Tag Archives: Datenschutz

Intune Security Whitepaper veröffentlicht

Enterprise Mobility und Mobile Device Management sind wichtige und dringende Themen in der aktuellen IT Welt. Microsoft bietet in Office 365 ein Mobile Device Management an und erweitert dies durch das Produkt Intune. Gerade bei der Einrichtung solcher Systeme hat die Sicherheit der eigenen Daten und die Absicherung der Geräte eine besondere Priorität. Dies muss das System selber auch ebenfalls gewährleisten können, so dass man sich auch die Software, die die mobilen Geräte sichern soll, sich auch einmal genauer aus dem Aspekt der Sicherheit anschauen sollte.

Microsoft veröffentlichte nun vor Kurzem einen  Security Whitepaper:

Microsoft Intune privacy and data protection overview (Stand August 2015)

Download:
http://t.co/0h4Nxp4k1f

Ein wichtiger Schritt ? Ein Meilenstein? Neues Datenschutzabkommen Umbrella zwischen der EU und den USA!

Heimlich still und leise wurde ein neues Datenschutzabkommen zwischen der EU und den USA ausgehandelt. Nachdem das Safe Harbor Abkommen von den deutschen Landesdatenschutzbeauftragten auf ihrer letzten Konferenz in der jetzigen Form quasi beerdigt wurde, gibt es nun nach vierjährigen Verhandlungen ein neues Abkommen.

EU Justizkommissarin Frau Věra Jourová meldete nun den Abschluss der Verhandlungen und das Bestehen eines neuen Datenschutzabkommens mit dem Namen Umbrella am 08. September auf ihrem Blog.

Continue reading

Office 365 – Trust Center

Seit einiger Zeit gibt es speziell für Office 365 nicht nur das Compliance Center oder die zusätzlichen Vertragsoptionen, sondern auch das Trust Center: https://trustportal.office.com/

Wenn man auf das Trust Center zugreifen will, muss man sich gesondert einloggen und den Zugriff auf den eigenen Tenant gewähren:

  • Access Azure Services Management (Preview)
  • Read and write directory data
  • Read directory data

Über diesem Hinweis wird die Webseite des Herausgebers angegeben. Etwas ungeschickt ist vielleicht, dass der Hinweis kommt, dass diese Anwendung von Microsoft nicht geprüft wurde, obwohl diese von Microsoft stammt.

Continue reading

Data protection Eurobarometer

Eine Eurobarometer Umfrage fragte 28.000 EU Bürger, was sie bezüglich des Schutzes ihrer persönlichen Daten denken. Die EU-Kommission möchte auch damit Informationen für die anstehende EU Datenschutzreform sammeln.

Interessante Fakten sind:

  • nur 15% sie hätten komplette Kontrolle über ihre Daten
  • 31% denken, dass sie keine Kontrolle über ihre Daten haben
  • 67% sind der Auffassung, dass sie nur teilweise Kontrolle über ihre Daten hätten
  • 55% möchten aus diesen Gründen keine Handlungen wie die Zahlung über mobile Endgeräte vornehmen
  • 71% meinen, dass die Weitergabe personenbezogener Daten nötig ist, weil sie sonst moderne Dienste nicht nutzen könnten.  KOMMENTAR: Dies ist erschreckend, dies sagt meiner Ansicht aus, dass die Leute sich schon abgefunden haben oder es als selbstverständlich ansehen ihre gesamten Daten rausgeben zu müssen. Damit hätte der Datenschutz versagt oder besser gesagt, gerade jetzt kommt es auf ihn an.  Diese von Google, WhatsApp und Dropbox eingeführte Mentalität muss reglementiert werden.
  • nur 69% meinen, dass ihre Zustimmung zur Nutzung und Weitergabe ihrer Daten benötigt wird. KOMMENTAR: Das Einwilligungserfordernis ist also nicht zu 100% bekannt.
  • Die Hälfte aller Befragten hatte von der massenweisen Sammlung von Daten der Regierungen gehört, in Deutschland 76% und im Vergleich zu Bulgarien 22%.
  • Fast alle Befragten wollen informiert werden, wenn ihre Daten gestohlen wurden.
  • nur 2 von 10 Befragten sind immer über die Nutzung ihrer Daten informiert
  • lediglich 18% ließt überhaupt eine Datenschutzerklärung KOMMENTAR: Ist eine Einwilligung dann überhaupt noch gültig? Ich meine nein. Hier muss sich dringend etwas ändern!

 

 

 

Ausgabe Juni 2015: http://ec.europa.eu/justice/data-protection/files/factsheets/factsheet_data_protection_eurobarometer_240615_en.pdfabr

Einigung auf eine Datenschutzgrundverordnung ?

Am 16. Juni 2015 haben sich die zuständigen Innen- und Justizminister der Mitgliedsstaaten der Europäischen Union im Ministerrat auf eine gemeinsame Position für eine gemeinsame Datenschutzreform geeinigt. Dieser Einigung gingen unzählige Entwürfe und Verhandlungen voraus, die nun schon seit drei Jahren stattfanden.

Der Weg zur Ablösung der veralteten Datenschutzrichtlinie aus den 90iger Jahren (RL /1995) sind wir nun einen großen Schritt weitergekommen. Die Verhandlungen im EU Parlament und der EU Kommission laufen nun wieder an und man erwartet ein Geltung der neuen Datenschutzgrundverordnung (DSVO) ab 2018.

Ein endgültiger Entwurf liegt noch nicht vor. Bisher sind dies die aktuellsten Dokumente:

Vorschlag vom 9. März 2015
Teil 2 (Link)
Teil 1 (Link)

 

beck Online Sammlung aller Stellungnahmen:

http://rsw.beck.de/aktuell/gesetzgebung/gesetzgebungsvorhaben-zusaetzliche-materialien/datenschutz-grundverordnung-und-fluggastdatenspeicherung

via:

http://www.bmjv.de/SharedDocs/Kurzmeldungen/DE/2015/20150615-JI-Rat-Luxemburg.html?nn=3433226

[Buchtipp] Formularhandbuch Datenschutzrecht

Formularhandbuch_Beck_2015 Formularhandbuch Datenschutzrecht

Herausgeber: Ansgar Koreng, Matthias Lachenmann
Bearbeiter: Matthias Bergt, Nikolaus Bertermann, Jörg Jaenichen, Olaf Koglin, Sascha Kremer, Dr. Joachim Müller, Carlo Piltz, Stzefan Sander, Steffan Weiß

1. Auflage 2015

Preis 99 Euro

Seiten: 593
Continue reading

Googles Security Checkup – mehr Schein als Sein

Passend zum Safer Internet Day veröffentlicht Google einen Security Checkup für dessen Google Account. Zu Testzwecken habe ich den Checkup natürlich auch einmal gemacht:

1. Informationen zur Wiederherstellung

google1

In diesem Feld konnte ich meine alternative E-Mail wie auch meine Telefonnummer prüfen. Ich entfernte weiterhin eine Sicherheitsfrage, die ich leider nicht neu erstellen oder ändern konnte. Hier ist es sinnvoll Optionen anzubieten.

2. Letzte Aktivitäten prüfen
An dieser Stelle prüft man seine letzten Aktivitäten. Also wie oft man eingeloggt war und wann man das letzte Mal eingeloggt wurde.

3.Zugriff für weniger sichere Apps deaktivieren
Hier kann eingestellt werden, von welchen Apps der Zugriff nicht erlaubt ist.

https://support.google.com/accounts/answer/6010255

 4. Kontoberechtigung prüfen
Welche Apps, Geräte oder Anwendungen haben Zugriff auf das Konto und auf was.

google2
5. Anschluss

Hier erhaltet ihr eine Zusammenfassung der Einstellungen und der Kontoinformationen. Im Anschluss bekommt ihr das folgende Bild:

googl3

Zusammengefasst 
Betrachtet man diese Checkliste in Bezug auf Datenschutz, Security und Datensicherheit ist es mehr Schein als Sein. Das man hierfür mit 2 GB zusätzlichen Speicherplatz belohnt wird, um noch mehr persönliche Daten zur Analyse hochzuladen scheint paradox.

Diese Funktion ist alleine für einen komplett unwissenden User interessant, erfüllt aber auch nicht die Anforderungen an Datenschutzeinstellungen, Security oder Datensicherheit mit Verschlüsselung etc., die man sonst gewohnt ist.

Google hat hier schnell und ohne Plan etwas aufgesetzt, ohne eine konkretes Konzept oder ohne sich wirklich Gedanken zu machen. Schade Google!

 

 

via + Bildquellen von folgender Webseite:
http://googledrive.blogspot.com.au/2015/02/safer-internet-day-2015.html

Zusammenfassung – TwitterJam mit Paul Nemitz

twitter_eu3

Am heutigen 27.01.2015 von 16:00 bis 17:00 Uhr fand heute ein TwitterJam statt. Paul Nemitz Direktor für das Thema Datenschutz bei der EU Kommission stand für Fragen und Anregungen zur Verfügung.

Link zur Veranstaltung: http://ec.europa.eu/deutschland/termine/20150127_twitter_chat_de.htm

twitter_eu2

Eine Zusammenfassung in komprimierter Form findet ihr nun im Anschluss:

  • Präsidentschaft zielt auf Abschluss der EU Datenschutzreform im Rat vor Sommer. Staatschef wollen #EudataP in 2015.
  • Die Unterschiede zwischen dem Papier des EU Parlamentes sollen Gegenstand der Verhandlungen des Parlamentes und des Rates sein.
  • EU Kommission will ein Safeharbour konkret ausarbeiten, dass das Datensammeln der NSA auf die Verhältnismäßigkeit begrenzt. + Grenzen gehören in den neuen Text. Die Kontrolle soll durch beide Vertragsparteien erfolgen.
    Links: http://europa.eu/rapid/press-release_IP-13-1166_de.htm
    http://europa.eu/rapid/press-release_SPEECH-14-27_de.htm
  • „Recht auf Vergessen“ – Eine Löschung soll auf allen Seiten erfolgen, die in der EU sichtbar sind. + Das Recht auf Vergessen ist ein Löschanspruch, der schon seit 1995 besteht.
  • Die EU Kommission nutzt verschlüsselte E-Mails und auch Apps wie Threema und Confide.
  • Datenschutz ist kein Thema in den TTIP Verhandlungen. + Die EU Kommission steht für ein hohes Schutzniveau der persönlichen Daten. Es wird nicht zu einem Ausverkauf der Daten kommen.
  • Aggregation/ Datensammlung der Unternehmen muss sich an die Datenschutzregeln halten. Daten müssen wirklich anonymisiert werden, dass kein Weg zurück zur Identifikation der Person führt.
  • Wer EU Dienste anbietet, muss ich an EU Recht halten. Vollstreckung erfolgt nach allgemeinen Regeln.
  • Kommunikationswege, wie Brief & Telefon müssen grundsätzlich überwachungsfrei sein, auch in der digitalen Welt.
  • Das Europäische Parlament schlägt Kontrolle durch Datenschutzbehörden vor. Die Kommission ist nicht die genehmigungsfähige Behörde über Art. 42 (alt)
  • Es wird keinen Haftungsausschluss für Intermediäre geben. Die Rechtsprechung verbietet dies.

 

Zusammenfassend:

Diese Art der Bürgerbeteiligung ist von mir als sehr positiv zu bewerten. Leider waren wohl nur 7-9 User tätig. Ich würde mich sehr freuen, wenn bei einem nächsten TwitterJam mit Paul Nemitz mindestens 200 User aus Deutschland dabei wären.

 

TwitterJam mit der EU-Kommission zum Datenschutz

Morgen am 27.01.2015 wird es einen TweetJam mit Paul Nemitz geben. Herr Nemitz ist Direktor für Datenschutz und Unionsbürgerschaft in der Generaldirektion Justiz und Verbraucher der Europäischen Kommission.

Er stellt sich alle Fragen für eine Stunde:

16:00 bis 17:00 Uhr

Ort der Diskussion ist Twitteraccount der Vertretung der Europäischen Kommission EUinDE:  https://twitter.com/euinde

Jetzt ist Zeit, dass wir twittert und euch beteiligt!

 

Quelle:
http://ec.europa.eu/deutschland/termine/20150127_twitter_chat_de.htm