- Anzeigen -
Besuchen Sie auch unser Zeitschriftenportfolio im Bereich Governance, Risk, Compliance & Interne Revision

Sie sind hier: Home » Markt » Hintergrund

Schutz sensibler persönlicher Daten


SID-Verband: Online-Durchsuchungen nicht das Hauptproblem, sondern Spock, Google & Co. - Sammeln und Verwerten von persönlichen Daten im Internet kann für Millionen Deutsche unangenehme Folgen haben
Online-Durchsuchungen dagegen betreffen nur eine verschwindend geringe Zahl von Internetnutzer – Datenschutz: Software-Initiative Deutschland rät zu verstärkten Sicherheitsmaßnahmen und sparsamerem Gebrauch von persönlichen Daten


(30.08.07) - Die aktuelle Diskussion um die umstrittenen Online-Durchsuchungen deutscher Sicherheitsbehörden geht nach Ansicht der Software-Initiative Deutschland (SID) am Kernproblem vorbei. Die eigentliche Gefahr liege vielmehr darin, dass Suchmaschinen und Portalbetreiber persönliche Daten und Suchabfragen von Millionen Internetnutzern sammeln, analysieren und offen legen. Dadurch haben auch Sicherheitsbehörden, Wirtschaftsunternehmen, Direktvermarkter und sogar kriminelle Vereinigungen Zugriff auf die sensiblen Informationen und können diese für unterschiedliche Zwecke nutzen.

Hinzu kommt die unsichere Kommunikation via E-Mail, die laut SID der Internetspionage Tür und Tor öffne. Als Abhilfe rät die Software-Initiative zu umfassenden Datenschutz-Vorkehrungen am eigenen Computer. Darüber hinaus sollten die Internetnutzer eher sparsam mit persönlichen Informationen und Daten beim Nutzen des Internets - sei es beruflich oder privat - umgehen. Detaillierte Präventivmaßnahmen des Unabhängigen Datenschutzzentrums Schleswig-Holstein (ULD) finden sich unter https://www.datenschutzzentrum.de/selbstdatenschutz/index.htm.

Jeder Internet-Nutzer hinterlässt eine Vielzahl von Spuren und persönlichen Informationen im Netz. Diese werden von Suchmaschinen und Portalbetreiber gesammelt und systematisiert. "So versuchen beispielsweise Suchmaschinen wie Google, Microsoft oder Yahoo kostenlose Services durch personalisierte Werbung gegen zu finanzieren", erläutert Volker Oboda, Vorsitzender des Ausschusses für Team Collaboration und Datenschutz im Internet in der Software-Initiative Deutschland (SID). "Hierfür bieten sie Analysen der persönlichen Daten, Suchanfragen und Zielgruppenzugehörigkeit an, die sich aus dem Suchverhalten der Internetnutzer ergeben."

Ein Extrembeispiel für die Offenlegung von sensiblen Daten sei die Menschensuche beim Start-up-Unternehmen Spock, dass innerhalb kürzester Zeit über 100 Millionen Menschen im Internet ausfindig und Informationen über sie frei zugänglich gemacht habe.

Das Internet hat sich mittlerweile sehr stark zu einem interaktiven Kommunikationsmittel entwickelt. Reines Suchen und Lesen von Informationen ist sehr schnell einer Interaktion gewichen. Das Schreiben von E-Mails und Nutzen von Speicherplatz über das Internet gehören heutzutage genauso dazu wie der Gebrauch von Foren und Weblogs.

"Die Gefahr, dass dadurch berufliche, private oder sogar intime Geheimnisse in falsche Hände geraten, ist vielfach vorhanden. Während sich das E-Mail durch Spam, gefährliche Viren oder andere digitale Schädlinge immer mehr zu einer zeitraubenden und nervigen Angelegenheit entwickelt hat, gewinnen alternative Arbeits- und Kommunikationsformen über das Internet zunehmend an Bedeutung", fügt Oboda hinzu.

Nach Ansicht der Software-Initiative eignet sich hierbei vor allem Web Collaboration-Software. Konzipiert für die Arbeit in virtuellen Teams wird die gesamte Kommunikation, welche die Rechner verlässt, automatisch komprimiert und verschlüsselt. Niemand außerhalb des persönlich zusammengestellten Teams weiß, wer Zugang zu den Daten hat und nur die Teammitglieder verfügen über die Zugangsschlüssel.

"Einzig bleibt noch die Aufgabe des Anwenders, seinen eigenen Computer vor unberechtigtem Zugang zu sichern und seine persönlichen Daten und Schlüssel zu trennen", so der SID-Sicherheitsexperte. Mit der richtigen Kommunikationssoftware und einfachen Verhaltensregeln kann nach Einschätzung der Software-Initiative das Internet geschützt vor fremden Augen in seiner globalen Verfügbarkeit ungefährdet genutzt werden.

Die Software-Initiative Deutschland (SID) hat sich zum Ziel gesetzt, die auf ca. zwei Billionen Euro geschätzten Investitionen der Wirtschaft und der öffentlichen Hand in Computersoftware zu sichern. Das Projekt hat hohe Bedeutung, weil ca. 70 Prozent aller für die Volkswirtschaft und das öffentliche Leben wichtigen Anwendungen auf Bestandssoftware basieren. Wenn diese Software stillsteht, kommt Deutschland zum Erliegen. Gleichzeitig gilt es, neue Anwendungen so zu entwickeln, dass sie eine möglichst langfristige Lebensdauer aufweisen.

Der Schutz dieser Investitionen vor Gefahren aus dem Internet und die Integration neuer Technologien und Verfahren wie das Datenschutz-Management spielen dabei eine Schlüsselrolle. Dieser Aufgabe widmet sich der Ausschuss für Team Collaboration und Datenschutz im Internet unter der Leitung von Volker Oboda. (SID: ra)

Lesen Sie auch:
Online-Durchsuchung nur der erste Schritt
Online-Durchsuchung: Mit dem Keylogger zum Ziel
LHG-BW-Veranstaltung: Online-Durchsuchung
Datenschutz und Online-Durchsuchungen
Online-Durchsuchungen im BKA-Gesetz
Anti-Terror contra Datenschutz
Bundestrojaner schadet Made in Germany
Verdeckte Online-Durchsuchung rechtswidrig

- Anzeigen -




Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Markt / Hintergrund

  • Anpassung der Plattformregulierung

    Vor der Entscheidung der Rundfunkkommission der Länder zum Medienstaatsvertrag bekräftigten ANGA, Bitkom, eco sowie ZVEI ihre Kritik an den geplanten Vorgaben, die aus Sicht der Verbände die Interessen von Medienplattformen und Nutzern nicht hinreichend berücksichtigen. Die Bedenken der Verbände betreffen insbesondere die derzeit vorgesehene restriktive Umsetzung der EU-Richtlinie über audiovisuelle Mediendienste (AVMD-RL) im Medienstaatsvertrag. Danach sollen Überblendungen und Skalierungen unter dem Erlaubnisvorbehalt der TV-Sender stehen und nur noch im Einzelfall durch den Nutzer veranlasst werden können. Funktionen wie Bild-in-Bild oder Split-Screen, bei denen der Nutzer zwei Programme gleichzeitig ansehen kann, wären nach dem jetzigen Wortlaut nicht mehr ohne Erlaubnis der beteiligten Sender zulässig.

  • Bekämpfung der Unternehmenskriminalität

    Mit dem "Gesetz zur Bekämpfung der Unternehmenskriminalität" will die Bundesministerin der Justiz und für Verbraucherschutz, Christine Lambrecht, schärfere und vor allem höhere Strafen für Unternehmen in Deutschland einführen. Dem haben heute führende Rechtswissenschaftler den Münchner Entwurf eines Verbandssanktionengesetzes entgegengestellt. Die Initiative sieht einen besseren Weg zur Sanktionierung von Unternehmen bei strafrechtlich relevanten Verstößen der Führungskräfte vor. Kern des vom Lehrstuhl für Strafrecht, Strafprozessrecht, Wirtschaftsstrafrecht und Rechtsphilosophie von Prof. Dr. Frank Saliger an der Ludwig-Maximilians-Universität gemeinsam mit der Kanzlei Tsambikakis & Partner ausgearbeiteten und vom Verband "Die Familienunternehmer" unterstützten Münchner Entwurfs ist eine angemessenes Recht zur Sanktionierung von Verbänden mit am Prinzip der Verhältnismäßigkeit orientierten Geldbußen. Strafverfolgungsbehörden sollen zur Ermittlung von Rechtsverstößen gestärkt und interne Untersuchungen klar geregelt werden. Kleine Unternehmen mit weniger als 50 Beschäftigten oder 10 Millionen Euro Jahresumsatz sollen ausgenommen werden.

  • Geht Compliance verloren?

    Wenn große Unternehmen Probleme haben, ihre Kreditkartenabwicklungssysteme sicher zu halten, ist dann potenziell jedes Unternehmen in Gefahr? Nicht unbedingt, aber der Fall macht deutlich, dass Unternehmen die Sicherheit ihrer Kartenzahlungsvorgänge sehr ernst nehmen sollten. Wir werfen einen Blick darauf, was sich aus diesen Angriffen lernen lässt. Die Angriffe bedienen sich einer gängigen Methode nämlich Cross-Site-Scripting (XXS). Bei XXS-Angriffen werden schädliche Befehle geschrieben, die dazu dienen dynamische Inhalte auf Websites auszunutzen. Im Falle der Angriffe auf Ticketmaster und BA wird vermutet, dass die Hacker Code von Fremd-Services manipuliert haben, der auf beiden der betroffenen Websites lief. Während der Verarbeitung der Kartenzahlung konnten die Hacker dann die Kundendaten abfangen. Es wird berichtet, dass das selbe Skript, das bei den Ticketmaster- und BA-Angriffen verwendet wurde, jetzt online über infizierte Anwendungen verteilt wird, wie z. B. der Code, der einstmals vom Push-Benachrichtigungsdienst Feedify verteilt wurde. Da einige Arten von XXS-Angriffen nur geringfügige Codeänderungen enthalten, sind sie zum Teil nur sehr schwer zu erkennen.

  • Verlängerung der Mietpreisbremse

    Mit dem Inkrafttreten der neuen Mieterschutzverordnung gilt die Mietpreisbremse in Bayern in 162 Städten und Gemeinden. Für Justizminister Eisenreich ist das noch nicht genug: "Jetzt muss bei der Mietpreisbremse auf Bundesebene nachgebessert werden. Unsere Ziele: Eine Begrenzung des Mietanstiegs und ein fairer Interessenausgleich zwischen Mieter und Vermieter. Gleichzeitig muss sichergestellt sein, dass Investitionen in den Wohnungsbau attraktiv bleiben."

  • Versicherungsbranche & Digitale Sprachassistenten

    Für den Abschluss einer Unfallversicherung ist es in der Regel zu spät, wenn es einem erst oben auf der Skipiste einfällt. Das Versäumnis vor dem Urlaub ließe sich durch den Einsatz digitaler Sprachassistenten lösen: "Hey Siri, ich will für heute eine Unfallversicherung buchen." Eine solche situative Vereinbarung mithilfe von Siri, Cortana, Alexa und Co. bedingt eine vollständig integrierte digitale Antragsstrecke. Aktuell liefern die meisten Skills allerdings nur Informationen - beispielsweise zum Wetter oder Pollenflug - sowie Unterhaltung und Spiele. Diverse Branchen, darunter Versicherungen, beginnen jedoch mit diesen digitalen Möglichkeiten zu experimentieren. "In Zukunft wird der digitale Vertragsabschluss immer wichtiger, etwa um jüngere Menschen zu erreichen und Prozesse zu beschleunigen", erläutert Matthias Stauch, Experte für smarte Lösungen und Vorstand der Intervista AG.