Herausforderung Plattform - Absicherung
Unternehmen die einen Web Shop ins Netz stellen, sollte sich auch immer Gedanken um die IT-Sicherheit machen. Web Shops müssen gegen eine Vielzahl von Bedrohungen abgesichert sein, doch oft werden selbst grundlegende Sicherungsmaßnahmen nicht umgesetzt. Shop-Betreiber sollten die Fallstricke kennen und mit entsprechenden Maßnahmen vorzeitig handeln um den Datendiebstahl zu vermeiden. Absicherungen der Schwachstellen durch Implementation strikter gesicherter Passwortregeln, Verschlüsselung des Kommunikationskanals per Zertifikate, aktualisierte Basissoftware, sicheres Bezahlverfahren sind einige von vielen Sicherungsmaßnahmen um das Ausspähen von Kundendaten zu erschweren.
Zudem ist eine regelmäßige Datensicherung Pflicht, denn ein fehlendes Backup kann die Existenz eines Unternehmens gefährden. Selbst ein kurzer Ausfall der eigenen Plattform kann existenzbedrohend sein, wenn sich die Kundeninformationen und Transaktionen nicht in kürzester Zeit wieder herstellen lassen.
-ck-
Riesige Security-Lücke im Web Shop: Zugriff auf sensible Kundendaten erfolgtHeise online - "Hacker erbeuten Kunden-Daten aus Acers Online-Shop"
http://www.heise.de/newsticker/meldung/Hacker-erbeuten-Kunden-Daten-aus-Acers-Online-Shop-3242703.html
Datenschutz-Lücke: Sicherheitsrisiko mTAN N-TV online - "Unsichere Push-Funktion: DHL-Packstationen waren leicht zu kapern"
http://www.n-tv.de/technik/DHL-Packstationen-waren-leicht-zu-kapern-article18013831.html
Informationsfreiheitsgesetz : Plus an Transparenz
In dieser Woche stellte die Bundesdatenschutzbeauftragte Andrea Voßhoff ihren Tätigkeitsbericht zur Informationsfreiheit über die letzten zwei Jahren vor. Nach Einschätzung der Bundesbeauftragte für Datenschutz und Informationsfreiheit, ist das Recht auf Informationsfreiheit, der Zugang zu Behördeninformationen bei den Bürgern im Alltag angekommen. Anhand des seit rund zehn Jahren geltenden Informationsfreiheitsgesetz (IFG) hat jeder Bürger das Recht auf Zugang zu amtlichen Informationen. Die Behörden sind auf Antrag verpflichtet, Akteneinsicht zu gewähren. Eine berechtigte Zugangs-Verweigerung besteht dennoch: Zum Beispiel bei laufenden behördlichen Entscheidungsprozessen oder wenn Nachteile für öffentliche Interessen bestehen, die Dokumente einer besonderen Geheimhaltungsstufe unterliegen.
Das Informationsrecht wird von den Bürgern in Deutschland immer mehr in Anspruch genommen, allein in den Jahren 2014 und 2015 seien rund 18.000 Anträge bei den Bundesbehörden eingegangen.
-ck-
Akteneinsicht – Freiheit der Information BfDI online – "Das Informationsfreiheitsgesetz ist bei den Bürgerinnen und Bürgern und bei der Bundesverwaltung angekommen!"
http://www.bfdi.bund.de/DE/Infothek/Pressemitteilungen/2016/11_5_Taetigkeitsbericht_IFG.html?nn=5217154 Anspruch auf Auskunft oder Akteneinsicht in der Behörde Bundesministerium des Innern online - "Informationsfreiheitsgesetz"
http://www.bmi.bund.de/DE/Themen/Moderne-Verwaltung/Open-Government/Informationsfreiheitsgesetz/informationsfreiheitsgesetz_node.html
Datensicherheit gebrauchter Speichermedien
Immer wieder gelangen hochsensible Daten in falsche Hände, wie wir fast täglich in einschlägigen Nachrichtendiensten lesen können. Als Beispiel: Fehlerquelle Mensch, welcher nicht mehr benötigte Festplatten, Drucker, Kopierer und auch Handys mit hochsensiblen Daten nicht richtig oder gar nicht löscht – formatiert. Wird die Hardware für den Eigengebrauch weiterverwendet spricht auch nichts dagegen, doch sobald diese verkauft oder vernichtet werden soll, sieht es anders aus. Denn auch auf bereits formatierten Festplatten können mit spezieller Software erstaunliche Funde ans Tageslicht gebracht werden, oder die Speichermedien wurden gar nicht gelöscht, wie die Recherchen eines Redakteurs des Computer-Magazin c`t ergaben.
Als Beispiel der Medienbericht aus dieser Woche: Ein Online-Händler hatte einen gebrauchten Laptop als Ausstellungsmodell verkauft. Das ist ja schon schlimm genug, doch vor dem Verkauf hatte der Händler versäumt, die auf der Festplatte gespeicherten Daten von dem vorherigen Besitzer zu löschen. Der Käufer entdeckte 54 Gigabyte persönliche Daten der Vorbesitzerin des Laptops.
Unternehmen die ihre gebrauchte Hardware entsorgen möchten, können diese nicht einfach wegwerfen oder verschenken. Sie müssen sicherstellen, dass alle technischen und organisatorischen Maßnahmen zum Schutz der Daten umgesetzt werden. Wenn Datenvernichtung durch Dritte im Auftrag stattfinden, sind auch bei dieser Datenträgervernichtung genaue Vorschriften einzuhalten.
-ck-
Unbedarfte Hardware-Entsorgung gleich Datenpanne Pressebox online - "Wie man heikle Daten von Altgeräten beseitigt: Wirklich alles gelöscht?"
http://www.pressebox.de/pressemitteilung/heise-medien-gruppe-gmbh-co-kg/Wie-man-heikle-Daten-von-Altgeraeten-beseitigt/boxid/800812 Gebrauchte DatenträgerHeise online - "Nacktfotos und Geschäftsgeheimnisse: c't findet gefährliche Datenreste auf gebrauchten Festplatten und Smartphones"
http://www.heise.de/newsticker/meldung/Nacktfotos-und-Geschaeftsgeheimnisse-c-t-findet-gefaehrliche-Datenreste-auf-gebrauchten-Festplatten-3234925.html
Gebrauchten Laptop als Ausstellungsmodell verkauft: Gerät enthielt 54 GB private Daten Blick.ch - "Digitec verkauft Occasions-Laptop als Vorführmodell mit 54 Gigabyte Pornos und Arztdokumenten: Hardcore auf der Harddisk"
http://www.blick.ch/news/schweiz/digitec-verkauft-occasions-laptop-als-vorfuehrmodell-mit-54-gigabyte-pornos-und-arztdokumenten-hardcore-auf-der-harddisk-id5132099.html
Gebrauchte Hardware und ihre noch vorhandenen Daten Heise online - "c't uplink 12.3: Ungelöschte Daten, DVB-T2 HD, E-Auto-Langstreckentest"
http://www.heise.de/newsticker/meldung/c-t-uplink-12-3-Ungeloeschte-Daten-DVB-T2-HD-E-Auto-Langstreckentest-3240996.html
Nachrichtenticker: Weitere Nachrichten im Kurzüberblick
1. Carsten Eilers - IT-Sicherheit Carsten Eilers - "Kryptographie – Identitätsprüfung, Teil 2: Web of Trust"
http://www.ceilers-news.de/serendipity/archives/2016/06/23.html
2. Schädling tarnt sich als Word-Datei Heise online - "Erpressungs-Trojaner RAA kommt mit Passwort-Dieb im Huckepack daher"
http://www.heise.de/newsticker/meldung/Erpressungs-Trojaner-RAA-kommt-mit-Passwort-Dieb-im-Huckepack-daher-3242139.html
3. Massenhaft Datensammlung, zudem anfällig für Cyberangriffe Heise online - "Umfrage: Noch wenig Vertrauen in intelligente Stromzähler"
http://www.heise.de/newsticker/meldung/Umfrage-Noch-wenig-Vertrauen-in-intelligente-Stromzaehler-3246464.html?wt_mc=rss.ho.beitrag.atom
− − −
Liebe Leser unserer Datenschutznachrichten
Unser Redaktionsteam befindet sich bis einschließlich 22.07.2016 im Urlaub.
Danach gibt es unsere News in gewohnter Regelmäßigkeit und Qualität. Wir bedanken uns für Ihr Verständnis und freuen uns darauf, Sie in der 30. Kalenderwoche wieder bei uns begrüßen zu dürfen.
-ck -
− − −