Grafik

 

Blossey & Partner

Schloss Dürrwangen
Hauptstraße 3
91602 Dürrwangen

Großraum Berlin
Berliner Straße 9
06886 Wittenberg

Telefon:
+49 98 56 - 92 19 991
Kontakt | Impressum | Datenschutz

 

 


© Blossey & Partner Datenschutzberatung

Grafik

Datenschutz - Nachrichten 10. Kalenderwoche 2014

.

Liebe Leser unserer Datenschutznachrichten
In dieser Woche fanden keine relevanten Datenschutz-Themen für eine umfangreiche Berichterstattung zu IT-Security und Datenschutz im Unternehmen statt. Aus diesen Gründen können wir Ihnen eine Berichterstattung durch unser Redaktionsteam in dieser Woche nicht anbieten.
Wir bedanken uns für Ihre Leser-Treue und freuen uns darauf, Sie nächste Woche wieder bei uns begrüßen zu dürfen.
-ck-




Nachrichtenticker:
Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit
Carsten Eilers - "Neuer Angriff auf TLS beim Einsatz von Client-Zertifikaten"
http://www.ceilers-news.de/serendipity/467-Neuer-Angriff-auf-TLS-beim-
Einsatz-von-Client-Zertifikaten.html

2. Manipulierte DNS-Einstellungen: Umleitung des Datenverkehrs auch bei Büroeinsatz Gulli.com - "300.000 Router weisen manipulierte DNS-Einstellungen auf"
http://www.gulli.com/news/23433-300000-router-weisen-manipulierte-dns-
einstellungen-auf-2014-03-04

3. Nur Windows-PCs betroffen?

Zeit online - "Spionagesoftware Uroburos: Selbst Computer ohne Internetverbindung sind unsicher"
http://www.zeit.de/digital/internet/2014-03/Spionage-Russland-Virus-Uroburos-Entdeckung/komplettansicht



Datenschutz - Nachrichten 11. Kalenderwoche 2014

.

Eigenmächtige Löschung von Firmendaten rechtfertigt Kündigung
Aus einem aktuellen Urteil (Az.: 7 Sa 1060/10 ) des hessischen Landesarbeitsgerichtes ( LAG) geht hervor, das Arbeitnehmer nicht eigenmächtig und zum Schaden des Arbeitgebers Daten wie zum Beispiel Kundenkontakte oder E-Mails von ihrem eigenen Benutzer-Account löschen dürfen.
Durch eigenmächtige Löschung von kundenbezogenen Daten durch die Angestellten, können Firmen einen nicht unerheblichen Schaden erleiden. Zudem wird durch so eine gravierende Pflichtverletzung das Vertrauen in die Integrität des Beschäftigten vollständig zerstört und rechtfertigt eine fristlose Kündigung durch den Arbeitgeber.
-ck-

Unbefugte Datenlöschung
kostenlose-urteile.de - "Löschung von Daten rechtfertigt fristlose Kündigung eines Account-Managers"
http://www.kostenlose-urteile.de/Hessisches-LAG_7-Sa-106010_Loeschung-von-Daten-rechtfertigt-fristlose-Kuendigung-eines-Account-Managers.news17820.htm

Eigenmächtige Löschung von Unternehmerdaten
n-tv online – "Account-Manager in Rage: Fristlose Kündigung wegen Datenlöschung?"
http://www.n-tv.de/ratgeber/FristloseKündigung-wegen-
Datenloeschung-article12413581.hmtl




Briefpost –Alternative: Wie sicher ist die De-Mail?
Telekommunikationsanbieter wie zum Beispiel 1 & 1 Internet AG Web.de und GMX bieten die De-Mail zurzeit kostenlos an - doch Experten warnen vor der Benutzung dieses Services.
Die neue E-Mail-Kommunikation De-Mail (eine Weiterentwicklung der einfachen E-Mail), womit der Versand von vertrags- und geschäftsrelevanten Unterlagen sowie von vertraulichen Dokumenten elektronisch sicher und verbindlich werden sollte, wurde wegen seines unsicheren Verschlüsselungskonzeptes vom Sicherheitsanalyst Linus Neumann, welcher auch als Sachverständiger für IT-Sicherheit im Bundestag tätig war, schon Ende vergangenes Jahres scharf als unsicher, inkompatibel und als lohnendes Angriffsziel kritisiert. Die vielen Schwachstellen seien mit voller Absicht eingebaut, damit der Staat mitlesen kann. "Die De-Mail in ihrer derzeitigen Form bietet keine wirklich höhere Sicherheit gegenüber der herkömmlichen E-Mail. Ende-zu-Ende-Verschlüsselung ist erst die Voraussetzung für einen sicheren E-Mail-Verkehr", erklärte ebenfalls die Gesellschaft für Informatik e. V. (GI)
-ck-

Schwachstellen im kostenlosen Service?

Gulli com. - "De-Mail bei GMX und Web.de nun kostenlos"
http://www.gulli.com/news/23474-de-mail-bei-gmx-
und-webde-nun-kostenlos-2014-03-10

Gefahren für Benutzer vorprogrammiert?
30C3 - "De-Mail - absichtlich unsicher"
http://www.gulli.com/news/23042-30c3-de
-mail-absichtlich-unsicher-2013-12-29




Fortschreitende Digitalisierung erfordert mehr Datensicherheit
Die Medienberichte der letzten Tage zeigen mal wieder, wie die staatliche Überwachung des Internets bereits fortgeschritten ist. Durch die Spionage – Enthüllungen sind Internet-Nutzer und Unternehmen verunsichert. Wie sicher sind noch Userdaten, Unternehmen und ihre Firmengeheimisse?
Laut Medienberichten mahnte Bundeskanzlerin Angela Merkel bei der Eröffnung der weltgrößten Computermesse CeBIT einen strengen europäischen Datenschutz nach deutschem Standard an, welcher zum Schutz vor vielfältigen Bedrohungen und dem Schutz der Datensicherheit eines Jeden notwendig ist. Noch in diesem Jahr will die Bundesregierung einen ersten Entwurf für ein IT-Sicherheitsgesetzt auf den Weg bringen.
Bleibt abzuwarten, wie die Sicherheit der personenbezogenen Daten in Zukunft geregelt wird. -ck-

Datenschutz auf breitere Basis stellen

Hannoversche Allgemeine online – "CeBit-Eröffnung: Merkel mahnt mehr Datenschutz an"
http://www.haz.de/Nachrichten/Wirtschaft/Niedersachsen/Angela-Merkel-und-David
-Cameron-bei-der-Eroeffnung-der-CeBIT-2014

Digitale Agenda
Spiegel onlne – "Cebit: Bundesregierung will noch 2014 IT-Sicherheitsgesetz präsentieren"
http://www.spiegel.de/politik/deutschland/cebit-bundesregierung-will-2014-it-sicherheitsgesetz-praesentieren-a-957907.html

Freiheit im Netz: Verfassung zum Schutz der Menschenrechte gefordert

futurezone.at - "Tim Berners-Lee fordert Charta für digitalen Raum"
http://futurezone.at/netzpolitik/tim-berners-lee-fordert-charta-fuer
-digitalen-raum/55.540.212




Nachrichtenticker:

Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit

Carsten Eilers - "Die CeBIT 2014 – Ein paar neue Forschungsergebnisse"
http://www.ceilers-news.de/serendipity/472-Die-CeBIT-2014-Ein-paar-neue-Forschungsergebnisse.html#extended

2. NSA tarnt sich als Facebook?

T-online.de – "Spionage-Affäre: "NSA plant Angriff auf Millionen Computer""
http://www.t-online.de/computer/sicherheit/id_68453740/nsa-spionage-software-turbine-bedroht-millionen-computer.html

3. Datensicherheit: Apps nicht businesstauglich
Netzwelt.de - "50 Anwendungen untersucht: Verbraucherzentrale: "Apps sind wie kleine Datenstaubsauger"
http://www.netzwelt.de/news/123511-verbraucherzentrale-apps-
kleine-datenstaubsauger.html

4. Experten warnen vor Schadsoftware

Welt online - "Cyber-Bedrohung: Uroburos– Russisches Supervirus greift IT-Welt an"
http://www.welt.de/wirtschaft/webwelt/article125606732/Uroburos-Russisches-
Supervirus-greift-IT-Welt-an.html



Datenschutz - Nachrichten 12. Kalenderwoche 2014

.

Bußgeldbescheid für Missbrauch eines geliehenen Handys durch den Arbeitgeber
In dieser Woche wurde einem Arbeitgeber eines ehemaligen Mitarbeiters von dem Bayerischen Landesamt für Datenschutzaufsicht (BayLDA) ein Bußgeld auferlegt, weil er sich unter dem Vorwand eine dienstliche Mail noch dringend verschicken müsste, das Handy seines Angestellten geben ließ und sich dabei auch zwei gespeicherte Chat-Verläufe mit persönlichen Daten seines früheren Mitarbeiters an seine eigene E-Mail-Adresse zusendete.
Der Arbeitgeber hatte sich durch sein Handeln unbefugt personenbezogene Daten, welche nicht allgemein zugänglich sind, aus einer automatisierten Verarbeitung verschafft und wurde gemäß § 43 Abs. 2 Nr. § des Bundesdatenschutzgesetzes (BDSG)   mit einem Bußgeld belegt.
-ck-

Arbeitgeber sichert sich Chat-Verläufe seines Mitarbeiters

Hohenloher Tagblatt – "Ansbach: Chef stiehlt Daten von Mitarbeiter-Handy"
http://www.swp.de/crailsheim/lokales/polizeibericht/Chef-stiehlt-Daten-
von-Mitarbeiter-Handy;art1180785,2506951

Diebstahl personenbezogener Daten durch den Chef
Focus online – "Chef stiehlt Daten von Handy eines Mitarbeiters: Bußgeld"
http://www.focus.de/regional/bayern/kriminalitaet-chef-stiehlt-daten-
von-handy-eines-mitarbeiters-bussgeld_id_3694939.html



Kritische Sicherheitslücken im Unternehmen
Sicherheitsupdates werden fast täglich von Microsoft angeboten, um Sicherheitslücken in Windows und Office zu schließen. Jetzt naht der Stichtag – 08. April 2014 - für das Ende des offiziellen Supports des Computerbetriebssystems Windows XP. Ab diesem Zeitpunkt erscheinen keine Sicherheits-Updates mehr und die Risiken die überalterte Software weiter in Betrieb zu nehmen sind immens. Hacker können die komplette Kontrolle über die Computer übernehmen und sämtliche Inhalte auslesen oder schlimmstenfalls den Zugang zum ganzen Netzwerk ausspionieren. Wirtschaftsspionage auch über Mikrofon oder der Webcam wären möglich - ein beunruhigender Gedanke.
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) weist schon länger auf die Gefahren hin und rät vor allem Unternehmen, auf ein neues Betriebssystem zu wechseln. Denn Sicherheitslücken werden durch die so genannten Patches gestoppt um Angreifer zu stoppen, welche bisher unbemerkt beliebige Schadprogramme auf ungeschützte PCs schleusen.
Lücken im Internet – Explorer, Media Player, Word Pad und Office sind die beliebtesten Angriffsziele der Kriminellen und neuerdings auch Router. Zurzeit warnt O2 vor Hackern, die den voreingestellten Sicherheitsschlüssel von Standard-Routern des Anbieters relativ leicht knacken können. Sicherheitseinstellungen sollten überprüft werden und unbedingt neue Passwörter eingerichtet werden.
-ck-

Windows XP Support-Ende: Dringend auf aktuelles Betriebssystem umsteigen
n-tv.de - "Ab 8. April Freiwild für Viren und Trojaner: Bitkom warnt Windows-XP-Nutzer"
http://www.n-tv.de/technik/Bitkom-warnt-Windows-XP-Nutzer-article12475621.html IT:

IT: Sicherheitsmaßnahmen ergreifen
Welt.de - "DSL-Anschluss: O2 warnt vor schwerer Sicherheitslücke in Routern"
http://www.welt.de/wirtschaft/webwelt/article125969822/O2-warnt-vor-
schwerer-Sicherheitsluecke-in-Routern.html

Sicherheits-Updates dringend aufspielen
Browser-Update: "Neuer Firefox stopft 18 Sicherheitslöcher"
http://www.t-online.de/computer/software/id_68564068/firefox-28-stopft-18-sicherheitsloecher.html

Unerwünschte Dateneindringlinge beseitigen

News Republic - ""Ihr Browser hat gesperrt": Das kann man gegen den Virus tun"
http://www.news-republic.com/Web/ArticleWeb.aspx?regionid=9&articleid=20410220




Anonymisiertes Bewerbungsverfahren erübrigt personenbezogene Datenansammlung
Wenn es um eine Arbeitsplatzvergabe geht, fallen bereits viele Menschen im Vorfeld aus einer Bewerbung raus, entweder weil es ältere Bewerber, Mütter mit Kleinkinder oder auch Ausländer sind.
Einzelne Landesinitiativen sind jetzt mit einem besonderen Pilotprojekt an den Start gegangen, das anonyme Bewerbungen in den Focus stellt. Nordrhein-Westfahlen, Rheinland-Pfalz, Baden – Württemberg sowie Kommunen in Niedersachsen nutzen das behördenübergreifenden Stellenportal Interamt, welches die Bewerber sowie die Behörden durch das anonymisierte Bewerberverfahren leitet.
Kriterien wie Alter, Herkunft, Geschlecht und Familienstand werden nicht mit angegeben und somit können Personalchefs lediglich anhand der individuellen Qualifikationen eines Bewerbers den passenden Arbeitnehmer aussuchen. Mögliche Diskriminierungen werden somit ausgeschlossen, gleichzeitig erübrigt sich die Ansammlung von umfangreichen personenbezogenen Daten der üblichen Bewerbungsunterlagen. Somit ist auch sichergestellt, dass bei Onlinebewerbungen die personenbezogenen Bewerberdaten nicht im Internet auftauchen.
In manchen anderen Ländern gehören anonymisierte Auswahlverfahren längst zur gängigen Praxis – wie etwa in Frankreich, Belgien oder der USA. Es wird sich zeigen, ob das anonymisierte Bewerbungsverfahren in Deutschland von den Arbeitgebern angenommen wird.
-ck-

Onlinebewerbung
Vivento.de – "Anonymisierte Bewerbungen mit Interamt"
http://vivento.de/pressemappen/anonymisierte-bewerbungen-interamt/


Potential zur Datensparsamkeit

remnetz.de - ""Anonymisierte Bewerbungen" als Element der interkulturellen Öffnung?"
http://www.rehmnetz.de/Personal/Personalmanagement/PoeS-Blog/-Anonymisierte
-Bewerbungen-als-Element-der-interkulturellen-Oeffnung--11169.html



Nachrichtenticker:
Weitere Nachrichten im Kurzüberblick

1. Carsten Eilers - IT-Sicherheit
Carsten Eilers - "Der Triple Handshake Angriff auf TLS im Web"
http://www.ceilers-news.de/serendipity/474-Der-Triple-
Handshake-Angriff-auf-TLS-im-Web.html

2. Betrüger haben es auf Zugangsdaten abgesehen
Gulli.com - "Warnung: Phishing-Angriff auf Google-Drive-Nutzer"
http://www.gulli.com/news/23507-warnung-phishing-angriff
auf-google-drive-nutzer-2014-03-17

3. NSA und die hochsensiblen Metadaten
Süddeutsche.de - "Telefonüberwachung durch Geheimdienste: Die Lüge von den Metadaten"
http://www.sueddeutsche.de/digital/telefonueberwachung-durch-geheimdienste-die-luege-von-den-metadaten-1.1916548



Datenschutz - Nachrichten 13. Kalenderwoche 2014

.

Unerlaubte Veröffentlichung im Internet
Private Fahndungsfotos oder Aufnahmen einer Videoüberwachungsanlage im Internet zu veröffentlichen, ist keine so gute Idee. Dies gilt auch für Opfer von Straftaten, wie ein Führter Juwelier jetzt erfahren musste.
Nachdem der Juwelier von zwei Unbekannten überfallen wurde, hatte er Täterbilder seiner Überwachungskamera im Internet veröffentlicht. Das Bayerische Landesamt für Datenschutzsicherheit stoppte diese Aktion. Auch Straftäter haben einen Anspruch auf Wahrung ihres Grundrechts auf informationelle Selbstbestimmung.
Eine Veröffentlichung von Videoaufnahmen oder Bildern der Täter durch den Geschädigten, ist nicht nur ein Akt der nicht zulässigen Selbstjustiz, es verstößt gegen das Persönlichkeitsrecht des Betroffenen. Nur Behörden wie zum Beispiel die Polizei, dürfen mit einer richterlichen Genehmigung zwecks Wahrung der öffentlichen Sicherheit, Bilder oder Videoaufnahmen der Täter veröffentlichen. Wegen einer Privatfahndung durch Veröffentlichung von Aufnahmen einer Video-Überwachungskamera hat das OLG Koblenz (5U 1243/13) vor kurzem ein Urteil gefällt.
-ck-

Recht auf informationelle Selbstbestimmung
Radio 8 - "Auch Verbrecher haben Rechte"
http://www.radio8.de/nachrichten/details/artikel/auch-verbrecher-haben-rechte.html

Überwachungsvideo: Ohne Einwilligung keine Veröffentlichung
Augsburger Allgemeine – "Führt: Juwelier muss Überfall-Video auf Facebook löschen: Täter nicht gefragt"
http://www.augsburger-allgemeine.de/bayern/Juwelier-muss-Ueberfall-Video-auf-Facebook-loeschen-Taeter-nicht-gefragt-id29272687.html

Verletzung des Persönlichkeitsrechts des Betroffenen
Burnhoff online - "Gericht / Entscheidungsdatum: OLG Koblenz, Urt. v. 15.01.2014 - 5 U 1243/13"
http://www.burhoff.de/insert/?/asp_weitere_beschluesse/inhalte/2442.htm




Bundestags - Untersuchungsausschuss zum NSA-Skandal beschlossen
Die Aufarbeitung der Spionageaffäre um die globalen Schnüffelaktionen des US-Geheimdienstes NSA und ihrer Partner wird Anfang April beginnen, dies hat der Bundestag endlich einstimmig beschlossen. Die Opposition, sowie die SPD-Vertreter machen darauf aufmerksam, dass auch Edward Snowden befragt werden sollte. Auch wäre es notwendig, die Rolle der deutschen Geheimdienste zu durchleuchten.
Gegen den Bundesnachrichtendienst (BND) wurde wegen Spionage schon Anfang des Jahres vom Chaos Computer Club Anzeige erstattet. Jetzt hat ein Berliner Anwalt auch Klage gegen den BND erhoben, in der es um die Durchleuchtung von E-Mails geht. Allein im Jahr 2010 wurden von BND-Bearbeitern ca. 37 Millionen Mails durchgesichtet.
Angesichts der Spionageaffären ausländischer und deutscher Geheimdienste, sorgen sich immer mehr Unternehmer sowie Bürger um den Schutz ihrer beruflichen und privaten Daten. Auch unsere Bundeskanzlerin Angela Merkel strebt laut Medienberichten einen strengen europäischen Datenschutz nach deutschem Standard an, welcher zum Schutz vor vielfältigen Bedrohungen und dem Schutz der Datensicherheit eines Jeden notwendig ist. Bleibt abzuwarten, wie die Sicherheit der personenbezogenen Daten in Zukunft geregelt wird.
-ck-

Aufarbeitung der Abhörskandale

Frankfurter Rundschau online – "Untersuchungsausschuss für NSA-Affäre: Ausschuss soll NSA-Affäre aufklären"
http://www.fr-online.de/datenschutz/untersuchungsausschuss-fuer-nsa-affaere-
ausschuss-soll-nsa-affaere-aufklaeren,1472644,26614518.html

Sorgenkind: Datenerfassung im Internet
Focus online - "Anwälte und Ärzte fordern mehr Schutz vor Datenklau"
http://www.focus.de/regional/rostock/datenschutz-anwaelte-und-aerzte-f
ordern-mehr-schutz-vor-datenklau_id_3718240.html

Bundesverwaltungsgericht verhandelt im Mai 2014 über die Durchleuchtung von E-Mails
berliner-kurier.de - "Berliner Anwalt verklagt den BND"
http://www.berliner-kurier.de/politik---wirtschaft/datenschutz-berliner-
anwalt-verklagt-den-bnd,7169228,26633318.html




Nachrichtenticker:
Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit
Carsten Eilers - "Dieses und Jenes zum Clickjacking"
http://www.ceilers-news.de/serendipity/477-Dieses-
und-Jenes-zum-Clickjacking.html

2. Synchronisierungsfehler: Fremde Kontaktdaten auf dem iPhone

Inside-handy.de - "Apple iCloud Sicherheitslücke Datenleck: iPhone synchronisiert mit fremden Kontaktdaten"
http://www.inside-handy.de/news/30728-apple-icloud-sicherheitsluecke-datenleck-iphone-synchronisiert-mit-fremden-kontaktdaten

3. Vor Monaten entwendete Zugangsdaten erst jetzt benutzt
computerbetrug.de - "Fritzbox-Angriff: Betrüger nutzen erbeutete Passworte aus"
http://www.computerbetrug.de/2014/03/fritzbox-abzocke-betrueger-nutzen-erbeutete-passworte-aus-8283