{"id":217531,"date":"2019-05-01T11:25:54","date_gmt":"2019-05-01T09:25:54","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=217531"},"modified":"2022-07-08T22:10:39","modified_gmt":"2022-07-08T20:10:39","slug":"microsoft-und-die-privatsphre-in-office-365-und-sonst","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/05\/01\/microsoft-und-die-privatsphre-in-office-365-und-sonst\/","title":{"rendered":"Microsoft und die Privatsph&auml;re in Office 365 und sonst"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Aktuell f\u00e4hrt Microsoft eine Kampagne in Sachen verbesserter Datenschutz und Privatsph\u00e4re. In diesem Zusammenhang sind gleich zwei Dokumente ver\u00f6ffentlicht worden, die sich mit dem Thema auseinander setzen. <\/p>\n<p><!--more--><\/p>\n<h2>Microsoft 365 Privatsph\u00e4ren-Einstellungen<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg04.met.vgwort.de\/na\/7167707383a948ee8719855e0066e9bd\" width=\"1\" height=\"1\"\/>Die Datenschutzgrundverordnung zwingt Microsoft zum Handeln. In der Vergangenheit sammelte Microsoft in seinem Produkten massiv Daten, ohne dass Administratoren und Nutzer dies unterbinden konnten. Microsoft sammelte \u00fcber seine Office Pro Plus-Module systematisch und in gro\u00dfem Umfang Daten \u00fcber die individuelle Nutzung von Word, Excel, PowerPoint und Outlook. <\/p>\n<p>Aufgefallen ist dies, weil das niederl\u00e4ndische Ministerium f\u00fcr Sicherheit und Recht sichergehen wollte, ob die eingesetzte Software im Einklang mit den gesetzlichen Bestimmungen und der Datenschutzgrundverordnung ist. Das Ergebnis: Office 365 ist nicht zur DSGVO konform. Das hatte zu m\u00e4chtigem \u00c4rger mit europ\u00e4ischen Institutionen gef\u00fchrt.<\/p>\n<p><img decoding=\"async\" title=\"Office Privacy-Meldung\" alt=\"Office Privacy-Meldung\" src=\"https:\/\/i.imgur.com\/JeZD06a.jpg\"\/>  <\/p>\n<p>Vor einigen Tagen informierte mich ein Nutzer, dass Microsoft in Office 365 auf Neuerungen in den Privatsph\u00e4reneinstellungen hinweist. Ich hatte einige Informationen im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2019\/04\/29\/dsgvo-info-ber-privatsphreneinstellungen-in-office-365-plus\/\">DSGVO-Info \u00fcber Privatsph\u00e4reneinstellungen in Office 365 Plus<\/a> zusammen gefasst. <\/p>\n<p>Jetzt bin ich \u00fcber <a href=\"https:\/\/www.neowin.net\/news\/microsoft-announces-new-security-features-for-microsoft-365\" target=\"_blank\" rel=\"noopener noreferrer\">diesen Bericht<\/a> darauf gesto\u00dfen, dass Microsoft zum 30. April 2019 den Artikel <a href=\"https:\/\/www.microsoft.com\/en-us\/microsoft-365\/blog\/2019\/04\/30\/grow-protect-business-privacy-controls-microsoft-365\/\" target=\"_blank\" rel=\"noopener noreferrer\">Grow and protect your business with more privacy controls in Microsoft 365<\/a> ver\u00f6ffentlicht hat. Microsoft ist aufgefallen, dass Kunden sich ihrer Datenschutzverantwortung bewusst sind und sensibel wie nie zuvor auf dieses Thema reagieren. Daher k\u00fcndigt Microsoft Updates in Microsoft 365 an, die Unternehmen mehr Kontrolle und M\u00f6glichkeiten bieten, ihre Datenschutzpraktiken zu verbessern.<\/p>\n<p>Neue Funktionen f\u00fcr die Microsoft 365 E5 und E5 Programme &#8211; fr\u00fcher bekannt als Information Protection &amp; Compliance &#8211; beinhalten nun Kontrollen, die automatisch den Zugriff auf verschl\u00fcsselte E-Mails, Datenrecherchefunktionen und neue Compliance-Funktionen in Microsoft Teams ablaufen lassen oder widerrufen. Dar\u00fcber hinaus ist die neue Advanced eDiscovery-Erfahrung nun allgemein verf\u00fcgbar.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" title=\"Screenshot of the Exchange admin center.\" alt=\"Screenshot of the Exchange admin center.\" src=\"https:\/\/www.microsoft.com\/en-us\/microsoft-365\/blog\/wp-content\/uploads\/sites\/2\/2019\/04\/Grow-and-protect-your-business-with-more-privacy-controls-in-Microsoft-365-1-v2.png\" width=\"643\" height=\"380\"\/><br \/>(Screenshot Exchange Admin Center, Quelle: Microsoft)  <\/p>\n<p>Oft m\u00fcssen Kunden Sicherheits- und Datenschutzvorf\u00e4lle wie Datenlecks oder Phishing-Angriffe schnell untersuchen. Die Datenuntersuchungsfunktionen in Microsoft 365 erm\u00f6glichen es Ihnen, nach Risiken zu suchen und Ma\u00dfnahmen zu ergreifen.<\/p>\n<p>Microsoft Teams verbessert die Zusammenarbeit am Arbeitsplatz, indem sie Chats, Meetings und Anrufe auf eine sicherere und konformere Weise zusammenf\u00fchren. Microsoft hat k\u00fcrzlich neue Funktionen in Teams eingef\u00fchrt, um vertrauliche Informationen in Chats und Channels zu blockieren. Das soll den unbeabsichtigten Verlust von Daten verhindern. Die Details sind in <a href=\"https:\/\/www.microsoft.com\/en-us\/microsoft-365\/blog\/2019\/04\/30\/grow-protect-business-privacy-controls-microsoft-365\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesem englischsprachigen<\/a> Artikel nachzulesen.&nbsp; <\/p>\n<h2>Verbesserte Transparenz und Kontrolle \u00fcber Daten <\/h2>\n<p>In einem zweiten Artikel <a href=\"https:\/\/blogs.microsoft.com\/on-the-issues\/2019\/04\/30\/increasing-transparency-and-customer-control-over-data\/\" target=\"_blank\" rel=\"noopener noreferrer\">Increasing transparency and customer control over data<\/a> geht Microsoft in die Offensive und verspricht eine verbesserte Transparenz \u00fcber gesammelte Daten und die Kontrolle \u00fcber diese Daten durch die Benutzer. <\/p>\n<p>Dazu erfolgt eine Kategorisierung der von Microsoft Produkten erfassten Daten in die Kategorien \"erforderlich\" oder \"optional\". Dazu will Microsoft zun\u00e4chst f\u00fcr alle unsere Hauptprodukte die Daten, die man von Ger\u00e4ten erfasst, entweder als erforderlich oder optional kategorisieren.<\/p>\n<h3>Erforderliche Daten<\/h3>\n<p>Daten in der Kategorie 'erforderlich' sind notwendig, damit die Produkte und Dienstleistungen wie vom Kunden erwartet funktionieren oder sollen zur Gew\u00e4hrleistung der Sicherheit beitragen. Zu den erforderlichen Daten geh\u00f6ren Dinge wie die Begriffe einer Suchanfrage, damit Microsoft relevante Suchergebnisse, die IP-Adresse, den Typ und die Version des Ger\u00e4ts zur\u00fcckgeben k\u00f6nnen. Nur so kann Microsoft eine Konnektivit\u00e4t zu den Cloud-Diensten und Sicherheitspatches bereitstellen. \u00dcber Diagnosedaten will Microsoft auch wesentliche Funktionsausf\u00e4lle erkennen k\u00f6nnen.<\/p>\n<p>In einigen F\u00e4llen kann ein Kunde steuern, ob erforderliche Daten gesammelt werden. Dazu muss der Kunde entscheiden, ob er die Produktmerkmale oder Funktionen nutzt, die von diesen erforderlichen Daten abh\u00e4ngen. Wenn ein Unternehmenskunde beispielsweise Office 365 mit Dokumentenablage und Zusammenarbeit in der Cloud verwendet, sammelt Microsoft die Daten, die erforderlich sind, um die Dokumente eines Mitarbeiters sicher zu halten und auf allen seinen Ger\u00e4ten zu synchronisieren. Microsoft will sich darauf konzentrieren, Kontrollen \u00fcber Funktionen und Funktionen zu schaffen, die f\u00fcr die Kunden sinnvoll sind. Microsofts Entwickler arbeiten daran, zus\u00e4tzliche Konfigurationsoptionen bereitzustellen, die den Kunden mehr Kontrolle \u00fcber die Erfassung von Daten geben, die f\u00fcr bestimmte Funktionen oder Funktionen erforderlich sind.<\/p>\n<h3>Optionale Daten<\/h3>\n<p>Daten in der optionalen Kategorie sind f\u00fcr das Produkt- oder Dienstleistungen nicht unbedingt erforderlich. Die Kunden k\u00f6nnen die Erfassung optionaler Daten unabh\u00e4ngig von der Entscheidung, bestimmte Produktmerkmale oder Funktionen zu verwenden, steuern. Microsofts Entwickler wollen es den Kunden erm\u00f6glichen zu entscheiden, ob sie eine solche Erfassung von Daten bei der Produktgestaltung f\u00fcr die wichtigsten Microsoft Produkte und Dienstleistungen zulassen wollen. <\/p>\n<p>Microsoft will es den Kunden auch leichter machen, ihre Meinung \u00fcber die optionale Datenerfassung nach der ersten Produktinstallation auf ihren Ger\u00e4ten zu \u00e4ndern. Beispiele f\u00fcr optionale Daten sind Daten, die wir \u00fcber die Bilder sammeln, die Menschen in Word-Dokumente einf\u00fcgen. Ziel ist es, bessere Bildoptionen zu bieten, und \u00fcber die Zeit, die ben\u00f6tigt wird, bis eine PowerPoint-Folie auf Ihrem Bildschirm erscheint. Ziel ist, Engstellen zu erkennen und Abl\u00e4ufe schneller zu machen. Diesen Ansatz sehe ich aber kritisch, auch wenn Microsoft glaubt, dass es zwingende Gr\u00fcnde f\u00fcr die Weitergabe dieser optionalen Daten gibt. <\/p>\n<h3>Transparenz-Berichte<\/h3>\n<p>Weiterhin will Microsoft wir die Transparenz \u00fcber die von erfassten Daten erh\u00f6hen, indem die Produktdokumentation verbessert wird.&nbsp; Insbesondere will Microsoft sicherstellen, dass die Dokumentation der wichtigsten Produkte und Dienstleistungen die Daten beschreibt, die in jeder dieser Kategorien gesammelt werden.<\/p>\n<p>Microsoft will die bestehenden Dokumentationspraktiken verbessern, um zu beschreiben, was das Unternehmen in diesen beiden Kategorien sammelt. Es soll erkl\u00e4rt werden, warum Daten in der erforderlichen Kategorie notwendig sind. Diese Informationen will Microsoft zusammenfassen und zentral pr\u00e4sentieren, um sie leichter auffindbar zu machen. Alle Kunden k\u00f6nnen \u00fcber den Microsoft Hub <a href=\"https:\/\/privacy.microsoft.com\/en-US\/\" target=\"_blank\" rel=\"noopener noreferrer\">privacy.microsoft.com<\/a> oder im n Enterprise <a href=\"https:\/\/web.archive.org\/web\/20190610165501\/http:\/\/www.microsoft.com\/en-us\/trustcenter\/default.aspx\" target=\"_blank\" rel=\"noopener noreferrer\">Trust Center<\/a> auf diese Informationen zugreifen. Weitere Details sind <a href=\"https:\/\/blogs.microsoft.com\/on-the-issues\/2019\/04\/30\/increasing-transparency-and-customer-control-over-data\/\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a> nachlesbar.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2019\/04\/16\/office-bevorzugtes-angriffsziel-und-microsoft-bessert-wegen-dsgvo-nach\/\">Office: Bevorzugtes Angriffsziel, und Microsoft bessert wegen DSGVO nach<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2019\/04\/09\/eu-datenschutzbeauftragter-untersucht-microsoft-produkte\/\">EU-Datenschutzbeauftragter untersucht Microsoft-Produkte<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2019\/03\/04\/privacy-microsoft-steht-mit-windows-10-office-365-unter-druck\/\">Privacy: Microsoft steht mit Windows 10\/Office 365 unter Druck<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2019\/02\/11\/microsoft-will-office-pro-plus-dsgvo-konform-nachbessern\/\">Microsoft will Office Pro Plus DSGVO-konform nachbessern<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/12\/01\/bsi-einstufung-windows-10-ist-ein-datenschutz-unfall\/\">BSI-Einstufung: Windows 10 ist ein 'Datenschutz-Unfall'<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/11\/16\/microsoft-office-spioniert-nutzer-aus-kollidiert-mit-dsgvo\/\">Microsoft Office spioniert Nutzer aus, kollidiert mit DSGVO<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Aktuell f\u00e4hrt Microsoft eine Kampagne in Sachen verbesserter Datenschutz und Privatsph\u00e4re. In diesem Zusammenhang sind gleich zwei Dokumente ver\u00f6ffentlicht worden, die sich mit dem Thema auseinander setzen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[471,4328],"class_list":["post-217531","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-privatsphare","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/217531","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=217531"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/217531\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=217531"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=217531"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=217531"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}