Grafik

 

Blossey & Partner

Schloss Dürrwangen
Hauptstraße 3
91602 Dürrwangen

Großraum Berlin
Berliner Straße 9
06886 Wittenberg

Telefon:
+49 98 56 - 92 19 991
Kontakt | Impressum | Datenschutz

 

 


© Blossey & Partner Datenschutzberatung

Grafik

Datenschutz - Nachrichten 40. Kalenderwoche 2012

.

Detaillierte Datensammlung
Smart Meter (Digitale Stromverbrauchszähler) zeichnen detaillierte Energieverbrauchswerte auf um mögliche Stromfresser in Häusern aufzuspüren, gleichzeitig sollen sie eine bessere Kontrolle des Energieverbrauchs ermöglichen. Doch die neuen digitalen Stromzähler sind schlauer, als wie man auf den ersten Blick meinen möchte. Bei entsprechender Einstellung können aus den erhobenen Daten, die diese Systeme sammeln, Rückschlüsse auf das Verhalten der Nutzer gezogen werden, wie zum Beispiel auf das geschaute Fernsehprogramm sowie die Laufzeit der Fernseh- und Radiogeräte. Zu welchen Zeiten der Stromverbraucher, worunter auch Unternehmen fallen, außer Haus oder in Urlaub ist. Diese so erhobene detaillierte Datenmenge ergibt zusammen mit sonstigen Daten aus anderen Quellen ein riesiges Datenpotenzial, welches für viele Zwecke missbraucht werden könnte.
Da durch Smart Metering zu viele personenbezogene Daten gesammelt werden können, hat die Fraktion "Die Linke" in einer Kleinen Anfrage an die Bundesregierung unter anderem um Auskunft gebeten, wer auf diese hoch sensiblen Zählerdaten zugreifen kann.
Hier ist der Gesetzgeber gefordert Regelungen der Privatsphäre zu garantieren und nur die Übermittlung von notwendigen Daten der Nutzer zuzulassen.
-ck-

Gesetzesänderung erforderlich
Bundestag.de - "Im Bundestag notiert: Datensicherheit bei intelligenten Stromzählern"
http://www.bundestag.de/presse/hib/2012_10/2012_432/10.html

Massive Datensammlung
Futurezone.at – "Stromzähler: "Smart Meter sind Spione aus der Steckdose""
http://futurezone.at/future/11665-smart-meter-sind-spione-aus-der-steckdose.php

Totale Überwachung?
Tiroler Tageszeitung on - "Kritiker: Smart Meter sind "Spione""
http://www.tt.com/Nachrichten/5493802-2/kritiker-smart-meter-sind-spione.csp




Datendiebstahl
Per Mail versuchen Online-Kriminelle unerfahrenen Usern einen Trojaner unterzujubeln. Ob Schufa – Status, Formulare für Steuerrückerstattung oder angebliche Zimmerreservierungen, die Absender solcher Spam-Mails haben es immer auf die hochsensiblen Kontodaten wie Kreditkartennummer und dem dazugehörigen Sicherheitscode des Users abgesehen. Um glaubhaft zu wirken, sind der Betreff und Text der Nachricht mit der Adresse des Empfängers versehen.
Diese Nachricht wirkt auf den ersten Blick absolut authentisch und versetzt verständlicherweise so manchen Nutzer in Angst und Schrecken, damit dieser leichtfertig Formulare ausfüllt oder den Anhang öffnet. Doch im Anhang befindet sich meist eine virenverseuchte Datei und diese ist brandgefährlich. Die darin verborgenen Computer-Schädlinge sind so genannte Downloader. Einmal installiert, können sie beliebig weitere Schadsoftware nachladen um es Hackern zu erleichtern den PC nach sensiblen Daten wie zum Beispiel PINs und TANs zu durchsuchen.
Deshalb sollten diese E-Mails sofort ungelesen gelöscht werden. Klicken Sie auf keinen Fall auf eine Datei im Anhang und füllen Sie nicht leichtfertig Formulare aus. Zudem sollte die Sicherheitssoftware (Virenscanner) immer auf den neusten Stand gehalten werden.
-ck-

Pishing
T-online.de - "Schufa-Mail lockt in Trojaner-Falle"
http://computer.t-online.de/schufa-mail-lockt-in-
trojaner-falle/id_60048230/index

Spam - Welle
Games und business.de - "Warnung vor gefälschten E-Mails: Trojaner als Steuerbescheid getarnt"
http://www.gamesundbusiness.de/news/details/trojaner-als-steuerbescheid-getarnt-4533/

Schadsoftware im Anhang

Heilbronner Stimme - "Warnung vor gefälschten E-Mails"
http://www.stimme.de/heilbronn/hn/Warnung-vor-
gefaelschten-E-Mails;art31502,2583063




Nachrichtenticker:
Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit
Carsten Eilers - " Google Hacking verhindern: Teil 2"
http://www.ceilers-news.de/serendipity/275-Google-
Hacking-verhindern,-Teil-2.html

2. Missbrauchspotenzial verhindert
E-Recht24 - "Datenschutz: Facebook beendet Gesichts-Scan"
http://www.e-recht24.de/news/facebook/7289-datenschutz-
facebook-beendet-gesichts-scan.html

3. Hemmschwellen abbauen

Heise online - "De-Mail: Die Verwaltung muss den Bürger erst erziehen"
http://www.heise.de/newsticker/meldung/De-Mail-Die-Verwaltung-
muss-den-Buerger-erst-erziehen-1722016.html


Datenschutz - Nachrichten 41. Kalenderwoche 2012

.

Datenschutz im Gesundheitswesen
Zahlreiche gesetzliche Krankenkassen sammeln scheinbar zu viele persönliche Daten ihrer Versicherten, bevor diese ihr Krankengeld erhalten. Anhand eines Selbstauskunftsbogens würden sehr persönliche Dinge, die über die Dosierungsangaben von Medikamenten herausgehen, erfragt. Fragen nach dem familiären Umfeld des Versicherten, seine Urlaubspläne, sogar das Verhältnis zum Arbeitgeber wird in den sogenannten Selbstauskunftsbogen abgefragt. Bei nicht ordnungsgemäß ausgefülltem Antragsformular drohen manche Kassen sogar mit Zahlungseinstellung des Krankengeldes.
Der Datenschutzbeauftragte der Bundesregierung, Peter Schaar, prüft zur Zeit die bisher eingegangen Beschwerdefälle nun auf unrechtmäßiges Auskunftsbegehren der Krankenkassen und fordert diese zu gesetzeskonformen Handeln auf, denn lediglich bei Zweifel an einer ausgestellten Arbeitsunfähigkeit dürfen Selbstauskunftsbögen an die Versicherten versendet werden.
-ck-

Kritik an Datenerhebung
Welt.de - "Schaar kritisiert Datenerhebung der Krankenkassen: Datenschützer: Krankengeld-Bezieher werden oft umfassend befragt"
http://www.welt.de/newsticker/news2/article109707533/Schaar-kritisiert-Datenerhebung-der-Krankenkassen.html

Sammlung privater Patientendaten
Frankfurter Rundschau – "Krankenkassen: Man wird ja mal fragen dürfen"
http://www.fr-online.de/politik/krankenkassen-man-wird-ja-mal-fragen-duerfen,1472596,20560016.html

Umfangreiche Datenerfassung
NDR.de – "Krankengeld: Intime Fragen von der Kasse"
http://www.ndr.de/info/programm/sendungen/

reportagen/krankenkassen157_page-2.html




Gesundheitsdaten entwendet
Wohl zu den sensibelsten Daten überhaupt gehören die Gesundheitsdaten – Daten, die jeder Bundesbürger besitzt. Leichtfertiger Umgang mit diesen hochsensiblen medizinischen Daten wirkt umso dramatischer, wenn diese Daten in die Hände von Unbefugten gelangen, wie diese Tage geschehen.
Laut Medienberichten sind aus zwei Klinikeinrichtungen in Baden-Württemberg zehntausende hochsensible Patientendaten von einem bisher Unbekannten gestohlen worden. Die Datensätze enthalten Kontaktdaten wie Name, Adresse, Geburtsdatum samt ärztlichen Befunden einschließlich Schriftwechsel der Ärzte.
Der stellvertretende Landesbeauftragte Peter Diekmann und seine Behörde wurden zeitnah über den Datendiebstahl informiert. Laut Peter Diekmann ist die Polizei eingeschaltet und Strafanzeige gestellt worden.
-ck-

Patientendaten entwendet

Welt.de - "Zehntausende Datensätze aus Kliniken verschwunden"
http://www.welt.de/wirtschaft/article109779761/Zehntausende-
Datensaetze-aus-Kliniken-verschwunden.html

Schwerer Datendiebstahl
N-tv - "Aus Kliniken in Baden-Württemberg: Zehntausende Daten gestohlen"
http://www.n-tv.de/panorama/Zehntausende-Daten-gestohlen-article7451836.html




Nachrichtenticker:
Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit
Carsten Eilers - " Neue Angriffe auf Webanwendungen über Clickjacking – und Cookies"
http://www.ceilers-news.de/serendipity/277-Neue-Angriffe-auf-Webanwendungen-
ueber-Clickjacking-und-Cookies.html

2. Ärger mit Trojaner
Stern.de - "Schadsoftware im Umlauf: Wie Sie den Skype-Trojaner entfernen"
http://www.stern.de/digital/computer/schadsoftware-im-umlauf-wie-sie-den-
skype-trojaner-entfernen-1906589.html

3. Kartenanwendung zeigt Radar-Abwehranlage
Heise.de - "Karten-App: Apple bekommt Ärger mit taiwanischem Militär"
http://www.heise.de/newsticker/meldung/Karten-App-Apple-bekommt-
Aerger-mit-taiwanischem-Militaer-1726866.html

4. Sicherheitslücke
Zdnet.de - "Fingerabdruck-Software von Apple-Tochter gibt Passwörter preis"
http://www.zdnet.de/88126668/fingerabdruck-software-von-apple-gibt
-passworter-preis/

5. Verstoß gegen das Fernmeldegeheimnis: Urteil dreieinhalb Jahren Haft
Heise online - "Spitzelaffäre: BGH bestätigt Urteil gegen Telekom-Mitarbeiter"
http://www.heise.de/newsticker/meldung/Spitzelaffaere-BGH-bestaetigt-Urteil
-gegen-Telekom-Mitarbeiter-1727191.html




Datenschutz - Nachrichten 42. Kalenderwoche 2012

.

Datenschutz-Sicherungsmaßnahmen in deutschen Unternehmen  fehlerhaft
Große wie auch kleine Firmen haben immer wieder damit zu kämpfen, dass vertrauliche interne Dokumente an die Öffentlichkeit gelangen und dadurch ein wirtschaftlicher Schaden verursacht wird. Katastrophale Zustände in Punkto Sicherheitsmaßnahmen, mit denen viele Unternehmen ihre IT-Systeme schützen sowie das fehlende Problembewusstsein der Mitarbeiter, welche ohne bösen Willens den Kriminellen Tür und Tor öffnen, das ist leider die Realität im Punkto Datenschutz im Unternehmen.
In der vergangenen Woche wurden zum Beispiel im Baden-Württemberger Kreis durch Unachtsamkeit eines Mitarbeiters über 300.000 Datensätze mit sensiblen Patientendaten entwendet (wir berichteten in der 41. KW ). Datenschutz scheint für viele erst relevant zu werden, wenn eine Panne publik wird, doch dann ist es zu spät!
Einen verantwortungsvollen Umgang mit sensiblen Daten können Unternehmen nur dann gewährleisten, wenn die Mitarbeiter geschult und sich so der Bedeutung des Datenschutzes bewusst sind.
-ck-

Pause mit Folgen
Welt online - "Datenpanne in Klinik: Patientendaten offenbar bei Raucherpause verschlampt"
http://www.welt.de/wirtschaft/article109795382/Patientendaten-offenbar-bei-Raucherpause-verschlampt.html

Gefahren eindämmen
it-times - "Arbeitgeber lassen Mitarbeiter beim Thema IT-Sicherheit allein"
http://www.it-times.de/news/pressemitteilung/datum/2012/10/16/
arbeitgeber-lassen-mitarbeiter-beim-thema-it-sicherheit-allein/

Datensicherheit
lfv. Bayern - "Spionageabwehr und Wirtschaftsschutz"
http://www.lfv.bayern.de/service/spionage/




Weiterverwendung Biometrische Daten erlaubt?
Vor Einführung der Reisepässe mit integrierten Fingerabdruckdaten hatten Bürgerrechtsorganisationen die Reisepässe als Sicherheitsrisiko kritisiert. Auch Hacker hatten mehrfach demonstriert, wie die Fingerabdruckscanner mit einfachen Haushaltsmitteln ausgetrickst werden können. Viele EU-Staaten haben bereits biometrische Reisepässe eingeführt, darunter auch Deutschland und Österreich. Doch die Verwendung biometrischer Daten für Personaldokumente wurde von mehreren Gerichten als kritisch beurteilt.
Jetzt soll die umstrittene Fingerabdruckpflicht von dem Europäischen Gerichtshof (EuGH) endgültig geklärt werden.
-ck-

Sicherheitsrisiko biometrische Daten

Spiegel online - "Europäischer Gerichtshof: EU-Richter sollen Fingerabdruckpflicht im Reisepass klären"
http://www.spiegel.de/netzwelt/web/europaeischer-gerichtshof-entscheidet-ueber-fingerabdruecke-im-reisepass-a-861733.html

Einheitliche Regelung gefordert
Heise online - "EuGH entscheidet über Fingerabdrücke in Reisepässen"
http://www.heise.de/newsticker/meldung/EuGH-entscheidet-ueber
-Fingerabdruecke-in-Reisepaessen-1730883.html




Nachrichtenticker:
Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit

Carsten Eilers - "Der "Standpunkt" fällt aus, mein Standort ist die wtc122 und #ipc1"
http://www.ceilers-news.de/serendipity/278-Der-Standpunkt-faellt-aus,-mein-
Standort-ist-die-wtc12-und-ipc12.html

2. Überarbeitung der Richtlinien gefordert
Spiegel.de – "Neue Datenschutzerklärung: Darum geht`s beim Google-Streit"
http://www.spiegel.de/netzwelt/netzpolitik/datenschutz-kritik-an-google-neuer-datenschutzerklaerung-a-861742.html



Datenschutz - Nachrichten 43. Kalenderwoche 2012

.

Telekommunikationsüberwachung
Eine Nachbesserung des Telekommunikationsgesetzes (TKG) wurde diese Woche vom Bundeskabinett beschlossen, da die alte Regelung nicht verfassungskonform war und vom Bundesverfassungsgericht schon am Anfang dieses Jahres beanstandet wurde.
Polizei und Nachrichtendiensten sollen anhand der Gesetzgebung der Zugriff auf Passwörter und PIN-Codes ermöglicht sowie auch die Abfrage von Auskünften über den Inhaber einer dynamischen IP-Adresse, welchen jeden Internet-Nutzer identifiziert, jederzeit erlaubt werden. Um nicht nur den Inhaber eines Anschlusses sondern auch seinen Aufenthaltsort mit festzustellen sollen die Passwörter für die Speichereinrichtungen eingesetzt werden können, damit der Cloud-Dienst mit erfasst werden kann.
Ein Verdacht auf Bagatellstraftaten soll ausreichen um die Telekommunikationsbetreiber zur Herausgabe der Daten zu verpflichten. Kritiker sehen in den von der Regierung geplanten Zugriffsänderungen eine Verletzung des Grundrechts auf informelle Selbstbestimmung.
-ck-

Überwachungsleitfaden?

Financial Times – "Kabinett beschließt Nachbesserung beim Internet-Datenschutz"
http://www.ftd.de/it-medien/it-telekommunikation/:kreise-kabinett-beschliesst-nachbesserung-beim-internet-datenschutz/70108875.html

Durchsichtige Kommunikation
Golem.de – "Bundesinnenministerium: Netzbetreiber sollen IP-Adressen und Passwörter herausgeben"
http://www.golem.de/news/bundesinnenministerium-netzbetreiber-sollen-ip-adressen-und-passwoerter-herausgeben-1210-95323.html
 
Nachbesserung gefordert
Frankfurter Rundschau – "EU Datenschutz: Experten geißeln Brüsseler Machtstreben"
http://www.fr-online.de/datenschutz/eu-datenschutz-experten-geisseln-bruesseler-machtstreben,1472644,20680668.html




Nachrichtenticker:

Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit
Carsten Eilers - "HTML5 Security – Eine Einführung"
http://www.ceilers-news.de/serendipity/283-HTML5-Security-Eine-Einfuehrung.html

2. Manipulierte Apps

T-online.de - "Hacker erbeutet halbe Million Euro"
http://computer.t-online.de/hacker-erbeutet-halbe-
million-euro-mit-android-app/id_60518040/index

3. Unternehmenspannen

Financial Times - "Kommunikationspannen: Wenn sich Giganten blamieren"
http://www.ftd.de/unternehmen/industrie/:kommunikationspannen-wenn-
sich-giganten-blamieren/70109879.html

4. Datensicherheit eingehalten?

Unternehmen Praxis – "Geprüft: Kassen-Apps haben Mängel"
http://www.up-aktuell.de/news/2012/10/kassen-apps-haben-mangel-19879.html