Abwehr der Risiken als Kernaufgabe im Unternehmen
Am 25. Juli 2015 ist das Gesetz zur Erhöhung der Sicherheit informationstechnischer Systeme (IT-Sicherheitsgesetz) verabschiedet worden. Ziel des Gesetzes sind die Verbesserung der IT-Sicherheit von Unternehmen, der verstärkte Schutz der Bürgerinnen und Bürger im Internet und in diesem Zusammenhang auch die Stärkung von BSI und Bundeskriminalamt (BKA). Es regelt unter anderem, dass Betreiber sogenannter KRITIS (kritischer Infrastrukturen) ein Mindestniveau an IT-Sicherheit einhalten und dem Bundesamt für Sicherheit in der Informationstechnik (BSI) IT-Sicherheitsvorfälle melden müssen. Zur kritischen Infrastruktur gehören Unternehmen in den Bereichen Gefahrenstoffe, Energie, Informationstechnik, Telekommunikation, Transport und Verkehr, Gesundheitsversorgung, Wasser, Ernährung sowie das Finanz- und Versicherungswesen.
Das 2015 in Kraft getretene IT –Sicherheitsgesetz ist nicht nur für Betreiber von kritischen Infrastrukturen (KRITIS) von hoher Bedeutung, sondern auch für Betreiber von Webseiten. Mit Inkrafttreten des IT-Sicherheitsgesetzes bewirkt eine Änderung des Telemediengesetzes § 13 Abs. 7 TMG, das alle Dienstanbieter die Telemedien geschäftsmäßig anbieten, in den Anwendungsbereich dieses Gesetzes fallen. Betreiber von Webangeboten wie Online-Shops und mitunter auch Blogs mit geschäftsmäßiger Werbung, müssen eine Verschärfung der technischen und organisatorischen Schutzmaßnahmen vornehmen, um die von ihnen genutzten IT-Systeme und Kundendaten besser zu schützen.
Unternehmen kommen nicht drum herum, sich ab sofort stärker um das Thema IT-Sicherheit zu kümmern.
-ck-
Digitale Sicherheit in der Unternehmenslandschaft Computerwoche online - "Kurze Fristen drängen zum Handeln: IT-Sicherheitsgesetz - Die Uhr tickt"
http://www.computerwoche.de/a/it-sicherheitsgesetz-die-uhr-tickt,3221682
Umdenken in Sachen IT-Sicherheit WDR online - "IS-Terror: Geplante Angriffe aus dem Netz"
https://blog.wdr.de/digitalistan/is-terror-geplante-angriffe-aus-dem-netz/
Risikovorsorge durch das IT-Sicherheitsgesetz Haufe online - "IT-Sicherheitsgesetz: Welche Pflichten beinhaltet die Vorschrift für Ihr Unternehmen"
http://www.haufe.de/compliance/management-praxis/it-sicherheitsgesetz-pflichten-fuer-ihr-unternehmen_230130_317566.html 10. Europäischer Datenschutztag am 28. Januar 2016
Um das Bewusstsein bei Bürgern und Unternehmer in Europa für den Datenschutz zu stärken hat der Europarat alljährlich den 28. Januar zum Datenschutztag erklärt. Alle Stellen, die sich mit Datenschutz befassen, sollen sich durch eigene Aktionen an diesem Tag beteiligen. Der Europäische Datenschutztag mahnt zur Vorsicht im Umgang mit sensiblen personenbezogenen Daten und findet seit 2007 jedes Jahr am 28. Januar statt. Nehmen Sie sich doch vor, dass dieser Tag in Ihrem Unternehmen relevant wird. Zum Beispiel eine Auffrischungsschulung für alle Beschäftigten, Einführung eines passwortgeschützten Bildschirmschoners mit Datenschutztipps, oder ein Datenschutzartikel Ihres Datenschutzbeauftragten in Ihrem aktuellen Unternehmensmagazin. Sie haben keinen Datenschutzbeauftragten?
Dann wäre der europäische Datenschutztag ein guter Grund, die gesetzliche Anforderung nicht länger zu ignorieren und möglicherweise harten Konsequenzen in Form von Bußgeldern, Haftstrafen oder auch einem ernstzunehmenden Imageverlust zu vermeiden.
-ck-
Aktionstage für den Datenschutz Der Tag des online – "Europäischer Datenschutztag"
http://dertagdes.de/jahrestag/europaeischer-datenschutztag/
Data Privacy Day Kleiner Kalender online – "Europäischer Datenschutztag 2016"
http://www.kleiner-kalender.de/event/europaeischer-datenschutztag/35805.html
Schwachstellen im Unternehmen
Datenschutz wird in vielen Unternehmen noch immer nicht wichtig genommen. Arbeitnehmer werden im Umgang mit personenbezogenen Daten oft nicht sensibilisiert oder scheinen sich der Sensibilität der personenbezogenen Daten, mit denen sie täglich umgehen, nicht bewusst zu sein. Ist es Unwissenheit oder Unachtsamkeit das der Datenschutz und die Datensicherheit in der Wirtschaft immer wieder zu neuen Datenskandalen führt?
Denn kaum hat das neue Jahr begonnen, berichteten die Medien über menschlichem Fehlverhalten bei der Entsorgung von offenbar Hunderter sensibler Akten durch die Mitarbeiter der Kreisverwaltung im Landkreis Goslar. Diese personenbezogene Akten waren nicht fachgerecht entsorgt sondern lagen offen im Papiermüll auf dem Betriebsgelände einer Entsorgungsfirma.
Auch die Wiener Linien haben durch unachtsames Handeln beim Mail –Versand eine Datenpanne zu verzeichnen. Eine Info-Mail wurde so versandt, dass jeder Empfänger den kompletten Verteiler, also die Namen, Mailadressen einsehen konnte. Diese Datenpanne wäre nicht entstanden, wenn die Adressdaten lediglich ins BCC-Feld (Blind Carbon Copy – Blindkopie), statt ins CC-Feld (Carbon Copy - Durchschlag/Kopie) eingetragen gewesen wären.
Ein schwerer Datenskandal wurde auch von Japan gemeldet. Dort wurden bei einer staatlichen Krankenversicherung hochsensible Daten von rund 103.000 Menschen entwendet und verkauft. Der nächste Medienbericht in dieser Woche weist auf ein Datenleck bei einem Kreditkarten-Dienstleister hin. Scheinbar haben Unbefugte Zugriff auf Kreditkartendaten. Wie viele Kreditinstitute betroffen sind, ist noch unklar. Die Commerzbank tauscht vorsichtshalber einen Teil der von ihr ausgegebenen Karten aus.
Diese Datenpannen sind nicht nur peinlich für renommierte Unternehmen und Konzerne. Mitarbeiter und Kunden werden dadurch verunsichert und die Frage ob nicht auch mit ihren sensiblen Daten so eine Panne geschehen kann - steht im Raum. Unternehmen sorgen noch immer nicht dafür, dass ihre Verfahren für den Datenschutz strikt konzipiert werden und das obwohl fast täglich hochbrisante Fälle von Skandalen und Betrug bekannt werden. Wenn sensible Daten unbemerkt an Dritte gelangen, so müssen Unternehmen mit harten Konsequenzen in Form von Bußgeldern oder anderen Maßnahmen nach dem Bundesdatenschutzgesetz (BDSG) rechnen. Der mögliche und ernstzunehmende Imageschaden kann jedoch deutlich schlimmer sein.
-ck-
Menschliches Fehlverhalten: Mitarbeiter einer Kreisverwaltung entsorgten sensible Akten nicht fachgerecht NDR online - "Landkreis Goslar unterläuft Daten-Fauxpas"
https://www.ndr.de/nachrichten/niedersachsen/braunschweig_harz_goettingen/Landkreis-Goslar-unterlaeuft-Daten-Fauxpas,goslar422.html
Laxer Umgang am PC ermöglicht Datenpanne Der Standard.at - "Datenpanne: Wiener Linien gaben hunderte E-Mail-Adressen weiter"
http://derstandard.at/2000029438860/Datenpanne-Wiener-Linien-geben-hunderte-E-Mail-Adressen-weiter?ref=rss
Datenklau: Massenhaft Kreditkartendaten in Besitz von Betrügern? Handelsblatt.com – "Commerzbank: Geldhaus muss 15.000 Kreditkarten austauschen"
http://www.handelsblatt.com/unternehmen/banken-versicherungen/commerzbank-geldhaus-muss-15-000-kreditkarten-austauschen/12852278.html
Datenschutzskandal: Komplette Datensätze von 103.000 Krankenversicherten aufgetaucht Ärzte Zeitung online - "Japan: Datenleck bei staatlicher Krankenversicherung"
http://www.aerztezeitung.de/praxis_wirtschaft/datenschutz/article/902265/japan-datenleck-staatlicher-krankenversicherung.html
Nachrichtenticker: Weitere Nachrichten im Kurzüberblick
1. Carsten Eilers - IT-Sicherheit Carsten Eilers - "Router-Schwachstellen 2015, Teil 15: Die Schwachstellen im November und Dezember"
http://www.ceilers-news.de/serendipity/742-Router-Schwachstellen-2015,-Teil-15-Die-Schwachstellen-im-November-und-Dezember.html 2. Schutz gegen Überwachung durch Dritte Zeit online - "Zensur: Facebooks Android-App unterstützt nun Tor"
http://www.zeit.de/digital/datenschutz/2016-01/facebook-tor-netzwerk-android-app 3. Selbst verschuldete Datenpanne oder hat ein Angestellter sensible Kundendaten abfotografiert und ins Internet verbreitet? Sport1 online - "Spur im Fall Medhi Benatia vom FC Bayern München führt in Autohaus: Neue Spur im Fall Benatia"
http://www.sport1.de/fussball/bundesliga/2016/01/spur-im-fall-medhi-benatia-vom-fc-bayern-muenchen-fuehrt-in-autohaus
4. Herausforderungen für Unternehmen News Republic online - "Big Data und die Rechte des Einzelnen"
http://nr.news-republic.com/Web/ArticleWeb.aspx?regionid=9&articleid=56052253