Skip to content Skip to sidebar Skip to footer
IT-Grundschutz

IT-Grund­schutz des BSI

Mit dem IT-Grundschutz stellt das BSI einen umfangreichen Leitfaden zur Absicherung digitaler Systeme von Organisationen bereit. Im jährlich aktualisierten Kompendium sind die genauen Anforderungen des BSI beschrieben. Doch Kritiker betrachten den Maßnahmenkatalog als zu sperrig und zu bürokratisch für die Anwendung in der Privatwirtschaft. Grundschutz-Kompendium Durch meine Fortbildung zum IT-Grundschutz Praktiker betrachte ich jedoch gerade…

Mehr lesen

Historie

His­to­rie

Bei Organisationen spielt die Entwicklung (Historie) eine wichtige Rolle. So wird oft auch ein Bestehen von Jahrzehnten als Anlass für eine große Feier und Präsentation der Organisation genutzt. Hierzu zählt natürlich auch nach vielen Jahren noch die Nachvollziehbarkeit, wie sich die Organisation zahlenmäßig und projektartig entwickelt hat. Gerade große Meilensteine aus der Presse, aber auch…

Mehr lesen

Gesichtserkennung

Gesichts­er­ken­nung 2.0

Im letzten Jahr habe ich über Alexa und die Gesichtserkennung berichtet und wieder hat Amerika etwas Neues zu bieten. So ist die Nutzung bei einem iPhone schon mehr als selbstverständlich und in einigen Ländern dient die Gesichtserkennung auch großflächig zur Überwachung der öffentlichen Bereiche. Dabei ist und bleibt die Gesichtserkennung ein Streitobjekt. Verbrechensbekämpfung Bei der…

Mehr lesen

Matomo

Mato­mo

Matomo ist eine kostenfrei verfügbare Analyse-Software für Webseiten, um damit viele Statistiken, die auch Google Analytics bietet, zu erstellen. Ein wesentlicher Vorteil gegenüber Google Analytics besteht darin, dass unter bestimmten Umständen auch ohne Einwilligung Nutzer:innen Matomo DSGVO-konform nutzen. Zudem sind die Einstellungen sehr nutzerfreundlich und auch für Laien leicht verständlich. Matomo konfigurieren Die Konfiguration des…

Mehr lesen

Doing

Doxing

Doxing steht für „Dropping Dox“, wobei „Dox“ im Englischen umgangssprachlich für Dokumente steht. Was ist Doxing? Doxing (auch Doxxing genannt) bezeichnet die Offenlegung von identifizierenden Informationen über eine Person im Internet. Dies können z. B. der Name, die Anschrift, der Arbeitsplatz, die Telefonnummer, Finanzinformationen oder weitere personenbezogene Daten sein. Diese Informationen gelangen dann an die…

Mehr lesen

Unterzeichnung einer Verpflichtung

Ver­pflich­tung auf das Datengeheimnis

In Unternehmen ist eine Verpflichtung auf das Datengeheimnis unerlässlich, denn es werden eine Vielzahl von personenbezogenen Daten verarbeitet. Daten von Mitarbeiter:innen, Kunden, Vertragspartnern und in Arztpraxen zudem noch Patientendaten. Personenbezogene Daten Hierzu gehören z.B. Name und Adresse von Patienten, Praxisangestellten oder Ansprechpartner:in der Vertragspartner der Praxis (Labore, etc.). Aber auch Kontodaten, Telefonnummer und E-Mail-Adresse stellen…

Mehr lesen

Tastatur mit Schloss

Sicher­heit bei Laptops

Ein Bußgeld bei Laptops ist nicht nur ärgerlich, sondern basiert oft aufgrund unzureichenden technischer und organisatorischer Maßnahmen. Dabei sollte dieses Stand der Technik sein. Zumal die Verbreitung und Nutzung von Laptops durch den verstärkten Einsatz von Mitarbeiter:innen im Homeoffice immens zugenommen hat. Flexible Arbeitsorte Denn dank des Internets und Techniken wie zum Beispiel VPN ist…

Mehr lesen

Meta

Meta erneu­tes Bußgeld

Erneut hat die irische Behörde eine hohe Geldstrafe gegen Meta verhängt. Bisherige Bußgelder 2021 musste die Tochter von Meta WhatsApp 225 Millionen Euro wegen Verstößen gegen Datenschutzregeln zahlen. 2022 kam es im März zu einer weiteren Strafe von 17 Millionen Euro gegen den Mutterkonzern wieder wegen Datenschutzverstößen. Im September 2022 verhängte die DPC eine Geldstrafe…

Mehr lesen

Microsoft in Pastellfarben

Micro­soft 365

Ein rechtmäßiger Einsatz von Microsoft 365 reicht aufgrund der bestehenden Dokumentation des Datentransfers nicht aus. Zu diesem Schluss kommt die Datenschutzkonferenz von Bund und Ländern (DSK). Dies teile der Bundesdatenschutzbeauftragte Ulrich Kelber am 24. November 2022 mit. Denn Microsoft kann die deutschen Datenschutzbehörden nicht davon überzeugen, dass der Einsatz des Office-Pakets Microsoft 365 in Behörden,…

Mehr lesen

Nach oben