Grafik

 

Blossey & Partner

Schloss Dürrwangen
Hauptstraße 3
91602 Dürrwangen

Großraum Berlin
Berliner Straße 9
06886 Wittenberg

Telefon:
+49 98 56 - 92 19 991
Kontakt | Impressum | Datenschutz

 

 


© Blossey & Partner Datenschutzberatung

Grafik

Datenschutz - Nachrichten 44. Kalenderwoche 2014

.

Datenschutz - Schwachstellen im Unternehmen
Datenschutz wird in vielen Unternehmen noch immer nicht wichtig genommen – unzähligen Unternehmen fehlt eine effektive Datenschutzkultur. Arbeitnehmer werden nicht im Umgang mit personenbezogenen Daten sensibilisiert oder scheinen sich der Sensibilität der personenbezogenen Daten, mit denen sie täglich umgehen, nicht bewusst zu sein. Ist es Unwissenheit oder Unachtsamkeit das der Datenschutz und die Datensicherheit in der Wirtschaft immer wieder zu neuen Datenskandalen führt?
Laut Medienberichten wurde in dieser Woche bekannt, das gesetzliche Löschfristen im Hinweis und Informationssystem (HIS) der Versicherungen nicht eingehalten wurden. Statt der gesetzlich vorgeschriebenen Löschung nach vier Jahren, sind die Daten einer schwarzen Liste der Versicherungswirtschaft aufgrund eines Systemfehlers erst nach 10 Jahren gelöscht worden.
Auch ein Datenleck im Rathaus der Stadt Friedrichshafen beschäftigt diese Woche die Medien. Ein Rechner eines Ex-Mitarbeiters der Stadt wurde auf dem Sperrmüll gefunden. Leider hat die Stadt es versäumt, die eingebaute Festplatte des Computers fach- und sachgerecht zu löschen bzw. zu zerstören. Auf diesem ungesicherten Rechner befinden sich sensible Daten aus dem Rathaus. Der Finder will die Festplatte nicht zurück an die Stadt geben, deshalb hat das Rathaus den Rechtsweg eingeschlagen.
Gefahren durch einen Angriff auf das Firmennetzwerk des Unternehmens sind auch nicht zu unterschätzen. Geübte Hacker durchbrechen sämtliche Sicherheitsmechanismen und sind in der Lage durch diese Sabotagemöglichkeit betriebsinterne Informationen abzufischen.
Wie jetzt bekannt wurde sind schon wieder Hacker in einem seit zwei Jahren bekanntem Sicherheitsloch eines uralten Browser – Engine eingebrochen. Und das obwohl die Datensicherheit, nach einem massiven Hack im Jahr 2011 mit mehr als 100 Millionen erbeuteten Kundendaten, als Chefsache im Unternehmen angekündigt wurde. Der sorglose Umgang mit personenbezogenen Daten, ob bei der Verarbeitung oder nicht rechtzeitiger Datenlöschung, kann nach der aktuellen EU-Datenschutzverordnung hohe Strafzahlungen nach sich ziehen. Deshalb erfordert Datenschutz im Unternehmen effektive technische und organisatorische Maßnahmen welche die sensiblen Unternehmensdaten schützen und um jegliche Art von Datenschutzvorfällen vorzubeugen.
-ck-

Festplatte nicht fach- und sachgerecht gelöscht oder zerstört
Schwaebische.de - "Daten-Leck: Stadt will Festplatte zurück: Rathaus schlägt Rechtsweg ein - Zusammenhang mit Hallenbad-Streit vermutet"
http://www.schwaebische.de/region_artikel,-Daten-Leck-Stadt-will-Festplatte-zurueck-_arid,10109354_toid,310.html

Rechtswidrige Datenspeicherung

noz.de - "Fehler bei gesetzlichen Löschfristen: Datenpanne bei schwarzer Liste der Versicherungen"
http://www.noz.de/deutschland-welt/gut-zu-wissen/artikel/518359/datenpanne-
bei-schwarzer-liste-der-versicherungen?piano_t=1




Pflichtangaben für Webseitenbetreiber
Unternehmen haben auf ihren Webseiten im Impressum (Kennzeichnungspflicht) zahlreiche Informationen aufzuzählen. Für die Kontaktaufnahme wird meistens eine Telefonnummer angegeben. Diese darf aber keine teure Mehrwertdienstnummer sein, so die Entscheidung des Oberlandesgerichts in Frankfurt am Main (Az.: 6 U 219/13). Die gesetzlichen Voraussetzungen des Impressums nach § 5 TMG (Telemediengesetz) zur schnellen und unkomplizierten Erreichbarkeit ist mit der reinen Angabe einer Mehrwertdienste-Rufnummer nicht erfüllt, und ist somit als ein Verstoß gegen das Wettbewerbsrecht anzusehen.
-ck-

Effiziente Kontaktmöglichkeit muss gegeben sein
Internet World Business – "Impressum: Kommunikation mit Mehrwert?"
http://www.internetworld.de/e-commerce/rechtstipp/kommunikation-mehrwert-746956.html




Nachrichtenticker:

Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit

Carsten Eilers - "SCADA-Systeme und Industriesteuerungen auf den Sicherheitskonferenzen 2014, Teil 2"
http://www.ceilers-news.de/serendipity/572-SCADA-Systeme-und-Industriesteuerungen-
auf-den-Sicherheitskonferenzen-2014,-Teil-2.html

2. Wirtschaftsvertreter und Politiker fürchten Datenmissbrauch
Die Welt online – "Datenschutz: Stimmung gegenüber US-Internetunternehmen kippt"
http://m.welt.de/wirtschaft/webwelt/article133774323/Stimmung-gegenueber-US-Internetunternehmen-kippt.html

3. Consumertracking durch WLAN-Suche
Welt online - "Reallife-Tracking: Wie die WLAN-Verbindung Kunden gläsern macht"
http://www.welt.de/wissenschaft/article133781968/Wie-die-WLAN-Verbindung-
Kunden-glaesern-macht.html

4. Notrufsystem erstellt Bewegungsprofile
Autobild.de - "Big Brother Awards 2014: ECall "ausgezeichnet": ECall in der Kritik"
http://www.autobild.de/artikel/big-brother-awards-2014-ecall-
ausgezeichnet-5411235.html



Datenschutz - Nachrichten 45. Kalenderwoche 2014

.

Online – Identitätsnachweis soll vereinfacht werden
Das Bundesministerium des Inneren hat eine neue Personalausweis-Anwendung für das Smartphone vorgestellt. Geplant ist für die neue "AusweisApp2" eine dreimonatige Testphase. Die Ausweis-App 2 lässt sich unter Windows 7 und 8 sowie Mac OSX installieren und unterstützt auch den Identitätsnachweis für den elektronischen Aufenthaltstitel für die in Deutschland lebenden Ausländer aus Nicht-EU-Staaten im Internet.
Um die Identität des Nutzers mit dem Ausweis abzusichern, ist nach wie vor einen geeignetes Lesegerät erforderlich. Um Nutzungsprobleme zu beheben, können Anwender Verbesserungsvorschläge an die Entwickler weiterleiten.
Shop-Betreiber können nach wie vor auf Identifikationsdienste Dritter zurückgreifen, welche die Identität der Anwender mittels Personalausweis in einer Live-Übertragung prüfen. Die bisherige Ausweis-App bleibt vorerst weiter verfügbar.
-ck-

Sicherer Online-Identitätsnachweis

News Republic online - "Neue App für elektronischen Personalausweis veröffentlicht"
http://nr.news-republic.com/Web/ArticleWeb.aspx?regionid=9&articleid=31375221

Weiterentwicklung zur Identifikation per Personalausweis
IT espresso online – "Personalausweis-App des Bundes geht in die Erprobungsphase"
http://www.itespresso.de/2014/11/03/personalausweis-app-des-bundes-geht-die-erprobungsphase/




Schutz vor Webspionage
Zur Vermarktung ihrer Produkte und Dienstleistungen setzen Unternehmen auf soziale Netzwerke und betreiben eigene Unternehmerwebsites. Doch die IT-Sicherheitslage in den Unternehmen ist nach wie vor angespannt durch die Vielzahl der Cyber-Gefahren. Angreifer haben verstärkt die Wirtschaft im Visier. Ob gezielte Wirtschaftsspionage, Konkurrenzausspähung oder allgemeine Cyber-Angriffe, es entstehen jährlich finanzielle Schäden in Milliardenhöhe für Unternehmen durch diese Attacken.
Laut der Studie "Informationssicherheit im E-Commerce 2014" von Ibi Research finden in der jetzigen Zeit verstärkte kriminelle Angriffe auf Shop-Systeme statt.
Daten geraten massenhaft in falsche Hände - Abhilfe schafft nicht nur eine Sensibilisierung des Personals zum Schutz personenbezogener und unternehmensinterner Daten, auch müssen sich Unternehmen mit geeigneter IT-Sicherheit gegen Webspionage schützen.
-ck-

Kundendatenschutz wird von Online-Händler oft nicht eingehalten
Finanz Nachrichten online - "TÜV SÜD DSI: Daten sammeln JA - Transparenz für Kunden NEIN?"
http://www.finanznachrichten.de/nachrichten-2014-11/31918490-tuev-sued-dsi-
daten-sammeln-ja-transparenz-fuer-kunden-nein-007.htm

Online-Shops im Visier
Onlinehändler NEWS.de - "Studie: Jeder dritte Online-Shop hatte Kontakt mit Cyber-Kriminalität"
http://www.onlinehaendler-news.de/handel/studien/10632-studie-online-shop-cyber-kriminalitaet.html




Nachrichtenticker:
Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit
Carsten Eilers - "SCADA-Systeme und Industriesteuerungen auf den Sicherheitskonferenzen 2014, Teil 3"
http://www.ceilers-news.de/serendipity/574-SCADA-Systeme-und-Industriesteuerungen
-auf-den-Sicherheitskonferenzen-2014,-Teil-3.html

2. Sicherheitsexperten warnen: Virus befällt iOS-Geräte
Golem online – "Wireluker: Neue Malware zielt auf Apple-Produkte"
http://www.golem.de/news/wirelurker-neue-malware-zielt-
auf-apple-produkte-1411-110375.html

3. Automatische Speicherung: Viele Nutzer unwissend
Der Standard.at - ""Gefährliche" Datenschutz-Lücke in Apples iCloud sorgt für Kritik"
http://derstandard.at/2000007628992/Gefaehrliche-Datenschutz-Luecke
-in-Apples-iCloud-sorgt-fuer-Kritik?ref=rss



Datenschutz - Nachrichten 46. Kalenderwoche 2014

.

Verstärkte Wirtschaftsspionage in Deutschland
Internet – Kriminalität "Cybercrime" - eine Bedrohung für jedes Unternehmen. Angriffe gegen Computersysteme haben in den letzten Jahren auf deutsche Unternehmen drastisch zugenommen. Im Focus stehen mittlerweile nicht nur deutsche Großkonzerne – viele Cyber-Angriffe richten sich auch gegen kleine und mittlere Unternehmen.
Themen wie Basisschutz der Hard- und Software stehen somit auch in kleineren Unternehmen an der Tagesordnung um Firmengeheimnisse vor fremden Zugriff oder sensible Kundendaten zu schützen. Sicherheitslücken vom Netzwerk bis hin zum Rechenzentrum bereiten dem IT-Bereich Sorgen, auch Server-Probleme sind äußerst unangenehm. Der gezielte und autorisierte Zugriff auf die Daten darf nicht beeinträchtigt werden.
Laut Medienberichten hat das österreichische Innenministerium seit Ende Oktober ein riesiges Problem mit der Verfügbarkeit seiner sensiblen Daten. Anhand von IT-Problemen ist der Zugriff auf die Dokumente der Polizei-Sondereinheit und des Bundesamtes für Korruptionsbekämpfung digital nicht möglich. Zum Glück sind in diesem Fall sämtliche Dokumente auch auf Papier vorhanden und die tagtägliche Arbeit kann, bis das technische Problem gelöst ist, uneingeschränkt weitergeführt werden.
Doch Angreifer nutzen heute nicht nur System-Schwachstellen aus, sie setzen oft auch auf das schwächste Glied im Unternehmen: Den Mitarbeitern. Denn das Abfischen vertraulicher Daten sowie der Befall durch Computer-Viren und – Trojaner wird von vielen Nutzern am Arbeitsplatz unterschätzt. E-Mails mit schädlichen Anhängen stellen immer mehr ein großes Problem dar. Zurzeit ist Vorsicht bei E-Mail - Rechnungen von einem großen Telefonanbieter geboten, in deren Anhang ein Schadprogramm (Trojaner) schlummert.
Aktuelle Meldungen in den Medien zu Datenschutz, Betrug und Wirtschaftsspionage zeigen, dass der Schutz der hochsensiblen Daten im World Wide Web eine Kernaufgabe von Politik sowie der Unternehmen geworden ist. Diese Problemstellung der Internet – Kriminalität kann auch nur dann bewältigt werden, wenn die Internet - Nutzer sensibilisiert werden und achtsam mitwirken.
-ck-

IT-Sicherheit zum Schutz unternehmensinterner Daten
Die Welt online - "Unternehmen schlecht vor Cyber-Attacken geschützt"
http://www.welt.de/wirtschaft/webwelt/article134279328/Unternehmen
-schlecht-vor-Cyber-Attacken-geschuetzt.html

Cyber-Attacken auf deutsche Unternehmen
Die Welt online - "Spione aus dem Iran greifen deutsche Firmen an"
http://www.welt.de/wirtschaft/webwelt/article134261448/Spione
-aus-dem-Iran-greifen-deutsche-Firmen-an.html

Server-Problem verhindert Zugriff auf zwei Terabyte Daten

Der Standard online - "Datenpanne: Innenministerium setzt vorerst wieder auf Papier"
http://derstandard.at/2000007981380/Datenpanne-Innenministerium-setzt-
vorerst-wieder-auf-Papier?ref=rss

Telekom Online-Rechnung: Trojaner per Zip-Datei
t-online.de - "Spam-Welle: Gefälschte Mobilfunk-Rechnungen der Telekom für November in Umlauf"
http://www.t-online.de/computer/sicherheit/id_71731530/deutsche-telekom-warnt-vor-gefaelschten-november-rechnungen.html

Datensicherheit ade?
t-online.de - "Millionen für den Hacker-Schwarzmarkt : BND will sichere Internet-Verschlüsselungen aushebeln"
http://www.t-online.de/computer/sicherheit/id_71729082/bnd-will-internet-verschluesselungen-aushebeln-kritik-waechst.html




Nachrichtenticker:
Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit
Carsten Eilers - "WireLurker – ein interessanter Angriff. Aber auch gefährlich?"
http://www.ceilers-news.de/serendipity/579-WireLurker-ein-interessanter
-Angriff.-Aber-auch-gefaehrlich.html

2. Sicherheitslücke geschlossen – für Windows XP bleibt das Sicherheitsrisiko bestehen
n-tv online - "19 Jahre lang angreifbar: Microsoft stopft Uralt-Lücke"
http://www.n-tv.de/technik/Microsoft-stopft-Uralt-Luecke-article13956756.html

3. Forschungsinstitut für kritische digitale Kultur
crackedlabs.org - "Kommerzielle digitale Überwachung im Alltag"
http://crackedlabs.org/dl/Studie_Digitale_Ueberwachung_Kurzfassung.pdf

4. Das Geschäft mit den persönlichen Daten
Heise online - "Studie: Was sich aus den Datenspuren der Internetnutzer schließen lässt"
http://www.heise.de/newsticker/meldung/Studie-Was-sich-aus-den-Datenspuren-der-Internetnutzer-schliessen-laesst-2450469.html

5. Schwerwiegende iOS-Sicherheitslücke: Kopien ersetzen unbemerkt Original-Apps
n-tv online - "Masque Attack ohne Jailbreak: Hacker ersetzen iPhone-Apps"
http://www.n-tv.de/technik/Hacker-ersetzen-iPhone-Apps-article13940066.html



Datenschutz - Nachrichten 47. Kalenderwoche 2014

.

Liebe Leser unserer Datenschutznachrichten

In dieser Woche fanden keine relevanten Datenschutz-Themen für eine umfangreiche Berichterstattung zu IT-Security und Datenschutz im Unternehmen statt. Aus diesen Gründen können wir Ihnen eine Berichterstattung durch unser Redaktionsteam in dieser Woche nicht anbieten.
Wir bedanken uns für Ihre Leser-Treue und freuen uns darauf, Sie nächste Woche wieder bei uns begrüßen zu dürfen.
-ck-



Nachrichtenticker:
Weitere Nachrichten im Kurzüberblick

1. Carsten Eilers - IT-Sicherheit
Carsten Eilers - "Der Masque-Angriff auf iOS"
http://www.ceilers-news.de/serendipity/583-Der-Masque-Angriff-auf-iOS.html

2. Verfassungsschutz machtlos?
Die Welt online – "Spionage: "Berlin ist die europäische Hauptstadt der Agenten""
http://www.welt.de/politik/deutschland/article121478981/Berlin-ist-die-
europaeische-Hauptstadt-der-Agenten.html