Grafik

 

Blossey & Partner

Schloss Dürrwangen
Hauptstraße 3
91602 Dürrwangen

Großraum Berlin
Berliner Straße 9
06886 Wittenberg

Telefon:
+49 98 56 - 92 19 991
Kontakt | Impressum | Datenschutz

 

 


© Blossey & Partner Datenschutzberatung

Grafik

Datenschutz - Nachrichten 27. Kalenderwoche 2017

.

Liebe Leser unserer Datenschutznachrichten

Aus organisatorischen Gründen können wir Ihnen eine Berichterstattung durch unser Redaktionsteam in dieser Woche nicht anbieten. Entsprechende datenschutzrelevante Aspekte werden in den Datenschutznachrichten nächste Woche (28. KW) einbezogen.
Wir bedanken uns für Ihre Leser-Treue und freuen uns darauf, Sie nächste Woche wieder bei uns begrüßen zu dürfen.
-ck-



Nachrichtenticker:
Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit

Carsten Eilers - "Die IoT Top 10, #8: Mangelhafte (Sicherheits-)Konfigurationsmöglichkeiten"
https://www.ceilers-news.de/serendipity/890-Die-IoT-Top-10,-8-Mangelhafte-Sicherheits-Konfigurationsmoeglichkeiten.html#extended

2. Unternehmen weltweit viereinhalb Tage durch Petya-Attacke stillgelegt

n-tv online - "Cyber-Attacke: Beiersdorf erleidet beträchtlichen Schaden"
http://www.n-tv.de/wirtschaft/Beiersdorf-erleidet-betraechtlichen
-Schaden-article19921687.html

3. Nach Sicherheitsupdates: 200.000 Kundendaten ungeschützt im Internet

Zeit online – "Kundendaten: Datenleck bei der Deutschen Post"
http://www.zeit.de/digital/datenschutz/2017-07/kundendaten-
deutsche-post-ungesicherte-datenbank




Datenschutz - Nachrichten 28. Kalenderwoche 2017

.

Unterschätztes Datenleck: Eigene Mitarbeiter
Eine vor kurzem veröffentlichte Studie von Kaspersky Lab und B2B International http://b2binternational.com ergab, dass für fast die Hälfte aller IT-Security Sicherheitsverletzungen im Unternehmen, die eigenen Mitarbeiter verantwortlich sind.
Gefahren drohen ohne bewussten Missbrauch, etwa dann, wenn Mitarbeiter unabsichtlich sensible Informationen auf ihre Laptops kopieren oder unverschlüsselte mobile Endgeräte wie Festplatten, Notebooks und Speicherstifte verloren gehen. Unachtsamkeit bei zu schnell und unüberlegter Datenfreigabe, Dokumente die einfach im Papierkorb entsorgt werden oder Datenpannen die von den Mitarbeitern verheimlicht werden, können nicht nur das Image eines Unternehmens sehr schaden, sondern hohe Kosten verursachen. Im aktuellen Zeitalter sind schützenswerte Daten Bestandteil vieler betrieblicher Abläufe. Die Sicherheit sensibler Daten hängt ganz wesentlich davon ab, dass nicht nur mit technischen Mitteln hochsensible Informationen gesichert werden, sondern auch die Datenschutz-Sensibilisierung aller Mitarbeiter in Unternehmen - jeglicher Größe - durchgeführt werden.
-ck-

Datenschutz - Sensibilisierung: Moderne Gefahr erkennen und abwehren
Wallstreet online - "IT-Security Mitarbeiter schuld an vielen Vorfällen"
https://www.wallstreet-online.de/nachricht/9735742-
it-security-mitarbeiter-schuld-vorfaellen

Hohes Datenverlustrisiko: Sensible Unternehmensdaten auf kleine Datenspeicher
LANline online – "Mobile Datenträger: Risiko bei der EU-DSGVO-Umsetzung Unterschätzte Schwachstelle USB-Stick"
http://www.lanline.de/unterschaetzte-schwachstelle-usb-stick/



Akute Gefährdung durch CEO Fraud
Große Konzerne sind in der Regel technisch gut ausgestattet im Kampf gegen Online-Kriminelle, doch die Angriffe sind zielgerichteter und geschickter geworden. Cyber-Kriminelle setzen verstärkt auf Social Engineering: Sie probieren sich Zugang zu hochsensiblen Informationen zu verschaffen, indem sie die Mitarbeiter geschickt manipulieren, um illegal an sensible Unternehmensdaten zu gelangen. Zielgerichtet werden menschliche Reaktionen wie zum Beispiel: Hilfsbereitschaft, Neugierde, Gutgläubigkeit, Respekt vor Autoritäten oder Konfliktvermeidung von den Angreifern ausgenutzt, um die IT-Sicherheitskette im Unternehmen zu hintergehen. Vertrauliche Informationen werden auf vielerlei Wege von den gutgläubigen Mitarbeitern entlockt, ob im Sozialen Netzwerk oder mit fingierten Telefonanrufen. Firmenmitarbeiter werden anhand Vertraulichkeit oder falschen Identitäten getäuscht. Betrüger geben sich zum Beispiel als vermeintliche weisungsbefugte Vorgesetzte aus, um an Unternehmens-Informationen oder an das Geld der Firmen zu gelangen.
Wie die Medien in dieser Woche berichteten, ist das Bundesamt für Sicherheit in der Informationstechnik (BSI) im Besitz einer Liste mit rund 5000 potentiellen Zielpersonen für gezielte Angriffe gelangt. Die Betroffenen Unternehmen wurden über die akute Gefahr durch das BSI informiert. Eine technische Möglichkeit sich vor solchen Methoden des Social Engineerings zu schützen, gibt es nicht. Die Problemstellung dieser Angriffsmethoden kann nur dann bewältigt werden, wenn alle Mitarbeiter und das Management durch ihren Datenschutzbeauftragten professionell und nachhaltig sensibilisiert sind, wissen - welche Tricks heute angewandt werden und somit achtsam mitwirken können.
-ck-

Social-Engineering: Entscheidungsträger erhalten Fake-Anrufe und gefälschte Mails
Heise online - ""Chef-Masche": BSI warnt Unternehmen vor akuter Gefahr"
https://www.heise.de/newsticker/meldung/Chef-Masche-BSI-warnt-
Unternehmen-vor-akuter-Gefahr-3768414.html

Schäden in Millionenhöhe durch manipulierte Mitarbeiter
Bundesamt für Sicherheit in der Informationstechnik online – "Presse: BSI warnt Unternehmen gezielt vor akutem Risiko durch CEO Fraud"
https://www.bsi.bund.de/DE/Presse/Pressemitteilungen/Presse2017/CEO_Fraud_10072017.html;jsessionid=E195EBA4A4EED284DB95A7457B882E5E.2_cid369

Erfolgreiches Betrugsphänomen

Focus online - "Bayerische Landeskriminalamt: Neue Fälle von sog. "Chefbetrug" - CEO FRAUD: Das Bayerische Landeskriminalamt warnt Unternehmen vor diesem Betrugsphänomen durch gefälschte E-Mails"
http://www.focus.de/regional/bayerische-landeskriminalamt-neue-faelle-von-sog-chefbetrug-ceo-fraud-das-bayerische-landeskriminalamt-warnt-unternehmen-vor-diesem-betrugsphaenomen-durch-gefaelschte-e-mails_id_7325119.html



Nachrichtenticker:

Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit

Carsten Eilers - "Die IoT Top 10, #9: Die IoT Top 10, #9: Unsichere Soft- und Firmware-Updates"
https://www.ceilers-news.de/serendipity/891-Die-IoT-Top-10,-9-
Unsichere-Soft-und-Firmware-Updates.html

2. Vermieter oft zu neugierig: Nicht alle Daten dürfen erhoben werden
Frankfurter Rundschau online – "Fragen erlaubt? Mietersuche zwischen Datenschutz und Mietsicherheit"
http://www.fr.de/leben/wohnen_garten/bauen_wohnen/fragen-erlaubt-mietersuche
-zwischen-datenschutz-und-mietsicherheit-a-1310939

3. Softwarehersteller auf der schwarzen Liste?
T online - "Spionageverdacht: US-Regierung streicht Kaspersky von der Liste sicherer Anbieter"
http://www.t-online.de/digital/sicherheit/id_81575704/droht-in-den-usa-ein-
verbot-von-kaspersky-software-.html



Datenschutz - Nachrichten 29. Kalenderwoche 2017

.

Albtraum Identitätsdiebstahl
Laut Medienberichten wurde ausgerechnet die Identität eines Vorstandschefs von einem weltweit agierenden Sicherheitsunternehmens gehackt. Persönliche Informationen über ihm wurden gestohlen und anhand dieser sensiblen Daten in seinem Namen einen Kreditantrag gestellt. Dieser gravierende Identitätsmissbrauch ging so weit, dass der Täter im Namen des Vorstandschefs ein Gesuch um Konkurs einreichte.
Ermittlungen in solchen Fällen sind langwierig und ein Identitätsdiebstahl extrem schwierig aufzuklären, in diesem Fall wurde der Gerichtsentscheid zwei Tage nach der Urteilsverkündigung aufgehoben – doch es geht nicht immer so gut aus.
-ck-

Folgen eines Identitätsdiebstahls
Heise online - "Chef der Sicherheitsfirma Securitas war nach Identitätsdiebstahl bankrott"
https://www.heise.de/newsticker/meldung/Chef-der-Sicherheitsfirma-Securitas-war-nach-Identitaetsdiebstahl-bankrott-3772309.html

Zugriffschutz auf persönliche Identität
it-daily online – "Verwirrspiel um Identitätsdiebstahl"
https://www.it-daily.net/shortnews/16097-securitas-chef-meldet-aufgrund-von-identitaetsdiebstahl-konkurs-kommentar



Neue Cyber-Sicherheitsbehörde im Freistaat Bayern
Ende dieses Jahres wird im Freistaat Bayern ein eigenes Landesamt für IT-Sicherheit (LSI) in Nürnberg seine Arbeit aufnehmen. IT-Spezialisten sollen die Netze und IT-Verfahren der bayerischen Staatsverwaltung sicherer machen und werden nicht nur bestehende Sicherheitsmaßnahmen laufend weiterentwickeln, sondern neue Cyber-Bedrohungen analysieren und Gegenmaßnahmen konzipieren. Auch soll das Landesamt für Sicherheit in der Informationstechnik Kommunen und Bürger in Sicherheitsfragen rund um das Internet beratend zur Seite stehen, sowie Opfer von Computer-Kriminalität beraten und betreuen. Der Finanz- und Heimatminister Dr. Markus Söder, der auch Chief Information Officer (CIO) des Freistaats Bayern ist, erklärte: "Bayern schafft als erstes Bundesland eine eigenständige IT-Sicherheitsbehörde, die Gefahren für die staatliche IT-Infrastruktur abwehrt". 200 IT-Sicherheits-Spezialisten sollen bis zum Jahre 2020 für diesen Bereich tätig werden.
-ck-

Erstes Bundesland mit eigenem Landesamt für IT-Sicherheit

Behörden Spiegel online - "IT-Sicherheit: Standort für Bayerns IT-Sicherheitsbehörde steht fest"
http://www.behoerden-spiegel.de/icc/Internet/sub/f9d/f9d284ae-5005-d515-add0-6d65d1cbf297,,,aaaaaaaa-aaaa-aaaa-bbbb-000000000003&uMen
=1f75009d-e07d-f011-4e64-494f59a5fb42.html

Datenschutz und IT-Sicherheit im Freistaat Bayern
Radio8 online - "Nürnberg: Neue Behörde für IT-Sicherheit"
https://www.radio8.de/nachrichten/details/artikel/nuernberg-
neue-behoerde-fuer-it-sicherheit.html



Nachrichtenticker:

Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit
Carsten Eilers - "Websecurity – Einige Vorträge von Sicherheitskonferenzen im Überblick"
https://www.ceilers-news.de/serendipity/893-Websecurity-Einige-Vortraege-von-Sicherheitskonferenzen-im-UEberblick.html

2. Datenschutz im öffentlichen Raum

Jura Forum online - "OLG Stuttgart lässt Dashcam-Aufnahme als Beweismittel im Schadenersatzprozess zu"
http://www.juraforum.de/ratgeber/verkehrsrecht/olg-stuttgart-laesst-
dashcamaufnahme-als-beweismittel-im-schadenersatzprozess-zu

3. Daten vor Versand verschlüsseln
Deutschlandfunk online - "Datenschutz im Internet: Raus aus den US-Clouds?"
http://www.deutschlandfunk.de/datenschutz-im-internet-raus-aus-den-us-clouds.735.de.html?dram:article_id=391548



Datenschutz - Nachrichten 30. Kalenderwoche 2017

.

IT-Angriffe: Unternehmen verdrängen die Gefahr
Cyberkriminalität wird auch in diesem Jahr so manche Herausforderung für IT-Abteilungen in den Unternehmen werden. Laut Sicherheitsexperten müssen Unternehmen sich auf einer Zunahme von immer mehr professionell werdenden Angriffen einstellen. IT-Sicherheit muss für alle Systeme greifen, mit denen Informationen verarbeitet, genutzt und gespeichert werden. Zudem können Unternehmen nur dann den Kampf gegen Cybercrime gewinnen, wenn durch kontinuierliche Datenschutz - Schulungen die Angestellten einschließlich der Geschäftsleitung für den verantwortungsbewussten Umgang mit schützenswerten Daten sensibilisiert und auf relevante Gefahrenquellen wie zum Beispiel Social Engineering hingewiesen werden.
-ck-

Intensität der Angriffsversuche auf Unternehmen wird immer größer
Business on online - "Cybercrime – Wie Unternehmen damit umgehen sollten!"
http://www.business-on.de/koeln-bonn/it-tipp-cybercrime-wie-unternehmen-damit-umgehen-sollten-_id39021.html

Datenschutz gegen Datenmissbrauch
Fondsprofessionell at - "So schützen Sie Kundendaten gegen Cybercrime"
http://www.fondsprofessionell.at/news/maerkte/headline/so-schuetzen-sie-
kundendaten-gegen-cybercrime-135660/



Arbeitnehmer - Datenschutz gestärkt
Verdeckte Überwachung der Arbeitnehmer am Firmenrechner durch sorgenannte Keylogger, welche alle Tastatureingaben heimlich protokollieren und auch Pausenzeiten aufzeichnen können, sind unzulässig, so die jüngste Entscheidung durch das Bundesarbeitsgericht (BAG) in Erfurt. Die Bundesarbeitsrichter werteten den Einsatz der Spähsoftwäre als massiven Eingriff in die Persönlichkeitsrechte der Arbeitnehmer.
Im konkreten Fall ging es um die Kündigung eines Programmierers aus Nordrhein-Westfalen. Sein Chef hatte ihm anhand spezieller Spähsoftware, die jeden seiner Tastenschläge und Bildschirmfotos seiner E-Mail-Dateien speicherte, vorgeworfen Teile seiner Arbeitszeit am Dienst-PC für private Zwecke genutzt zu haben. Die digitalen Daten seien rechtswidrig gewonnen und dürften vor Gericht nicht als Beweismittel verwendet werden, so die Bundesarbeitsrichter. Sie erklärten deshalb, genau wie den Vorinstanzen, die Kündigung des Mitarbeiters für unwirksam.
Lediglich wenn ein konkreter Verdacht auf Straftaten oder anderen gravierenden Pflichtverletzungen des Arbeitnehmers bestehen, darf eine entsprechende Software angewandt werden, urteilte das höchste Arbeitsgericht in Erfurt. Dieses Urteil (Aktenzeichen 2 AZR 681/16) gilt als Grundsatzentscheidung zur digitalen Überwachung.
-ck-

Mitarbeiterüberwachung hat Grenzen
Welt online - "Bundesrichter untersagen Spähsoftware zur Arbeitskontrolle"
https://www.welt.de/wirtschaft/article167120161/Bundesrichter-untersagen-
Spaehsoftware-zur-Arbeitskontrolle.html

Präzedenzfall: Verdeckte Überwachung
Süddeutsche online - "Urteil setzt hohe Hürden für Spähprogramme auf dem Firmen-PC"
http://www.sueddeutsche.de/news/karriere/arbeit-urteil-setzt-hohe-huerden-fuer-spaehprogramme-auf-dem-firmen-pc-dpa.urn-newsml-dpa-com-20090101-170727-99-416792



Datenhunger der Industrie
Das Internet der Dinge (Internet of Things, oder kurz IoT) ist auf dem Vormarsch, IoT-Geräte sind mittlerweile überall, ob Smart Car, Smart Ecerything oder das komplett vernetzte Haus. Vernetzte Geräte die untereinander kommunizieren und eigenständig mitdenken sind praktisch, doch wie sieht der Sicherheitsstandard für das IoT in der Zukunft aus? Die meisten Geräte sammeln zu viele sensible Daten, individuelle Nutzungsverhalten lassen sich erfassen und auswerten, der Datenhunger der Industrien aber auch der Cyberkriminellen wächst.
Smart Home Beispiel: Ein Staubsaugerroboter sammelt in der Wohnung die Umgebungsdaten um perfekt zu reinigen und nirgends anzustoßen. Der Hersteller des smarten Staubsaugers hat nun die Idee, in Zukunft diese detaillierten Wohnungskarten an Hersteller von Smart-Home-Geräte wie zum Beispiel Apple, Amazon oder Google zu verkaufen. Es bleibt abzuwarten, ob die Kunden ihre sensiblen privaten Daten dem Unternehmen anvertrauen, oder sich und ihre Privatsphäre lieber schützen.
-ck-

Weiterverkauf der Daten von Smart-Home Geräten

Frankfurter Allgemeine online - "Smart Home Tausche Daten gegen Rabatt"
http://www.faz.net/aktuell/technik-motor/umwelt-technik/irobot-will-daten-
von-wohnungen-an-amazon-google-und-co-verkaufen-15122883.html

Datenschutzbedenken: Digitale Sammelwut nimmt seinen Lauf

Zeit online - "Der Spion, der aus der Küche kam"
http://www.zeit.de/digital/datenschutz/2017-07/roomba-staubsauger-
roboter-daten-wohnung-verkaufen



Nachrichtenticker:

Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit
Carsten Eilers - "Die IoT Top 10, #10: Mangelhafte physikalische Sicherheit"
https://www.ceilers-news.de/serendipity/894-Die-IoT-Top-10,-10-
Mangelhafte-physikalische-Sicherheit.html#extended

2. Spektakuläre AGB-Aktion zeigt wie leichtsinnig viele User sind
Wbs law online - "Internetrecht: Fake-AGB – 22.000 Hotspot-Nutzer "verpflichten" sich zum Festival-Toilettenputzen"
https://www.wbs-law.de/internetrecht/fake-agb-22-000-hotspot-nutzer-
verpflichten-sich-zum-festival-toilettenputzen-74326/

3. Datenschutz: Wie sicher sind Macs?

Heise online - "Spionage-Malware Fruitfly blieb über Jahre auf Macs unentdeckt"
https://www.heise.de/mac-and-i/meldung/Spionage-Malware-Fruitfly-
blieb-ueber-Jahre-auf-Macs-unentdeckt-3783163.html

4. Themen zum Datenschutz

n-tv online - "Cookies sind böse, Macs sicher: Welche Datenschutz-Mythen stimmen?"
http://www.n-tv.de/technik/Welche-Datenschutz-Mythen-stimmen-article19953438.html