|
Inhalte
> Nachrichten Aktuelle Nachrichten
DSB vom 01.01.2012
, Heft 01
, Seite 4
Hans Gliss
Die Gefahr, Opfer von Datenabflüssen zu werden, wird allgemein unterschätzt. Eine Studie liefert Hinweise. Das mit IT-Sicherheit befasste US-Unternehmen Symantec veröffentlichte am 15. Dezember 2011 die Ergebnisse einer empirischen Studie zum Verhalten interner Datendiebe. Es wurde gezielt nach der "Bedrohung von innen" gefragt. Hackerbedrohungen von außen, die schon wegen zahlreicher...
DSB vom 01.01.2012
, Heft 01
, Seite 4
Nicole Schmidt
Bereits im Jahr 1890 entwickelten Samuel D. Warren und Louis D. Brandeis in einem Aufsatz das Recht auf Privatheit. Ursächlich dafür waren die Erfindungen und Geschäftsmethoden der Presse der damaligen Zeit. Die Autoren forderten die Möglichkeit des Schutzes des Einzelnen vor dem Eindringen der Zeitungen in das Privatleben und damit die Unterbindung des Geschäfts mit den Informationen....
DSB vom 01.01.2012
, Heft 01
, Seite 5
Nicole Schmidt
Das Risiko der IT-Bedrohungen wird auch in 2012 nicht sinken. Nachfolgend sind auszugsweise die Ausblicke von zwei IT-Security-Unternehmen aufgeführt. Die vollständigen Prognosen finden Sie unter den angegebenen Links. Das Information Security Forum (ISF), eine der weltweit größten unabhängigen Organisationen für Informationssicherheit, sieht die folgenden Bedrohungen: (1) Consumerisation...
DSB vom 01.01.2012
, Heft 01
, Seite 5
Stefan Felixberger
Der Technologieanbieter Artegic AG fasst in einem Whitepaper das Thema "Datenschutzkonforme Profilierung von Reaktionsverhalten im Online Dialogmarketing" zusammen. Es geht vor allem um den rechtskonformen Aufbau von Kundenprofilen mit verhaltensbezogenen Reaktionsdaten und den Einsatz der Privacy Admission Control® Funktion der Lösung ELAINE FIVE. Internet www.artegic.net/files/0,0/1111/...
DSB vom 01.01.2012
, Heft 01
, Seite 5
Nicole Schmidt
Das Information Commissioner?s Office (ICO) hat Bußgelder gegen den North Somerset Council und den Worcestershire County Council wegen Verletzungen des Datenschutzrechts verhängt. Beide Institutionen haben sehr sensible persönliche Informationen an die falschen Empfänger weitergegeben. Das Worcestershire County Council verschickte eine E-Mail mit hoch sensiblen persönlichen Informationen...
DSB vom 01.01.2012
, Heft 01
, Seite 6
Nicole Schmidt
Cyberkriminelle regionalisieren vermehrt ihre Phishing-Kampagnen; dadurch versprechen sie sich eine höhere Erfolgsquote. Zu diesem Ergebnis kommt der eleven E-Mail Security Report 2011. So täuschen die Täter als Absender ein regionales Kreditinstitut vor und erhoffen durch die Verwendung von sprachlich verbesserten Texten die Eingabe von vertraulichen Bank- und Kreditkartendaten...
DSB vom 01.01.2012
, Heft 01
, Seite 6
Nicole Schmidt
Die neu gegründete REISSWOLF Köln Archivservice GmbH bietet Lösungen im externen Dokumentenmanagement an. Dazu zählen das Digitalisieren von physischen Akten, die Einlagerung von Dokumenten in Sicherheitsarchiven und die Anlieferung von angeforderten Unterlagen nebst der anschließenden Wiedereingliederung in das Archiv. Der Auftraggeber kann die Aktenbewegung über das Internet verfolgen....
DSB vom 01.01.2012
, Heft 01
, Seite 6
Nicole Schmidt
IceWrap, ein Anbieter von Messaging-Lösungen, hat eine Schwachstelle in dem kostenpflichtigen Übersetzungsdienst "Google Translate API V2" entdeckt. Cyberkriminelle können die Software einfach kapern und unerwünschte Gebühren für den ahnungslosen Anwender auslösen. Allerdings muss der User vorher seine Zugangsdaten in eine öffentlich zugängliche Javascript-Datei einfügen. IceWarp...
DSB vom 01.01.2012
, Heft 01
, Seite 6
Nicole Schmidt
IT-Verantwortliche sehen in der Einbindung von mobilen Endgeräten in die Unternehmensnetzwerke ein erhebliches Risiko. Das zeigt die Studie "Mitigating Risk in a Mobile World" von IDG Research Services und Symantec. 59 Prozent der Befragten gaben an, dass sie keine oder nur mäßig effektive Mittel gegen die - durch mobile Endgeräte verursachten Gefahren - vorhalten. Lediglich 44 Prozent sagten, dass...
DSB vom 01.12.2011
, Heft 12
, Seite 4
Dr. Philipp Kramer
Häufig möchten Unternehmen ihre Beschäftigten und ihre Firmenwerte schützen, vor allem gegen Straftaten und Überfälle sowie Vandalismus. Ein probates Mittel dafür ist der Einsatz der Videoüberwachungstechnik. Da Videoüberwachung Menschen und deren Gesichter erfassen kann und gegebenenfalls aufzeichnet, liegt eine Datenverarbeitung im Sinne des Bundesdatenschutzgesetzes vor. Erfassen die Kameras auch...
DSB vom 01.12.2011
, Heft 12
, Seite 4
Nicole Schmidt
Das mobile Betriebssystem Android wird zunehmend durch Schadprogramme attackiert. Laut Kaspersky Lab stieg die Anzahl der neuen Android- Malware im September 2011 um 30 Prozent an. Besonders auffällig ist: 46 Prozent aller mobilen Schadprogramme greifen das System Android an. Die Täter haben es zunehmend auf den Diebstahl von persönlichen Informationen abgesehen; 34 Prozent der Android-Malware wird...
DSB vom 01.12.2011
, Heft 12
, Seite 4
Nicole Schmidt
Die Risiken für die Datensicherheit in Großunternehmen steigen fortlaufend, bedingt durch die technische Weiterentwicklung. Zu diesem Ergebnis kommt die Studie "2011 Global Information Security Survey" der Wirtschaftsprüfungs- und Steuerberatungsgesellschaft Ernst & Young. Etwa 75 Prozent aller Befragten geben an, dass das Sicherheitsrisiko durch das erhöhte Aufkommen von externen...
DSB vom 01.12.2011
, Heft 12
, Seite 5
Nicole Schmidt
Über einen längeren Zeitraum waren medizinische Befunde und psychologische Dokumentationen von etwa 3.600 psychisch erkrankten Personen aus den Jahren 2002 bis 2011 im Internet einsehbar. Der Server ist zwischenzeitlich abgeschaltet. Nach Angaben des Unabhängigen Landeszentrums für Datenschutz Schleswig Holstein (ULD) war eine Kombination von schwerwiegenden organisatorischen Mängeln...
DSB vom 01.12.2011
, Heft 12
, Seite 5
Nicole Schmidt
Europäische Kreditkartendaten sind auf dem Schwarzmarkt sehr begehrt. Die Täter verkaufen die Daten auf dem Schwarzmarkt, nachdem sie die Karte entwendet haben oder die Informationen auf dem Magnetstreifen in krimineller Absicht ausgelesen haben. US-amerikanische Daten sind dagegen geringer bewertet. Die höhere Anzahl von Kreditkarten wirkt sich negativ auf dem Schwarzmarktwert aus. Daneben wird stetig...
DSB vom 01.12.2011
, Heft 12
, Seite 5
Nicole Schmidt
Hacker haben mehrere hunderttausend Passwörter im Klartext veröffentlicht. Betroffen sind 210.000 Login-Daten, einschließlich der persönlichen Identifikationsnummern von Journalisten, Abgeordneten und Prominenten. Mindestens 90.000 Passwörter des bekannten Blogs "Blogtoppen. se" wurden über einen gehackten Twitter- Account eines Politikers bekannt gegeben. Darüber hinaus wurden 57 Webseiten gehackt,...
DSB vom 01.12.2011
, Heft 12
, Seite 6
Nicole Schmidt
Authentifizierungslösungen sollen Schäden durch den Identätsdiebstahl vorbeugen und gleichzeitig die Anwender in ihrer Nutzung nicht behindern. Das neue FT2011 Modell der 4TRESS Authentication Appliance verfügt über eine komplette mehrschichtige Authentifizierung. Das Modul erkennt Betrugsversuche und weist Funktionen für Sicherheit in der Cloud sowie mehr als 15 unterschiedliche...
DSB vom 01.12.2011
, Heft 12
, Seite 6
Nicole Schmidt
Der E-CRM Anbieter artegic hat in Zusammenarbeit mit der Anwaltskanzlei Bird&Bird eine kostenlos erhältliche Checkliste veröffentlicht, die in leicht verständlicher Frage-und-Antwort-Form auf 22 Rechtsfragen zum E-Mail-Marketing eingeht. Behandelt werden unter anderem folgende Themen: Wie lässt sich die Einwilligung des Empfängers rechtssicher nachweisen? Sind Anmelde- Links für...
DSB vom 01.12.2011
, Heft 12
, Seite 6
Nicole Schmidt
Offensichtlich haben Cyberkriminelle einen Nachfolger des Stuxnet-Wurms (siehe dazu DSB 11/10) programmiert. Der Duqu-Wurm wurde nach Angaben von Kaspersky Lab insgesamt viermal im Iran und Sudan entdeckt. Die Infektionswege der Computer sind noch unklar. Duqu kann Sicherheitsprogramme so beeinflussen, dass er nicht erkannt wird. Die besondere Gefährlichkeit ist darin zu sehen, dass die Malware entsprechend...
DSB vom 01.12.2011
, Heft 12
, Seite 6
Nicole Schmidt
Schon heute sind erste Auswirkungen des Fachkräftemangels im Umfeld der IT-Sicherheit erkennbar. Zu diesem Ergebnis kommt die weltweite Umfrage "2011 Threat Management Survey" von Symantec. 57 Prozent der Unternehmen geben an, dass die Reaktionszeit der IT-Security- Verantwortlichen bei neuen Bedrohungen zu langsam ist. Als Ursache hierfür sehen 46 Prozent der Befragten die unzureichende...
DSB vom 01.12.2011
, Heft 12
, Seite 7
Dr. Philipp Kramer
Der Europäische Gerichtshof hat in seinem Urteil vom 24. November 2011 (C 70/10) die Rechte von Internetprovidern gestärkt und im Ergebnis gegen die belgische Urheberrechtsschutzvereinigung SABAM (vergleichbar mit der deutschen GEMA) entschieden. Die Entscheidung präzisiert auch die Datenschutzrechte von Internetnutzern und äußert sich zum Personenbezug von IP-Adressen. Die SABAM wendet sich gegen das bekannte Filesharing bei urheberrechtlich geschützter Musik. Internetnu
DSB vom 01.12.2011
, Heft 12
, Seite 7
Nicole Schmidt
Mit Wirkung zum 1. Januar 2012 wird Ungarn das nationale Datenschutzrecht verschärfen. Die Datenschutzaufsichtsbehörde erhält stärkere Befugnisse, der Verwaltungsaufwand für die Unternehmen steigt und die Sanktionsmöglichkeiten bei Datenschutzverletzungen nehmen zu. Internet www.privacylaws.com/int_ enews_August11
DSB vom 01.12.2011
, Heft 12
, Seite 8
Hans Gliss
Die Überlistung gutgläubiger Internetnutzer hat gewaltig zugenommen, wie das auf Internetsicherheit spezialisierte Unternehmen Kaspersky jüngst berichtet. In der Fachwelt des Internet nennt man dies "Social Engineering": Durch Vorgaukeln eines seriösen Hintergrunds soll der Geschädigte zu Handlungen bewegt werden, die dem Angreifer entweder die Kontrolle des attackierten PC oder direkten...
DSB vom 01.11.2011
, Heft 11
, Seite 4
Stefan Felixberger
Im Auftrag des Bundestagsabgeordneten Sebastian Blumenthal (FDP) hat der Wissenschaftliche Dienst des Deutschen Bundestages zum Facebook-Arbeitspapier des Unabhängigen Landeszentrums für den Datenschutz Schleswig- Holstein (ULD) im Oktober ein lesenswertes Gutachten vorgelegt. Es stützt sich bezüglich der technischen Abläufe auf die ULD-Feststellungen. Die knapp 20seitige Ausarbeitung...
DSB vom 01.11.2011
, Heft 11
, Seite 4
Hans Gliss
Die Medienberichte zu der vom Chaos Computer Club analysierten Spähsoftware sind für Datenschutzbeauftragte alarmierend, aber auch nützlich. Warum? Die öffentlich geführte Diskussion um die vom Chaos Computer Club analysierte Spähsoftware ist auch für den Datenschutz-Alltag in Unternehmen und Behörden wichtig. Sie führt nämlich den Verantwortlichen klar vor Augen, wie verletzlich die...
DSB vom 01.11.2011
, Heft 11
, Seite 5
Stefan Felixberger
Jörg Ziercke, Präsident des Bundeskriminalamtes, hat auf einem vom bayerischen Justizministerium am 5. Oktober veranstalteten Forum zur Internetkriminalität gewarnt, dass Cyberkriminelle in der Zukunft immer mehr die modernen Smartphones als Angriffsziel wählen werden. Das gelte insbesondere, wenn diese künftig bei Bezahlprozessen oder Online-Banking eingesetzt werden. Der Zugang...
DSB vom 01.11.2011
, Heft 11
, Seite 5
Nicole Schmidt
Das Fraunhofer SIT veröffentlicht im November 2011 eine Studie über das flexible und sichere Cloud-Backup. Die Publikation reagiert auf Sicherheitsbedenken von Unternehmen gegenüber dem Cloud-Computing. Dem ungewollten Datenabfluss oder der Abhängigkeit von einem Cloud- Anbieter kann durch den Einsatz einer Software Lösung begegnet werden. Omni-Cloud verschlüsselt die Daten vor dem Eintritt in die Cloud, sodass keine Möglichkeit der Kenntnisnahme durch unbefugte Dritte besteh
DSB vom 01.11.2011
, Heft 11
, Seite 5
Stefan Felixberger
Mangelndes Sicherheitsbewusstsein hinsichtlich des Risikofaktors "Wirtschaftsspionage" konstatierte Michael George, Bayerisches Landesamt für Verfassungsschutz (LfV), auf dem 4. ITGrundschutz- Tag des Bundesamtes für Sicherheit in der Informationstechnik (BSI) am 25. Oktober in Regensburg. Der Schaden für deutsche Unternehmen liege bei etwa 50 Milliarden Euro jährlich. Bei diversen...
DSB vom 01.11.2011
, Heft 11
, Seite 6
Nicole Schmidt
Die Hetzner Online AG, ein Webhostinganbieter und Rechenzentrumsbetreiber, offenbarte in den vergangenen Wochen unfreiwillig sensible Kundendaten. Zugänglich waren nach Angaben von Spiegel Online unter anderem Kundendaten, E-Mail Korrespondenz, Bankverbindungsdaten und Passwortlisten. Zwischenzeitlich forderte die Hetzner Online AG ihre Kunden zur Änderung der Passwörter auf. Internet...
DSB vom 01.11.2011
, Heft 11
, Seite 6
Nicole Schmidt
Staatsminister Oliver Letwin, ein enger Vertrauter von Premierminister David Cameron, hat Dokumente der britischen Regierung in öffentlichen Abfalleimern in London entsorgt; die Unterlagen waren teilweise unzureichend auseinander gerissen. Die weggeworfenen Akten enthielten unter anderem Angaben über die nationale Sicherheitslage, die Geheimdienste und das Terrornetzwerk Al-Kaida....
DSB vom 01.11.2011
, Heft 11
, Seite 6
Nicole Schmidt
Die Studie "USB-Speicher: Sicherheitslage in Europa" zeigt: In mehr als 85 Prozent aller deutschen Unternehmen bestehen Sicherheitsrichtlinien für USB-Speichermedien. Im Vergleich dazu verfügen nur 68 Prozent der Befragten aus den übrigen Ländern über derartige Regelungen. 75 Prozent aller Interviewten gehen davon aus, dass die Mitarbeiter die USB-Speichermedien ohne Genehmigung...
|