Datenschutz und die Schwachstelle Mensch im Unternehmen Datenschutz wird in vielen Unternehmen noch immer nicht wichtig genommen. Arbeitnehmer werden im Umgang mit
personenbezogenen Daten oft nicht sensibilisiert oder scheinen sich der Sensibilität der personenbezogenen Daten, mit denen sie täglich umgehen, nicht bewusst zu sein. Laut Medienberichten gab es wieder eine Panne beim Online-Vormerksystem Little Bird, diesmal durch unachtsames Handeln beim Versand einer Nachricht. Eine Entschuldigungs-Mail für eine vorhergehende Panne wurde scheinbar von der Geschäftsführerin so versandt, dass jeder Empfänger den kompletten Verteiler von ca. 1.200 Mitbewerbern - also Namen, Mailadressen und teilweise auch Geburtsjahr oder Arbeitsplätze der Betroffenen einsehen konnten.
Um solche peinliche Datenpannen zu vermeiden, sollten Nutzer vor den Nachrichten - Versand überprüfen, ob wirklich nur die Mailadresse des einzelnen Empfängers angegeben wurde. Bei Rundmails ist unbedingt auf die Einstellung der Kopie-Funktionen von BCC (Blind Carbon Copy – Blindkopie) und CC-Feld (Carbon Copy - Durchschlag/Kopie) zu achten.
-ck-
Datenpanne durch unbedachten Mail-Versand WAZ online - "Ärger bei Little Bird: Datenpanne bei Kita-System Little Bird empört Essener Eltern"
https://www.waz.de/staedte/essen/datenpanne-bei-kita-system-little-bird-empoert-essener-eltern-id210541471.html Achtsamere Mitarbeiter durch Datenschutz - Schulungen
Zurzeit werden zielgerichtet kleinere und mittelständische Unternehmen, deren IT-Struktur mit dem Internet verbunden ist, mit gefälschten Mail-Mitteilungen überschüttet. In den gefälschten Mitteilungen werden die Empfänger namentlich genannt und dies lässt so manchen Mitarbeiter unvorsichtig handeln. Die entsprechende Mail nebst Anhang wird geöffnet und Viren, Trojaner und Spyware verbreiten sich so, ohne Wissen und Zutun des Anwenders, auf den Firmen-PC. Dadurch entstehen jährlich finanzielle Schäden in Milliardenhöhe für Unternehmen, sowie für Privatnutzer. Einer der wichtigsten Schritte zur Abwehr möglicher Spionageangriffe ist: Alle Mitarbeiter über Gefahren zu informieren und ihr Sicherheitsbewusstsein und –verhalten zu stärken. Wirkungsvolle Gegenmaßnahmen kann nur der in Angriff nehmen, wer über Risiken der Sicherheitslücken im Unternehmen und Einfallstore für Wirtschaftsspionage von außen und innen informiert ist.
-ck-
Verbraucherzentrale rät zur VorsichtWeser Kurier online - "Gefälschte E-Mails an Amazon-Kunden im Umlauf"
http://www.weser-kurier.de/startseite_artikel,-gefaelschte-emails-an-amazonkunden-im-umlauf-_arid,1595180.html Telekommunikations-Konzern bietet Sicherheitshinweise an Hamburger Abendblatt – "Phishing Mails: Hacker Angriff auf Hamburger Telekom-Kunden"
http://www.abendblatt.de/hamburg/article210469593/Hacker-Angriff-auf-Hamburger-Telekom-Kunden.html Aktuelle Meldungen Spam – Info online -" News & Warnungen: Spam, Viren und Trojaner"
http://www.spam-info.de/
Erweiterte Sicherheitsbestimmungen
Kontrollen elektronischer Geräte, insbesondere von Laptops sind bei der Einreise in vielen Ländern durch den Zoll und andere Einreisebehörden streng geregelt. Laut Medienberichten plant die US-Regierung eine Ausweitung ihrer Luftverkehr Sicherheit. Bisher durften Flugreisende aus acht Ländern des Nahen Ostens und Nordafrikas, keine Laptops und sonstige größere elektronische Geräte im Handgepäck mitführen. Diese Sicherheitsbestimmungen sollen auf Flügen von Europa in die USA ausgedehnt werden. Behörden haben nicht nur das Recht, Handy- oder Laptop und sonstige Datenträger zu untersuchen, sondern können diese auch beschlagnahmen - Gründe müssen sie nicht nennen. Die Möglichkeiten, sich dagegen zu wehren sind sehr gering. Geschäftsreisende haben die Befürchtung dass die Behörden bei Kontrolle der Firmenrechner geheime Geschäftsunterlagen ausspionieren können, denn eine Untersuchung der elektronischen Datenspeicher kann in Anwesenheit des Betroffenen vorgenommen werden – muss aber nicht. Gerade deshalb sollte gründlich durchdacht werden, wie viel Informationen auf den mobilen Datenträgern tatsächlich gespeichert – benötigt werden. Als Alternative bietet sich unter Umständen auch an, die Daten im Internet verschlüsselt zu hinterlegen, um möglichen Datenverlust und unnötige Schwierigkeiten mit den Behörden zu vermeiden.
-ck-
Datenträger auf Reise Sicher im Netz online – "Mobile Geräte"
https://www.sicher-im-netz.de/mobile-geraete
Geschäftsreisen und die Datensicherheit Fluggastberatung online - "Die Flughafen-Sicherheitskontrolle – Umständlich aber notwendig"
http://www.fluggastberatung.de/flugbestimmungen/flughafen-sicherheitskontrolle/
Neue Einschränkungen geplant Der Tagesspiegel online - "Handgepäck im Flugzeug USA erwägen Laptop-Verbot offenbar auch für Flüge aus Europa"
http://www.tagesspiegel.de/weltspiegel/handgepaeck-im-flugzeug-usa-erwaegen-laptop-verbot-offenbar-auch-fuer-fluege-aus-europa/19791808.html
Nachrichtenticker: Weitere Nachrichten im Kurzüberblick
1. Carsten Eilers - IT-Sicherheit Carsten Eilers - "Die IoT Top 10, #2: Unsichere Authentifizierung/Autorisierung, Teil 18"
https://www.ceilers-news.de/serendipity/877-Die-IoT-Top-10,-2-Unsichere-AuthentifizierungAutorisierung,-Teil-18.html
2. Datensicherheit in der iCloud Backup erweitert Golem online - "Messenger: Whatsapp führt verschlüsselte iCloud-Backups ein"
https://www.golem.de/news/messenger-whatsapp-fuehrt-verschluesselte-icloud-backups-ein-1705-127740.html 3. Nicht nur Passwörter in Gefahr Heise online - "HP-Notebooks: Audio-Treiber belauscht Tastatur"
https://www.heise.de/newsticker/meldung/HP-Notebooks-Audio-Treiber-belauscht-Tastatur-3710250.html 4. Gefährliche Lücke schließen: Sicherheitsupdates stehen bereit Heise online - "Alert! Patchday: Internet Explorer, Office und Windows im Visier von Hackern"
https://www.heise.de/newsticker/meldung/Patchday-Internet-Explorer-Office-und-Windows-im-Visier-von-Hackern-3709022.html