IT-NEWS-BLOG
  • Home
  • Impressum
  • Datenschutzerklärung
  • Sitemap
  • Archiv
  • Über mich
IT-NEWS-BLOG
  • Home
  • Impressum
  • Datenschutzerklärung
  • Sitemap
  • Archiv
  • Über mich

Need a New Search?

Was ist ein Statusbericht zur Informationssicherheit gem. ISO 27001?

In der dynamischen Welt der Informationstechnologie ist die Sicherheit von Unternehmensdaten und -ressourcen von entscheidender Bedeutung. Mit der zunehmenden Bedrohung durch Cyberangriffe und Datenschutzverletzungen wird die Notwendigkeit eines robusten Informationssicherheitsmanagements.Read More

Was ist Datenklassifizierung im ISO-27001-Kontext

Die Klassifizierung von Daten im Rahmen der ISO 27001 bezieht sich auf den Prozess der Identifizierung und Einstufung von Informationen basierend auf ihrem Grad der Vertraulichkeit, Integrität und Verfügbarkeit. Dieser.Read More

Netzwerktechnik

Vorgehensplan ISO/IEC 27001 Informationssicherheit (ISMS)

Die Umsetzung der ISO 27001, die eine Norm für Informationssicherheitsmanagement ist, erfordert eine systematische und gut geplante Vorgehensweise. Hier ist ein allgemeiner Vorgehensplan zur Umsetzung der ISO 27001: Engagement der.Read More

Die neue Welt der ISO/IEC 27001:2022 – Informationssicherheit

Seit dem Ende des Jahres 2022 ist die neue Version der ISO 27001:2022 verfügbar. In diesem Artikel beschreibe ich die wesentlichen Unterschiede, die ich zwischen der neuen Version und der.Read More

Shelter: Isolierung von privaten und geschäftlichen Apps unter Android

Es gibt zahlreiche Gründe, warum Nutzer ihre Apps unter Android vom Rest des Systems isolieren möchten. Dazu gehört beispielsweise die Möglichkeit, einen zweiten Messenger mit einer anderen Telefonnummer und einem.Read More

Datenschutz am Arbeitsplatz: So schützen Sie sensible Daten im Büroalltag

In vielen kleinen und mittelständischen Unternehmen (KMU) wird das Thema Datenschutz oft unterschätzt. Die meisten Betriebe erkennen nicht sofort, welche Maßnahmen sie direkt am Arbeitsplatz ergreifen können, um sensible Daten.Read More

Leitfaden für den IT-Notfall – Was tun bei IT-Sicherheitsvorfällen?

Was tun bei Cyberangriffen oder Sicherheitsvorfällen? Cyberangriffe sind heute keine Ausnahme mehr, sondern zählen zum Alltag von Unternehmen – vom KMU bis zum Großkonzern. Ob durch Ransomware, Phishing oder kompromittierte.Read More

Was Hotelbetreiber und Reiseveranstalter wissen müssen – aber oft nicht wissen

Wie in vielen anderen Branchen verarbeiten insbesondere auch Hotelbetreiber und Reiseveranstalter zahlreiche personenbezogene Daten. Gäste- und Buchungsdaten, Zahlungsinformationen, Reisepläne, Essgewohnheiten, Gesundheitsdaten, Ausweiskopien und häufig sogar biometrische Informationen wie Passbilder oder.Read More

Informiert

Aktuelle Themen im Bereich Datenschutz und IT-Sicherheit: Ein Überblick

Immer wieder werde ich gefragt, welche Themen derzeit im Bereich Datenschutz und IT-Sicherheit besonders im Fokus stehen. In einer Zeit, in der technologische Entwicklungen und rechtliche Anforderungen immer schneller voranschreiten,.Read More

Hacker behauptet, Millionen Oracle-Cloud-Daten erbeutet zu haben

Ein unbekannter Cyberkrimineller mit dem Pseudonym „rose87168“ gibt an, rund sechs Millionen Datensätze aus Oracle-Cloud-Systemen entwendet zu haben. Laut diesen Behauptungen umfasst das gestohlene Material unter anderem Java Key Store.Read More

DORA-Richtlinie: Was jetzt auf Banken und ihre IT-Dienstleister zukommt

Seit dem 17. Januar 2025 ist die DORA-Verordnung in Kraft, die europäische Finanzunternehmen wie Banken, Versicherungen und Wertpapierfirmen verpflichtet, erhöhte Sicherheitsmaßnahmen zu ergreifen. Doch auch deren IT-Dienstleister müssen nun den.Read More

TISAX – Informationssicherheit in der Automobilindustrie

TISAX (Trusted Information Security Assessment Exchange) ist ein Sicherheitsstandard für die Automobilindustrie, der auf die spezifischen Anforderungen der Branche abgestimmt ist. Entwickelt von der ENX Association, richtet sich TISAX an.Read More

EU-Richtlinie NIS-2: Was Unternehmen jetzt tun müssen

Was ist die NIS-2-Richtlinie? Die EU-Richtlinie 2022/2555 zur Netzwerk- und Informationssicherheit (NIS-2) stärkt die Cybersicherheit in der EU, indem sie Sicherheitsmaßnahmen für Netz- und Informationssysteme von Organisationen im privaten und.Read More

Änderung im Impressum erforderlich – Abmahnung vermeiden!

Am 14. Mai 2024 wurde das Telemediengesetz (TMG) durch das neue Digitale-Dienste-Gesetz (DDG) ersetzt. Die Änderung blieb in den Medien leider weitgehend unbeachtet, obwohl sie alle Webseitenbetreiber interessieren dürfte, immerhin.Read More

Was ist ein Auditplan und wie ist er im Bereich Datenschutz Strukturiert?

In vielen verschiedenen Bereichen werden Audits durchgeführt, um festzustellen, ob Abläufe, Systeme oder Managementsysteme den Vorgaben von Normen und Gesetzen entsprechen. Zur Durchführung eines Audits wird üblicherweise ein sogenannter Auditplan.Read More

Veranstaltung zum Thema Gefahren der Wirtschaftsspionage

München, 14. Oktober 2013 - Unter dem Thema Gefahren der Wirtschaftsspionage organisierte das IT-Forum Bayern zusammen mit der bayme vbm am heutigen Montag eine Infoveranstaltung mit Beiträgen rund um IT-Sicherheit.Read More

Partnerkonferenz des IT-Forum Bayern – Ein voller Erfolg!

München, 14. Juni 2013 - Die Mitglieder des IT-Forum Bayern haben sich am gestrigen  Donnerstag bei der tec4net IT-Solutions zur Partnerkonferenz getroffen. Im Mittelpunkt der Tagung stand die Erweiterung des.Read More

BSI bewertet IT-Sicherheit in kleinen und mittleren Unternehmen (KMU)

Wie das Bundesamt für Sicherheit in der Informationstechnik (BSI) im Rahmen einer Studie zur IT-Sicherheit in kleinen und mittelgroßen Unternehmen (KMU) festegestellt hat, ist das Bewusstsein für IT-Sicherheitsthemen hoch, die.Read More

Bayerischer Trojanereinsatz war mangelhaft oder sogar rechtswiedrig

Der Datenschutzbeauftragte des Landes Bayern hat den Einsatz von Trojanern zur Überwachung untersucht und kritisiert die mangelhafte Software als verfassungswidrig. Die Versäumnisse sieht er bei den verantwortlichen Behörden und dem.Read More

tec4net wird offizielles Mitglied im IT-Forum Bayern

München, 30. Mai 2012 - das Systemhaus tec4net IT-Solutions weitet sein Engagement für Mittelstands-Kunden weiter aus und  ist seit heute offizielles Mitglied im IT-Forum Bayern. Die tec4net bietet ihren Kunden.Read More

Social-Media: eCommerce auf Facebook lohnt sich nicht

Während der Hype um Facebook weiter zunimmt, setzt an der wirtschaftlichen Front Ernüchterung ein. Eine neue Studie von Forrester Research sagt: eCommerce auf Facebook lohnt sich nicht. Die Erwartungen an.Read More

Flop der Pepsi-Werbung in Social Media

Die Pepsi Refresh Kampagne ist der bislang größte Online-Fundraising-Wettbewerb der letzten Jahre. Mit dem Slogan „refresh your world“ ruft Pepsi US-Amerikaner dazu auf, ihre Ideen zur Lösung sozialer Probleme online.Read More

IT-Exchange München

Abendveranstaltung des IT-Exchange München zum Thema Compliance im Unternehmen

Am kommenden Donnerstag findet das erste Treffen des IT-Exchange München in diesem Jahr statt. Die 2009 von der tec4net IT-Solutions ins leben gerufene Veranstaltungsreihe bietet Abendveranstaltungen und Webinare zu Themen.Read More

iPhone – Verschlüsselung kann geknackt werden

Aber auch die Verschlüsselung und die Code-Sperre ist nicht unüberwindbar. Denn mit der Ramdisk-Methode kann man einen so genannten Bruteforce-Angriff starten. Das heißt, dass man das iPhone am Rechner per.Read More

iPhone – Sinn der Code-Sperre

Apple tat noch unter iOS 3.x so, als würde es ausreichen, das iPhone über die Funktion „Code-Sperre“ sicher vor dem Zugriff durch Dritte zu schützen. Zwar bot die Option Schutz.Read More

iPhone – Apps mit iOS-Verschlüsselung

  Apple hat mit iOS 4.3 die Datenverschlüsselung für Apps von Drittanbietern eingeführt. Damit können Anbieter die Daten, die Apps speichern, mithilfe der Systemverschlüsselung schützen. Dies nutzen bislang jedoch nur.Read More

iPhone – trotz Codesperre nicht sicher

Auch wenn Apple die Sicherheit des iPhone immer wieder verbessert, ist es dennoch möglich, beinahe alle privaten Daten und Dateien von dem Gerät zu kopieren. Trotz Code-Sperre konnten wir die.Read More

Sind Sie schon Teil des Botnetzes? – Das BSI rät zum Selbsttest

Sind Tausende deutsche Web-Surfer ab März offline? Ein Schadprogramm hat zahlreiche Rechner infiziert. Das Bundesamt für Sicherheit in der Informationstechnik rät Internetnutzern zum PC-Schnelltest. Auf einer Website kann man jetzt.Read More

Über mich

Page

Passkeys: Die Zukunft der sicheren und passwortlosen Authentifizierung?

Passkeys sind ein bedeutender Fortschritt in der Authentifizierungstechnologie, die eine einfache und sichere Möglichkeit bieten, sich bei Online-Diensten anzumelden, ohne ein herkömmliches Passwort zu verwenden. Sie bieten sowohl für Nutzer.Read More

Open knowledge

Häufige Datenschutzverstöße auf Webseiten

In der digitalen Geschäftswelt sehen sich viele Unternehmen, die eine Webseite betreiben, mit komplexen datenschutzrechtlichen Anforderungen konfrontiert. Schon kleine Versäumnisse bei der Umsetzung gesetzlicher Vorgaben können nicht nur erhebliche Bußgelder.Read More

Was Marketing- und Vertriebsabteilungen wissen müssen – aber oft nicht wissen

Neben der Personalabteilung arbeiten auch das Marketing und der Vertrieb in hohem Maße mit personenbezogenen Daten. Kontaktdaten von Interessenten, Informationen aus CRM-Systemen, E-Mail-Kampagnen, Trackingdaten von Websites, Social-Media-Analysen, Kundenverläufe, persönliche Präferenzen.Read More

Rekordstrafe für Apple und Meta unter dem Digital Markets Act der EU

Der Digital Markets Act (DMA) trat vor zwei Jahren in Kraft, jedoch wurden bis jetzt noch keine Unternehmen gemäß dieser Gesetzgebung bestraft. Nun verhängte die Europäische Union empfindliche Strafen gegen.Read More

EU: Digitale Fahrzeugzulassungen und Prüfbescheinigungen treten in Kraft

Die EU-Kommission hat neue Vorschriften zur Zulassung von Fahrzeugen und zur regelmäßigen technischen Überprüfung eingeführt. Ziel ist es, die Digitalisierung voranzutreiben und den Datenaustausch zwischen den Mitgliedstaaten zu verbessern. Ein.Read More

Einsatz von Künstlicher Intelligenz im Strafrecht: Eine rechtliche Herausforderung?

Der Einsatz von Gesichtserkennungstechnologie zur Unterstützung der Strafverfolgung hat in den letzten Jahren zunehmend an Bedeutung gewonnen. Ein Beispiel hierfür ist der Einsatz der Software „GES“ durch das Bundeskriminalamt seit.Read More

Was Autohäuser und Autoverleiher wissen müssen – aber oft nicht wissen

Kaum eine Branche sammelt im Alltag so viele personenbezogene Daten wie Autohäuser und Autovermieter. Ob Führerscheine, Ausweisdaten, Kontodaten, Kreditkarteninformationen, Fahrverhalten, GPS-Trackingdaten oder Bonitätsauskünfte – all das gehört für Sie zum.Read More

Duzen ist bestenfalls das neue Schleimen – und zwar schlecht gemacht…

Da ich heute schon wieder an so jemanden geraten bin – und es mir langsam auf den Nerv geht – hier mal einige Gedanken abseits der üblichen IT- und Datenschutzthemen..Read More

European Vulnerability Database (EUVD) – Ein wichtiger Schritt zur Cybersicherheit

Im digitalen Zeitalter, in dem Sicherheitslücken in IT-Systemen immer häufiger zur Bedrohung werden, spielt die schnelle Erkennung und Behebung dieser Schwachstellen eine zentrale Rolle für die Sicherheit von Organisationen und.Read More

Was Personalvermittler und Headhunter wissen müssen – aber oft nicht wissen

Kaum eine Branche arbeitet so intensiv mit sensiblen personenbezogenen Daten wie Personalvermittler, Zeitarbeitsunternehmen und Headhunter. Lebensläufe, Gehaltsdaten, Zeugnisse, Gesundheitsinformationen, Referenzen und oft auch sehr persönliche Informationen über Bewerber und Mitarbeiter.Read More

Was Makler und Hausverwaltungen wissen müssen, aber oft nicht wissen

Die Digitalisierung macht auch vor der Immobilienbranche nicht halt. Sie verändert die Arbeitsweise von Maklern, Hausverwaltungen und WEG-Verwaltern in vielen Bereichen. Dazu zählen unter anderem Terminvereinbarungen mit Kauf- oder Mietinteressenten,.Read More

Unzulässige Datenveröffentlichung auf der Website | 11.000 EUR Bußgeld

Die Territorialverwaltung der Regierung von Genua wurde mit einem Bußgeld belegt, da sie ohne rechtliche Grundlage ein Dokument auf ihrer Website bereitgestellt hatte. Dieses enthielt eine Liste mit persönlichen Daten.Read More

Apple bestraft – ATT-System benachteiligt Drittanbieter | 150.000.000 EUR Bußgeld

Die französische Wettbewerbsbehörde hat Apple mit einer Geldstrafe belegt. Der Grund: Das zwischen April 2021 und Juli 2023 eingesetzte App Tracking Transparency (ATT)-System, das dem Unternehmen eine marktbeherrschende Stellung bei.Read More

Angriff auf die Freiheit

Bußgelder wegen unerlaubter Videoüberwachung | 30.000 und 20.000 EUR Bußgeld

Die Sächsische Datenschutz- und Transparenzbeauftragte ahndete Verstöße gegen den Datenschutz mit Geldstrafen von 20.000 EUR und 30.000 EUR. Betroffen waren zwei Unternehmen, die unerlaubte Videoüberwachung durchführten. Ein Betrieb aus der.Read More

Bußgelder wegen verspäteter Auskunftserteilung | 120.000 EUR Bußgeld

Wie dem Tätigkeitsbericht der sächsischen Datenschutz- und Transparenzbeauftragten zu entnehmen ist, verhängte die Behörde Bußgelder gegen zwei Unternehmen, die Informationsanfragen mit erheblichen Verzögerungen beantworteten. Trotz mehrfacher Zwangsmaßnahmen kam es in.Read More

Spyzie-Stalkerware: Millionen Smartphones gefährdet durch Sicherheitslücke

Die wenig bekannte Überwachungs-App Spyzie hat mehr als eine halbe Million Android-Geräte und Tausende von iPhones sowie iPads kompromittiert, indem sie eine Sicherheitslücke nutzt, die auch bei ähnlichen Apps wie.Read More

Schnittmengen zwischen Arbeitsrecht und Datenschutz: Wichtige Aspekte der DSGVO

Die Verarbeitung personenbezogener Daten von Arbeitnehmern stellt sowohl im Arbeitsrecht als auch im Datenschutzrecht einen zentralen Punkt dar. Besonders im Kontext der Datenschutz-Grundverordnung (DSGVO) gibt es zahlreiche Überschneidungen, da Arbeitgeber.Read More

Über 2.500 Truesight.sys-Treibervarianten ausgenutzt, um EDR zu umgehen

Eine umfangreiche Malware-Kampagne nutzt eine Sicherheitslücke im Windows-Treiber Truesight.sys, der zu Adlice’s Produktreihe gehört, aus um Erkennungsmaßnahmen zu umgehen und die Gh0st RAT-Malware zu verbreiten. Die Angreifer generierten absichtlich verschiedene.Read More

Führungskräfte dürfen nicht als Datenschutzbeauftragte fungieren

Auch Jahre nach Inkrafttreten der DSGVO sieht man immer noch auf LinkedIn oder auf Unternehmenswebseiten, dass leitende Angestellte – beispielsweise Geschäftsführer oder IT-Leiter – gleichzeitig als Datenschutzbeauftragte (DSB) für ihr.Read More

Unrechtmäßige Datenübermittlung durch Steuerbehörde | 40.000 EUR Bußgeld

Die italienische Datenschutzbehörde leitete eine Untersuchung gegen eine regionale Steuerbehörde ein, nachdem eine Privatperson eine Beschwerde eingereicht hatte. Die Steuerbehörde hatte personenbezogene Daten des Beschwerdeführers an dessen ehemalige Mitbewohner übermittelt,.Read More

EuGH-Urteil: Betriebsvereinbarungen dürfen den Datenschutz nicht umgehen

Die Verarbeitung von Personaldaten in Unternehmen hat in den letzten Jahren zunehmend an Bedeutung gewonnen, vor allem, wenn diese Daten auf Servern im Ausland gespeichert werden. Ein kürzlich ergangenes Urteil.Read More

Datenpanne bei unzureichenden Schutzmaßnahmen | 88.000 EUR Bußgeld

Die spanischen Datenschutzbehörde Agencia española protección datos (AEPD) hat gegen Caja Rural de Extremadura eine Geldstrafe wegen einer Datenpanne im Jahr 2022 verhängt. Der Vorfall betraf einen Cyberangriff, bei dem.Read More

EuGH-Urteil: Konzernumsatz kann bei Datenschutz-Strafen herangezogen werden

Der Europäische Gerichtshof (EuGH) hat entschieden, dass bei der Berechnung von Datenschutzstrafen für Unternehmen nicht nur der Umsatz des angeklagten Betriebs, sondern auch der weltweite Konzernumsatz zugrunde gelegt werden darf..Read More

Personalausweis

Anforderung einer Ausweiskopie ohne Angaben zur Verarbeitung | 100.000 EUR Bußgeld

Auf eine Beschwerde eines Privatperson reagierte die spanische Datenschutzbehörde. Atrium Lex SFC, der Verwalter verschiedener Immobilienprojekte, hatte vom Beschwerdeführer – einem Investor – eine Ausweiskopie angefordert. Das Unternehmen gab jedoch.Read More

Datenleck durch unzureichende Sicherheitsmaßnahmen | 15.000 EUR Bußgeld

Rumänien – Die Nationale Aufsichtsbehörde für die Verarbeitung personenbezogener Daten (Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal) verhängte eine Sanktion gegen SPEEH Hidroelectrica SA, nachdem das Unternehmen.Read More

Unrechtmäßige Datenerfassung und Weitergabe | 220.000 EUR Bußgeld

Die spanische Datenschutzbehörde nahm eine Beschwerde eines ehemaligen Mitarbeiters von Cartonajes Baneres S.A. entgegen. Das Unternehmen hatte zur Zeiterfassung biometrische Daten seiner Mitarbeiter, einschließlich des Beschwerdeführers, erfasst. Dieser hatte seine.Read More

Passwörter

Passwörter richtig vergeben – das sollten Sie beachten

Schlecht gewählte Passwörter sind immer noch ein großes Defizit bei der IT-Sicherheit. Oft wählen Nutzer zu kurze oder zu wenig komplexeZeichenkombinationen oder nutzen dasselbe Passwort für mehrere Anwendungen. Oft müssen.Read More

Effektive Schutzmaßnahmen gegen Phishing und Betrugsversuche per E-Mail

Phishing und Betrugsversuche per E-Mail nehmen im Vergleich zu anderen Betrugsformen kontinuierlich zu. Auch Branchenverbände wie der Bitkom e. V. warnen regelmäßig vor diesen Gefahren. Eine Studie¹, die im Auftrag.Read More

Hacking wegen Sicherheitsmängeln und verspätete Meldung | 25.000 EUR Bußgeld

Die italienische Datenschutzbehörde untersuchte eine Universitätsklinik, nachdem diese einen Cyberangriff auf seine Informationssysteme gemeldet hatte. Unbekannte Täter hatten mit der Ransomware „Ragnar Locker“ auf gemeinsam genutzte Daten auf den Dateiservern.Read More

Selfies zur Identitätsfeststellung – Risiken vor allem für die Nutzer

Der zunehmende Einsatz von Selfies zur Identitätsverifikation stellt eine Herausforderung im Bereich des Datenschutzes und der IT-Sicherheit dar. Immer mehr Online-Dienste, wie Banken oder Autovermietungen, verlangen von ihren Nutzern ein.Read More

Telefonwerbung ohne Einwilligung | 225.000 EUR Bußgeld

Die Bundesnetzagentur hat ein Bußgeld in Höhe von 225.000 EUR gegen ein Callcenter verhängt, das unaufgefordert Telefonwerbung für Strom- und Gaslieferungsverträge betrieb. Das Unternehmen kontaktierte eine große Anzahl von Privatpersonen.Read More

Gläserner Verbraucher

Studie zu Cyberabwehr und KI: Sind Sie bereit, Ihre Organisation zu schützen?

Die zunehmende Nutzung von Künstlicher Intelligenz (KI) verändert die Sicherheitsstrategien von Organisationen, schafft neue Risiken und bietet gleichzeitig Chancen für eine effektivere Verteidigung. Dennoch wächst die Besorgnis unter IT- und.Read More

Mehr Polizeiüberwachung – mehr „Sicherheit“ oder ein neues ‚Broken Windows‘-Problem?“

Auch in europäischen Städten wollen Politiker zunehmend auf Überwachung setzen, ein Trend, der bereits vor längerem in den USA begonnen hat. Technologien wie Kameras, Mikrofone und KI-Drohnen werden verstärkt eingesetzt,.Read More

Strafe für Netflix: Unzureichende Information der Betroffenen | 4.750.000 EUR Bußgeld

Die niederländische Datenschutzbehörde hat Netflix eine Strafe in Höhe von 4,75 Millionen Euro auferlegt, da das Unternehmen zwischen 2018 und 2020 seine Kunden unzureichend über den Umgang mit ihren persönlichen.Read More

Meta: Unzureichende Schutzmaßnahmen, Information und Dokumentation | 251.000.000 EUR Bußgeld

Die irische Datenschutzbehörde führte eine Untersuchung zu einem Datenvorfall bei Meta Platforms Ireland Ltd. durch, der auf eine Systemschwachstelle zurückzuführen war. Zwischen dem 14. und 28. September 2018 hatten Angreifer.Read More

Informiert

E-Rechnungen | Was kommt im Jahr 2025 auf die Unternehmen zu

Ab dem 1. Januar 2025 sind alle Unternehmen in Deutschland verpflichtet, E-Rechnungen im Geschäftsverkehr (B2B) zu empfangen. Diese Regelung wurde durch das Wachstumschancengesetz, das im März 2024 verabschiedet wurde, rechtlich.Read More

Bitcoin verstehen: Wallets, Schlüssel und der Schutz Ihrer Kryptowährungen

In meiner Beschäftigung mit Bitcoin bin ich auf viele Begriffe gestoßen, die inflationär gebraucht und oft missverständlich erklärt werden. In diesem Artikel möchte ich meine Erkenntnisse teilen und Licht in.Read More

Blockchain-Explorer zur Analyse von Crypto-Wallets und Transaktionen

Da ich mich aktuell mit Kryptowährungen und Bitcoin beschäftige, habe ich mich gefragt, welche Blockchain-Explorer verfügbar sind und worin ihre Unterschiede bestehen. Der beste Explorer zur Einsicht von Wallets hängt.Read More

IT-Forensik und Methoden zur Aufklärung von Cyberkriminalität

IT-Forensik (oder Digitale Forensik) ist ein Fachgebiet innerhalb der Informatik, das sich mit der Identifikation, Sicherung, Analyse und Präsentation digitaler Beweismittel befasst. Sie wird häufig im Zusammenhang mit Cyberkriminalität, Datendiebstahl,.Read More

Angriff auf die Freiheit

BGH: Geheime Videoüberwachung im Mietstreit als Beweismittel unzulässig

Wer heimlich einen Mieter im Treppenhaus vor seiner Wohnungstür mit einer versteckten Kamera überwacht, um herauszufinden ob dieser seine Wohnung unerlaubt untervermietet, hat vor Gericht wenig Erfolg: Laut BGH dürfen.Read More

Forschungsstudie – Datenschutzhinweise schaffen wenig Klarheit

Datenschutzhinweise, die Nutzer auf Webseiten häufig angeboten bekommen, erfüllen oft nicht ihren Zweck. Laut einer neuen Studie wird weder ausreichende Transparenz geschaffen noch eine informierte Zustimmung erreicht. Nutzer empfinden die.Read More

Passwörter

Text-to-Image | Wie erstelle ich einen Prompt für ein KI-Bild?

Die Erstellung eines präzisen und kreativen Prompts für KI-gesteuerte Bildgeneratoren wie DALL·E oder MidJourney kann eine Herausforderung sein, aber mit der richtigen Vorgehensweise lässt sich beeindruckende Kunst erschaffen. In diesem.Read More

Nichtreaktion auf Auskunftsersuchen u. fehlende Kontaktdaten des DSB | 8.000 EUR Bußgeld

Die spanische Datenschutzbehörde nahm die Beschwerde einer Privatperson zum Anlass, gegen FloraQueen Flowering the World S.L. vorzugehen. Die betroffene Person hatte versucht, eine Kopie ihrer verarbeiteten personenbezogenen Daten anzufordern, fand.Read More

Was sind Angemessenheitsbeschlüsse der Europäischen Kommission

Nach Art. 45 Abs. 3 DSGVO ist die Europäische Kommission befugt, Angemessenheitsbeschlüsse zu erlassen. Diese stellen sicher, dass personenbezogene Daten in bestimmten Drittländern, Regionen oder Branchen einen Datenschutzstandard genießen, der.Read More

Datenschutzverstoß – Geldstrafe für Posti Group | 2.400.000 EUR Bußgeld

Die finnische Datenschutzbehörde hat der Posti Group eine Geldstrafe von 2,4 Millionen Euro auferlegt, da der digitale Dienst OmaPosti gegen Datenschutzvorschriften verstieß. Posti erstellte für Kunden automatisch elektronische Postfächer, ohne.Read More

Unrechtmäßige Nutzung von Ortungsdaten 35.000 Betroffene | 5.000.000 EUR Bußgeld

Die italienische Datenschutzbehörde nahm Foodinho, Teil der Glovo-Gruppe, ins Visier. Anlass waren Medienberichte, die nach einem tödlichen Unfall eines Fahrers die Sperrung seines Kontos thematisierten. Die GPDP stellte fest, dass.Read More

IT-Weiterbildung

Missbrauch von Nutzerdaten zu Werbezwecken | 900.000 EUR Bußgeld

Der Hamburgische Beauftragte für Datenschutz und Informationssicherheit führte Prüfungen bei mehreren Unternehmen in der Stadt Hamburg durch. Dabei wurde festgestellt, dass einer der Dienstleister bis Mitte November 2023 eine sechsstellige.Read More

iPhone verloren

Verkauf von SIM-Karten an Betrüger ohne Identitätsprüfung | 200.000 EUR Bußgeld

Die spanische Datenschutzbehörde nahm eine Beschwerde eines Privatkunden auf, der Opfer eines Vorfalls bei Vodafone España wurde. Vodafone hatte eine SIM-Karte, die mit dem Vertrag des Kunden verbunden war, an.Read More

Unzureichende Sicherheitsmaßnahmen führen zu Ransomware-Angriff | 6.500.000 EUR Bußgeld

Die spanische Datenschutzbehörde reagierte auf einen Vorfall bei The Phone House Spain (TPHS), das 2021 Opfer eines Ransomware-Angriffs der Babuk-Gruppe wurde. Dabei wurden personenbezogene Daten von 13 Millionen Menschen gestohlen.Read More

Netzwerk sichern

Datenschutzärger um smarte Rauchmelder in Vonovia-Wohnungen

Vonovia, das größte deutsche Wohnungsunternehmen, plant die Installation intelligenter Rauchmelder in seinen Wohnungen in Hessen. Diese neuen Geräte können nicht nur Rauch erkennen, sondern auch Raumklimadaten wie Temperatur und Luftfeuchtigkeit.Read More

Werbung ohne Zustimmung versendet – Datenschutzverstöße | 20.000 EUR Bußgeld

Die spanische Datenschutzbehörde reagierte auf eine Beschwerde einer Privatperson, die bei einem Kauf im Geschäft von Nude Project keine Zustimmung zur Werbung gegeben hatte. Nachdem sie um einen Beleg bat,.Read More

Open knowledge

Themes für WordPress: Kostspielige Theme-Wechsel vermeiden

Als wir vor einiger Zeit unsere Internetpräsenz neu erstellt haben, war ich anfangs sehr zufrieden mit der neuen Webseite, die wir mithilfe von WordPress erstellt haben. Das gewählte Theme entsprach.Read More

Missbrauch von Nutzerdaten zu Werbezwecken | 310.000.000 EUR Bußgeld

Die irische Datenschutzaufsichtsbehörde DPC Ireland hat gegen LinkedIn ein Bußgeld in Höhe von 310 Millionen Euro verhängt. Dieses resultiert aus unzulässigen Datenverarbeitungsvorgängen, bei denen Nutzerverhalten analysiert und gezielte Werbung geschaltet.Read More

Datenschutz in Fachzeitschriften und Podcasts: Ein wachsendes Thema

In den letzten Jahren haben sowohl Fachzeitschriften als auch Podcasts, die sich mit dem Thema Datenschutz befassen, deutlich zugenommen. Ein wesentlicher Auslöser dafür ist die Einführung der Datenschutz-Grundverordnung (DSGVO), die.Read More

Unbefugte Weitergabe von Personalausweisen an Dienstleister | 10.000 EUR Bußgeld

Die rumänische Datenschutzbehörde leitete eine Untersuchung gegen Profi Rom Food ein, nachdem das Unternehmen unberechtigterweise Kopien der Personalausweise mehrerer Mitarbeiter an einen externen Dienstleister weitergegeben hatte. Diese Weitergabe war ohne.Read More

Rechtswidrige Nutzung von Wählerdaten mit mangelnden Sicherheitsmaßnahmen | 40.000 EUR Bußgeld

Die griechische Datenschutzbehörde hat gegen eine politische Partei und zwei ihrer Mitglieder Geldstrafen in Höhe von insgesamt 70.000 Euro verhängt. Sie hatten ohne Genehmigung Wählerverzeichnisse verwendet, um Mailing-Listen zu erstellen.Read More

E-Mail-Werbung ohne Einwilligung und Erwerb personenbezogener Daten von Data-Brokern | 140.000 EUR Bußgeld

Die britische Datenschutzbehörde ICO verhängte eine Geldstrafe von 120.000 £ gegen Quick Tax Claims Limited (QTC) aufgrund von Verstößen gegen die Datenschutzbestimmungen für elektronische Kommunikation (PECR). Zwischen dem 12. Februar.Read More

Wie erfolgt eine Zertifizierung zum EU-US Data Privacy Framework (DPF)

Das EU-US Data Privacy Framework (DPF) steht Unternehmen zur Verfügung, die personenbezogene Daten aus der EU in die USA übertragen und dabei ein angemessenes Datenschutzniveau sicherstellen müssen, sofern der US-Partner.Read More

Über 5.000 Werbeanrufen ohne Einwilligung | 48.000 EUR Bußgeld

Das britische Information Commissioner's Office untersuchte WerepairUK. Das Unternehmen hatte insgesamt 5.361 Werbeanrufe bei Nummern getätigt, die diese bereits zuvor abgelehnt hatten oder die auf der Nichtanrufliste registriert waren. In.Read More

Unzureichende Maßnahmen zum Schutz personenbezogener Daten | 890.000 EUR Bußgeld

Das Information Commissioner's Office untersuchte einen schweren Datenschutzvorfall bei der Polizei Nordirlands (PSNI). Dabei wurden sensible personenbezogene Daten aller Polizeimitarbeitenden durch ein Excel-Dokument auf einer öffentlichen Website zugänglich gemacht. Die.Read More

Festplatte

Systematische Aufzeichnung von Kundentelefonaten, unerlaubt lange Datenspeicherung | 250.000 EUR Bußgeld

Die französische Datenschutzbehörde CNIL untersuchte die Unternehmen Cosmospace und Telemaque, die gemeinsam arbeiten. Cosmospace, spezialisiert auf Dienstleistungen wie Hellsehen per Telefon, SMS und Chat, nahm routinemäßig alle Gespräche mit Kunden.Read More

Ungenügender Schutz radiologischer Daten und weitere Verstöße | 190.000 EUR Bußgeld

Die ungarische Datenschutzbehörde hat gegen das Specijalna bolnica Medico in Rijeka Maßnahmen verhängt, nachdem mehrere Datenschutzverstöße festgestellt wurden. Das Krankenhaus hatte keine ausreichenden technischen und organisatorischen Schutzvorkehrungen für radiologische Bilddateien.Read More

Datenweitergabe an Arbeitgeber und Ignorieren von Auskunftsersuchen | 8.000 EUR Bußgeld

Ein Beschwerdeführer, ein Militärangehöriger der Carabinieri, reichte gemäß Artikel 77 der Datenschutzverordnung eine Beschwerde ein, in der er mutmaßliche Verstöße gegen Datenschutzvorschriften durch den Pflegeberufsverband von Udine (OPI) anprangerte. Er.Read More

Linguistik

Sammeln personenbezogenen Daten und Weitergabe ohne Rechtsgrundlage | 2.500.000 EUR Bußgeld

Die spanische Datenschutzbehörde AEPD reagierte auf eine Meldung der Polizei und nahm das datenverarbeitende Unternehmen Nivalco unter die Lupe. Dieses hatte personenbezogene Daten für den Energieversorger Enérgya-VM (Energya) verarbeitet. Die.Read More

Ausgespäht und abgespeichert

Unzureichende Sicherheitsmaßnahmen bei Videoüberwachungsdaten | 2.950.000 USD Bußgeld

Die Federal Trade Commission (FTC) führte eine Untersuchung gegen das Unternehmen Verkada durch, nachdem eine Beschwerde eingegangen war. Es wurde festgestellt, dass Verkada keine ausreichenden technischen und organisatorischen Sicherheitsvorkehrungen zum.Read More

Unrechtmäßige Datenweitergabe durch Meta-Pixel | 3.260.000 EUR Bußgeld

Die schwedische Datenschutzbehörde untersuchte die Nutzung von Meta-Pixeln auf der Website des Unternehmens Apoteket AB. Diese Tracking-Technologie übermittelte Informationen über Webseitenbesucher unwissentlich an Meta. Dieser Datentransfer erfolgte unbeabsichtigt durch eine.Read More

Datenschutz

Fehlende Schutzmaßnahmen und unzureichende Datenlöschung | 11.500 EUR Bußgeld

Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit verhängte eine Strafe gegen ein Werbeunternehmen, das seinen Verpflichtungen zur rechtzeitigen Löschung personenbezogener Daten nicht nachgekommen war. Darüber hinaus stellte die Behörde fest,.Read More

Personalausweis

Hotel muss Bußgeld für Ausweiskopien zahlen | 16.000 EUR Bußgeld

Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit hat ein Bußgeld in Höhe von 16.000 Euro gegen ein Hotel verhängt, weil es Kopien von Personalausweisen seiner Gäste gespeichert hatte, ohne dass.Read More

Unzureichende Entsorgung von Zustellerlisten | 32.000 EUR Bußgeld

Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit verhängte eine Geldstrafe gegen ein Logistikunternehmen, das seine Zustellerlisten nicht ordnungsgemäß entsorgte. Die Daten wurden nicht sicher vernichtet, was gegen die Vorschriften zur.Read More

Datenweitergabe an Unbefugte bei T-Mobile USA. | 60.000.000 USD Bußgeld

Das Committee on Foreign Investment in the U.S. verhängte eine Strafe gegen T-Mobile USA. Während der Übernahme von Sprint kam es zu technischen Problemen, die dazu führten, dass sensible Informationen,.Read More

Globaler Datenschutz: Führende Länder und ihre Gesetze im Überblick

Datenschutz ist längst ein zentrales Thema im internationalen Geschäftsumfeld. Angesichts der zunehmenden Bedeutung persönlicher Daten und der sich häufenden Datenpannen müssen Unternehmen sicherstellen, dass angemessen mit Daten umgehen und die.Read More

  • 1
  • 2

Kategorien

Schlagwörter

Artikel 29 Aufsichtsbehörde Auftragsverarbeitung BayLDA BDSG Bußgeld Compliance Datenschutz Datenschutzbeauftragter Datenschutzgrundverordnung Datenschutzmanagement Datenschutzverletzung Datenschutzverstöße & Bußgelder vermeiden Datensicherheit DSGVO DSGVO-konforme Webseite Cookie-Banner EU-DSGVO externer Datenschutzbeauftragter ISMS ISO/IEC 27001 ISO 27000 ISO 27001 ISO 27001 & Datenschutzprüfung durchführen IT-Compliance & Datenschutzberatung IT-Dienstleister IT-Recht IT-Security IT-Sicherheit IT-Sicherheitsberatung für Unternehmen LDSG Linksammlung Marktortprinzip Matthias Walter Meldepflicht München Münchener Datenschutzrunde PCI-DSS Privacy-Richtlinie Rechtssichere Webseite nach DSGVO Sicherheit der Verarbeitung Systemhaus tec4net Website-Compliance-Check nach DSGVO Zertifizierung Öffnungsklausel

© tec4net