Grafik

 

Blossey & Partner

Schloss Dürrwangen
Hauptstraße 3
91602 Dürrwangen

Großraum Berlin
Berliner Straße 9
06886 Wittenberg

Telefon:
+49 98 56 - 92 19 991
Kontakt | Impressum | Datenschutz

 

 


© Blossey & Partner Datenschutzberatung

Grafik

Datenschutz - Nachrichten 18. Kalenderwoche 2014

.

Schwacher Datenschutz in deutschen Kliniken
Laut einer neuen Studie der Wirtschaftsberatungsgesellschaft PwC (Price Waterhouse Coopers) im Auftrag der Europäischen Kommission, haben deutsche Krankenhäuser Schwächen bei der Sicherheit sensibler Patientendaten. Der Erhebung zufolge, werden nur in jedem vierten Krankenhaus die Krankendaten mit einer digitalen Signatur geschützt und der Zugang zum IT-System sei in der Regel schon nach Eingabe eines Passwortes möglich. Eine Notfallstrategie, die bei Systemausfall den Datenverlust auffängt, haben laut der Studie nur 80 % der Kliniken und nur 20 % können ein ausreichendes Datensicherungssystem zur Wiederherstellung aller Patientendaten vorweisen.
Wie sich herausstellte hat ca. jede siebte deutsche Klinik in der Akutversorgung keine elektronische Patientenakte. Andere Länder wären bei der elektronischen Übermittlung der Patientendaten wie zum Beispiel Laborergebnisse oder Befunde an Ärzte oder Krankenkassen weiter entwickelt.
In dieser Woche hat das Magazin Wired. Scott Erven berichtet, dass die Medizintechnik in US-Kliniken gravierende Sicherheitsmängel aufweisen. Erschreckend, das mit leichten Passwörter und Daten im Klartext ein leichter Hackerzugriff auf den OP und lebenswichtigen Systemen wie beispielsweise per Bluetooth ansteuerbare Herzschrittmacher, Inulin – oder Morphium-Pumpen möglich ist. Auch Computertomographen und Röntgengeräte ließen sich manipulieren, so der Bericht von Scott Erven, Security-Chef des Krankenhaus-Ausstatters Essentia Health. Entweder sind viele Komponenten ohne Authentifizierung, oder mit Standard - Passwörter wie beispielsweise "1234" versehen, oder noch schlimmer: Die Hardware verfügt über ein nicht änderbares Standard-Passwort.
Die Krankenhäuser und Mediziner sind meist unwissend, weil sie selber keinerlei Sicherheitstests durchführen und die amerikanische Zulassungsbehörde Federal Drug Administration (FDA) für medizinische Geräte keine Sicherheitsanforderungen festlegt.
-ck-

Herausforderung: Sensible Patientendaten schützen
Handelsblatt online - "Studie: Deutsche Krankenhäuser schwächeln bei Datensicherheit"
http://www.handelsblatt.com/technologie/das-technologie-update/healthcare/studie
-deutsche-krankenhaeuser-schwaecheln-bei-datensicherheit/9819796.html

Datensicherheit in Kliniken zu lax
Welt online - "Nur die wenigsten Kliniken verschlüsseln Patientendaten"
http://www.welt.de/newsticker/news1/article127422540/Nur-die-
wenigsten-Kliniken-verschluesseln-Patientendaten.html

Erschreckend: Unzureichender Schutz gestattet Zugriff auf OP
Heise online - "Gravierende Lücken in medizinischen Geräten"
http://www.heise.de/ix/meldung/Gravierende-Luecken-in
-medizinischen-Geraeten-2178432.html

Schwerwiegende Schwachstellen durch Standard-Passwörter
Chip online – "Gefährliche Lücken: Medizinische Geräte angreifbar"
http://www.chip.de/news/Gefaehrliche-Luecken-Medizinische
-Geraete-angreifbar_69412747.html




IT-Schutzmaßnahmen auf Reisen
Gerade auf Kurztrips übers Wochenende oder bei Geschäftsreisen: Schutzmaßnahmen für IT-Geräte, die mit auf die Reise gehen, sollten oberste Priorität haben. Mitgenommen sollte nur die Hardware welche dringend benötigt wird, denn Diebe werden von teuren Laptops und Handys magisch angezogen. Nicht nur der materielle Verlust entsteht bei Diebstahl, es gehen meist auch die begehrten sensiblen Daten verloren.
Bei mitgeführten Geräten besteht die Notwendigkeit diese unbedingt vor Fremdzugriff zu schützen. Sei es per Passwort oder PIN - Abfrage. Drahtlose Schnittstellen wie zum Beispiel Infrarot oder Bluetooth sollten nach kurzem Gebrauch sofort wieder deaktiviert werden. Auch sind bei Einreise in vielen Ländern die Kontrollen elektronischer Geräte, insbesondere von Laptops durch den Zoll und andere Einreisebehörden streng geregelt. Die elektronische Geräte werden durchsucht und Kopien der gespeicherten Daten gezogen um diese später zu analysieren. Eine Überwachungsmaßnahme die tief in die Unternehmerdatenbank sowie der Privatsphäre von Reisenden eingreift.
Doch Behörden haben nicht nur das Recht, Handy- oder Laptop und sonstige Datenträger zu untersuchen, sondern können diese auch beschlagnahmen - Gründe müssen sie nicht nennen. Die Möglichkeiten, sich dagegen zu wehren sind sehr gering. Weitere Informationen zur Datensicherheit im Urlaub finden Sie auf unserer Seite im linken Navigationsfeld unter: Blossey beobachtet.
-ck-

Durchsuchung aller Datenverarbeitungssysteme ohne bestimmten Verdacht erlaubt
Sicherheitsmelder.de - "Datenzugriff ohne Ende durch US-Grenz- und Sicherheitsbehörden"
http://www.sicherheitsmelder.de/xhtml/articleview.jsf;jsessionid=DC2811327C6325FC2FE89D3F2246F376.
BoorbergSolrappLive?id=C4CD6EC5E024.htm

Beamte ziehen Hardware samt Zugangsdaten ein
Gulli. Com – "Neuseeland: Elektronik samt Passwörter am Flughafen verlangt"
http://www.gulli.com/news/22954-neuseeland-elektronik-samt-passwoerter
-am-flughafen-verlangt-2013-12-12

Arbeitnehmer in Regress bei leichter Fahrlässigkeit
Aachener-Nachrichten online – "Diensthandy gestohlen: Arbeitnehmer muss meist nicht haften"
http://www.aachener-nachrichten.de/ratgeber/recht/diensthandy-gestohlen-arbeitnehmer-muss-meist-nicht-haften-1.816052




Nachrichtenticker:
Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit

Carsten Eilers - "Adobe patcht 0-Day Schwachstelle im Flash Player"
http://www.ceilers-news.de/serendipity/493-Adobe-patcht-0-Day-
Schwachstelle-im-Flash-Player.html

2. Warnung: Gefährliche Sicherheitslücke im Browser
Computerbetrug.de – "Bundesamt warnt: Internet Explorer derzeit besser nicht verwenden"
http://www.computerbetrug.de/2014/04/bundesamt-warnt-internet-explorer-derzeit-nicht-verwenden-8402

3. Datenschutzproblem: Übertragung findet unverschlüsselt statt
Heise online - "Messenger Viber überträgt Fotos und Ortsdaten ungeschützt"
http://www.heise.de/newsticker/meldung/Messenger-Viber-uebertraegt-
Fotos-und-Ortsdaten-ungeschuetzt-2178285.html

4. Cyberkriminelle verschaffen sich Userdaten
N-TV online - "Massenhaft gefälschte E-Mails: AOL sucht nach Hacker"
http://www.n-tv.de/panorama/AOL-sucht-nach-Hacker-article12733926.html



Datenschutz - Nachrichten 19. Kalenderwoche 2014

.

Sozial – und Personaldatenschutz
Laut Medienberichten konnten Mitarbeiter eines Berliner Jobcenters auch ohne Zugriffsberechtigung auf eine Hartz-IV-Kundendatenbank (Zentrale Personen- und Datenverwaltung) zugreifen. In dieser bundesweiten zentralen Datenbank werden familiäre Situationen, Kontodaten, Privatanschrift, Telefonnummer usw. von Hartz-IV-Kunden fünf Jahre lang gespeichert und können nur von Personen mit einer speziellen Berechtigung eingesehen werden.
Anhand einer Datenbank-Panne konnten Jobcenter-Mitarbeiter die sensiblen Sozialdaten ihrer Kollegen und deren Angehörigen abrufen, sofern diese Leistungen nach SGB II bezogen hatten. Mittlerweile wurde bekannt, dass die Daten von einigen Mitarbeitern inzwischen gesperrt wurden.
Diese Datenschutzpanne zeigt: Datenschutz in Behörden und Unternehmen erfordert effektive technische und organisatorische Maßnahmen, sowie einer Sensibilisierung des Personals, um nicht nur die sensiblen Unternehmen- und Kundendaten zu schützen, sondern auch die ihnen anvertrauten Personaldaten.
-ck-

Offene Datensätze von Mitarbeitern
Peinliche Panne: "Daten-Skandal in Berliner Jobcenter"
http://www.bz-berlin.de/bezirk/charlottenburg/daten-
skandal-in-berliner-jobcenter-article1839150.html

Familiäre Situation von Arbeitskollegen und deren Angehörigen abrufbar

gegen-hartz.de – "Daten-Panne im Berliner Jobcenter: Hartz IV-Kundendatenbank war für Mitarbeiter ohne Berechtigung einsehbar"
http://www.gegen-hartz.de/nachrichtenueberhartziv/daten-panne-im-berliner-jobcenter-90016074.php




Sicherheitsrisiko im Unternehmen
Unzählige Arbeitnehmer nutzen Sozial Media Dienste wie beispielsweise Facebook, XING oder Twitter am Arbeitsplatz, deswegen stellen sich immer mehr Fach- und Führungskräfte im Unternehmen die Frage: Wie hoch sind die Risiken durch Sozial Media am Arbeitsplatz? Aus Angst vor Sicherheitslücken und Datenspionage sperren viele Unternehmen ihren Mitarbeitern den Zugang zu den sozialen Netzwerken und das zu Recht, denn ein nicht zu kalkulierendes Risiko für die IT- und Informationssicherheit besteht durch die Nutzung privat genutzter Netzwerke am Arbeitsplatz.
-ck-

Soziales Netzwerk sammelt weiter
Heise online: "Nach Facebook-Übernahme: Bewegungstracker Moves darf persönliche Daten weiterreichen"
http://www.heise.de/mac-and-i/meldung/Nach-Facebook-Uebernahme-Bewegungstracker-
Moves-darf-persoenliche-Daten-weiterreichen-2183347.html

Schadsoftware per App?
t-online.de - "Android-Handys im Visier: Lösegeld-Trojaner attackiert deutsche Smartphones"
http://www.t-online.de/computer/sicherheit/id_69314122/bka-trojaner-koler-a-attackiert-
android-smartphones.html

Fehlender Anhang-Schutz im Mailverkehr
Chip online – "Apple iOS 7: Löchriger Datenschutz"
http://www.chip.de/news/Apple-iOS-7-Loechriger-Datenschutz_69560588.html




Nachrichtenticker:

Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit
Carsten Eilers - "Websecurity: Die "Covert Redirect" – Schwachstelle und OAuth 2.0 und Open ID"
http://www.ceilers-news.de/serendipity/497-Websecurity-Die-Covert-Redirect-Schwachstelle-und-OAuth-2.0-und-OpenID.html

2. Unseriöse Anrufer geben sich als Datenschutzzentrale – Europäische Datenschutzbehörde aus
Junge Welt online – "Betrug mit Stichwort Datenschutz"
http://www.jungewelt.de/2014/05-07/053.php

3. Rheinland-Pfalz : Geldbuße von Prozesse drohen

Spiegel online - "Überwachung im Wald: Datenschützer gehen gegen Wildkameras vor"
http://www.spiegel.de/netzwelt/gadgets/wildkameras-datenschuetzer-gehen-
gegen-jaeger-vor-a-967549.html



Datenschutz - Nachrichten 20. Kalenderwoche 2014

.

Neues Internetrecht
Der Europäische Gerichtshof (EuGH) hat in dieser Woche entschieden, dass Suchmaschinenbetreiber in bestimmten Fällen zur Löschung von Suchmaschineneinträgen mit Verweisen auf Webseiten verpflichtet werden können. Beispielsweise könnte Google zur Löschung von Links verpflichtet werden, wenn diese auf Webseiten mit vorhandenen personenbezogenen Informationen verweisen, welche das Recht auf Privatsphäre und Datenschutz einer Person verletzen.
Nutzer können künftig die Entfernung der Verweise (Links) auf die Seiten mit den entsprechenden Inhalten wie zum Beispiel falsche oder unvollständige Angaben einfordern, aber nicht die Löschung des Inhalts.
Ausnahmen wird es beim Löschantrag nur für Personen des öffentlichen Lebens geben. Ausschlaggebend für diese Ausnahme, sind das Interesse der Öffentlichkeit am Zugang zur Information und die Personenrechte der betroffenen Person des öffentlichen Lebens. Betroffene können anhand dieses Urteils die Suchmaschinenbetreiber gerichtlich zwecks Löschung verklagen oder die zuständigen Datenschutzbehörden einschalten.
Suchmaschinen müssen ab sofort persönliche Daten aus den Suchergebnissen entfernen, wenn sie Persönlichkeitsrechte verletzen. Doch Achtung – die Daten sind dadurch nicht verschwunden, sondern nur die Verweise. Weiterhin können diese Daten von Diensten jeglicher Art ausgewertet und mit zu persönlichen Profilen verknüpft werden.
-ck-

Urteil zur Vorratsdatenspeicherung
Welt online - "EuGH verurteilt Suchmaschine Google zum Vergessen"
http://www.welt.de/wirtschaft/webwelt/article127942295/EuGH-
verurteilt-Suchmaschine-Google-zum-Vergessen.html

Pressemitteilung

Gerichtshof der Europäischen Union – "Urteil der Rechtssache C-131/2 (pdf)"
http://curia.europa.eu/jcms/upload/docs/application/pdf/2014-05/cp140070de.pdf




Telekom und Verbraucherzentralen warnen
Online-Kriminelle versenden zurzeit gefälschte Telekom-Rechnungen um Schadprogramme auf Rechner zu verbreiten. Das Unternehmen warnt vor diesen gefälschten Rechnungen und rät Betroffenen, grundsätzlich die Phishing-Mails zu löschen und Rechnungen über das Online-Kundencenter der Telekom aufzurufen.
Zur gleichen Zeit werden als Fax getarnte Trojaner in E-Mails von Online-Kriminellen versandt. Die Verbraucherzentralen warnen vor dieser neuen E-Mail-Falle mit Schadprogramm im Anhang. Internetnutzer sollten die anhängende ZIP-Datei nicht öffnen um ihre sensiblen Nutzerdaten zu schützen.
Gegenwertig geben sich auch Betrüger am Telefon als Verbraucherzentrale oder Verbraucherschutzzentrale aus. Diese angeblichen Verbraucherschützer bieten an, personenbezogene Daten aus Telefonlisten von Lotterieunternehmen oder nicht vorhandenen Verträgen gegen eine Gebühr von 180 € bis 285 € zu löschen.
Die Verbraucherzentralen weisen darauf hin, dass sie mit diesen Anrufen nichts zu tun haben und keinerlei Angebote am Telefon unterbreiten. Betroffene sollten das Gespräch sofort beenden.
-ck-

Schadcode per Download-Link
n-tv online - "Extrem gefährliche Viren im Anhang: Telekom warnt vor falschen Rechnungen" http://www.n-tv.de/technik/Telekom-warnt-vor-falschen-Rechnungen-article12829971.html

ZIP-Datei mit Schadprogramm
Hamburger Abendblatt - "Trojaner in Fax-Anhang versteckt: Hamburger Verbraucherzentrale warnt vor neuer E-Mail-Falle"
http://www.abendblatt.de/ratgeber/multimedia/article127992602/Hamburger-
Verbraucherzentrale-warnt-vor-neuer-E-Mail-Falle.html

Unseriöse Anrufe
Westfälische Nachrichten - "Verbraucherberatung warnt vor Betrügern: Täuschungsmanöver per Telefon"
http://www.wn.de/Muensterland/Kreis-Borken/Gronau/Verbraucherberatung-warnt-vor-Betruegern-Taeuschungsmanoever-per-Telefon




Nachrichtenticker:
Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit
Carsten Eilers - "SOHO-Router jetzt mit versteckter Hintertür"
http://www.ceilers-news.de/serendipity/503-SOHO-Router-
jetzt-mit-versteckter-Hintertuer.html

2. Zugriff auf Netzwerke durch Behörden?
Gulli.com – "NSA installiert heimlich Schnüffel-Software auf Routern"
http://www.gulli.com/news/23838-nsa-installiert-heimlich-schnueffel
-software-auf-routern-2014-05-13

3. "Sicherheitslücken nicht beseitigt?"

Gulli.com - "N24, Stern, Mobile und andere reagieren nicht auf Sicherheitslücken"
http://www.gulli.com/news/23834-n24-stern-mobile-und-andere-reagieren-nicht-auf-sicherheitsluecken-2014-05-13



Datenschutz - Nachrichten 21. Kalenderwoche 2014

.

Liebe Leser unserer Datenschutznachrichten

In der Zeit vom 23.05. 2014 bis einschließlich 06.06.2014 befindet sich unser Redaktionsteam im Urlaub.
Danach gibt es unsere News in gewohnter Regelmäßigkeit und Qualität.
Wir bedanken uns für Ihr Verständnis und freuen uns darauf, Sie in der 24. Kalenderwoche wieder bei uns begrüßen zu dürfen.
-ck -



Nachrichtenticker:
Weitere Nachrichten im Kurzüberblick

1. Carsten Eilers - IT-Sicherheit

Carsten Eilers - "Eine neue Schwachstelle im IE, diesmal ohne Angriff darauf"
http://www.ceilers-news.de/serendipity/506-Eine-neue-0-Day-
Schwachstelle-im-IE,-diesmal-ohne-Angriff-darauf.html

2. Fremder Datenbankzugriff beim Online-Auktionshaus Ebay

Tagesschau online – "Nach Hackerangriff: Ebay ruft zum Passwort-Wechsel auf"
http://www.tagesschau.de/wirtschaft/ebay-passwoerter100.html

3. Gefälschter Absender bei In-App-Käufen

Heise online - "Phishing-Aktion mit iTunes-Rechnungen"
http://www.heise.de/newsticker/meldung/Phishing-
Aktion-mit-iTunes-Rechnungen-2193450.html

4. Bundeskriminalamt (BKA) warnt vor infizierte Smartphone
T-online.de - "mTAN-Verfahren: Experten warnen vor Betrug bei Online-Banking per Handy"
http://www.t-online.de/computer/sicherheit/id_69489800/bka-warnt-vor-
mtan-betrug-bei-online-banking.html

5. Gratis-Bon entpuppt sich als Betrugsversuch
T-online.de – "Spam-Mail: Trojaner tarnt sich als Würstchen-Gutschein"
http://www.t-online.de/computer/sicherheit/id_69497070/bsi-
warnung-trojaner-tarnt-sich-als-wuerstchen-gutschein.html