{"id":198967,"date":"2017-12-30T01:24:00","date_gmt":"2017-12-30T00:24:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=198967"},"modified":"2017-12-26T15:25:57","modified_gmt":"2017-12-26T14:25:57","slug":"it-sicherheit-und-datenschutz-trends-2018","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/12\/30\/it-sicherheit-und-datenschutz-trends-2018\/","title":{"rendered":"IT-Sicherheits- und Datenschutz-Trends 2018"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" title=\"Sicherheit\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" border=\"0\" alt=\"Sicherheit\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"42\" align=\"left\" height=\"51\"\/>2018 tritt die Datenschutz-Grundverordnung (DSGVO) in Kraft. Gleichzeitig gilt es die Sicherheit f\u00fcr Ger\u00e4te im Internet der Dinge zu gew\u00e4hrleisten. Und die \u00c4nderung der EU-Zahlungsdiensterichtlinie (PSD2) ersch\u00fcttert den gesamten Finanzsektor. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/c9bbe0f5eb914bbd9b0323eb8148e874\" width=\"1\" height=\"1\"\/>Hermann Wimmer, General Manager bei <a href=\"https:\/\/www.forgerock.de\/\" target=\"_blank\">ForgeRock<\/a>\u00ae (Plattformanbieter f\u00fcr digitales Identit\u00e4tsmanagement), definiert drei Trends im Bereich Identit\u00e4t in Bezug auf die kommende Datenschutz-Grundverordnung, das Internet der Dinge und PSD2:<\/p>\n<p><strong>1. Datenschutz-Grundverordnung (DSGVO) bietet Unternehmen Wettbewerbsvorteile: Mehr Vertrauen durch direkten Zugriff auf eigene pers\u00f6nlichen Daten<\/strong> <\/p>\n<p>Die Datenschutz-Grundverordnung (DSGVO), deren Umsetzungsfrist im Mai 2018 endet, stellt Unternehmen vor gro\u00dfe Herausforderungen. Die Gro\u00dfzahl von Unternehmen konzentriert sich derzeit auf den \"Datenschutz\" und die \u201eDatensicherheit\", da vor allem potentielle Sicherheitsl\u00fccken im Fokus stehen.  <\/p>\n<p>Dies ist jedoch nur ein Aspekt der Verordnung, da Einzelpersonen nun das Recht haben, Einblick zu erhalten, welche Daten von ihnen gespeichert sind und wer auf diese Daten zugreifen darf. Sie k\u00f6nnen ihre pers\u00f6nlichen Daten korrigieren und entscheiden, ob und wie die Daten anderweitig verwendet werden d\u00fcrfen oder diese auch endg\u00fcltig l\u00f6schen.  <\/p>\n<p>Das durch die Datenschutz-Grundverordnung zum Ausdruck gebrachte Menschenrecht der Privatsph\u00e4re wirkt sich auf viele Gesch\u00e4ftsmodelle aus. Im Jahr 2018 werden sich wettbewerbsf\u00e4hige Unternehmen darauf vorbereiten m\u00fcssen, dass sich das Vertrauen der Kunden verringert, wenn sie nur die Compliance-Regeln einhalten.  <\/p>\n<p>Endnutzer, seien es B\u00fcrger, Patienten, Kunden oder Verbraucher, reagieren mit gro\u00dfer Skepsis gegen\u00fcber Unternehmen, die die Verwaltung von pers\u00f6nlichen Daten nur als Compliance verstehen. Es ist zwar leicht, sich nur auf die Compliance-Mindestanforderungen zu konzentrieren, wie zum Beispiel auf die Bereitstellung von vielen Opt-In-Kontrollk\u00e4stchen, aber eine echte Kontrolle \u00fcber die Daten zu garantieren, macht ein Angebot wirklich kundenbindend.  <\/p>\n<p><strong>2. Identit\u00e4tssicherheit im Internet der Dinge<\/strong>  <\/p>\n<p>Die hohe Anzahl an Malware-Angriffen auf IoT-Ger\u00e4te ist f\u00fcr viele Unternehmen sehr beunruhigend. In den letzten Jahren wurden IoT-Ger\u00e4te zum Beispiel f\u00fcr Botnetze missbraucht (Mirai 2016) oder sie wurden gesperrt bzw. blockiert (BrickerBot 2017).  <\/p>\n<p>Diese Angriffe hatten verschiedene Ziele, aber einen gemeinsamen Ausgangspunkt: Die Identit\u00e4t eines jeden verwendeten Ger\u00e4ts hatte schlecht verwaltete und verifizierte Authentifizierungs-Zugangsdaten. Die Angriffe basierten daher auf bekannten Standard-IDs und Passw\u00f6rtern: entweder Passw\u00f6rter aus den Werkseinstellungen, \u00fcberhaupt kein Passwort oder gestohlene Passw\u00f6rter. Diese angegriffenen Ger\u00e4te sind im \u00fcbertragenen Sinne einem Ger\u00e4teidentit\u00e4ts-Diebstahl zum Opfer gefallen.  <\/p>\n<p>Das neueste Botnetz namens Reaper funktioniert hingegen anders: Es sucht nicht nach Sicherheitsproblemen in den Authentifizierungs-Zugangsdaten. Stattdessen nutzt es einzelne Sicherheits-Schwachstellen in den Ger\u00e4ten selbst aus, was allerdings zu einem langsameren Wachstum des Botnetzes f\u00fchrt. Solche Botnetze sind gerade sehr beliebt bei Kriminellen und gelten als sehr effektiv, sodass wir in Zukunft mehr Angriffe im Stil des Reaper-Botnetzes sehen werden.  <\/p>\n<p><strong>3. Innovationen im FinTech-Bereich geben dem Verbraucher mehr Macht<\/strong>  <\/p>\n<p>Das Digital Banking wird sich im kommenden Jahr stark ver\u00e4ndern. Die \u00c4nderung der EU-Zahlungsdiensterichtlinie (PSD2) ersch\u00fcttert den gesamten Finanzsektor und die alt eingesessenen Bankinstitute. Die wichtigsten Themen f\u00fcr sie sind die digitale Innovation, Kunden-Bevollm\u00e4chtigung und IT-Sicherheit.  <\/p>\n<p>Der erste Meilenstein findet bereits im Januar 2018 statt, wenn die PSD2-Richtlinie umgesetzt werden muss und diese Ver\u00e4nderung durch Web-APIs vorangetrieben wird. Dies wird unterst\u00fctzt durch ausgereifte Sicherheits- und Datenschutztechnologien wie OAuth, OpenID Connect und andere verwandte Standards, die ihre Schnittstellen optimiert haben.  <\/p>\n<p>PSD2 senkt die Kosten f\u00fcr die Entwicklung von sicheren Diensten und Webanwendungen. Banken k\u00f6nnen ab sofort eine Vielzahl starker und anpassungsf\u00e4higer Methoden zur Kundenauthentifizierung verwenden, w\u00e4hrend die Kunden-Anmeldeinformationen durch Screen-Scraping nicht an diese Drittanbieter-Apps weitergegeben werden k\u00f6nnen.  <\/p>\n<p>Banken k\u00f6nnen damit ein \u00d6kosystem intelligenter Anwendungen von Drittanbietern aufbauen, mit dem Kunden f\u00fcr Waren und Dienstleistungen bezahlen, Geld sparen und Kontodaten selbstbestimmt teilen und managen k\u00f6nnen. So werden Anbieter von Bankdienstleistungen nicht nur bestehende Kunden halten, sondern auch neue Kunden gewinnen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>2018 tritt die Datenschutz-Grundverordnung (DSGVO) in Kraft. Gleichzeitig gilt es die Sicherheit f\u00fcr Ger\u00e4te im Internet der Dinge zu gew\u00e4hrleisten. Und die \u00c4nderung der EU-Zahlungsdiensterichtlinie (PSD2) ersch\u00fcttert den gesamten Finanzsektor.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[451,4328],"class_list":["post-198967","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-datenschutz","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/198967","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=198967"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/198967\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=198967"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=198967"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=198967"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}