Grafik

 

Blossey & Partner

Schloss Dürrwangen
Hauptstraße 3
91602 Dürrwangen

Großraum Berlin
Berliner Straße 9
06886 Wittenberg

Telefon:
+49 98 56 - 92 19 991
Kontakt | Impressum | Datenschutz

 

 


© Blossey & Partner Datenschutzberatung

Grafik

Datenschutz - Nachrichten 06. Kalenderwoche 2014

.

Widerspricht die neue Gesundheitskarte dem geltendem Recht?
Alle gesetzlich Krankenversicherten müssen ab dem 1. Januar 2014 die elektronische Gesundheitskarte (eGK), welche mit einem aufgedruckten Lichtbild der versicherten Person versehen ist, benutzen. Einem Gutachten der Kassenärztlichen Bundesvereinigung (KBV) zufolge, ist die neue Gesundheitskarte möglicherweise rechtswidrig. Der Grund: Eine ausreichende Prüfung zwecks Übereinstimmung des aufgedruckten Lichtbildes auf der eGK mit dem Karteninhaber wäre durch die Krankenkassen nicht erfolgt. Das Bundesgesundheitsministerium hat der Darstellung der Kassenärztlichen Bundesvereinigung widersprochen, da auch die Ärzte verpflichtet sind, die Identität des Karteninhabers zu prüfen. Mittlerweile hat die Diskussion um die datenschutzrechtlichen Probleme sowie den Identitätsmissbrauch auch den Bundestag erreicht. Zweifel an der Rechtmäßigkeit der Karte sind von der SPD sowohl auch aus der Opposition zu hören. Eine Regelung für die korrekte Prüfung der Identität des Versicherten ist derzeit noch nicht gegeben. Bleibt abzuwarten wie der Senat entscheidet. Laut Medienberichten liegen der hamburgischen Datenschutzbeauftragten Andrea Voßhoff bereits juristische Beschwerden über die Gesundheitskarte vor.
-ck-

Streit um rechtliche Probleme
Hamburger Abendblatt – "Gutachten: Die elektronische Gesundheitskarte ist illegal"
http://www.abendblatt.de/politik/article124502451/Gutachten-Die-elektronische-Gesundheitskarte-ist-illegal.html

Aufruhr um Rechtmäßigkeit

Finanzen online - "Ministerium: E-Gesundheitskarte entspricht geltendem Recht"
http://www.finanzen.net/nachricht/private-finanzen/Ministerium-E-
Gesundheitskarte-entspricht-geltendem-Recht-3274876

Datenkontrolle muss gewährleistet sein
Hamburger Abendblatt online – "Hamburger Senat muss Fragen zur Gesundheitskarte beantworten"
http://www.abendblatt.de/politik/article124533905/Hamburger-Senat-muss-Fragen-zu-Gesundheitskarte-beantworten.html

Zentrale Datenbank

Heise online – "Der gläserne Patient"
http://www.heise.de/tp/artikel/40/40944/1.html





Safer Internet Day 2014
Am 11. Februar 2014 findet zum elften Mal der Tag des sicheren Internets statt. Dieser weltweite Safer Internet Day möchte an diesem Tag Unternehmen sowie Privatpersonen das Thema Internetsicherheit näher bringen um den Datenschutz dem digitalen Zeitalter anzupassen.
-ck-

Gesteigertes Sicherheitsbewusstsein im Unternehmen
Computerwoche online - "ECO-Studie: Deutsche Wirtschaft investiert mehr in IT-Sicherheit"
http://www.computerwoche.de/a/deutsche-wirtschaft-investiert-mehr-in-it-sicherheit,2553925

Pdf: Befragung IT Experten

Eco online – "eco-Report: Internet-Sicherheit 2014"
http://sicherheit.eco.de/files/2014/02/Report-Internet-Sicherheit-2014.pdf

Safer Internet Day 2014: Hilfreiche Tipps für Bewerber
ots.at - "Aktuelle Studie: Personalverantwortliche recherchieren bei fast der Hälfte der Bewerbungen im Internet"
http://www.ots.at/presseaussendung/OTS_20140206_OTS0084/aktuelle-studie-personalverantwortliche-recherchieren-bei-fast-der-haelfte-der-bewerbungen-im-internet-bild




Nachrichtenticker:

Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit
Carsten Eilers - "Die erste 0-Day-Schwachstelle 2014 befindet sich im Flash Player"
http://www.ceilers-news.de/serendipity/452-Die-erste-0-Day-Schwachstelle-2014-
befindet-sich-im-Flash-Player.html

2. Online-Betrüger haben offenes Tor entdeckt – Adobe schließt Sicherheitslücke
t-online.de - "Notfall-Update: Adobe flickt den Flash Player"
http://www.t-online.de/computer/sicherheit/id_67758434/adobe-flash-player
-aktualisieren-update-schuetzt-vor-hackerangriffen.html

3. Schadsoftware im Mail-Anhang
t-online.de – "Gefährliche E-Mails: Deutsche Telekom warnt vor Trojaner-E-Mail"
http://www.t-online.de/computer/sicherheit/id_67735234/deutsche-telekom-
warnt-vor-spam-mails-mit-falschem-update.html

4. Bewegungsprofile mit Rückschlüssen zur Person
Mobilfunk-talk.de – "Smartphone-Ortungsfunktion sammelt personalisierte Nutzerprofile"
http://www.mobilfunk-talk.de/news/156682-personalisierte-nutzerprofile-dank-ortungsfunktion-bei-smartphones/?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+mobilfunk-talkde-news+%28Mobilfunk-Talk.de+-+News%29



Datenschutz - Nachrichten 7. Kalenderwoche 2014

.

Internetsicherheit: Router im Unternehmen
Cyberkriminelle starten zurzeit einen Massenangriff auf Router, welche Schwachstellen enthalten oder nicht hinreichend abgesichert wurden. Anhand Sicherheitslücken können sich Kriminelle in die Router einklicken und zum Beispiel auf Koster der Besitzer teure Telefondienste anrufen oder die auf dem Gerät gespeicherten Konfigurationsdaten einsehen und manipulieren.
Meist sind in den Routern Zugangsdaten zum Beispiel für Mail-Konten oder andere Internet-Dienste gespeichert. Sollten Hacker sich Zugang über ein WLAN – Netz verschafft haben, können sie den gesamten Internetverkehr des gekaperten Routers heimlich überwachen – ein Desaster für jedes Unternehmen.
Solche Schwachstellen wären wohl schneller zu schließen, wenn Router-Hersteller die Sicherheitsupdates direkt an die jeweiligen Router senden könnten. Denn in den meisten Unternehmen wird der genutzte Router nicht angerührt, solange er funktioniert, die Internetverbindung reibungslos läuft – eine trügerische Sicherheit. Denn Router mit veralteter Software oder mit noch vorhandener Werkseinstellung - Beispielsweise voreingestelltes Passwort - stellen eine Sicherheitslücke dar.
Laut Medienberichten haben mehrere Router-Hersteller Sicherheitsprobleme bez. bieten Sicherheitsupdates an. Zurzeit rät das Bundesamt für Sicherheit in der Informationstechnik (BSI) jedem der einen Fritzbox -Router benutzt, schnellstens das vom Hersteller angebotene Sicherheits-Update aufzuspielen.
-ck-

Sicherheitsproblem missachtet

Haz.de - "Nach Hacker-Angriffen: Fritzbox-Nutzer schlagen Warnung in den Wind"
http://www.haz.de/Nachrichten/Medien/Netzwelt/Fritzbox-Nutzer-schlagen-Warnung-nach-Sicherheitsupdate-in-den-Wind

Hersteller reagiert nicht auf Schwachstellen?
HT4U online - "Netgear-Router D6300B ist über das Gästenetz angreifbar"
http://ht4u.net/news/29084_netgear-router_d6300b
_ist_ueber_das_gaestenetz_angreifbar/

Nutzername samt Passwort im Klartext gespeichert

zdnet.de - "Tausende IP-Adressen unsicherer Asus-Router veröffentlicht"
http://www.zdnet.de/88183621/tausende-ip-adressen-
unsicherer-asus-router-veroeffentlicht/

Schutzmaßnahmen dringend erforderlich
N-tv online – "Sicherheits-Update sofort installieren!: BSI warnt Fritzbox-Nutzer"
http://www.n-tv.de/technik/BSI-warnt-Fritzbox-Nutzer-article12259516.html





Datenpannen im Unternehmen
Laut Medienberichten bekamen Angestellte bei der Wirtschaftsprüfungs- und Beratungsgesellschaft PriceaterhouseCoopers (PwC) falsche Lohnausweise mit den Einnahmen, Steuer- und Sozialleistungen von 2013 zugestellt – praktischerweise die Gehaltsnachweise von ihren Kollegen. Scheinbar führte eine IT-Panne dazu, dass nun Mitarbeiter über das Einkommen ihrer Kollegen im Bilde sind.
Die nächste Unternehmensdatenpanne in dieser Woche geschah einer neue Mitarbeiterin des bfi-Salzburg. Sie speicherte Dokumente mit sensiblen Kursteilnehmerdaten des Berufsförderungsinstitutes falsch im System ab, somit konnten diese Dokumente fünf Tage von allen Kursteilnehmern eigesehen werden.
Diese Datenpannen sind nicht nur peinlich für renommierte Unternehmen und Konzerne. Mitarbeiter und Kunden werden dadurch verunsichert und die Frage ob nicht auch mit ihren sensiblen Daten so eine Panne geschehen kann - steht im Raum.
Unternehmen sorgen noch immer nicht dafür, dass ihre Verfahren für den Datenschutz strikt konzipiert werden und das obwohl fast täglich hochbrisante Fälle von Skandalen und Betrug bekannt werden.
Wenn sensible Daten unbemerkt an Dritte gelangen, so müssen Unternehmen mit harten Konsequenzen in Form von Bußgeldern oder anderen Maßnahmen nach dem Bundesdatenschutzgesetz (BDSG) rechnen. Der mögliche und ernstzunehmende Imageschaden kann jedoch deutlich schlimmer sein.
-ck-

Grober Fehler oder Programmpanne?
blick.ch - "Mega-Panne bei PWC: Angestellte erhielten Lohnausweise der Kollegen"
http://www.blick.ch/news/wirtschaft/angestellte-erhielten-lohnausweise-der-kollegen-id2670891.html

Mitarbeiter-Datenpanne
meinbezirk.at - "Bfi-Datenpanne: "Kein Einbruch, aber Diebstahl""
http://www.meinbezirk.at/salzburg-stadt/chronik/bfi-datenpanne-
kein-einbruch-aber-diebstahl-d842697.html





Nachrichtenticker:

Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit
Carsten Eilers - "Drucksache: Entwickler Magazin 2.2014 – Kryptografie im NSA-Zeitalter, Teil 2"
http://www.ceilers-news.de/serendipity/archives/2014/02/13.html

2. Massive Sicherheitslücke die Daten- und Gerätesicherheit gefährden?
Heise online – "Anti-Diebstahl-Software für Notebooks als Einfallstor"
http://www.heise.de/newsticker/meldung/Anti-Diebstahl-Software-fuer-
Notebooks-als-Einfallstor-2110747.html

3. Alter Trick neu aufgelegt
t-online.de - "Falsche Windows-Techniker: Microsoft und Polizei warnen vor betrügerischen Anrufen"
http://www.t-online.de/computer/sicherheit/id_62151186/falsche-microsoft-anrufer-
draengen-zum-download-.html



Datenschutz - Nachrichten 08. Kalenderwoche 2014

.

Großangriff auf Unternehmer - Webseiten
Laut Medienberichten haben Hacker Zugangsdaten von Tausenden FTP-Servern namhafter Unternehmen erhalten. Mittlerweile wurden auf einigen Unternehmens-Websites schon Schadcodes platziert um Nutzer auf Werbe- oder Phishing-Webseiten umzuleiten. Anhand dieser Zugangsdaten könnten Hacker auch illegitime Änderungen an den Webseiten der betroffenen Unternehmen vornehmen.
Einen unerlaubten FTP-Server-Zugriff wurde inzwischen von der New York Times bestätigt. Technikern arbeiten schon an der Absicherung des Systems.
User können sich durch Aktualisierung ihrer eigenen Software schützen. Zudem sollten die aktuellen Sicherheitswarnungen für Browser erst genommen werden. Zurzeit ist eine Sicherheitslücke im Internet Explorer 9 und 10 bekannt.
-ck-

Unerlaubte Server-Zugriffe
Golem online - "Zugangsdaten im Umlauf: FTP-Server von Webseiten angegriffen"
http://www.golem.de/news/zugangsdaten-im-umlauf-ftp-server-von-webseiten-
angegriffen-1402-104598.html

Zugangsdaten im Umlauf

Heise online – "Tausende FTP-Server gehackt"
http://www.heise.de/security/meldung/Tausende-FTP-Server-gehackt-2115308.html

Internetbrowser dringend aktualisieren

Sicher im Netz online – "Sicherheitsrisiko: Hohes Risiko: Sicherheitslücke im Internet Explorer 10"
https://www.sicher-im-netz.de/verbraucher-sicherer-computer-sicherheitsbarometer/die-aktuelle-gefahrenstufe




Permanente Beobachtung
Ob im Supermarkt, Bus und Bahn, im Taxi oder am Arbeitsplatz , im öffentliche Raum zunehmend von staatlichen und privaten Überwachungskameras - täglich werden wir gefilmt und kontrolliert. In Frankfurt hat die Initiative für den Datenschutz illegale Kameraaufnahmen den Kampf angesagt, denn in vielen Fällen werden nicht nur Grundstücke oder Unternehmenseingänge einschließlich der Kunden-Parkplätze, sondern darüber hinaus öffentliche Plätze, Straßen und Gehwege durch die Überwachungskameras unrechtmäßig erfasst. Laut Medienberichten wurden bisher etwa 250 Verstöße gegen das Bundesdatenschutzgesetz durch die Bürgerrechtsinitiative aufgezeichnet und gravierende Verstöße an den Hessischen Datenschutzbeauftragten weiter geleitet.
-ck-

Videoüberwachung reduzieren
Frankfurter Neue Presse online – "Initiative für Datenschutz: Frankfurter kämpfen gegen illegale Kameras"
http://www.fnp.de/lokales/frankfurt/Frankfurter-kaempfen-gegen-illegale-Kameras;art675,760250

Datenerfassung im großen Stil möglich

Golem online – "Datenschutz: LED-Lichtsystem wird zum Überwachungsnetzwerk"
http://www.golem.de/news/datenschutz-led-lichtsystem-wird-zum-
ueberwachungsnetzwerk-1402-104658.html




Korrekter Datenschutz auf Firmenwebsites
Viele Internetseiten verstoßen gegen eine oder mehrere grundlegende Datenschutzregeln. Um zum Beispiel eine bedarfsgerechte Kunden-Werbung zu erstellen, analysieren viele Unternehmen mit ihren Internetauftritt das Surfverhalten der Nutzer per Software wie beispielsweise Google Analytics Doch nicht alle Website-Anbieter informieren mit einer korrekten Datenschutzerklärung über die Verwendung der absichtlich oder unabsichtlich vom Nutzer auf der Website hinterlassenen Daten.
Laut einer Pressemitteilung des Landesbeauftragten für den Datenschutz Baden-Württemberg ergab eine Überprüfung von 12.205 Webseiten, dass 2.533 davon Google Analytics einsetzen. Datenschutzrechtliche Vorgaben wurden von ca. 65 % der Internetauftritte nicht eingehalten. Die ermittelten Webseitenbetreiber wurden angeschrieben und in einem ersten Schritt aufgefordert, die festgestellten Datenschutzmängel zu beheben.
-ck-

Unternehmen müssen nachbessern
stuttgart.ihk24.de - "Datenschutzverstöße bei Internetauftritten"
http://www.stuttgart.ihk24.de/recht_und_steuern/Gesellschaftsrecht
_Unternehmensformen/Datenschutz/2772974/Datenschutzverstoesse_bei_Internetauftritten.html

Internetauftritt von Firmen nicht immer korrekt
baden-wuerrtemberg.datenschutz.de – "Pressemitteilung: Datenschutzverstöße bei Internetauftritten von baden-württembergischen Firmen festgestellt"
http://www.baden-wuerttemberg.datenschutz.de/wp-content/uploads/2014/02/Datenschutzverst%C3%B6%C3%9Fe-bei-Internetauftritten-von-baden-w%C3%BCrttembergischen-Firmen-festgestellt.pdf#




Nachrichtenticker:

Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit
Carsten Eilers - "Clickjacking: Cross Origin Resource Jacking und ein Clickjacking-BeEF-PlugIn"
http://www.ceilers-news.de/serendipity/460-Clickjacking-Cross-Origin-Resource-Jacking-und-ein-Clickjacking-BeEF-PlugIn.html

2. Umgang mit Nutzerdaten überdenken

Heise online – "WhatsApp und Facebook: Oh, der Datenschutz"
http://www.heise.de/newsticker/meldung/WhatsApp-und-Facebook-Oh-der-Datenschutz-2119431.html?wt_mc=rss.ho.beitrag.atom



Datenschutz - Nachrichten 09. Kalenderwoche 2014

.

Überwachungstechnologie
Ab Oktober 2015 sollen EU-weit neu zugelassene PKWs sowie leichte Nutzfahrzeuge mit dem einheitlichen Notrufsystem eCall (emergency call) ausgerüstet werden, so der mehrheitliche Beschlusse des Europäischen Parlaments. Diese Technik ruft bei schweren Unfällen automatisch die Notrufnummer 112 und übermittelt die Standortdaten, Fahrtrichtung und den Autotyp des Kraftfahrzeuges an die Notrufzentrale. Dieses Notrufsystem könnte Leben retten und für die Straßenverkehrssicherheit sorgen. Doch bleibt der Schutz persönlicher Daten gewährleistet?
Einzelne Abgeordnete befürchten Missbrauch der Privatsphäre von den EU-Bürgern, denn dieses Ortungssystem alarmiert nicht nur Rettungsdienste, es kann auch alle Daten zur Fahrweise des Fahrers speichern. Anhand dieser Informationstechnik könnten zum Beispiel auch Bewegungsprofiele von allen Autofahrern erstellt und diese für andere Dienste genutzt werden.
Bleibt abzuwarten, ob der Schutz von personenbezogenen Daten im Zusammenhang mit der Bearbeitung von eCalls zuverlässig gewährleistet wird.
-ck-

E-Call-Pflicht
Spiegel online - "Automatisches Notrufsystem: EU-Parlament beschließt eCall-Pflicht"
http://www.spiegel.de/auto/aktuell/ecall-eu-parlament-beschliesst-pflicht-zu
-automatischem-notrufsystem-a-955731.html

Recht auf Privatsphäre
News Republic – "151 EU-Parlamentarier stimmen gegen E-Call"
http://www.news-republic.com/Web/ArticleWeb.aspx?regionid=9&articleid=19643934

Verfolgung ausgeschlossen?

Welt online – "Welche Gefahr hinter dem Notrufsystem eCall lauert"
http://www.welt.de/motor/article125249980/Welche-Gefahr-hinter-
dem-Notrufsystem-eCall-lauert.html




SEPA-Umstellung: Neue Betrugsmaschen
Mit Anrufen von angeblichen Bankmitarbeitern versuchen dreiste Betrüger an das Geld von Internetbanking-Kunden zu gelangen. Ein Mann aus Ansbach vertraute auf einen Anruf einer angeblichen Bankmitarbeiterin welche ihm mitteilte, dass aufgrund der derzeitigen Umstellung auf das SEPA-Verfahren seine Mithilfe am eigenen Onlinekonto nötig ist. Er gab auf Anweisung der Anruferin seine Kontodaten ein und führte unbemerkt vier Onlineüberweisungen ins europäische Ausland durch. Nach der Testüberweisung musste er feststellen, dass durch diese betrügerische Masche 30.000 € von seinem Konto verloren hatte.
Ähnlich erging es einem Geschäftsmann aus München, der erst anhand einer gefälschten Bank-Mail seine sämtlichen Kontodaten offen legte und später bei einem Rückruf der angeblichen Bankmitarbeiterin auch noch per Tan-Generator eine Transaktionsnummer preisgab. Er verlor mit dieser Cybercrime – Masche 24.900 Euro. Auch ein Crailsheimer verlor  durch eines Internet-Betrugs über mehr als 18.000 €.
Die Kriminalpolizei warnt vor diesen neuen Maschen und rät zur Vorsicht. Bankkunden sollten in jedem Fall bei Ungereimtheiten zum Konto den Sachverhalt immer persönlich mit der entsprechenden Bank oder Sparkasse klären. Denn Banken führen weder telefonisch Konto – Updates, Sepa-Umstellungen durch - noch werden Testüberweisungen angefordert.
-ck-

Online-Banking: Auf Betrüger reingefallen
Hohenloher Tagblatt online - "Ansbach: Rentner von falschem Bankmitarbeiter um 35.000 Euro betrogen"
http://www.swp.de/crailsheim/lokales/polizeibericht/Rentner-von-falschem-Bankmitarbeiter-um-35-000-Euro-betrogen;art1180785,2469972

Geschickte Betrüger: Auch Unternehmer wird zum Opfer
Süddeutsche online - "In der Sepa-Falle: Münchner wird Opfer neuer Betrüger-Masche"
http://www.sueddeutsche.de/muenchen/in-der-sepa-falle-muenchner-wird-opfer-neuer-betrueger-masche-1.1898411

Opfer durch Dateneingabe

swp.de - "Crailsheim: Polizeibericht vom Dienstag - 18.000 Euro durch Internet-Betrug verloren"
http://www.swp.de/crailsheim/lokales/polizeibericht/Polizeibericht-vom-Dienstag-18-000-Euro-durch-Internet-Betrug-verloren;art1180785,2459377

Zugangsdaten geknackt - Unternehmen handelt vorbildlich
Wochenblatt online - "Strafanzeige gegen Unbekannt: Zugang geknackt und iPhones bestellt – Online-Versandhaus bemerkte Betrug rechtzeitig"
http://www.wochenblatt.de/nachrichten/regensburg/regionales/Zugang-geknackt-und-iPhones-bestellt-Online-Versandhaus-bemerkte-Betrug-rechtzeitig;art1172,229414




Nachrichtenticker:
Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit
Carsten Eilers - "Der Code sagte GOTO FAIL, und Apples SSL-Prüfung gehorchte"
http://www.ceilers-news.de/serendipity/462-Der-Code-sagte-GOTO-FAIL,-und-
Apples-SSL-Pruefung-gehorchte.html

2. Neue schwerwiegende Sicherheitsprobleme
t-online.de - "Apple-Betriebssystem: iOS-Sicherheitslücke ermöglicht Lauschangriffe auf iPhones"
http://www.t-online.de/handy/smartphone/id_68245004/apple-iphone-ios-
sicherheitsluecke-ermoeglicht-lauschangriffe.html

3. Betrugsfälle durch Samsung-Dienst Find My Mobile?

Heise online - "Mobile-Payment-Abzocke trifft Samsung-Besitzer"
http://www.heise.de/newsticker/meldung/Mobile-Payment-
Abzocke-trifft-Samsung-Besitzer-2122758.html