Skip to content Skip to sidebar Skip to footer
Smishing

Smis­hing

Wie auch beim Phishing per Mail handelt es sich beim Smishing ebenfalls um eine Art von Cyberangriff, und dieser kann Unternehmen ohne die erforderlichen Gegenmaßnahmen großen Schaden zufügen. Kommunikation in Form von SMS spielt zwar bei vielen nur noch eine sehr untergeordnete bzw. geringe Rolle, aber genau dieses führt leicht zu einem eher sorglosen Umgang…

Mehr lesen

Neue Meldefrist

Neue Mel­de­frist

Datenschutzverletzungen oder sogenannte Datenpannen sind laut Art 33 der DSGVO innerhalb von 72 Stunden an die zuständige Datenschutzbehörde zu melden. Dieses erfordert in der Regel bereits im Vorfeld eine gute organisatorische Planung und stellt viele bereits während der Betriebszeiten vor Herausforderungen, aber eine neue Meldefrist könnte dieses ändern. Wochenende Wenn eine Datenpanne an einem Donnerstagnachmittag…

Mehr lesen

Motivation

Moti­va­ti­on für Datenschutz

Meine Motivation für Datenschutz liegt nicht nur in meiner Tätigkeit, sondern ist in einer digital wachsenden Gesellschaft unerlässlich. Die Umsetzung in Unternehmen sollte daher nicht allein von der Angst drohender Sanktionen getrieben sein. Vielmehr sollt es ein Risikobewusstsein dafür schaffen, warum Datenschutz gerade im Einzelfall für jeden so essenziell ist. Imageschaden Für einen gelungenen Datenschutz…

Mehr lesen

Security

Basis­ab­si­che­rung

Eine Basisabsicherung kann als Einstieg und Grundlage für eine umfassende Absicherung nach IT-Grundschutz dienen. Sie ist insbesondere für Organisationen interessant, die einen Einstieg in den IT-Grundschutz suchen und schnell alle relevanten Geschäftsprozesse mit Basismaßnahmen absichern wollen. Cybercrime Da Bundeskriminalamt und der Digitalverband Bitkom stellten im August diese Jahres das „Bundeslagebild Cybercrime 2022“ vor. Danach befinden…

Mehr lesen

Gutachter

Gut­ach­ter für Datenschutz

Als Sachverständiger oder Gutachter werden natürliche Personen mit einer besonderen Sach- und Fachkunde auf einem bestimmten Fachgebiet bezeichnet. Auch ich darf seit geraumer Zeit diese Bezeichnung:en mein eigen nennen: Deutscher Gutachter und Sachverständigen Verband e.V. (DGuSV) Jedes Mitglied im DGuSV darf sich als verbandsanerkannter oder verbandsgeprüfter Sachverständiger bezeichnen sowie den Verbandsstempel führen und ist in…

Mehr lesen

E-Mail

Zugriff auf betrieb­li­che E‑Mail

Dürfen Arbeitgeber:innen Zugriff auf betriebliche E-Mail-Accounts nehmen? Es stellt sich die Frage, ob Arbeitgeber:innen diese E-Mails lesen dürfen, denn immer noch nutzen einige Mitarbeiter:innen die betrieblichen E-Mail-Accounts auch privat. Somit besteht die Gefahr, dass bei einem Zugriff private Nachrichten zu lesen sind. Das allgemeine Persönlichkeitsrecht gilt auch am Arbeitsplatz, daher ist vor der Einsichtnahme einiges…

Mehr lesen

Mobile Device Management

Mobi­le Device Management

Ein Mobile Device Management kann nicht nur Unternehmensdaten von privaten Daten sauber auf Geräten trennen, dieses ist besonders relevant, wenn im Unternehmen Privatnutzung geduldet und „Bring Your Own Device“ (BYOD) erlaubt ist. Dazu empfiehlt sich der Gebrauch einer Container-Lösung, wobei alle relevanten Funktionen in einem geschützten Raum statt welcher auch Container genannt wird und so…

Mehr lesen

Europäische Gesundheitsdatenraum

Euro­päi­scher Gesundheitsdatenraum

Der Europäische Gesundheitsdatenraum (European Health Data Space, kurz EHDS) ist eine Initiative innerhalb der EU. Ziel ist es, die nationalen Gesundheitssysteme durch den sicheren und effizienten Austausch von Gesundheitsdaten stärker miteinander zu verknüpfen. Der Zusammenschluss national erhobener Gesundheitsdaten soll die Versorgung, die Forschung und die Infrastruktur der einzelnen Gesundheitssysteme insgesamt verbessern. In welchen Bereichen werden…

Mehr lesen

Videosprechstunden

Video­sprech­stun­den

Videosprechstunden haben nicht nur zuletzt durch die Corona-Pandemie immer mehr an Bedeutung gewonnen. Das digitale Gespräch zwischen Behandler und Patient bietet viele Vorteile, birgt aber auch Risiken im Hinblick auf den Datenschutz. Zudem wurden im Januar 2023 die Regeln bei der IT-Sicherheit und dem Datenschutz im Zusammenhang mit der Videosprechstunde verstärkt. Denn Anbieter mussten bis…

Mehr lesen

IT-Grundschutz

IT-Grund­schutz des BSI

Mit dem IT-Grundschutz stellt das BSI einen umfangreichen Leitfaden zur Absicherung digitaler Systeme von Organisationen bereit. Im jährlich aktualisierten Kompendium sind die genauen Anforderungen des BSI beschrieben. Doch Kritiker betrachten den Maßnahmenkatalog als zu sperrig und zu bürokratisch für die Anwendung in der Privatwirtschaft. Grundschutz-Kompendium Durch meine Fortbildung zum IT-Grundschutz Praktiker betrachte ich jedoch gerade…

Mehr lesen

Nach oben