datenschutz notizen | News-Blog der DSN GROUP
  • Startseite
  • Newsletter
  • Themen
    • Aufsichtsbehörden
    • Beschäftigtendatenschutz
    • Einzelhandel
    • Gesetzesänderungen
    • Gesundheitsdatenschutz
    • Internationaler Datenschutz
    • Industrie 4.0
    • Informationssicherheit
    • Kirchlicher Datenschutz
    • Kundendatenschutz
    • Künstliche Intelligenz – KI
    • Rechtsprechung
    • Smart-Meter / Energie
    • Social Media
  • English Posts
  • Über den Blog
  • E-Mail
  • LinkedIn
  • Mastodon
  • Xing
RSS
Login-Feld.

OWASP Top Ten: A7 – Fehlerhafte Autorisierung auf  Anwendungsebene

Welche Auswirkungen eine fehlerhafte Autorisierung auf  Anwendungsebene haben kann und was Sie dagegen unternehmen können, zeigt unser heutiger Beitrag aus der OWASP Top Ten Reihe. Grundsätzlich entsteht eine fehlerhafte Autorisierung auf Anwendungsebene durch eine fehlende oder unzureichende serverseitige Überprüfung von Zugriffsberechtigungen. Die Sicherheitslücke tritt weiterhin auf, wenn die Berechtigungsprüfung ausschließlich auf Parametern basiert, welche durch […]

Michael Cyl | 18. März 2016 | Informationssicherheit | Autorisierung, Objektreferenzen, OWASP

Frau klickt auf die Maus und im Hintergrund ist eine Tastatur.

„Recht auf Vergessenwerden“ – Google löscht Links (fast) weltweit

Eine wichtige Streitfrage zur Auslegung und Reichweite des Urteils des Europäischen Gerichtshofs (EuGH) aus Mai 2014 scheint nun geklärt zu sein. Google gibt der Kritik verschiedener Datenschutzbehörden (zumindest teilweise) nach und verbirgt nunmehr gelöschte Links aus den Suchergebnissen auch dann, wenn sie über Google.com oder andere Domains außerhalb der EU aufgerufen werden. In dem Urteil […]

Lea Paschke | 17. März 2016 | Internationaler Datenschutz, Social Media | Google, Löschungsersuchen, Recht auf Vergessenwerden, Suchmaschinen

CDs mit der Aufschrift "Kundendaten".

ClickandBuy – Kundendaten in der Unternehmensabwicklung

Ich kann mich nicht erinnern, wann ich das letzte Mal mit ClickandBuy etwas bezahlt habe. Dies muss vielen anderen Kunden dieses Online-Bezahldienstes genauso gehen, denn schon im letzten Jahr hat sich die Deutsche Telekom – als Mutterkonzern – entschieden, das Unternehmen nicht weiter zu führen. Über die genauen Gründe ist nichts bekannt. Kunden wie ich […]

Felix Schmidt | 16. März 2016 | Einzelhandel, Kundendatenschutz | Asset Deals, ClickandBuy, Kundendaten, Unternehmensabwicklung

Ein Kontaktformular auf einem Computer.

Warum Sie Kontaktformulare auf Ihren Webseiten verschlüsseln sollten

Soweit sensible Bank- oder Gesundheitsdaten über das Internet übertragen werden, sind sich die meisten Webseitenbetreiber der Notwendigkeit eines angemessenen Schutzes der Daten bewusst. Nur in Ausnahmefällen finden sich hier Eingabemasken auf unverschlüsselten Seiten. Bei den auf vielen Webseiten anzutreffenden Kontakt- und Bestellformularen sieht es schon ganz anders aus. Hier stellt eine sichere Verschlüsselung den Ausnahmefall […]

Lea Paschke | 15. März 2016 | Aufsichtsbehörden, Einzelhandel, Kundendatenschutz | IT-Sicherheitsgesetz, Kontaktformular, Telemediengesetz, Webseiten

Blaue Akten wo das Wort Personal steht.

Datenschutz-Grundverordnung – Bereichsspezifische Datenverarbeitung

Der Datenschutz in Europa wird mit der Datenschutz-Grundverordnung (DSGVO) vereinheitlicht. In unserer Beitragsreihe stellen wir Ihnen die wichtigsten Änderungen vor, die in der ersten Jahreshälfte 2018 für alle verpflichtend werden. Der heutige Beitrag soll einen Einblick in die wichtigsten Neuerungen bei der bereichsspezifischen Datenverarbeitung geben. Hierunter fassen wir zum einen das Thema Beschäftigtendatenschutz, zum anderen […]

Annika Freund | 14. März 2016 | Datenschutz-Grundverordnung | Beschäftigtendatenschutz, Datenverarbeitung durch öffentliche Stellen, DSGVO

Ein EC-Kartengerät.

Zur Sicherheit von PINs

Im Internet ist eine Liste mit allen vergebenen EC-Karten PINs aufgetaucht: 0000 0001 0002 0003 0004 … Auch wenn es sich dabei nur um einen Witz handelt, bleibt dennoch die Frage, welche PINs häufiger verwendet werden. Mit diesem Wissen ist es für einen Kriminellen deutlich leichter, bei einem Angriff die richtige PIN zu finden. Auf […]

Thorsten Kamp | 12. März 2016 | Informationssicherheit | Passwort, Passwörter, PIN

Person in der Bahn und hält den Smartphone in der Hand.

Mein Ex-Freund: netter Kontakt, immer wieder gern…

… nur nicht als Partner fürs Leben. Was man bislang nur von Ebay, Qype und Co. kannte, ist jetzt auch für Menschen möglich. Seit gestern ist „Peeple“ auf dem Markt und ermöglicht die Bewertung von Menschen (wir berichteten). Vorerst nur in Kanada; zum Glück werden viele jetzt denken. Es hat sich viel getan Als Peeple […]

Dr. Sebastian Ertel | 11. März 2016 | Internationaler Datenschutz, Social Media | App, Bewertung, peeple

Ein grünes Streichholz unter vielen roten Streichhölzern.

Missbraucht Facebook seine Marktmacht?

Facebook beschäftigt uns nicht zum ersten Mal im Rahmen dieses Blogs. Die Social Media-Plattform sieht sich immer wieder datenschutzrechtlicher Kritik ausgesetzt, sei es in Bezug auf den Klarnamenzwang oder die automatische Gesichtserkennung, um nur Beispiele zu nennen. Während bislang die Datenschutzbehörden mehr oder wenig erfolgreich versucht haben, wegen datenschutzrechtlicher Verstöße gegen Facebook vorzugehen, befasst sich […]

Clemens Grünwald | 11. März 2016 | Aufsichtsbehörden, Social Media | Bundeskartellamt, Bußgelder, Facebook, Marktbeherrschende Stellung, Social Media

Like_Button_Fotolia_59416942_M

Jeder Webseitenbetreiber ist für das, was auf seinen Seiten mit Nutzerdaten passiert verantwortlich!

So hat das Landgericht Düsseldorf in einem Rechtsstreit zwischen der Verbraucherzentrale NRW und dem Unternehmen Fashion ID der Unternehmensgruppe Peek & Cloppenburg entschieden (Az. 120 151/15). Wieso auch nicht, mag man sich hier fragen. Das Problem war der „Gefällt-mir“-Button von Facebook. Fashion ID hatte den „Like“-Button als direkten Plug-In auf seiner Unternehmensseite eingebunden. Das Problem […]

Daniela Windelband | 10. März 2016 | Einzelhandel, Kundendatenschutz, Rechtsprechung, Social Media | Facebook, Social Plugins, Zwei-Klick-Lösung

Zwei Frauen die sich ein Geheimnis zuflüstern.

Datenschutz in der Arztpraxis – bei Stiftung Warentest „durchgefallen“

Jeder kennt sie, die ärztliche Schweigepflicht und jeder weiß, dass ein Verstoß hiergegen strafbar ist. Die Sicherheit, dass Informationen über den eigenen Gesundheitszustand nicht weitergegeben werden dürfen, schafft Vertrauen und nimmt dem Patienten die Hemmung, auch mit unangenehmen Beschwerden zum Arzt zu gehen und sich fachgerecht behandeln zu lassen. In einem früheren Beitrag haben wir […]

Cornelia Brinks | 10. März 2016 | Gesundheitsdatenschutz | ärztliche Schweigepflicht, Arztpraxis, Datenschutz, Stiftung Warentest

Ein Tablet mit einem Identifikationscheck.

Bitte recht freundlich – Selfie statt Passwort

„Endlich ist es soweit“ – Mastercard will ab Sommer 2016 nun Selbstaufnahmen und Fingerabdrücke als Passwortersatz für Onlinetransaktionen verwenden, so berichtet es BBC. Nach verschiedenen durchgeführten Tests einiger Unternehmen im letzten Jahr (wir berichteten hier und hier) und dem Start einer Pilotphase von Mastercard in den USA und in den Niederlanden geht es jetzt in die […]

Jennifer Jähn-Nguyen | 9. März 2016 | Einzelhandel, Kundendatenschutz | MasterCard, Onlinetransaktionen, Passwort, Selfie

Eine Krankenschwester mit einem Klemmbrett in der Hand.

Patientendaten als Geiseln

Im Februar wurde bekannt, dass zwei Krankenhäuser in Nordrhein-Westfalen von Ransomware befallen wurden. Fast zeitgleich hatte auch eine Klinik in Los Angeles mit diesem Problem zu kämpfen. Seit den ersten Fällen von Ransomware in 2012 ist die Verbreitung stetig gestiegen und mittlerweile gibt es fast wöchentlich neue Meldungen zu einer Infektion. Funktion von Ransomware Mit […]

Lars Meyer | 8. März 2016 | Informationssicherheit | Erpressung, Krankenhaus, Lösegeld, Ransomware, Verschlüsselung

Viele verschiedene Flaggen hängen am Stahlrohr.

Datenschutz-Grundverordnung – International – wann gilt welches Recht/ Übermittlung von Daten ins Ausland

Der Datenschutz in Europa wird mit der Datenschutz-Grundverordnung vereinheitlicht. In unserer Beitragsreihe stellen wir Ihnen die wichtigsten Änderungen vor, die in der ersten Jahreshälfte 2018 für alle verpflichtend werden. Erklärtes Ziel der Datenschutz-Grundverordnung (DSGVO) ist es, ein gemeinsames und homogenes europäisches Datenschutzrecht zu schaffen, das einheitliche Schutzstandards in allen EU-Mitgliedstaaten sicherstellt und das auch für […]

Katja Losch-Kremer | 7. März 2016 | Datenschutz-Grundverordnung | BCR, DSGVO, EU-Standardvertragsklauseln, europäisches Datenschutzrecht, internationaler Datentransfer

Eine Person trägt ein Fitness Tracker an der Hand.

Was haben Fitness-Tracker und eine Schwangerschaft mit Datenschutz zu tun?

Die Nachricht über eine Schwangerschaft ist in der Regel eine Freudige. Doch wie erfährt man davon und was hat das alles bitteschön mit Datenschutz zu tun? Die Geschichte Ein Fitbit-User vermutete einen defekten Sensor bei dem Tracker seiner Frau, da dieser einen deutlich erhöhten Puls anzeigte, obwohl sich seine Frau nicht sportlich betätigte. Bevor er […]

Daniela Windelband | 5. März 2016 | Allgemein | Datenschutz, Fitnesstracker

Eine Kreditkarte an einem PC.

OWASP Top Ten: A6 – Verlust der Vertraulichkeit sensibler Daten

Dieser Blogbeitrag zu unserer Reihe zur OWASP Top Ten, den häufigsten Sicherheitslücken in Webapplikationen, erläutert die Gefahr der Preisgabe von sensiblen Daten und wie Sie Ihre Anwendung sowie deren Benutzer davor schützen können. Bei sensiblen Daten handelt es sich beispielsweise um Gesundheits-, Kreditkarten- oder auch Zugangsdaten, deren Vertraulichkeit sowohl bei der Speicherung als auch bei […]

Michael Cyl | 4. März 2016 | Informationssicherheit | Brute-Force-Angriffe, Hash, OWASP, SQL-Injection, Webapplikationen

«‹ 203 204 205 206›»
  • Impressum
  • Datenschutzerklärung
  • Über uns