Grafik

 

Blossey & Partner

Schloss Dürrwangen
Hauptstraße 3
91602 Dürrwangen

Großraum Berlin
Berliner Straße 9
06886 Wittenberg

Telefon:
+49 98 56 - 92 19 991
Kontakt | Impressum | Datenschutz

 

 


© Blossey & Partner Datenschutzberatung

Grafik

Datenschutz - Nachrichten 48. Kalenderwoche 2014

.

Imageverlust durch Datenskandal
Endlos lang ist die Liste der in letzter Zeit bekannt gewordenen Datenschutz - Skandale und täglich kommen neue hinzu.
So wie in dieser Woche in der Gemeindeverwaltung in Alpen geschehen. Anhand der Medienberichte erhielten 106 Bewerber, welche sich auf eine ausgeschriebene Stelle im Sozialamt Alpen beworben hatten, eine Absage per Mail. Diese war so zugesandt worden, dass jeder Bewerber alle Namen seiner Mitbewerber einsehen konnte. Diese peinliche Datenpanne wäre nicht entstanden, wenn der Verwaltungs - Mitarbeiter die Adressaten lediglich ins BCC-Feld (Blind Carbon Copy – Blindkopie), statt ins CC-Feld (Carbon Copy - Durchschlag/Kopie) eingesetzt hätte.
Eine schwere Datenpanne erlitt jetzt auch eine Arbeitsagentur in Nordrhein-Westfalen. Ein Evinger erhielt in einem an ihn adressierten Brief von der Arbeitsagentur noch sechs weitere Anschreiben die für Fremde und nicht für ihn bestimmt waren. Diese Schreiben von der Familienkasse und Arbeitsagentur enthielten sehr sensible Unterlagen, welche Einkommen und persönliche Verhältnisse der Betroffenen beinhalteten. Scheinbar ist diese Datenschutzpanne durch einen maschinellen Fehler beim Eintüten der Briefe entstanden.
Dass auch die IT-Security der Unternehmen durch Spionage immer mehr gefährdet ist, zeigen die Nachrichten in dieser Woche von Sony Pictures, ein US-Stämmiges Tochterunternehmen von Sony. Nach einem Hackerangriff sind die Rechner lahmgelegt. Passwörter, Produktionspläne, interne Dokumente – sämtliche Firmengeheimnisse gestohlen. Mitarbeiter wurden nach Hause geschickt, da scheinbar alle Computer aus Sicherheitsgründen abgeschaltet worden waren. Ein riesiger Schaden ist für das Unternehmen durch diese Attacke entstanden.
Diese herausragenden Missbrauchsfälle im Umgang mit persönlichen Daten zerstören das Vertrauen der Bevölkerung in eine korrekte Datenverarbeitung. Datenschutz ist kein Kostenfaktor, sondern ein Vertrauenselement.
-ck-

Verwaltungsmitarbeiter versäumten Mail-Adressen zu verdecken: 106 Bewerber konnten kompletten Mail-Verteiler einsehen
Rp-online.de - "Peinliche Panne im Rathaus Alpen"
http://www.rp-online.de/nrw/staedte/rheinberg/peinliche-datenpanne
-im-rathaus-alpen-aid-1.4696869

Fehler beim Eintüten der Briefe sorgt für gravierende Datenschutz-Panne Ruhr

Nachrichten online - "Datenschutz-Panne: Arbeitsagentur schickt private Briefe an falsche Empfänger"
http://www.ruhrnachrichten.de/staedte/dortmund/44339-Eving~/Datenschutz-Panne-Arbeitsagentur-schickt-private-Briefe-an-falsche-Empfaenger;art2576,2543325

Firmen IT-Infrastruktur gehackt - Mitarbeiter nach Hause geschickt

Heise online - "Hacker legen Sony Pictures komplett lahm"
http://www.heise.de/newsticker/meldung/Hacker-legen-
Sony-Pictures-komplett-lahm-2462889.html





Wachsende Gefahren durch Cyberkriminelle
Eine immer größer werdende Gefahr sich eine Viren-Infektion auf dem Computer, Handy usw. einzufangen, geht von den Trojanern aus. Per Spam-Mail gelangen diese auf den Rechner, gut getarnt als Bestellung, Rechnung, Mahnung. Meist befindet sich im Anhang eine Schadsoftware, die sich als PDF-Datei ausweist. Einmal geöffnet, kann dieser anhängende Trojaner den Rechner mit Schädlingen infizieren und die Kontrolle über den PC übernehmen.
Die darin verborgenen Schädlinge sind so genannte Downloader. Einmal installiert, können diese beliebig weitere Schadsoftware nachladen um es Hackern zu erleichtern den PC nach sensiblen Daten wie PINs und TANs zu durchsuchen. Nur wenige Anti-Viren-Programme erkennen zurzeit solche Trojaner. Deshalb sollten solche E-Mails , wie zur Zeit die Telekom warnt, sofort ungelesen gelöscht werden. Klicken Sie auf keinen Fall auf die Datei im Anhang. Zudem sollte die Sicherheitssoftware (Virenscanner) immer auf den neusten Stand gehalten werden.
Der Schutz der hochsensiblen persönlichen Daten im World Wide Web ist eine Kernaufgabe von Politik sowie der Unternehmen geworden. Diese Problemstellung der Internet – Kriminalität kann auch nur dann bewältigt werden, wenn die Internet - Nutzer sensibilisiert sind und achtsam mitwirken. -ck-

Gewaltige Cyberangriffe
n-tv online - "Banking-Trojaner im Gepäck: Telekom warnt vor falschen Rechnungen"
http://www.n-tv.de/technik/Telekom-warnt-vor-falschen-
Rechnungen-article14035336.html

Auch Antivirenwächter haben Schwachstellen
n-tv online - "Software hat häufig Lücken: Wie gut schützen sich Virenwächter?"
http://www.n-tv.de/technik/Wie-gut-schuetzen-sich-
Virenwaechter-article14030561.html

Arglose Handybenutzer fallen auf Betrugs-Masche herein
t- online.de - "90 Euro nach Werbe-SMS: Bundesnetzagentur warnt vor Inkasso-Abzocke"
http://www.t-online.de/computer/sicherheit/id_71900660/europa-inkasso-gmbh-bundesnetzagentur-warnt-vor-abzock-masche.html

Jahrelang Firmen und Behörden ausgespäht: Staatliche Spionagesoftware entdeckt?

Die Welt online – "Spyware "Regin": Ein Computervirus, so mächtig wie keines zuvor"
http://www.welt.de/wirtschaft/webwelt/article134685163/Ein-Computervirus-so-maechtig-wie-keines-zuvor.html




Nachrichtenticker:

Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit
Carsten Eilers - "Angriffe über Geräte, die angeblich nur etwas Strom über USB möchten"
http://www.ceilers-news.de/serendipity/586-Angriffe-ueber-Geraete,-
die-angeblich-nur-etwas-Strom-ueber-USB-moechten.html

2. Online-Guide für eine effektive mobile Strategie
IT-Business online - "Online-Leitfaden: Irrgarten Mobile: Wie IT-Entscheider den richtigen Pfad finden"
http://www.it-business.de/index.cfm?pid=13435



Datenschutz - Nachrichten 49. Kalenderwoche 2014

.

Geschäftsmodell digitale Gesundheitsdaten: Segen und Fluch zugleich
Gesundheits-Apps bieten eine tolle Unterstützung für einen gesünderen Lebensstil, helfen durch Medikamentenmanager wann die nächste Medizin genommen werden muss oder zeigen an, wann die nächste Schutzimpfung ansteht. Die Vorteile liegen auf der Hand und die kleinen digitalen Helferlein werden von vielen Anbietern kostenlos zur Verfügung gestellt. Doch wer diese Gesundheits-Apps herunterlädt, sollte bedenken dass dieser digitale Service nur im Austausch mit seinen Daten geschieht. Diese Fitnessdaten geben einen detaillierten Aufschluss über körperliche Aktivitäten, Ernährung und vieles mehr.
Beispiel: Krankenkassen und auch Versicherungen bieten Fitness-Apps um unsere Gesundheit zu kontrollieren. Versicherungstarife werden je nach Lebenswandel angeboten und wer gesund lebt, bekommt Rabatte. Doch so verlockend diese Angebote für jeden gesunden Menschen auch sind, der Preis den man dafür bezahlt ist, dass man nicht weiß wo diese Daten landen. Denn mit diesen hochsensiblen schutzwürdigen Daten werden Gesundheits- und Risikoprofile erstellt die sich auch zum Nachteil auswirken können. Nicht nur die Versicherungen, Pharmaindustrie, Unternehmen sondern zum Beispiel auch Arbeitgeber und Banken interessieren sich für diese hochsensiblen Informationen.
-ck-

Big Data eingrenzen
Svz online - "Landesdatenschützer fordert rechtliche Grenzen für Gesundheits-Apps"
http://www.svz.de/nachrichten/newsticker-nord/landesdatenschuetzer-
fordert-rechtliche-grenzen-fuer-gesundheits-apps-id8349011.html

Überwachung per App
Business on online – "Osnabrück - NOZ: Gespräche mit Patienten- und Datenschützern zur Gesundheits-App eines Versicherers"
http://www.business-on.de/weser-ems/osnabrueck-noz-gespraeche-mit-patienten-und-datenschuetzern-zur-gesundheits-app-eines-versicherers-_id30359.html

Gesundheitsüberwachung im Aufwind

Ärzte Zeitung online – "Gesundheits-Apps: Auf dem Weg zum gläsernen Patienten"
http://www.aerztezeitung.de/praxis_wirtschaft/w_specials/gesundheitsapps2011/
article/874567/gesundheits-apps-weg-glaesernen-patienten.html




Sicherheit der Unternehmensdaten
Hersteller von Antiviren-Software warnen vor Hochsaison für Internetbetrüger. Gerade in der Vorweihnachtszeit werden mehr Transaktionen im Internet getätigt, mehr Seiten aufgerufen und Apps geladen. Online-Kriminelle veröffentlichen präparierte Links, versenden Phishing-Mails um mit ihren Trojanern die PCs der Nutzer auszuspionieren. Auch diese Woche überschwemmen Phishing- und Spam Wellen das Netz. Zurzeit warnt die Telekom vor gefälschten digitalen Rechnungen, die mittlerweile mit korrekter Anrede (Vor- und Nachnamen des Empfängers) versehen sind. Auch warnen die Volks- und Raiffeisenbanken vor Trojaner beim Online-Banking.
All diese Spam-Mails enthalten einen Link oder eine Datei, die eine Schadsoftware auf dem PC installiert. Solche E-Mails sollten sofort ungelesen gelöscht und auf keinen Fall darf der Dateianhang geöffnet oder leichtfertig ein Formular mit Zugangsdaten wie Passwörtern oder TAN Nummern ausgefüllt werden. Zudem sollte jeder User die Sicherheitssoftware (Virenscanner) immer auf den neusten Stand halten.
Laut Experten können Schadprogramme (Malware) nicht nur über das Internet sondern auch per USB unbemerkt auf dem PC gelangen. Ob über einen elektronischen Bilderrahmen, Webcam, SD-Karten-Adapter, mp3 Player, E-Zigaretten (die per USB-Ladegerät am PC geladen werden), die Möglichkeiten den Rechner zu infizieren sind vielfältig. Sicherheitsforscher haben unter BadUSB dargelegt, das die Hälfte aller USB-Sticks angreifbar und ungesichert genutzt werden. Die Sicherheit der Unternehmensdaten steht auf dem Spiel, da oft keine wichtigen IT-Sicherheitsregeln für die Nutzung mobiler Geräte im Unternehmen bestehen. Mehr Beachtung der IT-Sicherheit um auch die Wirtschaftskriminalität einzudämmen, Transparenz darüber, was mit den schutzwürdigen Daten passiert sowie das Bewusstsein und die Verantwortung im Umgang mit den neuen Techniken könnte so manche Datenpanne verhindern.
-ck-

Informationen zu BadUSB

SRLabs Open Source Projects - "BadUSB Exposure: What is BadUSB?"
https://opensource.srlabs.de/projects/badusb 

FBI warnt vor Cyberattacken auf Unternehmen
gulli.com - "FBI warnt vor weiteren Cyberattacken nach dem Sony-Pictures-Hackerangriff"
http://www.gulli.com/news/25256-fbi-warnt-vor-weiteren-cyberattacken-nach-dem-sony-pictures-hackerangriff-2014-12-02

Angriffe immer ausgeklügelter: Personalisierte Phishing-Mails
n-tv online – "Telekom erhöht Warnstufe: Falsche Rechnungen mit richtigem Namen"
http://www.n-tv.de/technik/Telekom-warnt-vor-gefaelschten-Rechnungen
-mit-richtigem-Namen-article14077081.html

Keine Test-Überweisung durchführen
derstandard.at - "Raiffeisen warnt vor Trojaner beim Online-Banking"
http://derstandard.at/2000008856256/Raiffeisen-warnt-vor-Trojaner-beim-Online-Banking




Nachrichtenticker:
Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit
Carsten Eilers - "SCADA-Systeme und Industriesteuerungen auf den Sicherheitskonferenzen 2014, Teil 5"
http://www.ceilers-news.de/serendipity/588-SCADA-Systeme-und-Industriesteuerungen-auf-den-Sicherheitskonferenzen-2014,-Teil-5.html

2. Software erkennt wer die Daten trackt

t3n.de - "Datenschutz-Browser von Ghostery jetzt auch für Android"
http://t3n.de/news/datenschutz-browser-ghostery-fuer-583004/?utm_source=feedburner+t3n+News+12.000er&utm_medium=feed&utm_campaign=Feed%3A+aktuell%2Ffeeds%2Frss+%28t3n+News%29

3. Nutzung des geistigem Eigentums offen?
der Standard.at - "Aufregung um "fragwürdige" neue Skype-AGB"
http://derstandard.at/2000009034219/Aufregung-
um-fragwuerdige-neue-Skype-AGB?ref=rss



Datenschutz - Nachrichten 50. Kalenderwoche 2014

.

Nachrichtenticker:
Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit
Carsten Eilers - "Auch TLS-Implementierungen für Poodle-Angriffe anfällig"
http://www.ceilers-news.de/serendipity/592-Auch-TLS-Implementierungen
-fuer-Poodle-Angriff-anfaellig.html

2. Geldbuße für private Videoüberwachung
Heise online - "Europäischer Gerichtshof: Datenschutz gilt auch für private Videoüberwachung"
http://www.heise.de/newsticker/meldung/Europaeischer-Gerichtshof-Datenschutz-
gilt-auch-fuer-private-Videoueberwachung-2487253.html

3. Fehlerhafter Patch verhindert automatische Installation künftiger Sicherheitsupdates

Heise online - "Microsoft: Neues Zertifikats-Update, noch ein zurückgezogener Patch"
http://www.heise.de/newsticker/meldung/Microsoft-Neues-Zertifikats-Update-noch-ein-zurueckgezogener-Patch-2488906.html

4. Spam-Attacken führen zu Abos
t-online.de - "Handy-Spam: Lästige Pop-ups mit versteckter Abzockmasche"
http://www.t-online.de/computer/sicherheit/id_72128570/celladvertising-
mobi-abzockmasche-auf-dem-smartphone.html

--------------------------------

Liebe Leser unserer Datenschutznachrichten

in der Zeit vom 15.12.2014 – 16.01.2015 halten wir Betriebsklausur.
Aus diesem Grund werden die Datenschutznachrichten in dieser Zeit nicht erscheinen. Das Redaktionsteam bedankt sich für Ihr Verständnis.
Ihre
Kerstin Blossey und Crew

Datenschutz - Nachrichten 51. Kalenderwoche 2014

.

Vielen Dank für Ihr Interesse an unseren wöchentlichen Datenschutznachrichten!

In der Zeit vom 15.12.2014 - 16.01.2015 halten wir Betriebsklausur. Aus diesem Grund werden die Datenschutznachrichten in dieser Zeit nicht erscheinen. Das Redaktionsteam bedankt sich für Ihr Verständnis.

Bemerkenswerte und unvergessliche Augenblicke in der Adventszeit und den Festtagen, viel Gesundheit, Zufriedenheit und Erfolg für das kommende Jahr wünscht Ihnen

Ihr Redaktionsteam von Blossey & Partner Datenschutzberatung