Grafik

 

Blossey & Partner

Schloss Dürrwangen
Hauptstraße 3
91602 Dürrwangen

Großraum Berlin
Berliner Straße 9
06886 Wittenberg

Telefon:
+49 98 56 - 92 19 991
Kontakt | Impressum | Datenschutz

 

 


© Blossey & Partner Datenschutzberatung

Grafik

Datenschutz - Nachrichten 49. Kalenderwoche 2008

.

Vorsicht vor vermeintlicher E-Mail-Sperrung
Online-Kriminelle schocken derzeit deutsche Computer-Nutzer per Mail. Mit der Ankündigung "Ihre E-Mail-Adresse wird wegen Missbrauch innerhalb der nächsten 24 Stunden gesperrt" versuchen Spammer unerfahrenen Usern einen Trojaner unterzujubeln. Um glaubhaft zu wirken, sind der Betreff und Text der Nachricht mit der Adresse des Empfängers versehen. Diese Nachricht wirkt auf den ersten Blick absolut authentisch und versetzt verständlicherweise so manchen User in Angst und Schrecken. Durch den Schock der drohenden E-Mail Sperre lässt sich so mancher User zum schnellen Klick auf den Anhang verführen. Doch im Anhang befindet sich die Datei "Hinweis.zip" oder "Sperrung.exe" und diese sind brandgefährlich. Die darin verborgenen Schädlinge sind so genannte Downloader. Einmal installiert, können diese beliebig weitere Schadsoftware nachladen um es Hackern zu erleichtern den PC nach sensiblen Daten wie PINs und TANs zu durchsuchen. Nur wenige Anti-Viren-Programme erkennen zurzeit diesen Trojaner. Deshalb sollten diese E-Mails sofort ungelesen gelöscht werden. Klicken Sie auf keinen Fall auf die Datei im Anhang. Zudem sollte die Sicherheitssoftware (Virenscanner) immer auf den neusten Stand gehalten werden.
-ck-

Im Anhang lauert der Schädling

heise online – "Trojaner-Mails drohen mit E-Mail-Sperrung (Update)"
http://www.heise.de/newsticker/Trojaner-Mails-drohen-mit-E-Mail-Sperrung
-Update--/meldung/119713

Schadprogramm spitzelt Zugangsdaten aus

Computer Bild – "Trojaner tarnt sich als Plug-in für Firefox"
http://www.computerbild.de/artikel/cb-News-Sicherheit-Trojaner
-tarnt-sich-als-Firefox-Plug-in_3710916.html

Neuer Spam Ansturm droht

t-online.de – "Windows-Wurm sammelt Zombie-Herr"
http://computer.t-online.de/c/17/02/79/68/17027968.html

Schadprogramm statt Lebensmittelgutschein
Computerwoche – "Viren-Warnung – Maden im Burger-Gutschein"
http://www.computerwoche.de/knowledge_center/security/1880912/

Schädling liest Passwörter aus
heise online – "Trojaner in Firefox-Add-On stiehlt Zugangsdaten für Banken"
http://www.heise.de/newsticker/Trojaner-in-Firefox-Add-on-stiehlt-Zugangsdaten-fuer-Banken--/meldung/119969



Lerneffekt – vertrauliche Daten schützen
Immer wieder gibt es neue Skandale im Umgang mit vertraulichen Informationen und eines ist sicher: Es ist nur eine Frage der Zeit, wann der nächste Datenskandal kommt. Der Handel mit persönlichen Daten bleibt und ist ein lukratives Geschäft, mit dem sich viel Geld verdienen lässt. Doch es gibt auch eine positive Nebenwirkung der Datenskandale: Bürger und Regierung streben einen achtsameren Umgang mit persönlichen Daten an, damit keine sensible Informationen mehr in falschen Hände gelangen und hohen Schaden anrichten kann.
-ck-

Sicherheitsstandards zum Schutz der Gesundheitsdaten

ORF.at – "EU-weiter Schutz für Patientendaten gefordert"
http://futurezone.orf.at/stories/1500526/

Informationssicherheit per Gesetz geregelt
PR-inside.com - "Schutz von Patientendaten ab 2009 verpflichtend"
http://www.pr-inside.com/de/schutz-von-patientendaten-ab-2009-
verpflichtend-r947100.htm

Persönliche Freiheit und öffentliche Sicherheit gewährleisten
Computerzeitung – "Online-Durchsuchung: Sicherheit und Datenschutz müssen sich nicht widersprechen"
http://www.computerzeitung.de/articles/online-durchsuchung_sicherheit_und_datenschutz_muessen_sich_nicht_widersprechen:/2008050/31756250_ha_CZ.html?thes=&tp=/themen/sicherheit/

Bundesweite zentrale Schülerdatei in Planung

Neues Deutschland – "Die Organisierung der Schule optimieren"
http://www.neues-deutschland.de/artikel/140098.die-organisierung
-der-schule-optimieren.html



Nachrichtenticker:

Weitere Nachrichten im Kurzüberblick

1. Carsten Eilers nächste Folgen seiner Kolumne "About Security":
Entwickler.com – "About Security #184: Schwachstellen-Suche: "OS Command Injection"
http://entwickler.com/itr/news/psecom,id,44899,nodeid,82.html

2. Private Details in Straßenansichten
Donaukurier.de – "Vorsicht, Kamera!"
http://www.donaukurier.de/nachrichten/aktuellesthema/art3112,1981823

3. Kompromiss in Sicht?
n-tv.de – "Nachgetreten – Opposition zum BKA-Gesetz"
http://www.n-tv.de/1063807.html



Datenschutz - Nachrichten 50. Kalenderwoche 2008

.

Neue Datenschutzregeln
Alles dreht sich in diesen Tagen um Reformen im Datenschutz. Bürger und Bürgerinnen sollen zukünftig mehr Mitspracherecht auf die Verwendung ihrer persönlichen Daten haben. Aufgrund neuer Datenklau-Skandale reagiert das Bundeskabinett mit einem am Mittwoch verabschiedeten Gesetzesentwurf. Primär geht es um das Listenprivileg, welches nur noch in begrenzten Fällen erlaubt sein soll. Desweiteren soll ein für Unternehmen freiwilliges Datenschutz-Audit eingeführt werden. Damit können sich Unternehmen ein Gütesiegel besorgen, welches sie hinsichtlich ihrer Bemühungen bezüglich ihrer Datenschutzmaßnahmen über die gesetzlichen Regelungen hinaus auszeichnet. Doch die Opposition zögert nicht, die Bemühungen des Kabinetts zu hinterfragen. So fehle es an ausreichenden Datenschutz-Kontrolleuren und neuen Instrumenten für eine effektive Kontrolle. Darüber hinaus biete das Regelwerk von gesetzlichen Bestimmungen hinsichtlich des Datenschutzes zu viele Schlupflöcher. Während das Listenprivileg durch den Gesetzesentwurf stark eingeschränkt wird, wird es durch zahlreiche Ausnahmeregelungen wieder in seiner Wirkung relativiert. Die Politik sucht händeringend nach gesetzlichen Lösungen, um den Datenklau und den Datenmissbrauch deutlich einzuschränken. Doch kaum wird ein Gesetzesentwurf verabschiedet, melden sich Versandhäuser und Betreiber von Postwerbung zu Wort. Sie fürchten um ihre Zukunft wegen der Neuerungen hinsichtlich des Listenprivilegs. Was tun, wenn sich die Parteien streiten, Versandhäuser und Firmen, die mit personenbezogenen Daten handeln, über neue Gesetzesentwürfe beschweren und dabei aber drei Viertel aller deutschen Haushalte befürchten müssen, dass ihre Bankdaten unrechtmäßig auf dem Datenschwarzmarkt teuer verschoben werden? Sparsamer Umgang mit den eigenen, personenbezogenen Daten und regelmäßiges Kontrollieren der Kontoauszüge, um zeitnah regieren zu können, falls fehlerhafte und unrechtmäßige Abbuchungen getätigt wurden.
- mb -

Datennutzung nur noch in engen Grenzen
Bundesregierung - "Bundeskabinett stärkt Datenschutz"
http://www.bundesregierung.de/nn_1264/Content/DE/Artikel/
2008/12/2008-12-10-datenschutz.html

Ausnahmen und höhere Bußgelder
Focu Online - "Union und SPD reagieren auf Datenklau"
http://www.focus.de/politik/deutschland/datenschutz-
union-und-spd-reagieren-auf-datenklau_aid_354812.html

Zum neuen Gesetz
Financial Times Deutschland - "Staat vergibt Gütesiegel für Datenschutz"
http://www.ftd.de/karriere_management/recht_steuern/:Neues-Gesetz-
Staat-vergibt-G%FCtesiegel-f%FCr-Datenschutz/450165.html

Nicht nur Pro-Positionierung
Sozialticker - "Schäubles Mogelpackung: Löchrige Regeln statt wirksamer Datenschutz"
http://www.sozialticker.com/schaeubles-mogelpackung-loechrige-regeln-statt-wirksamer-datenschutz_20081211.html

Contra Neuerungen bei Listenprivileg
BT-Online - "Versandhäuser und Postwerber schlagen wegen Datenschutz Alarm"
http://www.badisches-tagblatt.de/html/unterticker/00_20081210203101_Versandhaeuser_und_Postwerber_schlagen_wegen_D.html

Neuer Datenklau-Skandal
Netzwelt - "Datenklau: Konto-Daten von 21 Millionen Bürgern im Umlauf"
http://www.netzwelt.de/news/79097-datenklau-konto-daten-von-21-millionen.html

Was ist zu tun, wenn…
TZ - "Datenklau! So sicher ist Ihr Bankkonto"
http://www.tz-online.de/de/aktuelles/welt/artikel_52948.html

Kinderdatenschutzgesetz missachtet
RP Online – "Sony Music muss Millionenstrafe zahlen"
http://www.rp-online.de/public/article/digitale/internet/
649537/Sony-Music-muss-Millionenstrafe-zahlen.html


Datensicherheit im Gesundheitswesen
Die FDP-Fraktion sieht eine voreilige Einführung der elektronischen Gesundheitskarte als überaus kritisch. Das Konzept sei hinsichtlich Datensicherheit unzureichend. Gefordert wird demzufolge ein Aufschub der Einführung der Gesundheitskarte. Ungeachtet der angemeldeten Bedenken von vielen Seiten wurde bereits das erste Kartenlesegerät übergeben. Das Bundesministerium für Gesundheit verspricht, den Ausbau der Telematik-Infrastruktur aktiv und im Interesse einer besseren Qualität bei Patientenversorgung zu begleiten. Während die Diskussionen über die Stärken und Schwächen der elektronischen Gesundheitskarte in vollem Gange sind, werden zunehmend Risiken im Gebrauch und Umgang mit mobilen Speichermedien im Gesundheitssektor erkannt. Ob MP3-Player, externe Festplatte oder USB-Stick, hier liegt ein großes Risiko für unbeabsichtigten Datenverlust vor. Bei ansteigender Nutzung solcher Speichermedien im Gesundheitssektor, ist davon auszugehen, dass die Fälle von Datenverlust entsprechend zunehmen werden. Hier ist Vorsicht und ein bewusster Umgang mit den entsprechenden Medien geboten. Um Datenverlusten auf diesem Weg vorzubeugen, dienen Sicherheitsrichtlinien für den Gebrauch von mobilen Speichermedien, die es zu definieren gilt.
-mb-


Aufschub gefordert
Bundestag - "FDP-Fraktion fordert Moratorium für elektronische Gesundheitskarte"
http://www.bundestag.de/aktuell/hib/2008/2008_338/02.html

Erste Fortschritte in der Telematik-Infrastruktur
E-Health-Com - "Elektronische Gesundheitskarte: Erstes Katenlesegerät übergeben"
http://www.e-health-com.de/news/index_16031.html

ScriptLogic: Datensicherheit im Gesundheitswesen
All-About-Security - "Sicherheitsrisiko für Patientendaten"
http://www.all-about-security.de/kolumnen/frage-des-monats
/artikel/8569-scriptlogic-datensicherheit-im-gesundheitswesen/

Elektronische Gesundheitskarte
Frankfurter allgemeine Zeitung - "Unfreiwillige Freiwilligkeiten sind absehbar"
http://www.faz.net/s/RubCF3AEB154CE64960822FA5429A182360/Doc~E9BDA

4F4D2D7944A59F114A2C7DAC50E9~ATpl~Ecommon~
Scontent.html?rss_googlefeed

Datenweitergabe untersagt
Haufe Recht – "BSG zwingt Ärzte und Kliniken zu mehr Datenschutz"
http://www.haufe.de/recht/newsDetails?newsID=1228985923.53&portal=
Recht&topic=SonstigeRechtsgebiete&topicView=Sonstige%20Rechtsgebiete



Der elektronische Personalausweis fördert Bürokratieabbau
Im Rahmen des geplanten Bürokratieabbaus und nach langen Diskussionen gilt die Einführung des neuen elektronischen Personalausweises ab dem 1. November 2010 als beschlossen. Er soll Internet-Geschäfte und Behördengänge, selbst Überweisungen erleichtern. Der darauf optional festgelegte Fingerabdruck bleibt dem Bürger selbst offen. Auch die Speicherung einer elektronischen Signatur ist möglich, aber keine Pflicht. Der Identitätsnachweis bei einer Kontoeröffnung durch den neuen elektronischen Personalausweis spart der Kreditwirtschaft alleine 130 Millionen. Wenn die Nutzungsmöglichkeiten des elektronischen Personalausweises so weitreichend und vielseitig sind, so stellt sich die Frage, inwieweit dieser die elektronische Gesundheitskarte überflüssig machten könnte.
-mb-

E-Perso im Praxistest
ZDF-Online - "Regierung will Alltagstauglichkeit des neuen Personalausweises testen"
http://www.heute.de/ZDFheute/inhalt/26/0,3672,7489722,00.html

Mehr Freiraum für Firmen

Rp-online - "Milliarden an Bürokratiekosten eingespart"
http://www.rp-online.de/public/article/wirtschaft/news/648691
/Milliarden-an-Buerokratiekosten-eingespart.html

Sicherheit für digitale Identitäten

Informationsdienst Wissenschaft - "Elektronischer Personalausweis und Internet-Sicherheit: Expertenworkshop diskutiert aktuelle Entwicklungen bei intelligenten Chipkarten"
http://idw-online.de/pages/de/news293321

Bundesregierung
Focus Online - "Bürokratie bekämpfen – aber streng nach Vorschrift"
http://www.focus.de/politik/deutschland/tid-12831/bundesregierung-
buerokratie-bekaempfen-aber-streng-nach-vorschrift_aid_354787.html

Elektronischer Personalausweis macht elektronische Gesundheitskarte überflüssig
Computer Zeitung - "Beim elektronischen Personalausweises bleiben noch viele Fragen offen"
http://www.computerzeitung.de/articles/beim_elektronischen_personalausweises_bleiben_
noch_viele_fragen_offen:/2008052/31766041_ha_CZ.html?thes=&tp=/themen/sicherheit/



Nachrichtenticker:

Weitere Nachrichten im Kurzüberblick

1. Carsten Eilers nächste Folgen seiner Kolumne "About Security":
Entwickler.com – “About Security #185: Schwachstellen-Suche: OS Command Injection (2)”
http://entwickler.com/itr/psecom,id,258,nodeid,.html

2. Vorstand kämpft

Heise - "Die Telekom kämpft um ein sauberes Image"
http://www.heise.de/newsticker/Die-Telekom-kaempft-
um-ein-sauberes-Image--/meldung/120181

3. De-Mail – das sichere elektronische Schriftstück der Zukunft
Stuttgarter Zeitung - "Die elektronische Post ist auf dem Weg in die Zukunft"
http://www.stuttgarter-zeitung.de/stz/page/detail.php/1896402

4. Suchmaschinenkonzern verweigert kürzere Speicherdauer von Nutzer-Daten
Handelsblatt.com – "Google lehnt schärferen Datenschutz ab"
http://www.handelsblatt.com/unternehmen/it-medien/google-
lehnt-schaerferen-datenschutz-ab;2107866



Datenschutz - Nachrichten 51. Kalenderwoche 2008

.

Bundesregierung beschließt die Einführung des elektronischen Personalausweises

Die heute aktuellen Personaldokumente werden ab November des Jahres 2010 durch einen elektronisch lesbaren Personalausweis im Scheckkartenformat mit biometrischen Daten endgültig abgelöst. Auf ihm sollen neben dem digitalisierten Foto des Inhabers zwei Fingerabdrücke und ein elektronischer Identitätsnachweis gespeichert werden können. Pflicht auf dem Ausweis ist das biometrische Foto, die Aufnahme von Fingerabdrücken soll bis auf weiteres für jeden Bürger freiwillig sein. Eine sogenannte elektronische Signatur zur Identifizierung ihrer Besitzer sollen die neuen Ausweise enthalten, damit unter anderem der Identitätsnachweis bei Internetgeschäften erleichtert wird.
-ck-

Ausweis im Scheckkartenformat kommt 2010
Heise online – "Bundestag billigt elektronischen Personalausweis"
http://www.heise.de/newsticker/Bundestag-billigt-elektronischen-
Personalausweis--/meldung/120693

Diskriminierungsverbot
DW-World.de – "EU-Gericht fordert mehr Datenschutz für Einwanderer"
http://www.dw-world.de/dw/article/0,,3881263,00.html



Datenschutzregeln auf Internetseiten missachtet
Viele Internetseiten verstoßen gegen eine oder mehrere grundlegende Datenschutzregeln. Über die tatsächliche Verwendung der Nutzerdaten klärt nur eine Minderheit auf. Laut den IT-Spezialisten von Xamit verstoßen 45 von 100 deutschen Websites gegen eine oder mehrere elementaren Datenschutzregeln. Kritisiert werden von den Experten vor allem der Einsatz von Kontaktformularen ohne Datenschutzerklärung, die Verwendung unsicherer eShop-Software und die heimliche Erstellung von Webstatistiken. Gerade mal 17 Prozent der Website-Anbieter informiert mit einer korrekten Datenschutzerklärung über die Verwendung der absichtlich oder unabsichtlich vom Nutzer auf der Website hinterlassenen Daten. Selten erwähnt wird die Verwendung von Google Analytics, somit wird den Nutzern meist verschwiegen, dass die von ihnen gewonnenen Nutzerdaten an anderer Stelle in personenbezogene Bewegungsprofile einfließen können.
-ck-

Webshops besonders anfällig für Manipulationen
news aktuell GmbH – "Xamit veröffentlicht erstes Internet Datenschutzbarometer 45 von 100 Webseiten weisen Datenschutzmängel auf"
http://www.presseportal.de/pm/69157/1322910/xamit_bewertungsgesellschaft_mbh

Sicherheitslücke
PC Welt – "Google Toolbar offen für Phishing-Attacken"
http://www.pcwelt.de/start/sicherheit/sicherheitsluecken/news/140886/google_toolbar_offen_fuer_phishing_attacken/

Benutzerspezifische Daten nach 48 Stunden gelöscht
teltarif.de – "Suchmaschinen: Es muss nicht immer Google sein"
http://www.teltarif.de/arch/2008/kw51/s32370.html



Sicherheitslücke am Arbeitsplatz
Dass Mitarbeiter Unterlagen zum Arbeiten mit nach Hause nehmen ist in vielen Unternehmen so üblich. So werden Daten ungesichert transportiert. Das Problem der ungesicherten Datentransporte durch Angestellte sollte jedes Unternehmen genaustens prüfen, bevor etwas geschieht. Beim elektronischen Unterlagenversand kann es schnell zu einem „Dreher“ beim Tippen kommen, womit das Datenmaterial in falsche Hände gerät, wie im Fall der WestLB geschehen. Die Folgen sind nicht unerheblich. Abhilfe schafft eine Sensibilisierung des Personals und sorgt für den Schutz personenbezogener und unternehmenssensibler Daten.
-ck-

Datensicherheit nicht gegeben
Heise online – "WestLB-Mitarbeiterin schickt Kundendaten versehentlich an Privatmann [Update]"
http://www.heise.de/newsticker/WestLB-Mitarbeiterin-schickt-Kundendaten-versehentlich-an-Privatmann-Update--/meldung/120651

Kreditkartendaten entwendet

FR-online.de – "Landesbank Berlin: Datenleck zwingt LBB zum Kartentausch"
http://www.fr-online.de/in_und_ausland/wirtschaft/aktuell/1648019_
Datenleck-zwingt-LBB-zum-Kartentausch.html

Datenschutz bei beteiligten Unternehmen versagt?
n-tv.de – "Wie sicher sind meine Daten?"
http://www.n-tv.de/1068146.html

Sicherheit bei Datenübertragung

PC Welt – "Unsicherheit und Leichtsinn beim Onlinekauf"
http://www.pcwelt.de/start/sicherheit/datenschutz/news/140092/unsicherheit_und_leichtsinn_beim_onlinekauf/



Nachrichtenticker:

Weitere Nachrichten im Kurzüberblick

1. Carsten Eilers nächste Folgen seiner Kolumne "About Security":

Entwickler.com – "About Security #186: Schwachstellen-Suche: OS Command Injection (3)"
http://entwickler.com/itr/news/psecom,id,45067,nodeid,82.html

2.Verbindungsdaten erfasst
Heise online – "Telekom: Registrierung von Daten anderer Telefonfirmen notwendig"
http://www.heise.de/newsticker/Telekom-Registrierung-von-Daten-anderer-
Telefonfirmen-notwendig--/meldung/120718

3.Neue Befugnisse für die Wiesbadener Polizeibehörde
Heise online – "Bundesrat nickt BKA-Gesetz endgültig ab"
http://www.heise.de/newsticker/Bundesrat-nickt-BKA-Gesetz
-endgueltig-ab--/meldung/120706