Sicheres WLAN im Unternehmen Nachdem im Frühjahr dieses Jahres die große Koalition die Störerhaftung in weiten Teilen abgeschafft hat, hat auch der Europäische Gerichtshof (EuGH) in dieser Woche ein richtungsweisendes Urteil zur Störerhaftung gefällt (
pdf - Urteil Rechtssache C-484/14) Gewerbetreibende, die ein offenes WLAN-Netz anbieten, haften nicht grundsätzlich für Urheberrechtsverletzungen durch Nutzer. Der geplante Zwang zur Verschlüsselung der Router wurde in dem neuen Gesetz nicht mit aufgenommen. Allerdings kann gegebenenfalls vom Hotspot-Betreiber verlangt werden, dass er sein WLAN vor Missbrauch mit einem Passwort schützt oder dass sich die Nutzer registrieren müssen um Zugang zu erhalten.
Doch Nutzer von freiem WLAN sollten bedenken: Ein Hotspot ist immer unsicher, er kann leicht abgefangen werden, da Funkwellen - anders als bei Kabel - nicht auf einen bestimmten Benutzer begrenzbar sind. Andere User haben dadurch grundsätzlich die Möglichkeit, den Datenverkehr mitzulesen oder diesen zu manipulieren. Daher ist es wichtig, das automatische Einwählen an mobilen Endgeräten zu deaktivieren und nur WLAN-Zugänge mit einer möglichst hohen Verschlüsselung (derzeit WPA2) zu nutzen. Gerade kostenfreie Zugänge in Hotels oder Geschäften sowie Bahnhöfen/Flughäfen sind oft unverschlüsselt und daher völlig unsicher. Hier sollte man nur dann geschäftsrelevante oder sensible Daten nutzen, wenn man eine gesicherte Leitung, etwa per Virtual Private Network (VPN), zur Verfügung hat. In der Öffentlichkeit ist außerdem auf ausreichenden Sichtschutz bei Laptops, Smartphone und Tablets zu achten, da neugierige Blicke von allen Seiten Unbefugten Informationen offenlegen könnten.
Oft wird im Geschäftsleben vergessen, dass auch sensible Unternehmensinformationen mit mobilen Endgeräten transportiert und verarbeitet werden, sich somit der Kontrolle der eigenen IT-Sicherheitsstrukturen des Unternehmens entziehen. Gerade deshalb sollten die Sicherheitsrichtlinien in jedem Unternehmen die Nutzung mobiler Endgeräte für Firmenzwecke von Anfang an in das unternehmensweite Sicherheitskonzept integrieren.
-ck-
Gewerbliche Betreiber können zum Passwortschutz verpflichtet werden n-tv online – "EuGH zur Störerhaftung: WLAN-Betreiber haften nicht für Missbrauch"
http://www.n-tv.de/ratgeber/WLAN-Betreiber-haften-nicht-fuer-Missbrauch-article18646106.html
Keine Haftung durch Urheberrechtsverletzungen anderer Focus online - "EuGH zu WLAN-Hotspots: Gewerbetreibende haften nicht für Kunden"
http://www.focus.de/digital/internet/eugh-zu-wlan-hotspots-gewerbetreibende-haften-nicht-fuer-kunden_id_5942990.html Gewährleistung einer sicheren WLAN-Infrastruktur in Krankenhäusern IT-Zoom online – "Sicheres WLAN im Krankenhaus"
http://www.it-zoom.de/mobile-business/e/sicheres-wlan-im-krankenhaus-14614/
Datensicherheit: Ausschlaggebender Qualitätsfaktor im Unternehmen
Wie die fast täglichen Schlagzeilen berichten, sind die Zahlen der Datenpannen und – Diebstähle in jüngster Zeit deutlich angestiegen. Um die gesetzlichen Anforderungen an den Datenschutz in Unternehmen weiter hochzuschrauben, hat der Gesetzgeber bereits reagiert. Die Folgen von Datenverlusten - gleich welcher Natur - sind verheerend und das nicht nur für Kunden und Geschäftspartner, sondern auch für die Unternehmen selbst. Datenschutz kann – wie die aktuelle Medienberichterstattung zeigt – erheblichen Einfluss auf das eigentliche Geschäftsfeld eines Unternehmens haben. Nicht nur durch die aktuellen Datenschutzmeldungen sensibilisiert fragen sich die Kunden immer häufiger, wie ein Unternehmen mit Ihren Daten umgeht. Ob Daten aus elektronischer Kommunikation mit dem Unternehmen, ihren Adressdaten, Bestellvorgängen oder auch mit Daten vom Kundenverhalten allgemein.
Vielen Konsumenten wird bewusst, dass die gesammelten Daten über sie anderweitig genutzt werden können. Im Wettbewerb um Kunden ist es umso wichtiger, konsequent den Datenschutz einzuhalten und dies auch zu kommunizieren. Für Unternehmen heißt dieses – die gesetzlichen Vorgaben erfüllen und zusätzlich durch geschickte Vermarktung des gelebten Datenschutzes Imagegewinne und Wettbewerbsvorteile erzielen. Daher lohnt es sich, den Datenschutz nicht als lästige Pflicht zu betrachten. Es empfiehlt sich, statt zu hoffen dass das eigene Unternehmen vom Bekannt werden möglicher Datenschutzpannen verschont bleibt – Datenschutzmaßnahmen zu integrieren und als Wettbewerbsfaktor offensiv zu nutzen.
-ck-
Soziales Netzwerk schlägt Patienten als Freunde einer Ärztin vor Spiegel online - ""Personen, die du vielleicht kennst" Wie Facebook Ihren Freundschaften nachspioniert"
http://www.spiegel.de/netzwelt/web/so-findet-facebook-ihre-freunde-a-1111698.html
Mehrseitiges Fax mit sensiblen Patientendaten an falsche Apotheke gesandt Apotheke-Adhoc online – "Rezeptprüfung: Datenpanne bei Retaxstelle"
http://www.apotheke-adhoc.de/nachrichten/politik/nachricht-detail-politik/rezeptpruefung-datenpanne-bei-retaxstelle/
Nachlässig konfigurierte Software Schuld an Datenpanne? Golem online - "Urheberrecht: Datenpanne bei Abmahnsoftware"
http://www.golem.de/news/urheberrechte-datenpanne-bei-abmahnkanzlei-1609-123149.html Software-Pannen richten unübersehbare Schäden an Märkische Allgemeine online – "Digitale Sorglosigkeit?: Die größten Softwarepannen in Brandenburg"
http://www.maz-online.de/Brandenburg/Die-groessten-Softwarepannen-in-Brandenburg
Was können Unternehmen digital verbessern? Handelsblatt online - "Privatsphäre im Netz: Das Datenschutz-Paradoxon"
http://www.handelsblatt.com/technik/sicherheit-im-netz/privatsphaere-im-netz-das-datenschutz-paradoxon/14545878.html
Nachrichtenticker: Weitere Nachrichten im Kurzüberblick
1. Carsten Eilers - IT-Sicherheit Carsten Eilers - "USB-Sicherheit 2016 – Zwei weitere Angriffe"
http://www.ceilers-news.de/serendipity/814-USB-Sicherheit-2016-Zwei-weitere-Angriffe.html#extended
2. Klassischer Patchday beendet Heise online - "Alert! Letzter klassischer Microsoft-Patchday bringt sieben kritische Updates"
http://www.heise.de/newsticker/meldung/Letzter-klassischer-Microsoft-Patchday-bringt-sieben-kritische-Updates-3321310.html 3. Missbrauchsmöglichkeit bei alten Briefumschlägen Kurier.at - "Datenschutz?: Ein Überkuvert hätte es auch getan"
https://kurier.at/politik/inland/datenschutz-bei-bundespraesidentenwahl-ein-ueberkuvert-haette-es-auch-getan/220.941.820 4. Webseitenbesucher sind Informationsklau ausgesetzt Heise online - "Timing-Attacke deanonymisiert Website-Besucher teilweise"
https://www.heise.de/newsticker/meldung/Timing-Attacke-deanonymisiert-Website-Besucher-teilweise-3319599.html 5. Datenschutz bei schwachen Passwörtern nicht gewährleistet Heise online - "Drohender Spammissbrauch: Swisscom sperrt Tausende Mailkonten"
https://www.heise.de/newsticker/meldung/Drohender-Spammissbrauch-Swisscom-sperrt-Tausende-Mailkonten-3320964.html 6. Scan bringt Sicherheitsprobleme zum Vorschein Heise Security online - "Gefährliche Inhalte effektiver erkennen: Google baut Webseiten-Scan aus"
http://www.heise.de/security/meldung/Gefaehrliche-Inhalte-effektiver-erkennen-Google-baut-Webseiten-Scan-aus-3325042.html