Grafik

 

Blossey & Partner

Schloss Dürrwangen
Hauptstraße 3
91602 Dürrwangen

Großraum Berlin
Berliner Straße 9
06886 Wittenberg

Telefon:
+49 98 56 - 92 19 991
Kontakt | Impressum | Datenschutz

 

 


© Blossey & Partner Datenschutzberatung

Grafik

Datenschutz - Nachrichten 15. Kalenderwoche 2015

.

Unternehmen im Visier von Hackerangriffen
Immer häufiger werden die Angriffe auf die Systeme von Unternehmen. Hacker haben es meist auf die Zugangsdaten und sensiblen Informationen der Firmen abgesehen. Kundendaten werden entwendet, Daten verfälscht oder firmeneigene Webseiten lahmgelegt – der Onlineshop blockiert.
Wie die Medien in dieser Woche berichteten, wurde durch einen Hackerangriff der komplette französische Fernsehsender TV5 Monde einschließlich dessen Social-Media-Konten lahmgelegt und trotz höchster Sicherheitsanforderungen drangen Hacker in das Computersystem des Weißen Hauses ein.
Diese Beispiele zeigen, mit welcher Professionalität Hacker mittlerweile vorgehen, virtuelle Barrieren überwinden und in fremde Systeme eindringen.
Durch Cyberkriminalität wird laut einer Studie des Antivirensoftware-Herstellers McAfee der weltweite Schaden auf bis zu 445 Mrd. US Dollar (330 Mrd. Euro) jährlich geschätzt. Vier von zehn Unternehmen waren 2014 von Internet-Angriffen betroffen und die Fälle der Cyberkriminalität steigen rasant an.
Datenschutz - Pflichten im Unternehmen, die konsequente Umsetzung der IT-Sicherheit – viele Unternehmen unterschätzen immer noch deren Bedeutung.
-ck-

Unterschätztes Risiko
Die Welt online - "Cyber-Attacken kosten Wirtschaft Milliarden"
http://www.welt.de/newsticker/dpa_nt/infoline_nt/computer_
nt/article139212445/Cyber-Attacken-kosten-Wirtschaft-Milliarden.html

Cyberkriminelle reagieren schnell auf neue Sicherheitsstandards
Die Welt online – "Hintergrund: Wie Hacker Unternehmen angreifen"
http://www.welt.de/newsticker/dpa_nt/infoline_nt/thema_nt/article
139322366/Wie-Hacker-Unternehmen-angreifen.html

Sendebetrieb durch Hacker zum Erliegen gebracht
Handelsblatt.com - "IS-Hackerangriff legt französischen Sender lahm"
http://www.handelsblatt.com/unternehmen/it-medien/tv5-monde-is-
hackerangriff-legt-franzoesischen-sender-lahm/11611218.html

Erfolgreicher Netzwerk Angriff

Spiegel online - "Spionage: Russische Hacker sollen in Rechner des
Weißen Hauses eingedrungen sein"
http://www.spiegel.de/politik/ausland/usa-russland-soll-computersystem-des-
weissen-hauses-gehackt-haben-a-1027422.html

Diskussionen über den Cyber-War
Frankfurter Rundschau online - "Deutschland bietet Angriffsfläche für Hacker"
http://www.fr-online.de/terrorgruppe-islamischer-staat/cyber-attacken
-deutschland-bietet-angriffsflaeche-fuer-hacker,28501302,30388276.html




Erneute Datenschutzpanne
Wieder mal rückt das Thema Datenschutz in den Fokus der Öffentlichkeit. Frei zugänglich lagen in einem Container hochsensible Dokumente einer bereits aufgelösten Anwalts-Kanzlei. Die Polizei und Staatsanwaltschaft stellte mehre hunderte Mandaten-Akten sicher. Wie die Medien berichten laufen bereits Ermittlungen wegen Betrugs und Untreue gegen die Kanzlei und nun auch wegen Verstoßes gegen das Datenschutzgesetzt.
Im aktuellen Zeitalter sind schützenswerte Daten Bestandteil vieler betrieblicher Abläufe. Die Sicherheit sensibler Daten hängt ganz wesentlich davon ab, dass nicht nur mit technischen Mitteln hochsensible Informationen gesichert werden, sondern auch die Sensibilisierung aller Mitarbeiter in Unternehmen - jeglicher Größe - durchgeführt wird.
-ck-

Sensible Mandanten-Unterlagen im Müllcontainer

News Republic.com - "Hunderte vertrauliche Akten im Müll gefunden - eine Million Euro Schaden"
http://nr.news-republic.com/Web/ArticleWeb.aspx?regionid=9&articleid=40006598




Nachrichtenticker:
Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit
Carsten Eilers - "Mein Bericht von der CeBIT 2015, Teil 3: Rund um die Cloud"
http://www.ceilers-news.de/serendipity/641-Mein-Bericht-von-der-CeBIT-2015,
-Teil-3-Rund-um-die-Cloud.html

2. Lückenlose Datenspeicherung
Die Welt online - "So viele Daten sammelt Ihr iPhone im Verborgenen"
http://www.welt.de/wirtschaft/webwelt/article139265045/So-viele-Daten
-sammelt-Ihr-iPhone-im-Verborgenen.html

3. Datensicherheit im Web für öffentlichen Funktionsträger
Süddeutsche online - "Gericht weist Flitz-Klage ab: Namen von Amtsmitarbeitern
dürfen nicht im Internet stehen"
http://www.sueddeutsche.de/bayern/prozess-gericht-weist-flitz-klage-ab-1.2411322



Datenschutz - Nachrichten 16. Kalenderwoche 2015

.

Behörden und Unternehmen müssen ihre Computersysteme besser gegen Cyberkriminelle schützen
Jeder IT-Verantwortliche weiß: Sensible Daten müssen nicht nur jederzeit und überall verfügbar, sondern auch gleichzeitig gut geschützt sein und doch kommen immer noch veraltete Software oder Betriebssysteme zum Einsatz.
Bereits seit 8. April vergangenen Jahres wurde die Unterstützung des offiziellen Supports für das Computerbetriebssystems Windows XP und Office 2003 eingestellt. Ab diesem Zeitpunkt erschienen keine Sicherheits-Updates mehr und die Risiken die überalterte Software weiter in Betrieb zu nehmen sind immens. Hacker können die komplette Kontrolle über die Computer übernehmen und sämtliche Inhalte auslesen oder schlimmstenfalls den Zugang zum ganzen Netzwerk ausspionieren. Wirtschaftsspionage auch über Mikrofon oder der Webcam wären möglich - ein beunruhigender Gedanke.
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) weist schon länger auf die Gefahren hin und rät vor allem Unternehmen und Behörden auf ein neues Betriebssystem zu wechseln. Denn Sicherheitslücken werden durch die so genannten Patches gestoppt um Angreifer zu stoppen, welche bisher unbemerkt beliebige Schadprogramme auf ungeschützte PCs schleusen. Lücken im Internet – Explorer, Media Player, Word Pad und Office sind die beliebtesten Angriffsziele der Kriminellen.
Laut Medienberichten haben manche Behörden den Umstieg auf zeitgemäße Betriebssysteme nicht geschafft. Anscheinend sind in der Berlin Verwaltung noch mehrere Tausend Rechner mit dem veralteten Betriebssystem Windows XP in Betrieb. Der Berliner Datenschutzbeauftragte Alexander Dix fordert, diese unsicheren Computer mit dem veralteten Betriebssystem vom Netz zu trennen. "Die persönlichen Daten der Bürger seien sonst einem unverantwortlichen Risiko durch mögliche Hacker-Angriffe ausgesetzt – zumal permanent Hackerangriffe auf die Rechner der öffentlichen Verwaltung beobachtet wurden" meinte der Berliner Beauftragte für Datenschutz und Informationsfreiheit - Dr. Alexander Dix -im Inforadio vom RBB.
Auch in so manchem Unternehmen wird immer noch Windows XP auf vernetzten Firmenrechnern eingesetzt. Wer dieses veraltete Betriebssystem noch nutzt, gefährdet nicht nur sein eigenes Unternehmen, sondern auch die ihm anvertrauten sensiblen Daten.
-ck-

Tickende Zeitbombe: Veraltetes Betriebssystem
ZDNet – "Berliner Datenschützer will XP-Rechner abschalten"
http://www.zdnet.de/88231445/berliner-datenschuetzer-will-xp-rechner-
abschalten/?utm_source=rss&utm_medium=rss&utm_campaign=rss

Unverantwortliches Risiko durch altes XP- Betriebssystem
n-tv online - "Rechner jetzt offen für Hacker: Berlin verschläft Ende von Windows XP"
http://www.n-tv.de/politik/Berlin-verschlaeft-
Ende-von-Windows-XP-article14890286.html

Datendiebstahl von IT- und Kommunikationsgeräten im Unternehmen
zdnet.de - "Bitkom: Hälfte der deutschen Firmen von digitalen Angriffen betroffen"
http://www.zdnet.de/88231934/bitkom-haelfte-der-deutschen-
firmen-von-digitalen-angriffen-betroffen/




Maßnahmen gegen Cyberkriminalität
Nach den jüngsten Cyber-Attacken, wie zum Beispiel gegen den französischen TV-Sender TV5 Monde, Belgische Tageszeitung Le Soir und Hackerangriffe auf Energiekonzerne in vielen Ländern, wird deutlich wie empfindlich die digitale Sicherheit ist. Anhand dieser neuen Kriminalitätswelle gab der EU-Digitalkommissar Günther Oettinger gestern bekannt, das die EU eine Meldeplattform für Cyber-Attacken bekommen soll.
-ck-

Europäische Meldeplattform für Cyber-Attacken geplant
Frankfurter Rundschau online – "Oettinger kündigt europäische Meldestelle für Cyber-Attacken an"
http://www.fr-online.de/digital/oettinger-kuendigt-europaeische-meldestelle
-fuer-cyber-attacken-an,27395004,30427946.html

Besseres Wettbewerbsverfahren durch die EU?
Heise online - "Oettinger: Entwicklung im Google-Verfahren in den nächsten Tagen"
http://www.heise.de/newsticker/meldung/Oettinger-Entwicklung-im-Google-
Verfahren-in-den-naechsten-Tagen-2605460.html

Industriestaaten besonders im Fokus der Cyber-Angreifer
RP online - "IS-Angriff rüttelt den Westen wach: Auch Deutschland ist im Cyberkrieg verletzlich"
http://www.rp-online.de/politik/deutschland/tv5monde-cyber-krieg-auch-deutschland-ist-verletzlich-aid-1.5005148




Nachrichtenticker:

Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit
Carsten Eilers - "Drucksache: Entwickler Magazin 3.2015 – Auf Vorrat gespeichert: Metadaten"
http://www.ceilers-news.de/serendipity/649-Drucksache-Entwickler-Magazin-
3.2015-Auf-Vorrat-gespeichert-Metadaten.html

2. Bundesnetzagentur sperrt Auskunftsdienste

t-online.de - "Als Telefon-Abzocke entlarvt: Bundesnetzagentur sperrt dubiose Auskunftsdienste"
http://www.t-online.de/computer/sicherheit/id_73627390/bundesnetzagentur-
sperrt-rufnummern-von-auskunftsdiensten.html

3. Fehler im System sendete Cookies auf Rechner ohne Zustimmung der Nutzer?
Focus online - "Fehler beim Datenschutz: Facebook-Lobbyist gibt zu: Wir haben auch bei Nicht-Nutzern spioniert"
http://www.focus.de/digital/videos/kein-datenschutz-mehr-facebook-
spioniert-jetzt-auch-nicht-nutzer-aus_id_4607563.html



Datenschutz - Nachrichten 17. Kalenderwoche 2015

.

Neues Urteil: Amtsgericht akzeptiert Dashcam-Aufzeichnungen als Beweismittel
Dashboard-Kameras - in Kurzform Dashcams, sind Videokameras die an den Autoscheiben hängen und den laufenden Verkehr aufzeichnen. Dieser neue Trend findet bei vielen Autofahrern Anklang, nicht nur um kuriose Unfälle oder riskante Manöver ins Netz zu stellen. Autofahrern rechnen mit der Sicherheit stichfeste Beweismittel bei einem Unfall zu haben, wenn die das Geschehen auf der Straße aufzeichnen. Nach Ansicht der Datenschutzbeauftragten von Bund und Ländern verstoßen die Videoaufnahmen auf öffentlichem Grund und Boden durch Aufnahmen von Autofahrern und Fußgängern gegen das Datenschutzgesetz und sind somit unzulässig. Das Verwaltungsgericht im fränkischen Ansbach ((Urt. v. 12.08.2014, Az. AN 4 K 13.01634) hatte zuletzt über die datenschutzrechtliche Zulässigkeit von Auto-Videokameras, sogenannten "Dashcams" entschieden, das der permanente Einsatz von den Kameras unter bestimmten Voraussetzungen unzulässig ist. Ein Verstoß gegen das Datenschutzgesetz lag laut dem Gerichtsurteil dann vor, wenn Aufnahmen mit der Absicht gemacht werden, diese später ins Internet zu veröffentlichen oder an Dritte weiter zu geben - wie zum Beispiel an die Polizei.
In dieser Woche hat das Amtsgericht Nienburg mit einem neuen Urteil die bisherige Rechtsprechung widerlegt und die Videoaufnahmen in einem Verfahren wegen Nötigung akzeptiert. Der Richter akzeptierte die Aufnahmen in dem verhandelten Fall als Beweismittel, weil diese anlassbezogen aufgenommen wurden und deswegen mit dem geltenden Datenschutzrecht vereinbar ist. Zielgerichtete Aufnahmen von Personen mittels Dashcam sind weiterhin nicht erlaubt, denn heimliche Aufnahmen unbeteiligter Dritter sind grundsätzlich nicht zulässig und stellen einen erheblichen Eingriff in das Persönlichkeitsrecht auf informationelle Selbstbestimmung der heimlich Gefilmten dar. Achtung: Ob im Firmen - oder Privatfahrzeug - in Österreich wird die private Fahrtenkamera-Benutzung mittlerweile mit Strafen von bis zu 10.000 Euro geahndet und auch in der Schweiz verstößt ihr Einsatz gegen Grundsätze des Datenschutzgesetzes.
Hier ist der Gesetzgeber gefordert, die unterschiedlichen Datenschutzbestimmungen auf On-Beard-Kameras in den EU-Staaten zu überprüfen.
-ck-

Für zulässig erklärt: Anlassbezogene Aufnahmen
Firmenauto online – "Dashcam im Auto"
http://www.firmenauto.de/dashcam-im-auto-gericht-erlaubt-das-filmen-6634722.html

Amtsgericht akzeptiert Videoaufnahmen als Beweismittel

Spiegel online - "Videokameras im Auto: Gericht erlaubt Dashcam-Aufnahmen als Beweismaterial"
http://www.spiegel.de/auto/aktuell/dashcam-als-beweismittel-vor-gericht-zulaessig-a-1030116.html

Dashcam: Kein generelles Beweisverwertungsverbot
Niedersächsisches Landesjustizportal - "Verwertbarkeit von Dashcam-Aufzeichnungen im Strafverfahren"
http://www.rechtsprechung.niedersachsen.de/jportal/portal/page/bsndprod?feed=bsnd-r-og&showdoccase=1¶mfromHL=true&doc.id=KORE210042015




De-Mail: Durchgehende Verschlüsselung gestartet
Der Versand von vertrags- und geschäftsrelevanten Unterlagen sowie von vertraulichen Dokumenten soll elektronisch sicher und verbindlich werden und auf neuem Wege der elektronischen Kommunikation per De-Mail geschehen. De-Mail ist eine Weiterentwicklung der einfachen E-Mail, womit das Versenden rechtsverbindlicher Dokumente in besonders sichere Form möglich sein sollte. Somit wäre die De-Mail auch für die Wirtschaft und Verwaltungen interessant. Behördengänge könnten überflüssig und Zeit gewonnen werden.
Bisher war die umstrittene De-Mail alles andere als sicher, denn eine Ende-zu-Ende Verschlüsselung war nicht im Einsatz. Die Übertragung erfolgte lediglich per Transportverschlüsselung, wie bei einer gewöhnlichen Mail.
In dieser Woche wurde nun ein vereinfachtes durchgehendes Verschlüsselungs-Verfahren des E-Mail-Systems De-Mail, auf Basis des weltweit anerkannten Standards Pretty Good Privacy (PGP), freigeschaltet. Dieses stark vereinfachte Ende-zu Ende-Verschlüsselungsverfahren ermöglicht es nun auch ohne IT-Vorkenntnisse sensible Dokument und Nachrichten vor unbefugten Zugriffen zu schützen.
Der Versand vertraulicher Informationen per De-Mail sei sicherer wie ein Versand per normalen Postbrief und soll unter anderem zum Standard für Behördenkommunikation und Unternehmen werden.
-ck-

Dokumente vor Zugriffen schützen
Heise online - "De-Mail : Ende-zu-Ende-Verschlüsselung mit PGP gestartet"
http://www.heise.de/newsticker/meldung/De-Mail-Ende-zu-Ende-
Verschluesselung-mit-PGP-gestartet-2616388.html

Verschlüsselungsprozess stark vereinfacht?
Focus online - "De-Mail startet durchgehende Verschlüsselung"
http://www.focus.de/digital/computer/internet-de-mail-
startet-durchgehende-verschluesselung_id_4630283.html



Nachrichtenticker:
Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit
Carsten Eilers - "XSS im Überblick, Teil 7: Cookies und Tastendrücke ausspähen"
http://www.ceilers-news.de/serendipity/650-XSS-im-UEberblick,-Teil-7-Cookies-und-Tastendruecke-ausspaehen.html


2. Datenschutz ernst nehmen
Blick.ch - "Tipps für mehr Datenschutz: So spioniert Ihr Handy Sie aus"
http://www.blick.ch/life/digital/tipps-fuer-mehr-datenschutz-
so-spioniert-ihr-handy-sie-aus-id3684684.html

3. Negativpreis verliehen
Frankfurter Rundschau - "Big Brother Award 2015: Die Saboteure des Datenschutzes"
http://www.fr-online.de/politik/big-brother-award-2015-die-saboteure-des-datenschutzes,1472596,30457686.html

4. On- und Offline-Tracking wachsen zusammen
Bayern2 online - "Wer bin ich? Was bin ich eigentlich wert?: Wer mit unseren Daten Geld verdient"
http://www.br.de/radio/bayern2/sendungen/zuendfunk/kolumnen-sendungen/generator/wie-die-deutsche-post-mit-unseren-daten-handelt100.html


− − −

Liebe Leser unserer Datenschutznachrichten

In der Zeit vom 27.04. -09.05.2015 befindet sich unser Redaktionsteam im Urlaub.
Danach gibt es unsere News in gewohnter Regelmäßigkeit und Qualität. Wir bedanken uns für Ihr Verständnis und freuen uns darauf, Sie in der 20. Kalenderwoche wieder bei uns begrüßen zu dürfen.
-ck -

 − − −

Datenschutz - Nachrichten 18. Kalenderwoche 2015

.

Liebe Leser unserer Datenschutznachrichten


In der Zeit vom 27.04. -09.05.2015 befindet sich unser Redaktionsteam im Urlaub.
Danach gibt es unsere News in gewohnter Regelmäßigkeit und Qualität. Wir bedanken uns für Ihr Verständnis und freuen uns darauf, Sie in der 20. Kalenderwoche wieder bei uns begrüßen zu dürfen.
-ck -

− − −