Schlagwort-Archiv: Datenschutz

Bekommt EU-US-Datentransferabkommen Risse?

[English]Ich sehe dunkle Wolken für den Datentransfer in die US-Cloud heraufziehen? Die Presidential-Order von Donald Trump legen die Axt auch an den Angemessenheitsbeschluss der EU-Kommission, die Basis für die Nutzung der US-Cloud ist. Die Möglichkeit, dass der EuGH das Abkommen … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , , , | 37 Kommentare

Datenkartell aufgeflogen: Versicherer teilen persönliche Versichertendaten

Mehrere Versicherungsunternehmen haben unter der Hand persönliche Daten von Versicherten ausgetauscht, ohne dass eine DSGVO-Grundlage dafür existiert. Ziel war die Betrugsprävention bei Auslandskrankenversicherungen, aber die Umsetzung war illegal, und es gab sogar ein legales Instrument für diesen Abgleich. Inzwischen hat … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 19 Kommentare

EU-Kommission verstößt mit Datentransfer an Meta gegen DSGVO

[English]Fette Klatsche für die EU-Kommission vom Europäischen Gerichtshof. In einem Verfahren vor dem EuGH wurde die Kommission dazu verurteilt, einem deutschen Aktivisten Schadensersatz zu leisten, weil die EU-Kommission Daten an Meta gegeben und damit in die USA transferiert haben.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , , | 14 Kommentare

Eskaliert der Streit um den Einbau intelligenter Vonovia-Rauchmelder?

Der Wohnungsbaukonzern Vonovia will in seinen Mietobjekten sogenannte intelligente Rauchmelder einbauen lassen. Diese sollen viele zusätzliche Funktionen haben und können dazu eine Menge Daten übertragen. Mieter laufen Sturm, weil dadurch die Privatsphäre ausspioniert wird. Die Datenschutzbeauftragte von Nordrhein-Westfalen hatte Ende … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 79 Kommentare

Klarna: Fall von Finger weg?

Der Zahlungsdienstleister Klarna wird von vielen Online-Shops zur Zahlungsabwicklung verwendet. In den letzten Wochen sind mir aber zwei Informationssplitter untergekommen, die Klarna als "Fall von Finger weg, wenn dir die Vertraulichkeit deiner Finanzdaten wichtig sind" erscheinen lassen. Hier ein kurzer … Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit , | 51 Kommentare

DSGVO: Wenn Firmen wie die Deutsche Telekom Ex-Kunden kontaktieren

Ich greife mal einen Fall heraus, den ein Leser aufgeworfen hat. Er bekam Mails von der Telekom, bei dem er seit vielen Jahren kein Kunde mehr ist. Das ist gemäß DSGVO eigentlich unzulässig. Eine Anfrage beim Unternehmen sowie Beschwerde beim … Weiterlesen

Veröffentlicht unter Mail, Sicherheit | Verschlagwortet mit , | 30 Kommentare

Irische Datenschutzbehörde verhängt 251 Millionen Euro Strafe gegen Meta

Die irische Datenschutzbehörde hat eine Strafe von 251 Millionen Euro gegen Meta, die Muttergesellschaft von Facebook verhängt. Die Entscheidungen fiel im Anschluss an zwei Untersuchungen zu Meta Platforms Ireland Limited („MPIL") bekannt gegeben. Diese Untersuchungen wurden von der DPC nach … Weiterlesen

Veröffentlicht unter Facebook, Sicherheit | Verschlagwortet mit , | 4 Kommentare

Status elektronische Patientenakte (ePA 3.0): Weg ins Desaster?

Ab 15. Januar 2025 soll ja die elektronische Patientenakte (ePA) für gesetzlich Krankenversicherte eingeführt werden. Die Möglichkeit zum korrekten Opt-out wurde meinen Informationen nach "verstolpert". Auch herrscht Unklarheit, ob der Start im Januar 2025 klappt. In einer Konferenz der Freien … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , , | 62 Kommentare

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Datenschutzvorfall bei STIGA (Gartengeräte)

[English]Das Unternehmen STIGA, im Bereich Mähroboter, Gartengeräte, Sportartikel) als Anbieter aktiv, hat einen Datenschutzvorfall erlitten. Ein Leser hatte nachgefragt und eine Bestätigung des Anbieters erhalten. Es sind Kundendaten abgeflossen, die nun im Darknet angeboten werden.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 3 Kommentare

BGH-Entscheidung: Schadensersatz für Betroffene nach Facebook-Datenabfluss

Am 18. November 2024 wurde die Entscheidung (Aktenzeichen VI ZR 10/24) des Bundesgerichtshofs zu Ansprüchen Betroffener  auf Schadensersatz im Zusammenhang mit dem Datenschutzvorfall bei Facebook entschieden. Der BGH billigt Betroffenen einen Schadensersatzanspruch zu.

Veröffentlicht unter Allgemein, Sicherheit | Verschlagwortet mit | 12 Kommentare