Schlagwort-Archiv: DSGVO

EU-Datenschützer: EU-Kommission verstößt mit Microsoft 365 gegen DSGVO; Korrektur bis Dez. 2024

[English]Es ist in meinen Augen ein Meilenstein, den ich schon länger erwartet habe. Die Europäischen Datenschutzbeauftragten (EDSB) haben am heutigen Montag, den 11. März 2024, öffentlich in einem Bericht festgestellt, dass die Europäische Kommission bei der Nutzung von Microsoft 365 … Weiterlesen

Veröffentlicht unter Office, Sicherheit | Verschlagwortet mit , , , | 41 Kommentare

Antworten des Bundesdatenschutzbeauftragten, Ulrich Kelber, zum Hack der Microsoft Azure-Cloud durch Storm-0558 – Teil 2

In Teil 1 dieser Artikelreihe hatte die die Antworten Microsofts auf meine konkreten Fragen zum Hack der Microsoft Azure Cloud-Infrastruktur durch die mutmaßlich chinesische Gruppe Storm-0558 wiedergegeben. Ich hatte aber auch einige Fragen an die Presseabteilung des Bundesdatenschutzbeauftragten (BfDI), Ulrich … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , , , | 17 Kommentare

Antworten von Microsoft zum Hack der Microsoft Azure-Cloud durch Storm-0558 – Teil 1

Ich hatte nach dem Hack der Microsoft Azure Cloud-Infrastruktur durch die mutmaßlich chinesische Gruppe Storm-0558 bei Microsoft Irland konkret nachgefragt, ob persönliche Daten eines meiner Microsoft Konten betroffen seien. Und ich hatte an den Bundesdatenschutzbeauftragten (BfDI), Ulrich Kelber, bzw. dessen … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , , , | 18 Kommentare

Nachgehakt: Storm-0558 Cloud-Hack und Microsofts Schweigen

Ich greife nochmals das Thema Hack der Microsoft Azure Cloud-Infrastruktur durch die mutmaßlich chinesische Gruppe Storm-0558 auf. Microsoft hüllt sich bezüglich des Ausmaßes in Schweigen, während immer mal wieder neue Opfer bekannt werden. Generell ist es verdächtig ruhig um den … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , , , , | 61 Kommentare

ChatGPT & Co: Chance oder eher (DSGVO-)Risiko?

Microsoft liefert sich mit anderen Firmen ja so etwas wie ein "Rattenrennen" um die schnellste KI-Einführung in Produkten. Bing, Office etc., kaum noch ein Microsoft-Produkt, in dem LLM-Funktion in Form von CoPiloten (ChatGPT) Einzug halten sollen. Auf der Hannover Messe … Weiterlesen

Veröffentlicht unter Cloud, Office, Sicherheit | Verschlagwortet mit , , , , | 11 Kommentare

Microsoft 365 an Schulen: Droht Schadensersatz wegen DSGVO-Verstößen?

Der Einsatz von Microsoft 365 ist laut Deutscher Datenschutzkonferenz (DSK) kaum DSGVO-konform möglich. Der Datenschutzbeauftrage von Baden-Württemberg hat seinen Tätigkeitsbericht 2022 vorgelegt, und adressiert dort auch den Microsoft 365-Einsatz an Schulen (betrifft im Grunde alle Bildungseinrichtungen und Universitäten). Laut Bericht … Weiterlesen

Veröffentlicht unter Office, Sicherheit, Windows | Verschlagwortet mit , , | 75 Kommentare

Macher der Luca-App löschen die bisherigen Daten – neuer Dienst gestartet

Kleine Meldung am Rande. Der Entwickler der Luca-App, die Berliner Culture4Life GmbH, plant ja den Zweck der App zu ändern und diese für Bezahlvorgänge etc. einzusetzen. Für mich stand sofort die Frage im Raum, was mit den bisherigen Datensätzen der … Weiterlesen

Veröffentlicht unter App, Sicherheit | Verschlagwortet mit , , | 8 Kommentare

Max Schrems und noyb stellen Strafanzeige gegen irische DPC

[English]Da eskaliert gerade etwas. Die irische Datenschutzbehörde DPC verlangte von der österreichischen Organisation noyb eine "Vertraulichkeitsvereinbarung" (NDA) innerhalb eines Arbeitstages auszuarbeiten und zu unterzeichnen. Anderfalls werde man den Beschwerdeführer nicht mehr anhören. Max Schrems hat die DPC bzw. den Vorfall … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 3 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

Load Balancing im Wandel: Was moderne Infrastrukturen heute brauchen

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Load Balancer können die Lösung sein. Anbieter Kemp bietet dazu Informationen an. Weiterlesen ...

Anwendungen und APIs schützen: Praktische Security-Hebel für Admins

[Sponsored Post] IT-Umgebungen werden zunehmend heterogen: lokale Dienste, Cloud-Komponenten, Container und APIs greifen ineinander. Für die Administration bedeutet das vor allem eines: mehr Angriffsfläche und Verantwortung. Viele Sicherheitsvorfälle der letzten Jahre zeigen, dass selbst solide konfigurierte Systeme ins Straucheln geraten, wenn Schutzmaßnahmen nicht kontinuierlich gepflegt oder an moderne Architekturen angepasst werden. Weiterlesen ...

Klage wegen DSGVO-Verstößen gegen Oracle und Salesforce

[English]Die beiden US-Firmen Oracle und Salesforce werden von einer Gruppe, die sich für den Schutz des Verbraucherdatenschutzes einsetzt, vor einem Gericht in Amsterdam wegen Datenschutzverletzungen verklagt. Der Vorwurf: Die beiden Firmen sammeln Benutzerdaten ohne deren Zustimmung und verkaufen die Daten … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreib einen Kommentar

Eurowings: Schwere Datenpanne beim Onlineportal

[English]Bei der Lufthansa-Tochter Eurowings hat es einen schwere Datenpanne im Onlineportal gegeben. Kunden konnten zeitweise auf die persönlichen Daten anderer Fluggäste zugreifen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , , , , | Schreib einen Kommentar