche/identity-
und-access-management/biometrie/articles/376381/




Datenschutz - Nachrichten 37. Kalenderwoche 2012

.

Nachholbedarf beim Datenschutz
Die Verantwortung von Unternehmen, welche personenbezogene Nutzerdaten erheben und verarbeiten, steigt. Die meisten Unternehmen erkennen dies, weisen aber erhebliche Mängel bei der praktischen Umsetzung des Datenschutzes auf. Vielen Unternehmen sind die großen Herausforderungen hinsichtlich eines praktikablen Datenschutzmanagements durch angemessene Fachkenntnisse klar, sehen aber primär den Gesetzgeber in der Pflicht, klare und einheitliche Standards im Datenschutz zu schaffen. Nahezu jedes zweite Unternehmen in Deutschland sieht die aktuellen Datenschutzbestimmungen als Nachteil im internationalen Vergleich. Die Wirksamkeit der Selbstregulierung wird dabei sehr skeptisch betrachtet. Während Datenschutz bei Dienstleistern und Medienunternehmen proirisiert behandelt wird, stehen die wirtschaftlichen Interessen bei Handels-, Industrie- und B2B-Unternehmen deutlich im Vordergrund.
Aus der Studie "Datenschutz im Dialogmarketing" geht deutlich hervor, dass der Datenschutz gerade bei mittelständischen Unternehmen und Unternehmen des Handels nicht den Stellenwert genießt, denn er haben sollte. Handlungsbedarf bei der Umsetzung von angemessenen und praktikablen Datenschutzmaßnahmen kommt zum Ausdruck.
- mb -

Skepsis bei der Wirksamkeit der Selbstregulierung
Boerse Go - "Studie: Unternehmen sehen Nachholbedarf beim Datenschutz"
http://www.boerse-go.de/nachricht/Studie-Unternehmen-
sehen-Nachholbedarf-beim-Datenschutz,a2917027.html


Gesetzgeber in der Pflicht
Silicon - "Datenschutz: Deutsche Firmen sehen sich international im Nachteil"
http://www.silicon.de/41572290/datenschutz-deutsche-
firmen-sehen-sich-international-im-nachteil/


Studie zu Datenschutz-Aspekten im Dialogmarketing

Search Security - "Geschäftsinteresse geht vor Datenschutz"
http://www.searchsecurity.de/themenbereiche/sicherheits-
management/compliance/articles/377615/


Unternehmen für Regulierung und mehr Kontrollen
PR Report - "Hinter Datenschutz-Mängeln stehen oft Unkenntnis oder Absicht"
http://prreport.de/home/aktuell/article/5943-hinter-datenschutz-
maengeln-stehen-oft-unkenntnis-oder-absicht/





Politisch festgelegte Grenzen

Sehen deutsche Unternehmen – wie oben aufgeführt und aus der Studie zum Dialogmarketing resultierend – den Gesetzgeber in der Pflicht, klare und praktikable Regelungen hinsichtlich des Datenschutzes zu schaffen und hinterfragen die Wirksamkeit der Selbstregulierung, stellt sich die Frage, wie sich gesetzliche Regelungen kontrollieren lassen. Der vom Bundeskriminalamt (BKA) eingesetzte Staatstrojaner der Firma DigiTask kann derzeit von Deutschlands Bundesbeauftragten für Datenschutz und Informationsfreiheit, Peter Schaar, nicht geprüft werden, weil Digi Task die Prüfung des Quelltextes von vertraglichen Abreden, die nicht akzeptabel sind, abhängig macht und damit blockiert. Hier stehen offensichtlich Profitinteressen gegen Kontrollrechte. Zurecht erntet das BKA und das Bundesministerium hier Kritik, wenn ein derartiges Ungleichgewicht von Profitinteressen und notwendigen Kontrollrechten einfach hingenommen wird.
- mb -

BKA und Innenministerium stehen zunehmend in der Kritik
Frankfurter Rundschau - "Staatstrojaner außer Kontrolle"
http://www.fr-online.de/datenschutz/datenschutz-bundestrojaner-
staatstrojaner-ausser-kontrolle,1472644,17227928.html


Prüfung durch Bedingungen blockiert
Mitteldeutsche Zeitung - "Unkontrollierbarer Staatstrojaner im Einsatz"
http://www.mz-web.de/servlet/ContentServer?pagename=ksta/page&atype=
ksArtikel&aid=1347363081747&openMenu=1013016724320&calledPageId=
1013016724320&listid=1018881578370





Datenaustausch statt Datenpanne
Wenn den Unternehmen auch nicht bewusst, so entscheiden zumeist Mitarbeiterinnen und Mitarbeiter über die Datensicherheit im Unternehmen, so die Umfrage "SMB File Sharing Survey 2012" von Symantec. Oft entscheiden sich Beschäftigte für kostenlose Dienste und verzichten somit auf adäquate Datensicherheit. Eine Untersuchung des Frauenhofer SIT belegt dies. Oftmals verfügen File-Share-Lösungen nicht über entsprechende Zugangskontrollen und ermöglichen so Angreifern mit falschen Identitäten Schadsoftware an ihre Opfer zu versenden. Passwortschutz und Verschlüsselung ist bei File-Sharing im Unternehmen nicht ausreichend. Umfangreiche Management-Funktionen, ein integriertes Reporting und ein entsprechendes Privilegiensystem sind wirkungsvolle Maßnahmen gegen Datenpannen und Datenverlust. Die Angst, aufgrund von entsprechenden Berichts- und Kontrollmaßnahmen auf die geschätzte Flexibilität verzichten zu müssen, ist ungerechtfertigt, denn es gibt bereits Enterprise-File-Sharing-Lösungen, bei denen mitarbeiterbezogen Speicherplatz und Berechtigungen zugeordnet werden können.
- mb -

Sicheres File-Sharing für Unternehmen
IT Business - "Mitarbeiter entscheiden über File-Sharing und die Sicherheit"
http://www.it-business.de/marktforschung/studien/articles/377363/

In Punkto Datensicherheit und Datenschutz Mängel
Search Cloud Computing - "Fraunhofer-Studie bemängelt Sicherheit bei Cloud-Speicherdiensten"
http://www.searchcloudcomputing.de/sicherheit/content-security/articles/364437/

DLP - Data Loss Prevention

All About Security - "Maximale Datensicherheit für mobilen Einsatz"
http://www.all-about-security.de/security-artikel/endpoint-sicherheit/dlp-data-
loss-prevention/artikel/14608-maximale-datensicherheit-fuer-mobilen-einsatz/





Nachrichtenticker:
Weitere Nachrichten im Kurzüberblick

1. Carsten Eilers - IT-Sicherheit
Carsten Eilers - "Google Hacking: Interessante Dateien finden"
http://www.ceilers-news.de/serendipity/269-Google-Hacking-
Interessante-Dateien-finden.html


2. Spitalfinanzierung

Neue Züricher Zeitung - "Datenschutz im Gesundheitswesen soll verbessert werden"
http://www.nzz.ch/aktuell/schweiz/datenschutz-im-gesundheitswesen-
soll-verbessert-werden-1.17601225


3. Wandel am Werbemarkt
Absatzwirtschaft - "Digitale Werbung bald ohne Unterscheidung von Online und Mobile"
http://www.absatzwirtschaft.de/content/online-marketing/news/digitale-
werbung-bald-ohne-unterscheidung-von-online-und-mobile;77957

Datenschutz - Nachrichten 38. Kalenderwoche 2012

.

Umstrittenes Meldegesetz
Heute wird im Bundestag entschieden, ob sich der Vermittlungsausschuss von Länderkammer und Bundestag den umstrittenen Entwurf zum Meldegesetz, auch 47-Sekunden-Gesetz oder "Gesetz zur Fortentwicklung des Meldewesens (MeldFortg)", noch einmal zur Korrektur vornimmt. Gemäß des bisherigen, stark umstrittenen Entwurfes hätten Meldeämter das Recht, ohne ausdrückliche Einwilligung Namen und Adressen der Bürger zu Werbezwecken an Werbetreibende weiterzugeben, vorausgesetzt, der Bürger widerspricht nicht ausdrücklich (Opt-Out-Lösung). Dem neuen Entwurf gemäß wird eine Opt-In-Lösung angestrebt, die jedoch dem Bürger wenig entgegen kommt, sondern eher den Unternehmen, die Interesse an Adressen haben. So sollen bei Meldeämtern anfragende Unternehmen nachweisen, dass die Daten nicht zu Werbezwecken verwendet werden oder des Adresshandels, es sei denn, die betroffene Person hat dem anfragenden Unternehmen eine entsprechende Einwilligung erteilt. "Vollkommen praxisfremd und unangemessen", urteilt das Datenschutzbündnis laut der Zeit.
- mb -

Meldegesetzt
Heise - "Zivilgesellschaft unzufrieden mit Position des Bundesrats"
http://www.heise.de/newsticker/meldung/Meldegesetz-Zivilgesellschaft-
unzufrieden-mit-Position-des-Bundesrats-1710113.html


Keine Chance
Süddeutsche Zeitung - "Beck: Keine Chance für Meldegesetz im Bundesrat"
http://newsticker.sueddeutsche.de/list/id/1364305

Datenhandel
Zeit - "Meldegesetz soll verschlimmbessert werden"
http://www.zeit.de/digital/datenschutz/2012-09/bundesrat-meldegesetz-widerspruch

Verraten und verkauft
Die Welt - "Persönliche Daten werden im Internet wie Gold gehandelt"
http://www.welt.de/print/welt_kompakt/webwelt/
article109365873/Verraten-und-verkauft.html





Nachrichtenticker:
Weitere Nachrichten im Kurzüberblick

1. Carsten Eilers - IT-Sicherheit

Carsten Eilers - "Die aktuelle 0-Day-Schwachstelle im Internet Explorer"
http://www.ceilers-news.de/serendipity/271-Die-aktuelle-
0-Day-Schwachstelle-im-Internet-Explorer.html


2. Gegen eine EU-Auflage verstoßen

Die Welt - "Microsoft droht Millionenstrafe im Browser-Streit"
http://www.welt.de/wirtschaft/webwelt/article109329206/
Microsoft-droht-Millionenstrafe-im-Browser-Streit.html


3. Temporäre Nutzung eines alternativen Browsers
BSI - "Kritische Zero-Day-Schwachstelle im Internet Explorer"
https://www.bsi.bund.de/ContentBSI/Presse/Pressemitteilungen/Presse
2012/Internet%20Explorer%20Warnung%2017092012.html




Datenschutz - Nachrichten 39. Kalenderwoche 2012

.

Sicheres Cloud-Computing?
Registrierte Nutzer können ihre Daten wie Kalender, E-Mails, Kontakte, Dokumente in der Cloud ablegen. Diese gespeicherten Daten können aus nahezu jeder Örtlichkeit abgerufen werden, denn die Wolke ist mittlerweile bereits im iPhone, iPad und Co-Alltag integriert. Gerade für Unternehmen und deren Mitarbeitern sind dieser Internetdienst mit praktischem Zugriff auf unternehmensinternen Daten sowie der schnelle Terminabgleich sehr hilfreich. Für Unternehmen ist die Auslagerung von Datenspeicherung in Cloud-Diensten zudem eine kostengünstige Lösung. Doch wie sicher sind die sensiblen Unternehmerdaten in der "Wolke"?
Die EU-Kommission hat jetzt neue Rahmenbedingungen auch zum Thema Datensicherheit in einem Strategie-Dokument vorgestellt. Anwendungen der Datenschutzvorschriften sollen vereinheitlicht sowie die Regeln für den grenzüberschreitenden Datenverkehr angepasst werden. Geplant ist unter anderem ein EU-weites Sicherheits-Zertifikat an denen der Nutzer vertrauenswürdige Anbieter erkennt, sowie einheitliche technische Normen für Interoperabilität und Datenübertragbarkeit.
-ck-

Wachstumsstrategie
Heise online – "EU-Kommission beschließt Cloud-Strategie"
http://www.heise.de/newsticker/meldung/EU-Kommission
-beschliesst-Cloud-Strategie-1718791.html

Klare Standards gefordert
Computerwoche – "EU Kommission: Brüssel will Cloud-Dienste fördern"
http://www.computerwoche.de/_misc/article/articleprintpopup/index.
cfm?pid=3369&pk=2523830

Datensicherheit gegeben?
Die Welt – "EU will Rechnen in der Datenwolke nutzerfreudlicher machen"
http://www.welt.de/newsticker/news2/article109506155/EU-will-Rechnen
-in-der-Datenwolke-nutzerfreundlicher-machen.html




Speicherung sensibler Telekommunikationsdaten
Zahlreiche deutsche Telekommunikationsanbieter speichern sensible Kundendaten länger als sie dürfen. Den Medien zufolge werden die Verkehrsdaten, bestehend aus den Informationen welcher Mobilfunkkunde wann und aus welcher Funkzelle wie lange und mit wem telefoniert wurde, von mehreren großen Anbietern über etliche Monate vollständig gespeichert. Die Netzbetreiber berufen sich darauf, dass die Handy-Daten nur zweckgebunden aufbewahrt werden. Laut Telekommunikationsgesetz (TKG) sollten Provider lediglich nur das Datenmaterial erfassen und speichern dürfen, welche für die Abrechnungszwecke vonnöten sind und sämtliche andere erfassten Daten ausnahmslos und umgehend löschen.
Diese gesetzlichen Regelungen zur Datenspeicherung werden von manchen Telekommunikationsanbietern zu großzügig ausgelegt und angewendet. Um eine datenschutzgerechte und einheitliche Speicherung von Verkehrsdaten bei Telekommunikationsanbietern zu erreichen haben der Bundesdatenschutzbeauftragten Peter Schaar und der Bundesnetzagentur einen Leitfaden gemeinsam erarbeitet und veröffentlicht. Nun bleibt es abzuwarten, wie der neue Leitfaden von den Providern umgesetzt wird.
-ck-

Vereinheitlichung der Speicherpraxis

Heise online: "Verbindungsdaten: Datenschützer und Provider vor Kompromiss"
http://www.heise.de/newsticker/meldung/Verbindungsdaten-Datenschuetzer-
und-Provider-vor-Kompromiss-1718506.html

Datenschutz – Leitfaden veröffentlicht
Tagesspiegel.de – "Speicherung von Handydaten: Auftrag zum Löschen"
http://www.tagesspiegel.de/politik/speicherung-von-handydaten-auftrag
-zum-loeschen/7189996.html

Info
Bfdi.bund.de - "Leitfaden zur Speicherung von Verkehrsdaten"
http://www.bfdi.bund.de/SharedDocs/Publikationen/Arbeitshilfen/LeitfadenZumSpeichernVonVerkehrsdaten.html?nn=409168

Zwangsgeld wegen mangelnder Umsetzung der Richtlinien?
Heise online: "Vorratsdatenspeicherung: Bundesregierung verlangt Abweisung der EU-Klage"
http://www.heise.de/newsticker/meldung/Vorratsdatenspeicherung-Bundesregierung-
verlangt-Abweisung-der-EU-Klage-1718986.html




Nachrichtenticker:
Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit
Carsten Eilers - " Google Hacking verhindern: Verzeichnisse schützen"
http://www.ceilers-news.de/serendipity/273-Google-Hacking-verhindern
-Verzeichnisse-schuetzen.html

2. Trojaner räumt Bankkonten
Polizei Bayern - ""Tatanga-Virus" erneut aufgetreten – Warnmeldung"
http://www.polizei.bayern.de/mittelfranken/news/presse/aktuell/index.html/164675

3. Ungesicherte Privatsphäre?
T-online.de - "Verwirrung bei Facebook: Werden alte Privatnachrichten öffentlich?"
http://computer.t-online.de/facebook-private-nachrichten-erscheinen-in-der-
chronik/id_59823920/index

4. Kontolöschung missachtet
T-online.de - "Facebook muss Entschädigung zahlen für gefälschtes Profil"
http://computer.t-online.de/facebook-muss-fuer-gefaelschtes-profil-
bezahlen/id_59877790/index