Grafik

 

Blossey & Partner

Schloss Dürrwangen
Hauptstraße 3
91602 Dürrwangen

Großraum Berlin
Berliner Straße 9
06886 Wittenberg

Telefon:
+49 98 56 - 92 19 991
Kontakt | Impressum | Datenschutz

 

 


© Blossey & Partner Datenschutzberatung

Grafik

Datenschutz - Nachrichten 36. Kalenderwoche 2014

.

Unternehmenstaugliche Datenspeicherung oder digitaler Albtraum?
Cloud-Dienste wie zum Beispiel iCloud oder Dropbox sind praktische Dienste - gerade für Unternehmer. Daten speichern in der Wolke und jeder Mitarbeiter kann immer und überall auf die hochsensiblen Unternehmerdaten zugreifen. Doch das birgt auch Risiken - denn wie sicher sind die Daten im Netz?
Wie jetzt bekannt wurde, hatten Angreifer private Fotos von unzähligen Stars in den USA gestohlen und im Internet veröffentlich. Bisher steht nicht zweifelsfrei fest, wie die Unbekannten an die Bilder gelangt sind. Angeblich sollen sich Hacker den Zugang zu fremden Konten durch massenhafte Angriffe bei dem Speicherdienst Apple-iCloud verschafft haben, um an die digitalen Fotos und Daten der Nutzer zu gelangen. Laut Medienberichten hat Apple nach einer internen Untersuchung die gezielten Angriffe auf die iCloud-Konten bestätigt. Eine Sicherheitslücke soll jedoch nicht ausgenutzt worden sein. Apple rät allen Nutzern zur Aktivierung der Zwei-Faktor-Authentifizierung sowie die Verwendung eines starken Passwortes.
Bisher hat Apple die Nutzer nur bei Passwortänderungen informiert, zukünftig sollen die Nutzer per E-Mail oder Kurzmitteilung auch informiert werden, wenn jemand versucht auf einem anderem Gerät die Daten aus dem Speicherdienst iCloud wieder herzustellen. Somit können die Anwender der iCloud sofort reagieren um zum Beispiel ihr Passwort ändern oder das Sicherheitsteam von Apple informieren.
Trotzdem sollte man sich immer vor Augen halten, dass bei den alltäglichen Übertragungen von hochsensiblen Daten Gefahren bestehen. So hat Apple jetzt reagiert und die Entwickler-Richtlinien für Apps von HealthKit und HomeKit (Dienste für Gesundheits-Apps und Heimsteuerung) aktualisiert und fordert die Entwickler zum vorsichtigen Umgang mit den hochsensiblen Daten auf. Zum Beispiel werden HealthKit-Apps, die Daten in der iCloud speichern, von Apple abgelehnt.
-ck-

Spektakulärer Diebstahl in der Cloud
T3n.de - "Apple bestätigt Angriff auf iCloud-Accounts: So schützt ihr euer Konto besser"
http://t3n.de/news/apple-icloud-hack-sicherheit-565383/?utm_source=feedburner+t3n+News+12.000er&utm_medium=feed&utm_campaign=Feed%3A+aktuell%2Ffeeds%2Frss+%28t3n+News%29

Schadensbegrenzung durch neues Sicherheitssystem
Manager Magazin online - "Nach Hacker-Angriff: Apple-Chef verspricht mehr Sicherheit"
http://www.manager-magazin.de/unternehmen/it/apple-verspricht-mehr-sicherheit-
nach-hacker-angriff-a-990047.html#ref=rss

Vorsichtiger Umgang mit Gesundheitsdaten
t3n.de - "HealthKit: App-Entwickler dürfen Daten nicht in iCloud speichern"
http://t3n.de/news/healthkit-app-entwickler-duerfen-565253/?utm_source=feedburner+t3n+News+12.000er&utm_medium=feed&utm_campaign=Feed%3A+aktuell%2Ffeeds%2Frss+%28t3n+News%29




Mehr Befugnisse für die Datenschutzaufsichtsbehörden?
Der vor kurzem durch die Bundesregierung beschlossene Gesetzentwurf, in dem das Amt der Bundesbeauftragten für den Datenschutz und die Informationsfreiheit in eine eigenständige oberste Bundesbehörde eingeführt wird, lässt noch weitere Kritiken für einen unabhängigen Datenschutz aufkommen. Die Bundesdatenschutzbeauftragte Andrea Voßhoff fordert weitgehendere Befugnisse ihrer Eingriffs- und Sanktionsmöglichkeiten.
Hier ist die Bundesregierung gefordert diese Lücken zu schließen.
-ck-

Reformplan der Regierung unzureichend?
Heise online - "Bundesdatenschutzbeauftragte fordert neben Unabhängigkeit auch mehr Befugnisse"
http://www.heise.de/newsticker/meldung/Bundesdatenschutzbeauftragte-fordert-neben-Unabhaengigkeit-auch-mehr-Befugnisse-2305837.html

Ergänzungen zum BDSG gefordert
pressebox.de - "Ja zur Unabhängigkeit der Bundesdatenschutzbeauftragten, aber auch deutlich Ja für mehr Befugnisse"
http://www.pressebox.de/pressemitteilung/berufsverband-der-datenschutzbeauftragten-deutschlands-bvd-ev/Ja-zur-Unabhaengigkeit-der-Bundesdatenschutzbeauftragten-aber-auch-deutlich-Ja-fuer-mehr-Befugnisse/boxid/699871

Entwurf zur aktuellen Änderungen im Bundesdatenschutzgesetz (pdf)
Netzpolitik. Org – "Gesetzentwurf der Bundesregierung: Entwurf eines Zweiten Gesetzes zur Änderung des Bundesdatenschutzgesetzes – Stärkung der Unabhängigkeit der Datenschutzaufsicht Im Bund durch Errichtung einer obersten Bundesbehörde"
https://netzpolitik.org/wp-upload/Kabinettvorlage_1806028.pdf




Nachrichtenticker:
Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit
Carsten Eilers - "SCADA-Systeme und Industriesteuerungen auf den Sicherheitskonferenzen ab 2013, Teil 7 "
http://www.ceilers-news.de/serendipity/archives/2014/09/04.html

2. WLAN-Lücke: Zugangs-PIN errechenbar

Heise online - "WLAN-Sicherheitslücke: WPS-PIN lässt sich manchmal errechnen"
http://www.heise.de/newsticker/meldung/WLAN-Sicherheitsluecke-WPS-PIN-
laesst-sich-manchmal-errechnen-2305568.html


3. Sicherheitslücke : App überträgt die Zugangsdaten unverschlüsselt
Heise online – "App von Kabel Deutschland mit Datenleck"
http://www.heise.de/newsticker/meldung/App-von-Kabel-
Deutschland-mit-Datenleck-2305468.html



Datenschutz - Nachrichten 37. Kalenderwoche 2014

.

Datensicherheit und seine Schwachstellen im Unternehmen
Datenschutz wird in vielen Unternehmen noch immer nicht wichtig genommen – unzähligen Unternehmen fehlt eine effektive Datenschutzkultur. Arbeitnehmer werden nicht im Umgang mit personenbezogenen Daten sensibilisiert oder scheinen sich der Sensibilität der personenbezogenen Daten, mit denen sie täglich umgehen, nicht bewusst zu sein. Ist es Unwissenheit oder Unachtsamkeit das der Datenschutz und die Datensicherheit in der Wirtschaft immer wieder zu neuen Datenskandalen führt?
Wohl zu den sensibelsten Daten überhaupt gehören die Gesundheitsdaten – Daten, die jeder Bundesbürger besitzt. Leichtfertiger Umgang mit diesen hochsensiblen medizinischen Daten wirkt umso dramatischer, wenn Diese in die Hände von Unbefugten gelangen.
Laut Medienberichten hatte die Firma Attingo vor kurzem auf gebrauchte Festplatten, die über eBay in Österreich und Deutschland erstanden wurden, sensible Patientendaten von einer Kinderärztin und einer Gemeinschaftspraxis gefunden. Die gesamte Verwaltung der Ordinationen mit sensiblen Patientendaten, Befunden, Verschreibungen, Röntgenbildern und sogar die Abrechnungsdaten befanden sich auf den Datenträgern. Anhand der Datenschutzrichtlinien ist die richtige Datenvernichtung genauso wichtig, wie der Schutz der gespeicherten Daten.
Auch die Gefahren durch einen Angriff auf das Firmennetzwerk des Unternehmens sind nicht zu unterschätzen. Geübte Hacker durchbrechen sämtliche Sicherheitsmechanismen und sind in der Lage durch diese Sabotagemöglichkeit betriebsinterne Informationen abzufischen.
Wie jetzt bekannt wurde hat die israelische Sicherheitsfirma Cyberintel bei einer Untersuchung festgestellt, dass ein eine ganze Gruppe von Kriminellen gezielt sensible Daten aus Firmen – und Regierungsnetzwerken gezogen haben. Meist bleibt der Schaden durch den Verlust der vertraulichen Daten lange unbemerkt, wie in diesem Fall angeblich über 12 Jahre lang.
Der sorglose Umgang mit personenbezogenen Daten, ob bei der Verarbeitung oder nicht rechtzeitiger Datenlöschung, kann nach der aktuellen EU-Datenschutzverordnung hohe Strafzahlungen nach sich ziehen. Deshalb erfordert Datenschutz im Unternehmen effektive technische und organisatorische Maßnahmen welche die sensiblen Unternehmensdaten schützen und um jegliche Art von Datenschutzvorfällen vorzubeugen.
-ck-

Nicht gelöschte Festplatten mit sensiblen Patientendaten bei E-Bay ersteigert
Computerwelt online - "Attingo findet sensible Patientendaten auf gebrauchten Festplatten"
http://www.computerwelt.at/news/technologie-strategie/security/detail/artikel/105836-
attingo-findet-sensible-patientendaten-auf-gebrauchten-festplatten/

Geziehlt Daten aus Firmen- und Regierungsnetzwerken entwendet
Heise online - "Die "Harkonnen Operation": Professioneller Datenklau mit deutschen Wurzeln"
http://www.heise.de/newsticker/meldung/Die-Harkonnen-Operation-Professioneller-
Datenklau-mit-deutschen-Wurzeln-2390142.html

Vermeidbare Schwachstellen im Unternehmen

Computerwoche online - "Data Privacy Act: Woran der Datenschutz im Unternehmen krankt"
http://www.computerwoche.de/a/woran-der-datenschutz-im-unternehmen-krankt,3066824

Sicherheitslücke gefährdet unternehmerische Websites
Sucuri.net – "Slider Revolution Plugin Critical Vulnerability Being Exploited"
http://blog.sucuri.net/2014/09/slider-revolution-plugin-
critical-vulnerability-being-exploited.html

Anzeige gegen Mitarbeiter: Verstöße gegen Geheimhaltungsvereinbarung, Diebstahl von Betriebsgeheimnissen Industriespionage: Testapparatur systematisch ausspioniert?
Heise online - "Wirtschaftsspionage: Huawei soll Roboter von T-Mobile geklaut haben"
http://www.heise.de/newsticker/meldung/Wirtschaftsspionage-Huawei-soll-Roboter-
von-T-Mobile-geklaut-haben-2357019.html

Datendiebstahl bei US-Baumarktkette

Heise online - "Zahlungssysteme von Home Depot waren monatelang infiziert"
http://www.heise.de/newsticker/meldung/Zahlungssysteme-von-Home-Depot
-waren-monatelang-infiziert-2369957.html

Nutzerdaten und Passwort-Diebstahl

Spiegel online – "Google-Dienste: Angebliche fünf Millionen Nutzerdatensätze veröffentlicht"
http://www.spiegel.de/netzwelt/apps/gmail-daten-von-google-nutzern-in-internetforum-veroeffentlicht-a-990893.html




Mailserver von bayerischen Unternehmen datenschutzrechtlich überprüft
Das bayerische Landesamt für Datenschutzaufsicht (BayLDA) prüfte Anfang September das Sicherheitsniveau von insgesamt 2.236 zufällig ausgewählten Mailservers von bayerischen Unternehmen. Bei dieser Untersuchung hat das Bayerische Landesamt für Datenschutzaufsicht in Ansbach festgestellt, dass die Mailserver von 772 Unternehmen den datenschutzrechtlichen Anforderungen nicht entsprachen. Die betroffenen Firmen wurden vom BayLDA schriftlich aufgefordert, ihre Mailserver an den Stand der Technik anzupassen. Unternehmen sollten die Einstellungen ihrer Mailserver hinsichtlich der Vorschriften des Bundesdatenschutzgesetzes (BDSG) überprüfen.
-ck-

Schlecht gepflegte Mailserver im Unternehmen
Chip online - "Heartbleed: Bayerns Firmen gefährden sich selbst"
http://business.chip.de/news/Heartbleed-Bayerns-Firmen-
gefaehrden-sich-selbst_72626951.html

Sever-Online Test
Ssl-tools.net – "SSL-Tools"
https://de.ssl-tools.net/

Datenschutzrechtliche Anforderungen für eingesetzte Mailserver im Unternehmen
Lda.bayern.de - "Onlineprüfung bei Mailservern hinsichtlich STARTTLS, Perfect Forward
Secrecy und Heartbleed-Lücke (Stand: September 2014)"
http://www.lda.bayern.de/onlinepruefung/emailserver.html




Nachrichtenticker:

Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit
Carsten Eilers - "SCADA-Systeme und Industriesteuerungen auf den Sicherheitskonferenzen ab 2013, Teil 8 "
http://www.ceilers-news.de/serendipity/546-SCADA-Systeme-und-Industriesteuerungen
-auf-den-Sicherheitskonferenzen-ab-2013,-Teil-8.html

2. Recht auf Vergessen: Viele offene Fragen bei der Umsetzung
Die Welt online – "Löschgebot: Google sucht nach Regeln für das Vergessen"
http://www.welt.de/wirtschaft/webwelt/article132024274/Google-sucht-
nach-Regeln-fuer-das-Vergessen.html

3. Gefälschte Apple-Nachrichten verunsichern die User

Spiegel online – "Hacker-Angriffe: Vorsicht vor dieser gefälschten iCloud-Mail"
http://www.spiegel.de/netzwelt/web/hacker-angriffe-gefaelschte-icloud-
mail-im-umlauf-a-989871.html

4. Benutzerdefinierte Einstellungen zum Datenschutz durch Update automatisch zurückgesetzt
Der Standard online – "WhatsApp: Nach Update plötzlich weniger privat"
http://derstandard.at/2000005437518/WhatsApp-Nach-Update
-ploetzlich-weniger-privat?ref=rss



Datenschutz - Nachrichten 38. Kalenderwoche 2014

.

Liebe Leser unserer Datenschutznachrichten


Aus organisatorischen Gründen können wir Ihnen eine Berichterstattung durch unser Redaktionsteam in dieser Woche nicht anbieten. Entsprechende datenschutzrelevante Aspekte werden in den Datenschutznachrichten nächste Woche (38. KW) einbezogen.
Wir bedanken uns für Ihre Leser-Treue und Ihr Verständnis,
Ihr Redaktionsteam

-----------------------


Nachrichtenticker:
Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit
Carsten Eilers - "SCADA-Systeme und Industriesteuerungen auf den Sicherheitskonferenzen ab 2013, Teil 9 "
http://www.ceilers-news.de/serendipity/549-SCADA-Systeme-und-Industriesteuerungen-auf-den-Sicherheitskonferenzen-ab-2013,-Teil-9.html

2. Erhöhte Vorsicht beim mobilen Online-Banking
Computerbetrug.de - "Bundesamt warnt vor Sicherheitslücke in Google Android Browser"
http://www.computerbetrug.de/2014/09/bundesamt-warnt-vor-sicherheitsluecke-
google-android-browser-8756

3. Mitarbeiter von Unternehmen ausspioniert

Heise online - "NSA-Skandal: Deutscher Provider wurde gehackt und reagiert bestürzt"
http://www.heise.de/newsticker/meldung/NSA-Skandal-Deutscher-Provider-wurde-gehackt-und-reagiert-bestuerzt-2391167.html

4. Mehr Datensicherheit durch Zweifaktor-Authentifizierung
t-online.de - "Doppelt hält besser: Apple bessert Sicherheit der iCloud nach"
http://www.t-online.de/handy/id_71058050/apple-verbessert-sicherheit-der-icloud.html

5.Neues Gutachten stiftet Verwirrung

Freie Ärzteschaft online - "Pressemitteilung: Gutachten: Macht die elektronische Gesundheitskarte Ärzte strafbar?"
http://www.freie-aerzteschaft.de/content/articles/1021/1022/index.html?catid=1022&artid=150061&topid=1021&nosum=1

6. Gefährliche Datenmanipulation möglich

Morgenpost online - "Cyber-Kriminalität: Hacker machen Autos zu ferngesteuerten Geschossen"
http://mobil.morgenpost.de/motor/article132197392/Hacker-machen-Autos-zu-ferngesteuerten-Geschossen.html



Datenschutz - Nachrichten 39. Kalenderwoche 2014

.

Neugestaltung der Datenschutz - Rechtsgrundlagen
Das Bayerische Landesamt für Datenschutz (BayLDA) hat jetzt Informationen über die Neugestaltung der Rechtsgrundlagen zu dem europäischen Datenschutzrecht in einem Dokument zusammengefasst. Bedeutsamen Änderungen wurden zum besseren Verständnis in deutscher Sprache in einer Synopse zusammengefasst.
-ck-

Zusammenfassung zu den Datenschutz-Reformplänen
Lda.bayern online – "Verordnung des europäischen Parlaments und des Rates"
http://www.lda.bayern.de/lda/datenschutzaufsicht/lda_daten/Synopse_DS_GVO_EU_Parlament_BayLDA.pdf




Sicherheitslücke gefährdet Server
Ob Enthüllungen über US-Spionageprogramme oder die bekannt gewordene Heartbleed-Lücke sowie den fast täglich in den Medien erscheinenden Datenschutzpannen - Unternehmen unterschätzen immer noch die Risiken der Internet-Spionage oder haben Probleme mit der Umsetzung der Sicherheitsvorkehrungen. Geübte Hacker durchbrechen sämtliche Sicherheitsmechanismen und sind in der Lage durch diese Sabotagemöglichkeit betriebsinterne Informationen abzufischen. Sicherheitsforscher haben jetzt eine neue Sicherheitslücke entdeckt, welche gerade die Web-Server und die Infrastruktur-Hardware gefährdet. Laut Medienberichten sollen Angriffe, welche die Schwachstelle in Linux- und Unix-Systemen ausnützen, bereits erfolgt sein.
Die Sicherheitslücke betrifft zwar nicht alle Betriebssysteme, ist aber trotzdem eine Gefahr für alle Internetnutzer, denn viele vernetzte Objekte erhalten selten oder nie Updates. Somit könnten beispielsweise Industriesteuerungsanlagen oder Webcams gekapert werden.
-ck-

Gefährliche Sicherheitslücke
social-secrets.com - "Shellshock könnte gefährlicher werden als Heartbleed"
http://www.social-secrets.com/2014/09/shellshock-koennte-
gefaehrlicher-werden-als-heartbleed/

Botnetz infiziert automatisch andere Server

Pressetext. Com - "Shellshock": Botnetz greift US-Ministerium an : Auch Content-Deliverer Akamai Ziel von "wopbot"-Angriffen"
http://www.pressetext.com/news/20140926006

Unternehmens-Websites haben Trojaner über per Werbebanner verteilt
Heise online - "Doubleclick und Zedo lieferten virenverseuchte Werbung aus"
http://www.heise.de/newsticker/meldung/Doubleclick-und-Zedo-lieferten-
virenverseuchte-Werbung-aus-2400733.html




Anlassbezogene Kennzeichenerfassung
Täglich werden in Deutschland Kfz-Kennzeichen durch Polizeibehörden gescannt und abgeglichen. Diese automatische Kennzeichenfahndung ist mittlerweile zur gängigen Praxis bei den deutschen Polizeibehörden geworden. Anhand einer Änderung des Sicherheitsgesetzes soll nun auch in Berlin der Einsatz von Kennzeichenscannern ermöglicht werden. Somit könnte die Personen – einschließlich Sachfahndung effizienter durchgeführt und auch bei schlechter Wetterlage und dichtem Verkehr angewendet werden.
Der Abgleich von den erhobenen Fahrzeugdaten muss umgehend erfolgen, alle nicht gesuchten Fahrzeuginformationen müssen unverzüglich gelöscht werden. Jetzt bleibt abzuwarten, wie das Berliner Abgeordnetenhaus abstimmt.
-ck-

Personen- und zielgenaue Sachfahndung

Netzpolitik. Org - "Berlin ändert Polizeigesetz und will Kennzeichenscanner, Anbindung an EU-Polizeidatenbank, Einsätze auch im Ausland"
https://netzpolitik.org/2014/berlin-aendert-polizeigesetz-und-will-kennzeichenscanner-
anbindung-an-eu-polizeidatenbank-einsaetze-auch-im-ausland/

Möglichkeit der verdeckten Fahndung geschaffen?
Heise online – "Berlin bekommt Kennzeichenscanner"
http://www.heise.de/newsticker/meldung/Berlin-
bekommt-Kennzeichenscanner-2401116.html




Nachrichtenticker:

Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit
Carsten Eilers - "SCADA-Systeme und Industriesteuerungen auf den Sicherheitskonferenzen ab 2014, Teil 1 "
http://www.ceilers-news.de/serendipity/archives/2014/09/25.html

2. Nachrichten App versendet ungewollte Selfies
t-online.de - "Schäm-Gefahr : Die neue Selfie-Falle für iPhone-Nutzer"
http://www.t-online.de/handy/smartphone/id_71129412/ios-8-apple-baut-neue-selfie-funktion-ein.html

3. Meinungsfreiheit und das Informationsinteresse muss geduldet werden

Heise online - "Bundesgerichtshof: Ärzte müssen Online-Bewertungen dulden Update"
http://www.heise.de/newsticker/meldung/Bundesgerichtshof-Aerzte-
muessen-Online-Bewertungen-dulden-2401715.html