Datenschutz

Datenschutz ist ein Begriff der nicht ganz einheitlich definiert ist. Er bedeutet Schutz vor missbräuchlicher Datenverarbeitung, Schutz des Rechts auf informationelle Selbstbestimmung, Schutz des Persönlichkeitsrechts bei der Datenverarbeitung oder Schutz der Privatsphäre. Diese Dinge hängen eng miteinander zusammen haben aber unterschiedliche Bedeutungen.

Alexa hört und schreibt alles mit (wenn man sie umprogrammiert)

von |26.04.2018

Amazons Alexa wurde von Sicherheitsforschern durch Ausnützung einer Sicherheitslücke umprogrammiert, sodass sie dauerhaft mitlauscht und alles Gesprochene speichert.

Die Sicherheitslücke wurde mittlerweile gestopft.

Security researchers can turn Alexa into a transcribing, always-on listening device

DSGVO-konformer E-Mail-Verkehr

von |13.04.2018

Die Datenschutz-Grundverordnung schreibt vor, dass betroffene Personen über eine etwaige Datenverarbeitung zu informieren sind. Speichert man also den E-Mail-Verkehr bei Kundenabfragen ab (zB in einem CRM) so sind die Vorgaben der DSGVO zu befolgen.

Wie das für einen einfachen E-Mail-Verkehr aussehen kann wird in diesem Beitrag kurz beschrieben.

Beim ersten Kontakt muss den Betroffenen direkt mitgeteilt […]

Netflix Phishing Betrugsmasche: Warnung für GMail-Nutzerinnen

von |12.04.2018

Netflix hat ein Problem. Nein, eigentlich haben Netflix-User ein Problem, nämlich wenn sie eine GMail-Adresse verwenden. Dann kann es passieren, dass sie irrtümlich plötzlich für einen fremden Account zahlen…

Das Problem ist einfach und doch komplex: GMail erachtet Punkte in E-Mail-Adressen als nicht signifikant. “max.mustermann@gmail.com”, “maxmustermann@gmail.com”, “m.axmu.st.erm.ann@gmail.com”, all diese E-mail-Adressen werden gleichbehandelt. Das ist praktisch, […]

Facebook Cambridge Analytica Skandal – Bin ich betroffen?

von |12.04.2018

Wer herausfinden möchte, ob der eigene Facebook-Account durch die Datenweitergabe an Cambridge Analytica betroffen war kann das unter diesem Link herausfinden:

https://www.facebook.com/help/1873665312923476

Wir drücken die Daumen, dass alle eure Freund brav waren!!

World Cafe: Digitale Zukunft gerecht gestalten (Security & Datenschutz)

von |11.04.2018

Der Bundesrat beschäftigt sich seit ca. zwei Jahren mit Unterstützung von Kovar & Partner damit Zukunftsthemen zu treiben. Die aktuelle Präsidentschaft unter Präsident Todt hat das Thema “Digitale Zukunft sozial gerecht gestalten” herausgegriffen. Es läuft derzeit eine online Konsultation unter www.digitalerwandel.at.

Gestern (10.4.2018) fand dazu ein World Cafe im Parlament statt. Ich hatte dabei die […]

Datenschutz und Datensicherheit muss man lernen

von |05.04.2018

Hier sieht man den österreichischen Bundesminister für Bildung Heinz Faßmann beim Betreten seines Büros, gefilmt von einer Kamera des ORF. Es gibt keinen Preis dafür wenn man errät, an welchem Tag der Herr Minister Geburtstag hat.

Was lernen wir daraus? Das beste Sicherheitssystem ist nur so stark wie sein schwächstes Glied. Sicherheit bedarf einer aktiven […]

US Regierung beschließt CLOUD Act

von |05.04.2018

Die US Regierung hat Ende März 2018 den CLOUD Act (Clarifying Lawful Overseas Use of Data Act) beschlossen. Dieses Gesetz regelt den Zugriff der US Strafverfolgungsbehörden auf Daten die im Ausland (also auch Europa) gespeichert sind. Anlass dazu waren Weigerungen von US Unternehmen Daten die in Rechenzentren in Europa gespeichert sind, auf basis US Amerikanischer Durchsuchungsbefehle herauszugeben.

[…]

Auskunftsrechte nach der DSGVO mit Identitätsnachweis

von |04.04.2018

Die Datenschutz-Grundverordnung gibt künftig den Betroffenen sehr weitreichende Auskunftsrechte. Da die DSGVO derzeit viel und weitläufig diskutiert wird ist abzusehen, dass nach dem 25. Mai 2018 viele Betroffene mal probehalber Auskunftsersuchen hinsichtlich ihrer gespeicherter Daten stellen werden. Es wird sich daher auszahlen, bereits im Vorfeld dazu Vorbereitungen zu treffen und die Prozesse so auszurichten, […]

DSGVO-konformer E-Mail-Newsletter

von |24.03.2018

Im Folgenden wird kurz dargestellt, wie ein E-Mail-Newsletter konform zur DSGVO betrieben werden kann.

Die DSGVO fordert eine explizite Zustimmung und eine individuelle Information zur Speicherung von personenbezogenen Daten wie Name und E-Mail-Adresse. Daraus ergibt sich implizit, dass die Anmeldung zu E-Mail-Newslettern im Allgemeinen mit einem Double-Opt-In-Verfahren erfolgen muss. Bei einem ungeschützten Webformular zur Eingabe […]

UN-Sicherheitsrat verlangt weltweit Abgleich von Fluggastdaten und Fingerabdrücken

von |10.01.2018

Wie Heise in einem Artikel vom 8.1. berichtet hat der UN Sicherheitsrat am 21. Dezember in einer Resolution gefordert, dass die 193 Mitgliedsländer weitreichende Sammlung und Auswertung von Passagiergastdaten (PNR) sowie Advanced Passenger Information (API) einführen. Ziel sei die Terrorismusbekämpfung

Bericht auf Heise

Zur Werkzeugleiste springen