Wir berichteten bereits über den im Mai 2023 in Kraft getretenen Digital Markets Act (DMA), welcher darauf abzielt die Marktmacht großer Internetunternehmen einzuschränken und faireren Wettbewerb zu fördern. Wettbewerbsverzerrungen sollen insbesondere dadurch ausgeglichen werden, dass die bisher unangefochtene Monopolstellung einiger Marktteilnehmer nun angegangen wird. Daher gelten die im DMA gestellten Forderungen – wie die Gewährleistung […]
Ende-zu-Ende-Verschlüsselung
Ende-zu-Ende-Verschlüsselung von E-Mails
Der Königsweg und seine Um- und Abwege Wenn Nachrichten von A nach B transportiert werden sollen, schicken wir heutzutage keine reitenden Boten. Wir nutzen Telekommunikation. Telekommunizierte Nachrichten enthalten fast immer personenbezogene Daten: mindestens die Zuordnung eines Inhalts zu den Personen von Absenderin und Empfänger, dann deren Namen, Telefonnummern oder E-Mail-Adressen, oft noch viele weitere. Die […]
Die Tücken der Transportverschlüsselung in TOMs
Im Zusammenhang mit geeigneten technischen und organisatorischen Maßnahmen (TOMs) gemäß Art. 32 Abs. 1 lit. a und lit. b DSGVO wird regelmäßig die Transportverschlüsselung eingesetzt. Dieser Artikel beleuchtet aus der Perspektive der Informationssicherheit, was darunter zu verstehen ist und wo die Tücken in der datenschutzrechtlichen Bewertung liegen. Vertraulichkeit und Integrität: Schutzziele der Informationssicherheit Informationssicherheit hat […]
US-Staatsanwaltschaft in Kalifornien fordert Daten vom Messenger SIGNAL
Der Messenger Signal sah sich mit einer Anfrage der US-Staatsanwaltschaft im Central District of California konfrontiert. Darin fordert die Staatsanwaltschaft im Rahmen einer Strafermittlung von bestimmten Telefonnummern Namen, Adresse, Datum der Erstellung des Accounts bei Signal, Zeitpunkt des Downloads der Signal-App, letzter Zugriff auf die App, Angaben zu Tochterunternehmen, die im Registrierungs- und Aktivierungsprozess des […]
Videokonferenzen mit Zoom
Seit Beginn der Corona-Pandemie ist der Einsatz von Videokonferenzsystemen explosionsartig gestiegen. Vielfach kommt dabei Zoom zum Einsatz, über das wir schon an vielen Stellen berichtet haben. Ein großes Problem vieler Videokonferenzsystemanbieter ist, dass eine Datenübertragung in die USA erfolgt und diese nach dem Wegfall des Privacy Shields im Sommer dieses Jahres datenschutzrechtlich in vielen Fällen […]
Wie sicher ist der Versand personenbezogener Daten per Fax?
Rechtlicher Hintergrund Werden personenbezogene Daten übermittelt, müssen Verantwortliche geeignete Maßnahmen treffen, um unter anderem die Vertraulichkeit und Integrität dieser Daten sicherzustellen. Im Rahmen der sog. „Transportkontrolle“ ist dabei zu prüfen, ob die genutzte Technik einen angemessenen Schutz bietet. Dabei sind unter anderem die Implementierungskosten von Maßnahmen, Art und Umfang der Datenverarbeitung und die Eintrittswahrscheinlichkeit von […]
Videochats & Datenschutz – Heute: Wire Pro
Das umstrittene Videokonferenz-Tool Zoom scheint die Partie um die Marktvorherrschaft vorerst für sich entschieden zu haben. Doch die Bedürfnisse der Unternehmen bzw. Verantwortlichen sind verschieden und in einer Anforderung kann Zoom derzeit nicht punkten: Es fehlt aktuell an einer durchgängigen Ende-zu-Ende (E2E) Verschlüsselung (wir berichteten), die insbesondere im Gesundheitsbereich von entscheidender Bedeutung ist. Zoom hat […]
Ende-zu-Ende Verschlüsselung von Videokonferenzen
Die Maßnahmen zur Eindämmung der Coronavirus-Pandemie haben zu einer erheblichen Zunahme der Nutzung von Videokonferenzen geführt, sei es für die Einbindung von Heimarbeitsplätzen oder um Präsenztreffen mit Geschäftspartnern zu ersetzen. Dabei spielt die Vertraulichkeit der Kommunikation eine große Rolle, um Datenschutz und Datensicherheit von Geschäftsgeheimnissen gerecht zu werden. Begriffsverwirrung Eine übliche Forderung ist dabei die […]
Ist „die Cloud“ sicher?
Ein Argument für die Nutzung der Cloud eines Dienstanbieters ist der dadurch mögliche Verzicht auf einen Teil des Betriebs einer eigenen IT-Dienstinfrastruktur, beispielsweise zur Ablage von Daten. Doch wie steht es dann um die Informationssicherheit? Als Beispiel sei der kürzlich erschienene Reuters-Artikel https://reut.rs/37gt7GJ herangezogen. Dieser macht deutlich, dass wesentliche Teile der in der iCloud gespeicherten […]
Ist die Kommunikation per E-Mail wirklich unsicher?
Im jüngsten Tätigkeitsbericht von 2019 (S. 99) des Unabhängigen Landeszentrums für Datenschutz Schleswig-Holstein und (auch in einigen anderen) findet sich die Feststellung, dass ein unverschlüsselter Versand von personenbezogenen Daten per E-Mail nicht ausreichend sicher sei. Leider wird nicht weiter darauf eingegangen, was genau mit „Verschlüsselung“ gemeint ist. Geht es hier um die Verschlüsselung des Inhalts […]
Signal reduziert Metadaten
Metadaten, dass sind z.B. Daten, die belegen, mit wem ich wann kommuniziert habe, wie groß eine Nachricht war, wie häufig ich mit einer bestimmten Person kommuniziert habe etc. Viele Messenger bieten inzwischen eine Ende-zu-Ende-Verschlüsselung der Nachrichten an. Die Metadaten hingegen kommen durch die Kommunikation mit den Servern der Messenger-Betreiber grundsätzlich unverschlüsselt zustande und können somit […]
Telegram kooperiert mit Behörden
Der Messenger Telegram hat seine Datenschutzrichtlinie am 14. August überarbeitet. Als Grund gibt das Unternehmen die Datenschutzgrundverordnung (DSGVO) an. Doch neben den Änderungen aufgrund der DSGVO fällt der Punkt 8.3 Law Enforcement Authorities ins Auge: “If Telegram receives a court order that confirms you’re a terror suspect, we may disclose your IP address and phone […]
WhatsApp – eher ohne als mit Backdoor
Es ist schon eine Weile her, da führte der meistgenutzte Messenger-Dienst von WhatsApp die Ende-zu-Ende Verschlüsselung ein. Doch trotz dieser vermeintlich sicheren Verschlüsselung nahm die Kritik nicht ab. Nicht zuletzt kritisierten die Datenschützer den angekündigten Datenaustausch zwischen WhatsApp und Facebook. Mutmaßlich würde das größte Soziale Netzwerk der Welt die Kontakte und Daten von WhatsApp Nutzern […]
Facebook Messenger App bietet neuerdings eine Option zur Verschlüsselung von Chats
Was in anderen Messengern schon seit einiger Zeit zum Standard gehört ist nun auch in der Facebook Messenger App für Android und iOS möglich: Die Ende-zu-Ende-Verschlüsselung. Facebook setzt dazu Verschlüsselungstechnik von Open Whisper Systems ein. Diese wurde ursprünglich für den Messenger Signal entwickelt und wird auch für die Verschlüsselung von WhatsApp genutzt. Die neue Funktion […]
Facebook und WhatsApp, seit heute noch engere Partner
Seit der Übernahme von WhatsApp durch Facebook im Jahre 2014 für sage und schreibe ca. 22 Milliarden Euro (hier) wurden vor allem aus datenschutzrechtlicher Sicht immer wieder Bedenken geäußert. Diese betrafen insbesondere die Datenübermittlung und die Datensicherheit. Seitdem hat WhatsApp mit der Einführung der Ende-zu-Ende Verschlüsselung, wodurch der Inhalt der WhatsApp nur für die beteiligten […]