Category Archives: Recht

BSI Sicherheitskonferenz 2015 – Themen eingereicht

Gestern lief die Frist für den Call for Paper für die IT Sicherheitskonferenz im Jahr 2015 in der Nähe von Bonn ab. Auch ich habe mit beteiligt und konnte drei Themen einreichen. Nun muss ich warten und bekomme im Oktober eine Rückmeldung, ob eines meiner Themen genommen wurde.

Meine Themen:

  1. 2025 – Die perfekte Cyber-Welt (Utopie?)
  2. Cyber Attacks – Ein Angriff im völkerrechtlichen Sinne (Völkerrecht)
  3. Der Arbeitsplatz der Zukunft (Office 365)

Apps zum Thema Sicherheit – Office 365

Mein Office 365 MVP Kollege Michael hat zwei Apps in die Stores gebracht. Wer sich gerne über Office 365 und das Thema Sicherheit informieren möchte, die oder der soll sich diese Apps laden:

Windows Phone:
http://www.windowsphone.com/de-de/store/app/sicherheit-durch-office-365/8ce4ad4b-44b2-48e1-9858-3d5ae60402ee

Windows 8.1 App:
http://apps.microsoft.com/windows/app/sicherheit-durch-office-365/ba51a7c3-d1f3-4cd0-a38d-fa8b88b31988

 

Deutsche Datenschutzbestimmungen für App Entwickler und Anbieter [Bayern]

Apps und gerade die App Entwicklung war und ist bei Gerichten, Behörden und beim Gesetzgeber bisher keine große relevante Materie. Bisher gibt es meines Wissens nach auch nur ein veraltetes Buch aus dem Beck Verlag mit Titel Apps & Recht.

Nun hat im Juni das Bayerische Landesamt für Datenschutz eine Orientierungshilfe veröffentlicht. Diese spricht die App Entwickler und auch App Anbieter an. An Hand von Beispielen wird die juristische Materie beleuchtet und verdeutlicht.

Bis ich die Zeit gefunden habe mir das Dokument genauer anzusehen, hier einige Hinweise:

  1. Während des Entwicklungsprozesses müssen App-Entwickler nach dem Sparsamkeitsgrundsatz Daten erheben. Dies bedeutet, dass nur solche personenbezogenen Nutzungsdaten erhoben und verarbeitet werden dürfen, die für die Leistung der App absolut notwendig sind.
     “Privacy by Design” – gehört ebenso zum Entwicklungsprozess.
  2. Benutzer müssen über Art, Umfang und Zweck der Erhebung, der Verarbeitung und den Anwendungsfällen der persönlichen Daten in verständlicher Weise informiert werden. Es darf somit keine allgemeine Datenschutzerklärung geben, sondern diese muss auf die App angepasste. So muss die Datenerfassung speziell auf den jeweiligen Prozess transparent gemacht werden. Dazu zählen auch alle einzelnen Sensoren oder auch Kamera, Mikrophone etc. Wichtig ist dies vorallem bei der aufkommenden Trackingmanie.

    senible Daten I:
    Besonders ist in dem Entwurf auf die Verwendung von Standortdaten als sensible Daten hingeweisen. Diese sollten so sparsam wie möglich abgefragt werden und eigentlich so gut wie gar nicht verarbeitet werden. Bei einer Verwendung muss die Verarbeitung transparenz sein und der User aufgeklärt.

  3. Die Datenschutzbestimmungen der App sollten auf der Seite der App der des jeweiligen App-Stores so eingebunden sein, dass Benutzer diese vor dem Download lesen kann.
  4. Die Datenschutzbestimmungen und Kontaktinformationen der Entwickler muss in die App integriert werden und aus der App leicht zugänglich sein. So muss der User mit einem Klick auf die Informationen kommen. Auch ein Kontaktformular sollte eingerichtet sein. Es muss aber nicht genau die eigene Adresse genannt werden, es reicht nach aktueller Rechsprechung auch ein Postfach aus.
  5. sensible Daten II
    Daten aus dem Bereich Bankwesen oder auch aus dem Bereich Gesundheit oder andere sensible persönliche Daten wie die von Minderjährigen sind besonders zu sichern. Zur Sicherung soll eine eine verschlüsselte Übertragung, eine Verschlüsselung auf dem Backend Server und eine Verschlüsselung auf dem Gerät stattfinden. Die Passwörter müssen so sicher wie möglich sein.
    Weiterhin muss man natürlich auf gesetzliche zusätzliche Regelungen wie die des SGB z.B. bei Sozialversicherungsdaten achten.

Quelle:
Bayerisches Landesamt für Datenschutzaufsicht  Juni 2014
http://www.lda.bayern.de/lda/datenschutzaufsicht/lda_daten/Orientierungshilfe_Apps_2014.pdf

Pressemitteilung zum Problem der Datenschutzes in Apps von Mai 2014
http://www.lda.bayern.de/lda/datenschutzaufsicht/p_archiv/2014/pm008.html

 

BIG Data eine Herausforderung für den Datenschutz – Expertenrunde

Erst gestern habe ich über dieses Thema noch Abends mit einem Kollegen diskutiert und heute finde ich auf der Webseite des BSI eine entsprechende Ankündigung zu einem Live-Stream einer Expertenrunde zu diesem Thema.

Termin: 21. August 2014
Zeit: 11:45 Uhr

Abrufbar unter : http://www.bmi.bund.de/big-data

22.08.2014: Aufzeichnung der Expertenrunde ist nun in der Mediathek abrufbar:
http://www.bmi.bund.de/DE/Nachrichten/Mediathek/mediathek_node.html

“Bundesinnenminister Dr. Thomas de Maizière trifft sich am 21. August mit Vertretern aus Wirtschaft, Zivilgesellschaft und Wissenschaft um sich auszutauschen und gemeinsam nach Lösungen zu suchen.”, so das BSI.

Quelle und Webseite des BSI:
http://www.bmi.bund.de/SharedDocs/Kurzmeldungen/DE/2014/08/expertenrunde-big-data.html?nn=3314802

 

 

Referentenentwurf zum IT Sicherheitsgesetz geht in die Ressortabstimmung

“Der vorgelegte Gesetzentwurf enthält Regelungen zu folgenden Themenfeldern:
• Verbesserung der IT-Sicherheit bei Unternehmen – insbesondere bei Kritischen Infrastrukturen;
• Schutz der Bürgerinnen und Bürger in einem sicheren Netz;
• Schutz der IT des Bundes;
• Stärkung des Bundesamtes für Sicherheit in der Informationstechnik;
• Erweiterung der Ermittlungszuständigkeiten des Bundeskriminalamtes im Bereich Cybercrime.”

so die Webseite des BMI:
http://www.bmi.bund.de/SharedDocs/Kurzmeldungen/DE/2014/08/einleitung-ressortabstimmung-it-sicherheitsgesetz.html

Auf der Webseite findet sich der 59 seitige Entwurfstext vom 18.08.2014, welcher nun in die Ressortabstimmung geht. Zunächst fällt auf, dass der vorherige Entwurf vom 05.03.2013 nur 27 Seiten enthält; alles weitere folgt.

Office 365 wird juristisch – das Matter Center

Selber habe ich schon lange nach einer Seite gesucht, die Office 365 und Legal verbindet. Nun habe ich diese gefunden: http://www.microsoft.com/en-us/legal/productivity/mattercenter.aspx

Selber habe ich schon Projekte entwickelt, Testumgebungen gebaut und vieles mehr. Nun setzt auch Microsoft auf diese Nutzergruppe, vielen Dank! Fraglich ist, ob sich die Ideen auf Deutschland und DACH übertragen lassen. Aktuell habe ich einen Testaccount beantragt und warte einmal auf eine Rückmeldung.

Erste Informationen auf dem Office Blog vom 18. August 2014 sehen schon einmal vielversprechend aus. Laut Blog soll das Matter Center speziell für Kanzleien und Rechtsabteilungen entwickelt worden sein.

Plugins in Outlook und Office 365
Das Matter Center wird in Outlook als App/PlugIn integriert. Dadurch soll es möglich sein, auf die Fälle/Akten und deren Dateien zuzugreifen. Dies erinnert mich an Workside oder IManage Plugnis von Drittfirmen, die diese Art der Einbindung an Kanzleien verkaufen.
Weiterhin soll das Matter Center direkt in Office 365 ausgewählt werden können, wie Yammer (Zukunft), der Kalender oder Outlook.

Security/Datenschutz
Gerade in Kanzleien und dem Berufsgeheimnis von Rechtsanwälten, ist dieses Thema besonders wichtig. Die sehr oft vertraulichen Informationen dürfen nicht an die Öffentlichkeit geraten und auch nicht durch Hacks erreicht werden.

Für das Matter Center gibt es laut Blog folgende Möglichkeiten:

  1. Hybrid Umgebung zwischen Online und OnPremise
  2. enterprise-grade security, management, and administrative controls.
  3. is compliant with multiple industry standards. Permission control and taxonomy are centrally managed and applied automatically; legal professionals don’t interact with the back-end settings.

Office Blog zum Matter Center:
http://blogs.office.com/2014/08/18/boost-law-firm-productivity-matter-center-office-365/

E-Mail zur Beantragung eines Beta Accountes oder weiterer Fragen: matterc@microsoft.com

 

 

 

 

 

Informationen zu Office 365 in Legal:
http://www.microsoft.com/en-us/legal/productivity/mattercenter.aspx

Gründung einer offline Community zu Office 365 & Cloud Technologien

Aufgabe 1: Namen finden!
Ich suche einen Namen für die neue Community. Einreichungen von Vorschlägen bitte bis 12. September 2014 an raphael.koellner@rakoellner.de

Vor einigen Tagen war ich mal wieder bei einem offline Community Treffen. Dieses mal war es die PASS Community rund um das Thema SQL-Server, BIG Data usw. mit meinem MVP Kollegen Frank und seinem sehr netten Kollegen Tillmann.

Nun wurde ich gefragt, ob es nicht auch eine offline Community zu Office 365 & Cloud Technologien gäbe in NRW. Dies musste ich nach kleinen Überlegungen verneinen. Ich bin in vielen Commuinities im Netz unterwegs, aber nur in sehr wenigen offline Communities. Dies bringt wohl die wenige Zeit, die Affinität zu neuen Technologien und der unbeschränkte Zugang zu Sozialen Netzwerken und Social Enterprise Tools. Aber um so mehr es in die Welt des Internets geht, um so mehr habe ich auch schon mal den Drang die Personen auch real zu treffen. Aus diesem Drang herraus organisiere ich schon zum dritten Mal dem MVP Stammtisch in Köln.

Nun liegt es doch auf der Hand eine offline Community zu gründen. Diesbezüglich habe ich mich direkt mit meinen MVP Kollegen und Freunden ausgetauscht und online gepostet. Die Postings sind auf viel Zuspruch gekommen. Deshalb möchte ich heute einen Aufschlag machen!

Gründen wir eine offline Community mit regelmäßigen Treffen zu aktuellen Themen im Bereich Cloud Technologien und im speziellen zu Office 365 und Microsoft Tools.

Ein erster Aufschlag kommt schnell zu stande:

Region der Community: DACH

Struktur – Vorschlag:
Head: Community Orga-Team  (3-4 Personen)
Departments:

1. IT Pro
– ein Head of Department
– Inhalt: Deployment von Cloud Technologien im Speziellen von Office 365 vom Unternehmen über NGOs bis zur Bildungseinrichtung

2. Development
– ein Head of Department
– Inhalt: Entwicklung von Office 365, Entwicklung mit AZURE, Entwicklung von Apps (Universal bis Office), speziell Office API, usw.

3. Business & Law
– ein Head of Department
– Inhalt: Business-Cases, Pro und Contra von Cloud Technologien, Lizensierung, Datenschutz, rechtliche Probleme, Cyber Security, IT-Sicherheitsgesetz etc.

4. mobile & Hardware
– ein Head of Department
– Inhalt: Cloud Technologien im Speziellen Office auf dem Smartphone, Tablet, Slate usw.

5. Community
– ein Head of Department
– Inhalt: Abstimmung mit anderen Communites, Planung und Organisation der Treffen, Social Media, Zusammenarbeit mit MS Partner & MS, Organisation von Schulungen usw.

Ein weiteres Ziel wäre es die bisherigen kleinen Communities zu bündeln und durch diese Effekte schneller Lösungen zu finden und Informationen schneller zum Benutzer zu bringen. Dazu gehören auch die diversen Online Communites, die von uns/mir betreut werden.

über 7.000 Stellungnahmen bei der EU Konsultation zum europäischen Urheberrecht

Ich hatte zu Beginn dieses Jahres mehrfach dazu aufgefordert sich an der Konsultation der EU Kommission zum europäischen Urheberrecht zu beteiligen. Nachdem die Konsultation noch einmal um einen Monat verlängert wurde, endete diese an 5. März 2014.

 

Das Ergebnis kann sich sehen lassen und wird den Mitarbeitern der Kommission erfreulicher Weise viel arbeit machen. Denn es wurden 7.474 Stellungnahmen eingereicht.

 

Alle Stellungnahmen kann man auf dieser Webseite der EU Kommission downloaden:

http://ec.europa.eu/internal_market/consultations/2013/copyright-rules/index_en.htm

 

Eine Auflistung der größeren und bekannten Stellungnahmen wie die der Bitkom lassen sich auf den Webseiten der Verbände finden

Bitkom: http://www.bitkom.org/de/themen/54834_78786.aspx

oder gesammelt hier auf der Webseite urheberrecht.org

http://www.urheberrecht.org/topic/EU-Konsultation/

 

 

 

 

Das E-Mailpostfach nach dem Urlaub

Alle von uns kennen das Phanomäne seit der Etablierung der E-Mail im Geschäftsverkehr und in der internen Unternehmeskommunikation:

Ein volles Email-Postfach!

Ich kenne dies aus meinen letzten Urlauben, die zwar nur 7 Tage dauerten, aber in einem Fall über 3400 E-Mails privozierten. Alle Empfänger erhielten eine Abwesenheitsbenachtigung, aber einige meldeten sich dennoch immer wieder. Nun galt es früher mindestens zwei Tage E-Mails sortieren, zuordnen, lesen, Nachfragen bei Kollegen, ob der Fall bearbeitet wurde oder den Vertreter fragen, ob der Kunde/Mandant sich bei ihm gemeldet hat.

Möglichkeiten:

1. Alles Löschen
Mir sagte mal ein Bekannter er lösche einfach alle E-Mails und arbeite einfach weiter. Wenn jemand etwas wolle oder etwas wichtig wäre, würden die Damen und Herren sich schon melden.
Gerade im Hinblick auf Service den Kunden/Mandanten gegenüber aber auch einschlägiger Urteile, die das E-Mail Postfach dem klassischen Postfach gleichstellten, ist dieses Verhalten nicht als Lösung vorzuschlagen und wurde von mir schnell verworfen.

2. Sortieren, löschen, fragen, lesen, chatten, anrufen
Dies ist die wohl aufwenigste Arbeit alle E-Mails anzuschauen, zu bewerten und in Ordner zu sortieren und den Vertreter mit Nachfragen zu bombadieren. Dies ist aber bisher die wohl effektivste und sicherste Lösung auf einem konservativen Weg.

3. Der Dailmer-Weg / VW
Der Autobauer entscheid sich nun als zweites neben VW keine E-Mails mehr im Urlaub, bzw. nach Feierabend mehr zugestellt werden. Daimler entwicklete einen strengen Abwesenheitsassistenten, der auf den Verteter verwies und ankündigt die E-Mail des Absenders zu löschen. Der Absender solle sich in der Abwesenheit ausschließlich an den Verteter wenden.
Dies mag eine Lösung sein, ob diese sich durchsetzt mag aber ebenso bezweifelt werden. Kritik lässt sich üben, dass es auch E-Mails gibt die der Mitarbeiter lesen sollte nach seinem Urlaub. So könnte er den aktuellen Stand der Projekte erfahren ohne Kollegen berichten zu lassen oder wichtige Informationen des Betriesrates oder des Betriebsarztes lesen.

4. Office 365 macht es einfach – Die Zukunft!

a) neue Technik macht es möglich
Wie ich schon in einem früheren Blog berichtet habe, entwickelt Microsoft für Office 365 konkret für Exchange (Online) eine Funktion, die mit dem User lernt und sein Verhalten bezüglich der Einschätzung der Wichtigkeit von E-Mails erlernt und anwendet. Aus 3000 Mails werden so schnell 30, denen man sich nun mehr Aufmerksamkeit widmen kann. Die übrigen E-Mails werden sortiert, verschoben oder in den vorläufigen Papierkorb verschoben. Erste Eindrücke wie Bilder auf dem Office Blog zeigen wunderbare Zustände.

Dies ist eine individuelle Lösung für jeden User. Ich freue mich darauf. Eine Kontrolle der E-Mails, wenn auch nur im Überflug, wird mir aber auch hier nicht erspart bleiben. Also muss man andere Wege gehen:

b) Social Enterprise als Lösung / Yammer
Ein anderer Weg ist die konsequente Reduzierung der Emailflut durch die Einführung von Social Enterprise Instrumenten, wie Yammer. Dies ermöglicht einen Abbau vvon E-Mailverteilern und somit insgesamt die Flut der E-Mails, die es im Postfach zu bewältigen gibt.

Über Gruppe in Yammer und mit Untertsützung der Notifikations kann der User sich schnell und effektiv informieren. Nutzt er nun auch Delve (Projekt Oslo) in Kombination, ist der erste Arbeitstag zwar kein Urlaub, aber wesentlich entspannender.

Fazit:
Die Welt dreht sich weiter, auch wenn man im Urlaub ist. Die Flut der E-Mails kann man mit moderner Technik bekämpfen und so den ersten Arbeitstag ruhig entgegen blicken.

 

 

 

 

Quelle:
FAZ
http://www.faz.net/aktuell/wirtschaft/unternehmen/daimler-mitarbeiter-koennen-mails-automatisch-loeschen-lassen-13096014.html

Gutachten: “Die Regulierung des Datenschutzes und des Urheberrechts in der digitalen Welt”

Da surft man durch das Netz und was findet man ein Gutachten der Verbraucherzentrale zum Thema “Die Regulierung des Datenschutzes und des Urheberrechts in der digitalen Welt”.

Das Gutachten wurde von Prof. Dr. Martin Schmidt-Kessel von der Forschungsstelle für Verbraucherrecht an der Universität Bayreuth erstellt.

Kommentar zum Gutachten: (folgt am Wochenende)

 

 

http://www.vzbv.de/cps/rde/xbcr/vzbv/Regulierung_Datenschutz_Urheberrecht_Digitale-Welt-Untersuchung-FFV-2014.pdf