datenschutz notizen | News-Blog der DSN GROUP
  • Startseite
  • Newsletter
  • Themen
    • Aufsichtsbehörden
    • Beschäftigtendatenschutz
    • Einzelhandel
    • Gesetzesänderungen
    • Gesundheitsdatenschutz
    • Internationaler Datenschutz
    • Industrie 4.0
    • Informationssicherheit
    • Kirchlicher Datenschutz
    • Kundendatenschutz
    • Künstliche Intelligenz – KI
    • Rechtsprechung
    • Smart-Meter / Energie
    • Social Media
  • English Posts
  • Über den Blog
  • E-Mail
  • LinkedIn
  • Mastodon
  • Xing
RSS
Supermarkt wo die Regale voller Gemüse vollgestellt worden sind.

Der Monitor im Eingangsbereich des Supermarktes

Ist es Ihnen auch schon aufgefallen? Immer mehr Supermärkte haben in ihrem Eingangsbereich einen beeindruckend großen Monitor an die Decke montiert auf dem meistens die eintretenden Kunden, aber vereinzelt auch die verschiedenen Bereiche der Verkaufsfläche abwechselnd gezeigt werden. Haben Sie sich auch schon mal über den Zweck dieser Maßnahme Gedanken gemacht? Der primäre Zweck ist […]

Dr. Sebastian Ertel | 3. Dezember 2015 | Aufsichtsbehörden, Einzelhandel, Kundendatenschutz | Supermarkt, Videoüberwachung

Jetzt also doch – „Sprechende“ Barbie gehackt

Bereits im März dieses Jahres hatten wir über die neue „sprechende“ Barbie berichtet und auf die Probleme hinsichtlich des Persönlichkeitsrechts der Kinder aufmerksam gemacht. Zur Erinnerung: Die Puppe speichert nach ihrer Aktivierung alle Gespräche und Geräusche aus dem Kinderzimmer in einer Cloud. Hierzu ist sie mit einem Mikrophon, einem Lautsprecher und einer Wi-Fi-Schnittstelle ausgestattet. Ein […]

Daniela Windelband | 2. Dezember 2015 | Allgemein | Barbie, Hack, Persönlichkeitsrecht

Programmiercode in verschiedenen Farben auf einem Computer.

OWASP Top Ten: A1 – Injection

In diesem Beitrag aus unserer Reihe zur OWASP Top Ten, den häufigsten Sicherheitslücken in Webapplikationen, beschäftigen wir uns mit Injections, also „Injektionen“. Injection-Sicherheitslücken nutzen eine ungesicherte Verarbeitung von Nutzereingaben aus, z.B. in Eingabefeldern für Namen und Adressen. Statt die vorgesehenen Daten einzugeben, kann ein Angreifer z.B. Programmcode oder Datenbankbefehle in das Feld eingeben. Eine unsichere […]

Dr. Martin Klein-Hennig | 1. Dezember 2015 | Informationssicherheit | OS-Injection, OWASP, SQL-Injection

Auf dem Laptop sind gestapelt, ein Ipad und ein Smartphone.

Das Smart-Device als Peilsender – Handyortung für Einsteiger und was man dagegen machen kann

Was ist nur aus der guten alten Zeit geworden. Brauchte man früher eine jahrelange Ausbildung und umfangreiches und klobiges Equipment, um andere Menschen auszuspionieren, so braucht man heute nur noch… … ein Smart-Device. Am besten ein iPhone. Genauso gut eignen sich iPod und iPad, sofern sie online sind, Diese kleinen Wunderwerke der Technik bieten verschiedene […]

Dr. Sebastian Ertel | 30. November 2015 | Allgemein | Apps, Handy, iPhone, Ortung, Spionage

Ein Wegweiser mit verschiedenen Städten aus der ganzen Welt.

Netzneutralität anderswo

In Europa wurde Ende Oktober die Verordnung über Maßnahmen zum Zugang zum offenen Internet sowie über das Roaming in öffentlichen Mobilfunknetzen beschlossen und zeitgleich stark kritisiert. Vor allem die unklaren Ausnahmetatbestände, bei denen das Internet eben nicht für alle gleich ist, waren Stein des Anstoßes (wir berichteten). Während wir Europäer darüber diskutieren, welche Anwendungen dem Allgemeinwohl […]

Daniela Windelband | 28. November 2015 | Allgemein | Facebook, Indien, Netzneutralität

Ein Stromzähler wo die kWH Zahlen abgebildet sind.

BSI wird Root-CA der Smart-Meter-PKI

Für alle, die mit dieser Überschrift nicht wirklich viel anfangen können: Es geht einmal mehr um die Energiewende, genauer um die digitalen Stromzähler, die sog. Smart Meter. Wie bereits von uns berichtet, steht die Sicherheit bei den Smart Metern an erster Stelle und aus diesem Grund dürfen diese nur verschlüsselt miteinander kommunizieren. Bisher war unklar, […]

Dr. Sönke Maseberg | 27. November 2015 | Smart-Meter / Energie | Bundesamt für Sicherheit in der Informationstechnik (BSI), Datenschutz, Energiewende, Messstellenbetriebsgesetz, Smart Meter Gateway Administrator, Smart Metering

Datentransfer in die USA

Der Europäische Gerichtshof hat Safe Harbor gekippt. Datenübermittlung in die USA auf Grundlage der sog. Safe Harbor Richtlinie sind seit dem unzulässig. Dies ruft nach und nach die Datenschutzaufsichtsbehörden auf den Plan. Wie von uns berichtet, orientieren sich die meisten Landesdatenschutzbehörden an dem gemeinsam abgestimmten Positionspapier und wollen erst Ende Januar 2016 tätig werden. Nach […]

Daniela Windelband | 26. November 2015 | Aufsichtsbehörden, Internationaler Datenschutz | Aufsichtsbehörde, Safe Harbor

Weißes Kabel wird an einen Router angeschlossen.

Kennt Google auch dein WLAN-Passwort?

Dass WLAN-Verbindungen grundsätzlich verschlüsselt werden sollten, ist unumstritten – nicht erst seit der Diskussion um öffentliche WLAN-Zugänge und Störerhaftung. Kaum jemand von Ihnen wird sein eigenes WLAN-Netz zu Hause unverschlüsselt haben (von Freifunkern abgesehen). Firmen ist naturgemäß noch mehr daran gelegen, ihr WLAN zu schützen. Soweit so gut. Doch was viele Nutzer von Android-Geräten nicht […]

Daniela Windelband | 25. November 2015 | Informationssicherheit | Google, Sicherung, Störerhaftung, WLAN

Hier sieht man, wie eine Wespe ins Wespennest klettert.

Sicherheit im World Wide Web: Die OWASP Top 10

Webapplikationen sind allgegenwärtig: Online-Banking und -Shopping, soziale Netzwerke und Mails, aber auch spezielle Anwendungen wie Vereinsverwaltung, Foren oder kollaborative Dokumentenbearbeitung finden hauptsächlich im Webbrowser statt. Wie jede andere Software müssen auch Webapplikationen programmiert werden. Sie werden danach je nach genutzer Architektur ganz oder teilweise auf dem Webserver, teilweise auf dem Client (Browser) ausgeführt. Programmierfehler können […]

Dr. Martin Klein-Hennig | 24. November 2015 | Informationssicherheit | OWASP, Webapplikationen

Eine Statur hält ein goldenen Äskulapstab.

Der Begriff „Gesundheitsdatum“ in den USA – ein Überblick

In Deutschland sorgt die Begrifflichkeit „Gesundheitsdatum“ bzw. die Zulässigkeit dessen Verarbeitung in der Praxis in regelmäßigen Abständen für Diskussionen. Seine Regelung findet diese Art von personenbezogenem Datum aus datenschutzrechtlicher Sicht in § 3 Abs. 9 Bundesdatenschutzgesetz (BDSG). Danach sind Daten betreffend die Gesundheit als besonders personenbezogene Daten zu bezeichnen und damit kurz gesagt also höchst […]

Jennifer Jähn-Nguyen | 23. November 2015 | Gesundheitsdatenschutz, Internationaler Datenschutz | Gesundheitsdatum, Rechtsvergleich, USA

Zwei rote Skigondel die Bergabwärts fahren.

Ski fahren – Überwachung in den Bergen?

Nun, da es langsam doch Winter in Deutschland zu werden scheint, freuen sich die Anhänger des alpinen Wintersports auf die ersten Schneeflocken und damit verbunden auf die ersten Abfahrten in den Wintersportregionen. In den letzten Jahren sind immer mehr Skiliftbetreiber dazu übergegangen, ihre Tickets (vor allem Mehrtagestickest) mit einem Lichtbild zu versehen, um einer unzulässigen […]

Daniela Windelband | 21. November 2015 | Allgemein, Aufsichtsbehörden | Datenschutz, Videoüberwachung

Strommast und im Hintergrund scheint die Sonne.

Energiewende – Kritik der Verbraucherzentrale

Über den Gesetzesentwurf zur Digitalisierung der Energiewende, den das Bundeskabinett am 4. November 2015 beschlossen hat, haben wir bereits mehrfach berichtet. Nun hat der Bundesverband der Verbraucherzentralen (vzbv) seine Kritik an der durch das Gesetz einzuführenden Ausstattung nahezu aller Haushalte mit intelligenten Stromzählern (Smart Metern) erneuert und durch eine Befragung der Bevölkerung zu untermauern versucht. […]

Daniela Windelband | 20. November 2015 | Allgemein, Smart-Meter / Energie | Bundesverband der Verbraucherzentralen, Energiewende, Messstellenbetriebsgesetz

Viele verschiedene Glühbirnen die an der Decke hängen und angeschlossen sind.

Wer wird Smart Meter Gateway Administrator (GWA)?

In unserer Reihe zur Energiewende haben wir uns schon häufiger mit der Funktion und den Aufgaben des GWA beschäftigt. Heute soll der Frage nachgegangen werden, wer diese Funktion demnächst innehat. Das ist nämlich weder egal  noch trivial. Zunächst einmal eine Erinnerung: Bei dem GWA handelt es sich weder um einen „normalen“ Admin, noch nur um […]

Dr. Sönke Maseberg | 19. November 2015 | Gesetzesänderungen, Smart-Meter / Energie | Energiewende, Messstellenbetriebsgesetz, Smart Meter Gateway Administrator, Smart Metering

Mann versteckt ein Zettel in seinen Händen, wo das Wort Data drauf steht.

Sicherheitslücke Social Engineering – Welche Angriffe drohen?

In vielen Unternehmen herrscht bereits eine hohe Sensibilität in Bezug auf die Gewährleistung angemessener Maßnahmen zur Datensicherheit. Allerdings erstreckt sich diese Sensibilität zumeist nur auf systemseitige Maßnahmen durch die IT-Abteilung. So werden beispielsweise entsprechend der Vorgaben des § 9 BDSG (Bundesdatenschutzgesetz) iVm Anlage im Bereich der Zugangs- oder Weitergabekontrolle durch Passwortschutz, Verschlüsselung oder  Virenschutz Unternehmensdaten […]

Lea Paschke | 18. November 2015 | Kundendatenschutz | Social Engineering, Weitergabekontrolle, Zugangskontrolle

Wartezimmer mit vier freien Sitzplätzen.

Das Ende der Gemeinschaftspraxis – Datenschutz in der Arztpraxis IV

Viele Ärzte versuchen sich nicht mehr als Einzelkämpfer, sondern schließen sich mit Berufskollegen zusammen und gründen eine Gemeinschaftspraxis. Sowohl für Patienten als auch für die Ärzte resultieren hieraus eine Vielzahl an Vorteilen, beispielsweise die Vertretung bei urlaubs- oder krankheitsbedingter Abwesenheit. Solange zwischen den Partnern „die Chemie stimmt“, ist auch datenschutzrechtlich alles in Ordnung. Was aber […]

Dr. Sebastian Ertel | 17. November 2015 | Gesundheitsdatenschutz | Arztpraxis, Datenschutz, Gemeinschaftspraxis

«‹ 207 208 209 210›»
  • Impressum
  • Datenschutzerklärung
  • Über uns