Grafik

 

Blossey & Partner

Schloss Dürrwangen
Hauptstraße 3
91602 Dürrwangen

Großraum Berlin
Berliner Straße 9
06886 Wittenberg

Telefon:
+49 98 56 - 92 19 991
Kontakt | Impressum | Datenschutz

 

 


© Blossey & Partner Datenschutzberatung

Grafik

Datenschutz - Nachrichten 03. Kalenderwoche 2016

.

Abwehr der Risiken als Kernaufgabe im Unternehmen
Am 25. Juli 2015 ist das Gesetz zur Erhöhung der Sicherheit informationstechnischer Systeme (IT-Sicherheitsgesetz) verabschiedet worden. Ziel des Gesetzes sind die Verbesserung der IT-Sicherheit von Unternehmen, der verstärkte Schutz der Bürgerinnen und Bürger im Internet und in diesem Zusammenhang auch die Stärkung von BSI und Bundeskriminalamt (BKA). Es regelt unter anderem, dass Betreiber sogenannter KRITIS (kritischer Infrastrukturen) ein Mindestniveau an IT-Sicherheit einhalten und dem Bundesamt für Sicherheit in der Informationstechnik (BSI) IT-Sicherheitsvorfälle melden müssen. Zur kritischen Infrastruktur gehören Unternehmen in den Bereichen Gefahrenstoffe, Energie, Informationstechnik, Telekommunikation, Transport und Verkehr, Gesundheitsversorgung, Wasser, Ernährung sowie das Finanz- und Versicherungswesen.
Das 2015 in Kraft getretene IT –Sicherheitsgesetz ist nicht nur für Betreiber von kritischen Infrastrukturen (KRITIS) von hoher Bedeutung, sondern auch für Betreiber von Webseiten. Mit Inkrafttreten des IT-Sicherheitsgesetzes bewirkt eine Änderung des Telemediengesetzes § 13 Abs. 7 TMG, das alle Dienstanbieter die Telemedien geschäftsmäßig anbieten, in den Anwendungsbereich dieses Gesetzes fallen. Betreiber von Webangeboten wie Online-Shops und mitunter auch Blogs mit geschäftsmäßiger Werbung, müssen eine Verschärfung der technischen und organisatorischen Schutzmaßnahmen vornehmen, um die von ihnen genutzten IT-Systeme und Kundendaten besser zu schützen.
Unternehmen kommen nicht drum herum, sich ab sofort stärker um das Thema IT-Sicherheit zu kümmern.
-ck-

Digitale Sicherheit in der Unternehmenslandschaft
Computerwoche online - "Kurze Fristen drängen zum Handeln: IT-Sicherheitsgesetz - Die Uhr tickt"
http://www.computerwoche.de/a/it-sicherheitsgesetz-die-uhr-tickt,3221682

Umdenken in Sachen IT-Sicherheit
WDR online - "IS-Terror: Geplante Angriffe aus dem Netz"
https://blog.wdr.de/digitalistan/is-terror-geplante-angriffe-aus-dem-netz/

Risikovorsorge durch das IT-Sicherheitsgesetz

Haufe online - "IT-Sicherheitsgesetz: Welche Pflichten beinhaltet die Vorschrift für Ihr Unternehmen"
http://www.haufe.de/compliance/management-praxis/it-sicherheitsgesetz-
pflichten-fuer-ihr-unternehmen_230130_317566.html




10. Europäischer Datenschutztag am 28. Januar 2016
Um das Bewusstsein bei Bürgern und Unternehmer in Europa für den Datenschutz zu stärken hat der Europarat alljährlich den 28. Januar zum Datenschutztag erklärt. Alle Stellen, die sich mit Datenschutz befassen, sollen sich durch eigene Aktionen an diesem Tag beteiligen. Der Europäische Datenschutztag mahnt zur Vorsicht im Umgang mit sensiblen personenbezogenen Daten und findet seit 2007 jedes Jahr am 28. Januar statt. Nehmen Sie sich doch vor, dass dieser Tag in Ihrem Unternehmen relevant wird. Zum Beispiel eine Auffrischungsschulung für alle Beschäftigten, Einführung eines passwortgeschützten Bildschirmschoners mit Datenschutztipps, oder ein Datenschutzartikel Ihres Datenschutzbeauftragten in Ihrem aktuellen Unternehmensmagazin. Sie haben keinen Datenschutzbeauftragten?
Dann wäre der europäische Datenschutztag ein guter Grund, die gesetzliche Anforderung nicht länger zu ignorieren und möglicherweise harten Konsequenzen in Form von Bußgeldern, Haftstrafen oder auch einem ernstzunehmenden Imageverlust zu vermeiden.
-ck-

Aktionstage für den Datenschutz

Der Tag des online – "Europäischer Datenschutztag"
http://dertagdes.de/jahrestag/europaeischer-datenschutztag/

Data Privacy Day

Kleiner Kalender online – "Europäischer Datenschutztag 2016"
http://www.kleiner-kalender.de/event/europaeischer-datenschutztag/35805.html




Schwachstellen im Unternehmen
Datenschutz wird in vielen Unternehmen noch immer nicht wichtig genommen. Arbeitnehmer werden im Umgang mit personenbezogenen Daten oft nicht sensibilisiert oder scheinen sich der Sensibilität der personenbezogenen Daten, mit denen sie täglich umgehen, nicht bewusst zu sein. Ist es Unwissenheit oder Unachtsamkeit das der Datenschutz und die Datensicherheit in der Wirtschaft immer wieder zu neuen Datenskandalen führt?
Denn kaum hat das neue Jahr begonnen, berichteten die Medien über menschlichem Fehlverhalten bei der Entsorgung von offenbar Hunderter sensibler Akten durch die Mitarbeiter der Kreisverwaltung im Landkreis Goslar. Diese personenbezogene Akten waren nicht fachgerecht entsorgt sondern lagen offen im Papiermüll auf dem Betriebsgelände einer Entsorgungsfirma.
Auch die Wiener Linien haben durch unachtsames Handeln beim Mail –Versand eine Datenpanne zu verzeichnen. Eine Info-Mail wurde so versandt, dass jeder Empfänger den kompletten Verteiler, also die Namen, Mailadressen einsehen konnte. Diese Datenpanne wäre nicht entstanden, wenn die Adressdaten lediglich ins BCC-Feld (Blind Carbon Copy – Blindkopie), statt ins CC-Feld (Carbon Copy - Durchschlag/Kopie) eingetragen gewesen wären.
Ein schwerer Datenskandal wurde auch von Japan gemeldet. Dort wurden bei einer staatlichen Krankenversicherung hochsensible Daten von rund 103.000 Menschen entwendet und verkauft. Der nächste Medienbericht in dieser Woche weist auf ein Datenleck bei einem Kreditkarten-Dienstleister hin. Scheinbar haben Unbefugte Zugriff auf Kreditkartendaten. Wie viele Kreditinstitute betroffen sind, ist noch unklar. Die Commerzbank tauscht vorsichtshalber einen Teil der von ihr ausgegebenen Karten aus.
Diese Datenpannen sind nicht nur peinlich für renommierte Unternehmen und Konzerne. Mitarbeiter und Kunden werden dadurch verunsichert und die Frage ob nicht auch mit ihren sensiblen Daten so eine Panne geschehen kann - steht im Raum. Unternehmen sorgen noch immer nicht dafür, dass ihre Verfahren für den Datenschutz strikt konzipiert werden und das obwohl fast täglich hochbrisante Fälle von Skandalen und Betrug bekannt werden. Wenn sensible Daten unbemerkt an Dritte gelangen, so müssen Unternehmen mit harten Konsequenzen in Form von Bußgeldern oder anderen Maßnahmen nach dem Bundesdatenschutzgesetz (BDSG) rechnen. Der mögliche und ernstzunehmende Imageschaden kann jedoch deutlich schlimmer sein.
-ck-

Menschliches Fehlverhalten: Mitarbeiter einer Kreisverwaltung entsorgten sensible Akten nicht fachgerecht
NDR online - "Landkreis Goslar unterläuft Daten-Fauxpas"
https://www.ndr.de/nachrichten/niedersachsen/braunschweig_harz_goettingen
/Landkreis-Goslar-unterlaeuft-Daten-Fauxpas,goslar422.html

Laxer Umgang am PC ermöglicht Datenpanne

Der Standard.at - "Datenpanne: Wiener Linien gaben hunderte E-Mail-Adressen weiter"
http://derstandard.at/2000029438860/Datenpanne-Wiener-Linien-geben
-hunderte-E-Mail-Adressen-weiter?ref=rss

Datenklau: Massenhaft Kreditkartendaten in Besitz von Betrügern?

Handelsblatt.com – "Commerzbank: Geldhaus muss 15.000 Kreditkarten austauschen"
http://www.handelsblatt.com/unternehmen/banken-versicherungen/commerzbank
-geldhaus-muss-15-000-kreditkarten-austauschen/12852278.html

Datenschutzskandal: Komplette Datensätze von 103.000 Krankenversicherten aufgetaucht
Ärzte Zeitung online - "Japan: Datenleck bei staatlicher Krankenversicherung"
http://www.aerztezeitung.de/praxis_wirtschaft/datenschutz/article/902265/
japan-datenleck-staatlicher-krankenversicherung.html




Nachrichtenticker:
Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit
Carsten Eilers - "Router-Schwachstellen 2015, Teil 15: Die Schwachstellen im November und Dezember"
http://www.ceilers-news.de/serendipity/742-Router-Schwachstellen-2015,-Teil-15-Die-Schwachstellen-im-November-und-Dezember.html

2. Schutz gegen Überwachung durch Dritte
Zeit online - "Zensur: Facebooks Android-App unterstützt nun Tor"
http://www.zeit.de/digital/datenschutz/2016-01/facebook-tor-netzwerk-android-app

3. Selbst verschuldete Datenpanne oder hat ein Angestellter sensible Kundendaten abfotografiert und ins Internet verbreitet?
Sport1 online - "Spur im Fall Medhi Benatia vom FC Bayern München führt in Autohaus: Neue Spur im Fall Benatia"
http://www.sport1.de/fussball/bundesliga/2016/01/spur-im-fall-medhi-benatia-vom-fc-bayern-muenchen-fuehrt-in-autohaus

4. Herausforderungen für Unternehmen
News Republic online - "Big Data und die Rechte des Einzelnen"
http://nr.news-republic.com/Web/ArticleWeb.aspx?regionid=9&articleid=56052253



Datenschutz - Nachrichten 04. Kalenderwoche 2016

.

Liebe Leser unserer Datenschutznachrichten,


aus organisatorischen Gründen können wir Ihnen eine Berichterstattung über die aktuellen Datenschutznachrichten zur Zeit nicht anbieten. Wir bedanken uns für Ihre Leser-Treue und freuen uns darauf, Sie in der 07. Kalender - Woche wieder bei uns begrüßen zu dürfen.

Ihr Redaktionsteam

-----------------------


Nachrichtenticker:
Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit

Carsten Eilers – "Grundlagen der Kryptographie, Teil 1: Substitution"
http://www.ceilers-news.de/serendipity/archives/2016/02/04.html

2. Datenschutzvorteile bei Bargeldzahlung übersehen?
Deutschlandfunk online - "Obergrenze für Bargeldzahlungen: "Eingriff in Autonomie derer, die datenschutzgerecht leben wollen""
http://www.deutschlandfunk.de/obergrenze-fuer-bargeldzahlungen-eingriff-in-autonomie.697.de.html?dram:article_id=344484

3. Zu mehr Datenschutz verpflichtet?

Heise online - "Dienstleistungsabkommen TISA: EU-Parlament stimmt für Transparenz und Datenschutz"
http://www.heise.de/newsticker/meldung/Dienstleistungsabkommen-TISA-EU-Parlament-stimmt-fuer-Transparenz-und-Datenschutz-3094590.html

4. Datenschutzschild für rechtskonforme Datenübermittlungen in die Vereinigten Staaten möglich?
Süddeutsche Zeitung online - "Safe Harbor EU-Datenschützer setzen Unternehmen Gnadenfrist"
http://www.sueddeutsche.de/digital/datenschutz-nach-safe-harbor-eu-datenschuetzer-verschonen-unternehmen-vorerst-1.2847570