{"id":202615,"date":"2018-03-26T10:11:16","date_gmt":"2018-03-26T08:11:16","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=202615"},"modified":"2019-01-28T16:06:54","modified_gmt":"2019-01-28T15:06:54","slug":"datenschtzer-fordert-microsoft-muss-die-windows-10-datenbertragung-abschalten","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/03\/26\/datenschtzer-fordert-microsoft-muss-die-windows-10-datenbertragung-abschalten\/","title":{"rendered":"Datensch&uuml;tzer fordert: Microsoft muss die Windows 10 Daten&uuml;bertragung abschalten"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/win102.jpg\" width=\"58\" align=\"left\" height=\"58\"\/>[English]Brisante Entwicklung f\u00fcr Microsoft und deren Windows 10? Vom baden-w\u00fcrttembergischen Landesdatenschutzbeauftragte kommt die Forderung, die Daten\u00fcbertragung in Windows 10 abzuschalten und schleunigst nachzubessern. <\/p>\n<p><!--more--><\/p>\n<h2>Kontroverses Thema in der Vergangenheit<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/75ac356a2df84fc79b635d6cd86929a4\" width=\"1\" height=\"1\"\/>Die Erfassung und \u00dcbertragung von Daten an Microsoft durch Windows 10 stand ja seit jeher im Fokus der Datensch\u00fctzer. Ich hatte ja im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2016\/10\/31\/windows-10-und-das-datenschutzproblem-in-firmen\/\">Windows 10 und das Datenschutzproblem in Firmen<\/a> auf einige Problem hingewiesen. Microsoft hat inzwischen reagiert und die Zustimmung zum Datenschutz mehrfach \u00fcberarbeitet. Das schlug sich hier im Blog in diversen Artikeln nieder. Im Artikel <a href=\"https:\/\/borncity.com\/blog\/2017\/04\/05\/windows-10-microsoft-legt-gesammelte-daten-offen\/\" target=\"_blank\">Windows 10: Microsoft legt gesammelte Daten offen<\/a> hatte ich vor einem Jahr \u00fcber die die Neuerungen von Windows 10 V1703 in Bezug auf den Datenschutz berichtet.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/web.archive.org\/web\/20181210011410\/https:\/\/winblogs.azureedge.net\/win\/2017\/04\/UpdateOn.jpg\" width=\"629\" height=\"413\"\/>  <\/p>\n<p>Beim Upgrade auf das Windows 10 Creators Update sollen die Voreinstellungen erhalten bleiben. In Dialogfeldern (siehe oben) zeigt ein Assistent die betreffenden Einstellungen an und erm\u00f6glicht das komfortable Anpassen. Bei einer Neuinstallation werden diese Voreinstellungen logischerweise nicht \u00fcbernommen. Dann erh\u00e4lt der Nutzer eine separate Auswahlseite angezeigt, um die Datenschutzeinstellungen anzupassen.  <\/p>\n<p>Damit schien auch die Widerstand der Datenschutzaktivisten zusammen zu brechen. Sowohl die Aktivisten von der US EFF (siehe <a href=\"https:\/\/borncity.com\/blog\/2017\/01\/15\/auch-eff-lobt-microsoft-fr-die-genderten-windows-10-datenschutzeinstellungen\/\">hier<\/a>) als auch die Schweizer Datensch\u00fctzer lobten das Ganze (siehe <a href=\"https:\/\/borncity.com\/blog\/2017\/01\/12\/schweizer-datenschtzer-akzeptieren-windows-10-anpassung\/\">Schweizer Datensch\u00fctzer akzeptieren Windows 10-Anpassung<\/a>), franz\u00f6sischen Datensch\u00fctzer von CNIL beendeten ihre Untersuchungen gegen Microsoft (siehe <a href=\"https:\/\/borncity.com\/blog\/2017\/07\/02\/windows-10-datenschutz-infosplitter\/\">Windows 10: Datenschutz-Infosplitter \u2026<\/a> und die bayrische Datenschutzbeh\u00f6rde bescheinigte Windows 10 Enterprise sogar datenschutzkonform zu sein (siehe meinen Artikel <a href=\"https:\/\/borncity.com\/blog\/2016\/10\/31\/windows-10-und-das-datenschutzproblem-in-firmen\/\">hier<\/a> und den Beitrag von <a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/Datenschuetzer-Unternehmen-koennen-Windows-10-Enterprise-datenschutzkonform-einsetzen-3835496.html\" target=\"_blank\">heise.de<\/a>).  <\/p>\n<p>Zudem gibt es ja Windows 10 Enterprise, was f\u00fcr Firmen und Beh\u00f6rden vorgesehen ist und 'einstellbare Telemetriedatenerfassung' verspricht. Also alles in Butter?  <\/p>\n<h2>Administratoren in der Klemme<\/h2>\n<\/p>\n<p>Gerade der letzte Punkt bringt Administratoren aber in ganz andere Probleme. Ich hatte im Blog bereits vor l\u00e4ngerer Zeit den Beitrag <a href=\"https:\/\/borncity.com\/blog\/2016\/10\/27\/windows-10-telemetrie-fr-update-steuerung-zwingend\/\">Windows 10: Telemetrie f\u00fcr Update-Steuerung zwingend?<\/a> mit dem Problemb\u00e4r \u2013 wer Updates will, braucht die Telemetrie. Und im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2018\/03\/20\/windows-10-enterprise-updates-und-die-telemetrie\/\">Windows 10 Enterprise: Updates und die Telemetriefalle<\/a> wies sich vor ein paar Tagen auf die Implikationen hin. <\/p>\n<h3>Anpassungen per Gruppenrichtlinie erforderlich<\/h3>\n<p>Gruppenrichtlinien-Experte MVP Mark Heitbrink hatte vor einiger Zeit einige (kostenpflichtige) Pakete mit Gruppenrichtlinien geschn\u00fcrt, mit denen sich bestimmte Datenschutzeinstellungen anpassen lassen sollten. Ich hatte ich Beitrag <a href=\"https:\/\/borncity.com\/blog\/2017\/09\/24\/windows-10-datenschutz-aktivieren-telemetriedaten-stoppen\/\">Windows 10: Datenschutz aktivieren, Telemetriedaten stoppen<\/a> berichtet. Und vor einigen Tagen hat Mark mich per Mail auf darauf aufmerksam gemacht, dass auf seiner Seite <a href=\"http:\/\/www.gp-pack.com\" target=\"_blank\">www.gp-pack.com<\/a> \u00fcberarbeitete Varianten des gp-pack PaT \u2013 Privay and Telemetry erschienen ist. Der Beitrag <a href=\"http:\/\/www.gp-pack.com\/gp-pack-lda-windows-10-investigation-report\/\" target=\"_blank\">gp-pack LDA \u2013 Windows 10 Investigation Report<\/a> geht darauf ein, mit welchen Gruppenrichtlinien ein Windows 10 Enterprise Client in der Version 14393 (1607, Anniversary Update) und 15063 (1703, Creators Update) datenschutzkonform konfiguriert werden kann. <\/p>\n<h2>Datensch\u00fctzer gr\u00e4tscht ein<\/h2>\n<p>Seltsam mutete nur die in meinem die im Artikel <a href=\"https:\/\/borncity.com\/blog\/2017\/12\/03\/open-source-windows10-der-bundesclient-und-europas-fatale-abhngigkeit-von-microsoft\/\">Open Source, Windows 10, der Bundesclient und Europas fatale Abh\u00e4ngigkeit von Microsoft \u2026<\/a> kurz angerissene Thematik an, dass ein Bundesclient auf Windows 10-Basis entwickelt werden soll. Die Datenschleudern Windows 10 und Office 365 sollen nun in deutschen Beh\u00f6rden fl\u00e4chendeckend eingesetzt werden, und das trotz erheblicher Datenschutz- und Sicherheitsbedenken. <\/p>\n<p>Die sp\u00e4testens Ende Mai 2018 verbindliche Datenschutzgrundverordnung (DSGVO) wird die Thematik noch zus\u00e4tzlich anheizen. Wenn verschl\u00fcsselte Telemetriedaten an Microsoft gehen, und keiner wei\u00df, was drin enthalten ist, kann diese nicht konform mit der DSGVO sein. <\/p>\n<p>Nun kippt der baden-w\u00fcrttembergische Landesdatenschutzbeauftragte Stefan Brink \u00d6l ins Feuer. Laut <a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/Landes-Datenschutzaufsicht-Microsoft-muss-Datenuebertragung-in-Windows-10-abschalten-4003291.html\" target=\"_blank\">diesem heise.de-Bericht<\/a> fordert Brink Microsoft, mit 'Blick auf die bekannt gewordenen Sicherheitsl\u00fccken' (was ich momentan nicht einordnen kann), zur Nachbesserung auf. Microsoft sollte schleunigst nachbessern und sich sp\u00e4testens ab Ende Mai an die Datenschutz-Grundverordnung halten.<\/p>\n<p>Das gilt in meinen Augen nicht nur f\u00fcr Windows 10, sondern auch f\u00fcr Office 365 und andere Microsoft-Produkte. Bei heise liest sich das dann so, dass Systemadministratoren der betroffenen Systeme bis dahin \"durch entsprechende Grundeinstellungen daf\u00fcr sorgen sollen, dass m\u00f6glichst wenig \u00fcbertragen wird\" \u2013 womit wir wieder bei den in den vorherigen Abschnitten angerissenen Problemen angelangt w\u00e4ren. <\/p>\n<p>Zudem weist er darauf hin, dass eingesetzte Hard- und Software kontinuierlich gepr\u00fcft und bewertet werden m\u00fcsse. Er f\u00fchrt aus, dass er \"jedoch keine generelle Freigabe von Produkten mit verbindlicher Wirkung f\u00fcr die Verwaltung insgesamt\" erteile. Das fand ich schon mal spannend, denn wenn ich hier gegen das Konzept Windows as a service rante und schreibe, dass die 'Zertifizierungen' durch dieses Konzept f\u00fcr die Katz seien (siehe meine Anmerkung in <a href=\"https:\/\/borncity.com\/blog\/2016\/10\/31\/windows-10-und-das-datenschutzproblem-in-firmen\/\">diesem Artikel<\/a>), wird das gerne als 'ewig gestriger' einsortiert.&nbsp; <\/p>\n<p>Landesdatenschutzbeauftragte Stefan Brink stellt laut heise die rechtlichen Anforderungen an die \u00f6ffentliche Beschaffung klar. Er wird so wiedergegeben, dass er den Einsatz problematischer Produkte beanstanden und damit deren fortgesetzte Nutzung entgegentreten k\u00f6nne \u2013 \"ab Mai 2018 sogar mit verbindlicher Wirkung\". Das betrifft Windows 10 (und auch Office 365). Zitat: \"Ein Dienstleister, der diesen Anforderungen nicht gen\u00fcgen kann oder will, scheidet k\u00fcnftig aus dem Kreis derjenigen aus, mit denen ein datenschutzrechtlich Verantwortlicher kooperieren kann.\"<\/p>\n<p>Der Datensch\u00fctzer f\u00fchrt gegen\u00fcber heise online aus, dass \"jeder Nutzer von Windows 10, wie auch anderen Betriebssystemen und Anwendungen, die volle Kontrolle \u00fcber seine Daten haben muss. Es m\u00fcsse volle Transparenz bez\u00fcglich der \u00fcbertragenen Daten herrschen und der Anwender muss jede \u00dcbertragung deaktivieren k\u00f6nnen\". Warme Worte, muss der Datensch\u00fctzer doch einr\u00e4umen, dass die Handlungsspielr\u00e4ume \u00e4u\u00dferst gering seien, gerade wenn es um stabile und sichere Kommunikation in Beh\u00f6rdennetzen geht. <\/p>\n<p>Laut heise-Artikel liegt noch keine Stellungnahmen der relevanten Arbeitsgruppen (z.B. BSI) zur Datenschutzkonformit\u00e4t von Windows 10 vor. Brink erwartet, dass 'noch vor Mittel 2018' eine \u00c4u\u00dferung der Datenschutzkonferenz, ob der Einsatz von Windows 10 rechtm\u00e4\u00dfig ist, erfolgt. <\/p>\n<p>Ich w\u00fcrde mal sagen: Hallo Microsoft, wir haben ein Problem. Spannend wird es sein, zu verfolgen, wie sich das Thema entwickelt. Aktuell befasse ich mich mit dem Thema DGSVO im Hinblick auf meinen Blog. Wenn ich sehe, was da alles als greift und was ich dokumentieren muss, kann man nur sagen: Das wird noch spannend. Ich plane die Tage noch einen Artikel oder mehrere zum Thema DGSVO. <\/p>\n<p>Zumindest sind IT-Verantwortliche und Administratoren in keiner komfortablen Situation. Der Chef will, dass der Laden l\u00e4uft, der Datenschutzbeauftragte pocht auf DGSVO-Konformit\u00e4t und die IT-Leute sollen das mit unzul\u00e4nglichen Tools sicherstellen.&nbsp; Da kommt doch Freude auf \u2013 oder wie seht ihr das so? Ist das Thema Windows 10 und Office 365 in trockenen T\u00fcchern? Wird das hier im Artikel angerissene aufgebauscht? Eure Meinung und Erfahrungen sowie Einsch\u00e4tzungen sind gefragt. <\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/10\/31\/windows-10-und-das-datenschutzproblem-in-firmen\/\">Windows 10 und das Datenschutzproblem in Firmen<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/10\/27\/windows-10-telemetrie-fr-update-steuerung-zwingend\/\">Windows 10: Telemetrie f\u00fcr Update-Steuerung zwingend?<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/03\/20\/windows-10-enterprise-updates-und-die-telemetrie\/\">Windows 10 Enterprise: Updates und die Telemetriefalle<\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2015\/09\/28\/microsoft-reagiert-auf-windows-10-datensammelvorwrfe\/\">Microsoft reagiert auf Windows 10 Datensammelvorw\u00fcrfe<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/07\/02\/windows-10-datenschutz-infosplitter\/\">Windows 10: Datenschutz-Infosplitter \u2026<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/01\/11\/privacy-dashboard-und-neue-windows-10-privatsphren-einstellungen\/\">Privacy Dashboard und neue Windows 10-Privatsph\u00e4ren-Einstellungen<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/02\/21\/kritik-eu-datenschtzer-weiter-unzufrieden-mit-windows-10\/\">Kritik: EU-Datensch\u00fctzer weiter unzufrieden mit Windows 10<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/09\/24\/windows-10-datenschutz-aktivieren-telemetriedaten-stoppen\/\">Windows 10: Datenschutz aktivieren, Telemetriedaten stoppen<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/01\/15\/auch-eff-lobt-microsoft-fr-die-genderten-windows-10-datenschutzeinstellungen\/\">Auch EFF lobt Microsoft f\u00fcr die ge\u00e4nderten Windows 10-Datenschutzeinstellungen<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/05\/09\/windows-10-neues-von-der-datenschutzfront\/\">Windows 10: Neues von der Datenschutzfront<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/01\/25\/windows-10-diagnostic-data-viewer-kommt\/\">Windows 10: Diagnostic Data Viewer kommt<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/04\/05\/windows-10-microsoft-legt-gesammelte-daten-offen\/\">Windows 10: Microsoft legt gesammelte Daten offen<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/09\/25\/windows-10-datenschutz-von-organisation-verwaltet\/\">Windows 10: Datenschutz von Organisation verwaltet<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/02\/01\/microsoft-datenschutz-dashboard-was-wei-ms-ber-mich\/\">Microsoft Datenschutz-Dashboard, was wei\u00df MS \u00fcber mich?<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/12\/03\/open-source-windows10-der-bundesclient-und-europas-fatale-abhngigkeit-von-microsoft\/\">Open Source, Windows 10, der Bundesclient und Europas fatale Abh\u00e4ngigkeit von Microsoft \u2026<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Brisante Entwicklung f\u00fcr Microsoft und deren Windows 10? Vom baden-w\u00fcrttembergischen Landesdatenschutzbeauftragte kommt die Forderung, die Daten\u00fcbertragung in Windows 10 abzuschalten und schleunigst nachzubessern.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[185,3694],"tags":[451,4378],"class_list":["post-202615","post","type-post","status-publish","format-standard","hentry","category-update","category-windows-10","tag-datenschutz","tag-windows-10"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/202615","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=202615"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/202615\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=202615"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=202615"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=202615"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}