News zum Deutschen Bundestag ! Bundestag News & Infos zu EU (Europäische Union) / Europa! Europa / EU News & Infos zu Großbritannien ! GB News & Infos zu Frankreich ! Frankreich News & Infos zu Russland ! Russland News zur Ukraine ! Ukraine News & Infos zu den USA ! USA News & Infos zu China ! China News & Infos zu Korea ! Korea News & Infos zum Iran ! Iran Alle News bei Deutsche Politik News ! Alle News

 Aktuell Informativ Unabhängig: Deutsche-Politik-News.de 

Suche auf D-P-N.de:  
   
  Schlagzeilen, News, Hintergründe & Fakten - nicht nur im Mainstream / Infos & Meinungen zu Politik, Wirtschaft & Kultur!
 Home  Anmelden/Einloggen  DPN-Aktuell DPN-Exklusiv Kolumne Fakten Themen Skandale Top-News Neueste Videos

Deutsche Politik News und Infos: Nachrichten @ Deutsche-Politik-News.de !

 Deutsche-Politik-News.de ! Weitere News: Data Leakage in Deutschland - drei typische Ursachen

Veröffentlicht am Montag, dem 06. August 2012 @ 15:47:48 auf Freie-PresseMitteilungen.de

(364 Leser, 0 Kommentare, 0 Bewertungen, Durchschnittsbewertung: 0,00)



Deutsche-Politik-News.de |
InfoWatch veröffentlicht eine Liste von Datenpannen deutscher Unternehmen und Behörden

Nachdem InfoWatch vorvergangenen Monat den jährlichen Data Leakage Report vorgestellt hat, veröffentlicht das Security-Unternehmen nun eine Liste mit Datenpannen in Deutschland. Die Beispiele machen deutlich, dass viele solcher Pannen mit Datenverlust meist grob fahrlässig und nicht vorsätzlich geschehen.

Aus den zusammengetragenen Fällen geht hervor, dass die wirklich folgenschweren Vorfälle im Jahr 2011 eher im Ausland und nicht in Deutschland geschahen. Allerdings ist dies nicht sonderlich beruhigend, solange Daten von deutschen Unternehmen häufig auch von externen Dienstleistern im Ausland gehostet werden oder Dritte mit sensiblen Daten betraut werden. "Eine Unterschrift und die Versicherung Daten zu schützen, würden mir als Unternehmer allein nicht reichen", betont Natalya Kaspersky, CEO von InfoWatch. "Denn selbst, wenn das Unternehmen den finanziellen Schaden durch Datenverluste erstattet bekommen würde, der Image-Verlust haftet anschließend doch an ihm. Fest installierte DLP-Software, nachvollziehbare und kontrollierte Sicherheits-Policies und transparente Sicherheitsmaßnahmen überzeugen hier mehr."

Das Motiv für die Veröffentlichung der von Data Leakage Vorfällen 2011 in Deutschland ist vorrangig, Unternehmen für das Thema Data Leakage Prevention zu sensibilisieren. "Gerade Unternehmen, die nicht aus dem IT-Umfeld kommen, vertrauen oft blind wichtige Daten externen IT-Firmen an, ohne nachzuvollziehen, wo und wie diese die Daten speichern", erläutert Natalya Kaspersky. "Zudem sieht man häufig Gefahren von außen und wappnet sich dagegen, interne Anwendungsfehler, grobe Fahrlässigkeit und Bedrohungen von Innen werden hingegen immer wieder unterschätzt. Die repräsentative Liste von Vorfällen in Deutschland wurde von uns erstellt, um beispielhaft zu illustrieren, welche Ursachen Data Leakages haben können und was man dagegen unternehmen kann. Es geht uns auch nicht darum, bestimmte Unternehmen vorzuführen. Alle Vorfälle, die wir veröffentlichen, sind bereits publik geworden und dies nicht durch uns. Wir hatten eher die Qual der Wahl, welche Vorfälle wir exemplarisch herausgreifen sollten, um die Problematik von mangelhafter Datensicherheit in der Praxis zu verdeutlichen."

Erster Fall: Anwenderfehler beim E-Mail-Versand bleiben Sicherheits-Schwachstelle

Zahlreiche Fälle 2011 ließen sich auf Anwenderfehler beim Umgang mit E-Mails zurückführen. Meist wurden versehentlich Empfänger statt in das BCC-Feld in die Empfängerleiste geschrieben oder bei einer weitergeleiteten E-Mail fanden sich weiter unten noch vertrauliche Informationen. Solche Fehler geschehen nicht absichtlich, sind leider aber auch keine Seltenheit. Aufwendige Sicherheitssoftware umfasst diese Art des Datenlecks meist nicht. "In der Regel ist Security-Software darauf ausgelegt, zu gewährleisten, dass nicht autorisierten Personen der Zugriff verwehrt wird", erläutert Kaspersky. "Haben Personen aber erst einmal Zugriff, so gibt es oft keinen effektiven Schutz vor größeren Problemen durch Anwendungsfehler und Unaufmerksamkeiten. DLP-Software erkennt die Art der Daten und analysiert das Benutzerverhalten, um Benutzer rechtzeitig zu warnen." Folgende Fälle ereigneten sich 2011, die sich allesamt auf Anwenderfehler beim Versenden von E-Mails zurückführen lassen:

- Ein großer Lebensmittelkonzern suchte vergangenes Jahr Fachkräfte und schrieb diese Stellen öffentlich aus. Im Rahmen des Bewerbungsverfahrens wurden alle Bewerber in einer Sammelmail angeschrieben. Zynischerweise wurden die Bewerber in dieser Sammelmail über geänderte Datenschutzbestimmungen informiert. Der Datenschutz wird hier vor allem deshalb empfindlich verletzt, weil eventuell auch der bisherige Arbeitgeber auf diesem Weg von einer Bewerbung erfahren könnte, was letzten Endes die Kündigung des bestehenden Arbeitsverhältnisses zur Folge haben könnte. Insgesamt standen über 200 Empfängern in der Adress-Zeile dieser E-Mail.

- Ein fast identischer Fall ereignete sich auch bei einer Partei im Berliner Senat, die ebenfalls über 200 E-Mail-Adressen von Bewerbern in das CC-Feld anstelle des BCC-Feldes kopiert hatte, mit gleichen Konsequenzen.

- Auch ein baden-württembergischer Fußball-Verein sorgte für einen breiten Adress-Austausch unter den Fans durch E-Mails mit hunderten von Empfängern.

- Die Arbeitsagentur einer niedersächsischen Stadt verschickte ebenfalls auf diese Weise Informationen an insgesamt 650 Empfänger. Für alle Empfänger waren folglich die E-Mail-Adressen von hunderten weiterer Arbeitssuchender einsehbar.

- Ein besonders extremer Fall, der aber schon mit Standard-DLP-Software hätte verhindert werden können, ereignete sich bei einer Grazer Bank. Um Kunden von einem Kredit zu überzeugen schickte ein Mitarbeiter diesem Kunden die Daten von weiteren 150 Kunden um zu demonstrieren, welche Vorteile dieser Kredit auch anderen Kunden bereits gebracht hatte. Ein Fall der deutlich macht, dass nicht nur das Fehlverhalten eines einzelnen Mitarbeiters enorme Konsequenzen haben kann, sondern das auch die Bank selber ihrer Sorgfaltspflicht nur ungenügend nachgekommen ist. Ein Unternehmen wie eine Bank, das mit hochsensiblen Daten arbeitet, sollte gewährleisten können, dass bestimmte Daten weder absichtlich noch unabsichtlich an Unbefugte weitergeleitet werden können.

Zweiter Fall: Versehentliche Veröffentlichung im Internet - ein weiterer Standard-Anwendungs-Fehler

Websites werden zunehmend generisch erstellt, um es auch Laien zu ermöglichen, schnell und ohne große Vorkenntnisse Inhalte zu bearbeiten. So reicht es beispielsweise in vielen Fällen aus, Daten nur in ein bestimmtes Verzeichnis zu kopieren, damit das Web-System diese in die Homepage einbindet. Dies erklärt auch die hohe Zahl von fälschlicherweise online verfügbaren Datensätzen. In vielen Fällen wurden durch Copy und Paste oder durch fehlerhafte Lese-Schreib-Berechtigungen Daten online einsehbar, die teils mehrere Tage lang online verblieben, bis der Fehler bemerkt wurde. DLP-Software ist in der Lage, zwischen sensiblen und unsensiblen Speicherbereichen zu unterscheiden. Ebenso kann DLP-Software sensible von unsensiblen Daten unterscheiden. In der einfachsten Form wäre ein Pop-Up mit einem Warnhinweis, dass die folgende Aktion die Veröffentlichung im Internet zur Folge hätte, schon ein wirksamer Schutz vor Data Leakage. Dennoch war auch dieser Daten-Kanal bei vielen Fällen von Data Leakage 2011 ursächlich:

- Ein rheinland-pfälzisches Ministerium veröffentlichte fälschlicherweise Dokumente zu einem laufenden Untersuchungsausschuss auf der Website. Neben Berater-Honoraren und Privatadressen waren somit für jeden auch anwaltliche Schreiben in diesem Zusammenhang einsehbar. Hintergrund war aller Wahrscheinlichkeit nach ebenfalls ein Anwenderfehler.

Eine besondere Ironie bekommt der Fall durch den Umstand, dass die sensibelsten Daten nicht im Internet zu finden waren, weil die Datenschutzbestimmungen vorsahen, dass diese gar nicht in elektronischer Form einsehbar sein sollten. Ein zweifelhafter Ansatz, Datensicherheit dadurch zu erlangen, indem Daten nur in Papierform existieren.

- Ein ähnlicher Fall ereignete sich auch bei einem bayerischen Web Hoster, bei dem nicht nur Namen, sondern auch Konto-Informationen, behördliche Schreiben mit der Polizei sowie Passwörter online zugänglich waren. Offenbar kann ein Anwenderfehler wie im rheinland-pfälzischen Ministerium auch professionellen Anwendern eines Internet-Dienstleisters unterlaufen.

- Ein weiterer Fall ereignete sich bei einem im Bau befindlichen Flughafen, wo Probe-Fluggäste über die Homepage gesucht wurden. Nach der Anmeldung war für jeden Probe-Fluggast eine vollständige Liste aller bisher angemeldeten Nutzer einsehbar. Offenbar fand ein Testlauf der Anmelde-Software nie statt.

- Ebenso veröffentliche ein Gericht in Dresden die Liste aller akkreditierten Journalisten online, inklusive Adresse, Ausweis- und Presseausweis-Nummern, Geburtsdaten und dem verhandelten Fall.

- Auch eine große deutsche Universität veröffentliche genauso versehentlich Namen, Adresse und Fachrichtung von insgesamt 20.000 Studenten. Jeder Prüfer konnte so Matrikelnummer und Namen abgleichen.

Dritter Fall: Mangelhafte Entsorgung von Altpapier als unterschätzte Ursache für Data Leakage

Seit Jahren ist das Altpapier eine der Hauptfundgruben für sensible und vertrauliche Daten. Weltweit wird etwa jeder fünfte verlorene Datensatz über das Altpapier entwendet. Die Situation sieht in Deutschland leicht besser aus, auch weil in dieser Hinsicht Deutschland schärfere rechtliche Bestimmungen hat. Dennoch ist Altpapier auch hier eine Quelle für sensible Daten. DLP-Software ist in solchen Fällen zwar nicht in der Lage, die korrekte Entsorgung des Altpapiers zu gewährleisten, allerdings kann DLP gewährleisten, dass Daten, die nicht notwendigerweise ausgedruckt werden müssen, gar nicht erst gedruckt werden können. Effektive DLP-Software kann zu diesem Zweck sogar das Druckersignal selbst nach bestimmten Keywords durchsuchen.

So hat ein Berliner Verein, der bis 2006 als Anlaufstelle für notleidende Berliner Bürger fungierte, fünf Jahre später noch einmal Schlagzeilen gemacht, als Bürger Unterlagen des Vereins im Müll fanden, die offenbar nach der Auflösung des Vereins weder akkurat gelagert noch ordnungsgemäß vernichtet worden waren. Diese Unterlagen enthielten neben Namen und behördlichen Schreiben auch Informationen über Krankheitsverlauf, psychische Gutachten bis hin zu Missbrauchsfällen und Betreuungsbedarf. Offenbar hat man sich nach der Auflösung des Vereins recht preisgünstig mittels Papiermüll der Aktenberge entledigt.

Situation in Deutschland vergleichsweise positiv zu bewerten

Generell scheint die Situation in Deutschland verglichen mit anderen Ländern eher positiv bis entspannt, allerdings ist diese Einschätzung mit Vorsicht zu genießen. Auf der einen Seite gibt es in Deutschland, im Gegensatz zu Großbritannien oder den USA, keine Veröffentlichungspflicht bei Fällen von Data Leakage. Vorfälle, die vor der Presse geheim gehalten werden konnten, tauchen demzufolge in keiner Statistik auf. Ein Vergleich mit oben genannten Ländern ist daher schwierig. Allerdings muss man davon ausgehen, dass auch ohne Veröffentlichungspflicht Vorfälle, bei der mehr als eine Million Datensätze betroffen sind, bekannt werden.

Insofern ist die deutsche Situation vorsichtig positiv zu bewerten, wenn man oben erwähnten Vorfällen bestimmte internationale Vorfälle gegenüberstellt. So verlor eine britische Behörde 2011 insgesamt mehr als 10 Millionen Datensätze. Ein File Hoster gewährte jedermann vier Stunden lang Einsicht in 25 Millionen Kundendaten und ein koreanisches soziales Netzwerk erlaubte seinen 35 Millionen Mitgliedern Namen, Telefonnummern und E-Mail-Adressen der übrigen Mitglieder einzusehen. Vor solchen Fällen blieben wir im vergangenen Jahr in Deutschland verschont, vorausgesetzt man nutzte als Deutscher nicht die Dienste von betroffenen ausländischen Unternehmen.

Details, Namen und Quellen der Vorfälle können im Anhang zum DLP Report 2011 auf der Website von InfoWatch eingesehen werden unter:

http://www.infowatch.ru/de/analytics/de-reports/2730
Das Security-Unternehmen InfoWatch wurde 2003 als Tochterunternehmen von Kaspersky Lab in Moskau gegründet. Nachdem 2007 eine Restrukturierung des Unternehmens stattfand und Natalya Kaspersky die Leitung des Unternehmens übernahm, wurde die internationale Positionierung verstärkt. Die Mitbegründerin und ehemalige Chefin des Antivirenspezialisten Kaspersky Lab zählt zu den bekanntesten Persönlichkeiten der IT-Industrie. Seit 2009 ist InfoWatch auf dem deutschen Markt vertreten und beschäftigt weltweit mittlerweile mehr als 100 Mitarbeiter.

In einer Zeit in der Firmennetzwerke immer offener und dadurch angreifbarer werden, bietet InfoWatch mehrstufige Lösungen zur Einhaltung von gesetzlich vorgeschriebenen Sicherheitsrichtlinien und zum Schutz vor Datenlecks in Unternehmen. Spezielle Server und Client-Agents schützten vor dem Verlust sensibler Daten, indem sie die Weitergabe vertraulicher und unternehmenskritischer Informationen unterbinden. Neben dem Schutz unternehmensinterner Assets vor Missbrauch und fahrlässigem Umgang sichern die InfoWatch-Lösungen auch persönliche Daten von Kunden und Mitarbeitern.

Die auf linguistischen Analysemethoden aufbauenden Monitoring-Server und Agents überprüfen den Datenfluss an verschiedenen Knoten des Unternehmensnetzwerks, wie beispielsweise E-Mail-Server, Internet-Gateway, Ports (Laufwerke, Drucker- und USB-Schnittstellen) sowie am Arbeitsplatzrechner. Das mehrstufige Konzept umfasst eine umfangreiche und maßgeschneiderte Beratung und Anpassung der Lösungen an die Sicherheitsrichtlinien und Anforderungen des Unternehmens.
InfoWatch
Svetlana Ilyuk
Geiselgasteigstr. 124a
81545 München
+7 495 22 900 22

http://www.infowatch.ru/de

Pressekontakt:
Prolog Communications GmbH - PR for the IT Industry -
Matthias Scholz
Geiselgasteigstr. 124a
81545 München
infowatch@prolog-pr.com
+49 89-800 77-0
http://www.prolog-pr.com/infowatch



InfoWatch veröffentlicht eine Liste von Datenpannen deutscher Unternehmen und Behörden

Nachdem InfoWatch vorvergangenen Monat den jährlichen Data Leakage Report vorgestellt hat, veröffentlicht das Security-Unternehmen nun eine Liste mit Datenpannen in Deutschland. Die Beispiele machen deutlich, dass viele solcher Pannen mit Datenverlust meist grob fahrlässig und nicht vorsätzlich geschehen.

Aus den zusammengetragenen Fällen geht hervor, dass die wirklich folgenschweren Vorfälle im Jahr 2011 eher im Ausland und nicht in Deutschland geschahen. Allerdings ist dies nicht sonderlich beruhigend, solange Daten von deutschen Unternehmen häufig auch von externen Dienstleistern im Ausland gehostet werden oder Dritte mit sensiblen Daten betraut werden. "Eine Unterschrift und die Versicherung Daten zu schützen, würden mir als Unternehmer allein nicht reichen", betont Natalya Kaspersky, CEO von InfoWatch. "Denn selbst, wenn das Unternehmen den finanziellen Schaden durch Datenverluste erstattet bekommen würde, der Image-Verlust haftet anschließend doch an ihm. Fest installierte DLP-Software, nachvollziehbare und kontrollierte Sicherheits-Policies und transparente Sicherheitsmaßnahmen überzeugen hier mehr."

Das Motiv für die Veröffentlichung der von Data Leakage Vorfällen 2011 in Deutschland ist vorrangig, Unternehmen für das Thema Data Leakage Prevention zu sensibilisieren. "Gerade Unternehmen, die nicht aus dem IT-Umfeld kommen, vertrauen oft blind wichtige Daten externen IT-Firmen an, ohne nachzuvollziehen, wo und wie diese die Daten speichern", erläutert Natalya Kaspersky. "Zudem sieht man häufig Gefahren von außen und wappnet sich dagegen, interne Anwendungsfehler, grobe Fahrlässigkeit und Bedrohungen von Innen werden hingegen immer wieder unterschätzt. Die repräsentative Liste von Vorfällen in Deutschland wurde von uns erstellt, um beispielhaft zu illustrieren, welche Ursachen Data Leakages haben können und was man dagegen unternehmen kann. Es geht uns auch nicht darum, bestimmte Unternehmen vorzuführen. Alle Vorfälle, die wir veröffentlichen, sind bereits publik geworden und dies nicht durch uns. Wir hatten eher die Qual der Wahl, welche Vorfälle wir exemplarisch herausgreifen sollten, um die Problematik von mangelhafter Datensicherheit in der Praxis zu verdeutlichen."

Erster Fall: Anwenderfehler beim E-Mail-Versand bleiben Sicherheits-Schwachstelle

Zahlreiche Fälle 2011 ließen sich auf Anwenderfehler beim Umgang mit E-Mails zurückführen. Meist wurden versehentlich Empfänger statt in das BCC-Feld in die Empfängerleiste geschrieben oder bei einer weitergeleiteten E-Mail fanden sich weiter unten noch vertrauliche Informationen. Solche Fehler geschehen nicht absichtlich, sind leider aber auch keine Seltenheit. Aufwendige Sicherheitssoftware umfasst diese Art des Datenlecks meist nicht. "In der Regel ist Security-Software darauf ausgelegt, zu gewährleisten, dass nicht autorisierten Personen der Zugriff verwehrt wird", erläutert Kaspersky. "Haben Personen aber erst einmal Zugriff, so gibt es oft keinen effektiven Schutz vor größeren Problemen durch Anwendungsfehler und Unaufmerksamkeiten. DLP-Software erkennt die Art der Daten und analysiert das Benutzerverhalten, um Benutzer rechtzeitig zu warnen." Folgende Fälle ereigneten sich 2011, die sich allesamt auf Anwenderfehler beim Versenden von E-Mails zurückführen lassen:

- Ein großer Lebensmittelkonzern suchte vergangenes Jahr Fachkräfte und schrieb diese Stellen öffentlich aus. Im Rahmen des Bewerbungsverfahrens wurden alle Bewerber in einer Sammelmail angeschrieben. Zynischerweise wurden die Bewerber in dieser Sammelmail über geänderte Datenschutzbestimmungen informiert. Der Datenschutz wird hier vor allem deshalb empfindlich verletzt, weil eventuell auch der bisherige Arbeitgeber auf diesem Weg von einer Bewerbung erfahren könnte, was letzten Endes die Kündigung des bestehenden Arbeitsverhältnisses zur Folge haben könnte. Insgesamt standen über 200 Empfängern in der Adress-Zeile dieser E-Mail.

- Ein fast identischer Fall ereignete sich auch bei einer Partei im Berliner Senat, die ebenfalls über 200 E-Mail-Adressen von Bewerbern in das CC-Feld anstelle des BCC-Feldes kopiert hatte, mit gleichen Konsequenzen.

- Auch ein baden-württembergischer Fußball-Verein sorgte für einen breiten Adress-Austausch unter den Fans durch E-Mails mit hunderten von Empfängern.

- Die Arbeitsagentur einer niedersächsischen Stadt verschickte ebenfalls auf diese Weise Informationen an insgesamt 650 Empfänger. Für alle Empfänger waren folglich die E-Mail-Adressen von hunderten weiterer Arbeitssuchender einsehbar.

- Ein besonders extremer Fall, der aber schon mit Standard-DLP-Software hätte verhindert werden können, ereignete sich bei einer Grazer Bank. Um Kunden von einem Kredit zu überzeugen schickte ein Mitarbeiter diesem Kunden die Daten von weiteren 150 Kunden um zu demonstrieren, welche Vorteile dieser Kredit auch anderen Kunden bereits gebracht hatte. Ein Fall der deutlich macht, dass nicht nur das Fehlverhalten eines einzelnen Mitarbeiters enorme Konsequenzen haben kann, sondern das auch die Bank selber ihrer Sorgfaltspflicht nur ungenügend nachgekommen ist. Ein Unternehmen wie eine Bank, das mit hochsensiblen Daten arbeitet, sollte gewährleisten können, dass bestimmte Daten weder absichtlich noch unabsichtlich an Unbefugte weitergeleitet werden können.

Zweiter Fall: Versehentliche Veröffentlichung im Internet - ein weiterer Standard-Anwendungs-Fehler

Websites werden zunehmend generisch erstellt, um es auch Laien zu ermöglichen, schnell und ohne große Vorkenntnisse Inhalte zu bearbeiten. So reicht es beispielsweise in vielen Fällen aus, Daten nur in ein bestimmtes Verzeichnis zu kopieren, damit das Web-System diese in die Homepage einbindet. Dies erklärt auch die hohe Zahl von fälschlicherweise online verfügbaren Datensätzen. In vielen Fällen wurden durch Copy und Paste oder durch fehlerhafte Lese-Schreib-Berechtigungen Daten online einsehbar, die teils mehrere Tage lang online verblieben, bis der Fehler bemerkt wurde. DLP-Software ist in der Lage, zwischen sensiblen und unsensiblen Speicherbereichen zu unterscheiden. Ebenso kann DLP-Software sensible von unsensiblen Daten unterscheiden. In der einfachsten Form wäre ein Pop-Up mit einem Warnhinweis, dass die folgende Aktion die Veröffentlichung im Internet zur Folge hätte, schon ein wirksamer Schutz vor Data Leakage. Dennoch war auch dieser Daten-Kanal bei vielen Fällen von Data Leakage 2011 ursächlich:

- Ein rheinland-pfälzisches Ministerium veröffentlichte fälschlicherweise Dokumente zu einem laufenden Untersuchungsausschuss auf der Website. Neben Berater-Honoraren und Privatadressen waren somit für jeden auch anwaltliche Schreiben in diesem Zusammenhang einsehbar. Hintergrund war aller Wahrscheinlichkeit nach ebenfalls ein Anwenderfehler.

Eine besondere Ironie bekommt der Fall durch den Umstand, dass die sensibelsten Daten nicht im Internet zu finden waren, weil die Datenschutzbestimmungen vorsahen, dass diese gar nicht in elektronischer Form einsehbar sein sollten. Ein zweifelhafter Ansatz, Datensicherheit dadurch zu erlangen, indem Daten nur in Papierform existieren.

- Ein ähnlicher Fall ereignete sich auch bei einem bayerischen Web Hoster, bei dem nicht nur Namen, sondern auch Konto-Informationen, behördliche Schreiben mit der Polizei sowie Passwörter online zugänglich waren. Offenbar kann ein Anwenderfehler wie im rheinland-pfälzischen Ministerium auch professionellen Anwendern eines Internet-Dienstleisters unterlaufen.

- Ein weiterer Fall ereignete sich bei einem im Bau befindlichen Flughafen, wo Probe-Fluggäste über die Homepage gesucht wurden. Nach der Anmeldung war für jeden Probe-Fluggast eine vollständige Liste aller bisher angemeldeten Nutzer einsehbar. Offenbar fand ein Testlauf der Anmelde-Software nie statt.

- Ebenso veröffentliche ein Gericht in Dresden die Liste aller akkreditierten Journalisten online, inklusive Adresse, Ausweis- und Presseausweis-Nummern, Geburtsdaten und dem verhandelten Fall.

- Auch eine große deutsche Universität veröffentliche genauso versehentlich Namen, Adresse und Fachrichtung von insgesamt 20.000 Studenten. Jeder Prüfer konnte so Matrikelnummer und Namen abgleichen.

Dritter Fall: Mangelhafte Entsorgung von Altpapier als unterschätzte Ursache für Data Leakage

Seit Jahren ist das Altpapier eine der Hauptfundgruben für sensible und vertrauliche Daten. Weltweit wird etwa jeder fünfte verlorene Datensatz über das Altpapier entwendet. Die Situation sieht in Deutschland leicht besser aus, auch weil in dieser Hinsicht Deutschland schärfere rechtliche Bestimmungen hat. Dennoch ist Altpapier auch hier eine Quelle für sensible Daten. DLP-Software ist in solchen Fällen zwar nicht in der Lage, die korrekte Entsorgung des Altpapiers zu gewährleisten, allerdings kann DLP gewährleisten, dass Daten, die nicht notwendigerweise ausgedruckt werden müssen, gar nicht erst gedruckt werden können. Effektive DLP-Software kann zu diesem Zweck sogar das Druckersignal selbst nach bestimmten Keywords durchsuchen.

So hat ein Berliner Verein, der bis 2006 als Anlaufstelle für notleidende Berliner Bürger fungierte, fünf Jahre später noch einmal Schlagzeilen gemacht, als Bürger Unterlagen des Vereins im Müll fanden, die offenbar nach der Auflösung des Vereins weder akkurat gelagert noch ordnungsgemäß vernichtet worden waren. Diese Unterlagen enthielten neben Namen und behördlichen Schreiben auch Informationen über Krankheitsverlauf, psychische Gutachten bis hin zu Missbrauchsfällen und Betreuungsbedarf. Offenbar hat man sich nach der Auflösung des Vereins recht preisgünstig mittels Papiermüll der Aktenberge entledigt.

Situation in Deutschland vergleichsweise positiv zu bewerten

Generell scheint die Situation in Deutschland verglichen mit anderen Ländern eher positiv bis entspannt, allerdings ist diese Einschätzung mit Vorsicht zu genießen. Auf der einen Seite gibt es in Deutschland, im Gegensatz zu Großbritannien oder den USA, keine Veröffentlichungspflicht bei Fällen von Data Leakage. Vorfälle, die vor der Presse geheim gehalten werden konnten, tauchen demzufolge in keiner Statistik auf. Ein Vergleich mit oben genannten Ländern ist daher schwierig. Allerdings muss man davon ausgehen, dass auch ohne Veröffentlichungspflicht Vorfälle, bei der mehr als eine Million Datensätze betroffen sind, bekannt werden.

Insofern ist die deutsche Situation vorsichtig positiv zu bewerten, wenn man oben erwähnten Vorfällen bestimmte internationale Vorfälle gegenüberstellt. So verlor eine britische Behörde 2011 insgesamt mehr als 10 Millionen Datensätze. Ein File Hoster gewährte jedermann vier Stunden lang Einsicht in 25 Millionen Kundendaten und ein koreanisches soziales Netzwerk erlaubte seinen 35 Millionen Mitgliedern Namen, Telefonnummern und E-Mail-Adressen der übrigen Mitglieder einzusehen. Vor solchen Fällen blieben wir im vergangenen Jahr in Deutschland verschont, vorausgesetzt man nutzte als Deutscher nicht die Dienste von betroffenen ausländischen Unternehmen.

Details, Namen und Quellen der Vorfälle können im Anhang zum DLP Report 2011 auf der Website von InfoWatch eingesehen werden unter:

http://www.infowatch.ru/de/analytics/de-reports/2730
Das Security-Unternehmen InfoWatch wurde 2003 als Tochterunternehmen von Kaspersky Lab in Moskau gegründet. Nachdem 2007 eine Restrukturierung des Unternehmens stattfand und Natalya Kaspersky die Leitung des Unternehmens übernahm, wurde die internationale Positionierung verstärkt. Die Mitbegründerin und ehemalige Chefin des Antivirenspezialisten Kaspersky Lab zählt zu den bekanntesten Persönlichkeiten der IT-Industrie. Seit 2009 ist InfoWatch auf dem deutschen Markt vertreten und beschäftigt weltweit mittlerweile mehr als 100 Mitarbeiter.

In einer Zeit in der Firmennetzwerke immer offener und dadurch angreifbarer werden, bietet InfoWatch mehrstufige Lösungen zur Einhaltung von gesetzlich vorgeschriebenen Sicherheitsrichtlinien und zum Schutz vor Datenlecks in Unternehmen. Spezielle Server und Client-Agents schützten vor dem Verlust sensibler Daten, indem sie die Weitergabe vertraulicher und unternehmenskritischer Informationen unterbinden. Neben dem Schutz unternehmensinterner Assets vor Missbrauch und fahrlässigem Umgang sichern die InfoWatch-Lösungen auch persönliche Daten von Kunden und Mitarbeitern.

Die auf linguistischen Analysemethoden aufbauenden Monitoring-Server und Agents überprüfen den Datenfluss an verschiedenen Knoten des Unternehmensnetzwerks, wie beispielsweise E-Mail-Server, Internet-Gateway, Ports (Laufwerke, Drucker- und USB-Schnittstellen) sowie am Arbeitsplatzrechner. Das mehrstufige Konzept umfasst eine umfangreiche und maßgeschneiderte Beratung und Anpassung der Lösungen an die Sicherheitsrichtlinien und Anforderungen des Unternehmens.
InfoWatch
Svetlana Ilyuk
Geiselgasteigstr. 124a
81545 München
+7 495 22 900 22

http://www.infowatch.ru/de

Pressekontakt:
Prolog Communications GmbH - PR for the IT Industry -
Matthias Scholz
Geiselgasteigstr. 124a
81545 München
infowatch@prolog-pr.com
+49 89-800 77-0
http://www.prolog-pr.com/infowatch


Artikel-Titel: Weitere News: Data Leakage in Deutschland - drei typische Ursachen

Für die Inhalte dieser Veröffentlichung ist nicht Deutsche-Politik-News.de als News-Portal sondern ausschließlich der Autor (PR-Gateway) verantwortlich (siehe AGB). Haftungsausschluss: Deutsche-Politik-News.de distanziert sich von dem Inhalt dieser Veröffentlichung (News / Pressemitteilung inklusive etwaiger Bilder) und macht sich diesen demzufolge auch nicht zu Eigen!

"Weitere News: Data Leakage in Deutschland - drei typische Ursachen" | Anmelden oder Einloggen | 0 Kommentare
Grenze
Für den Inhalt der Kommentare sind die Verfasser verantwortlich.

Keine anonymen Kommentare möglich, bitte zuerst einloggen oder anmelden


Diese Web-Videos bei Deutsche-Politik-News.de könnten Sie auch interessieren:

Bayern verschärft Abschiebung - Proteste am München ...

Bayern verschärft Abschiebung - Proteste am München ...
Merkel zu Orbán: \"Europas Seele ist Humanität\"

Merkel zu Orbán: \
Treffen mit Merkel: Ungarn möchte keine Flüchtlinge ...

Treffen mit Merkel: Ungarn möchte keine Flüchtlinge ...

Alle Web-Video-Links bei Deutsche-Politik-News.de: Deutsche-Politik-News.de Web-Video-Verzeichnis


Diese Fotos bei Deutsche-Politik-News.de könnten Sie auch interessieren:

Berliner-Gaerten-der-Welt-Marzahn-2017-16 ...

Flughafen-Berlin-Brandenburg-BER-130828-D ...

Wir-haben-es-satt-Demonstration-Berlin-20 ...


Alle Fotos in der Foto-Galerie von Deutsche-Politik-News.de: Deutsche-Politik-News.de Foto - Galerie


Diese Testberichte bei Deutsche-Politik-News.de könnten Sie auch interessieren:

 Rotwein Femar Roma Rosso DOC Der Femar Roma Rosso DOC (0,75L) von Femar Vini Sr, IT-Monte Porzio Catone, Roma, ist einer der besten Rotweine, den man zu seinem Preis bekommt - kaum zu toppen! (Weitere Testberichte zu Le ... (Peter, 07.4.2024)

 REEVA Instant-Nudelgericht RIND GESCHMACK Reeva Instant Nudeln mit BBQ-Rindfleischgeschmack (60g): In nur 5 Minuten fertig – mit 300 ml heißem Wasser übergießen, 5 Minuten ziehen lassen und umrühren. Solide kleine Mahlzeit ... (xyz_101, 04.4.2024)

 Saperavi 2018 - Rotwein aus Russland Saperavi ist eine dunkle Rebsorte aus dem Alasani-Tal in der Region Kachetien in Ost-Georgien. Der russische Saperavi 2018 kommt aus Sennoy im Temryuksky District desKrasnodar Kra ... (HildeBL2022, 20.2.2023)

 Japanische Nudelsuppe Ramen von OYAKATA (Sojasoße) Hier in der Variante mit dem Geschmack von Sojasoße und einer Gemüsemischung aus Schnittlauch, Mais, Karotten und Lauch. Mir hat sie nicht zugesagt - ich fand sie geschmacksarm. ( ... (KlausFPM, 20.2.2023)

 Wesenitz-Bitter - schmackhafter sächsischer Magenbitter Der Sächsischer Magenbitter Wesenitz-Bitter (33%) ist mild und schmackhaft. Der Wesenitz-Bitter wird seit 1906 nach einem überlieferten Rezept in Dürrröhrsdorf hergestellt.

 Maggi - Magic Asia - Noodle Cup Chikcen Taste with Black Pepper & Chili Maggi - Magic Asia - Noodle Cup Chikcen Taste with Black Pepper & Chili ist ein einfach und schnell zubereiteter Nudel-Snack. Wenn es mal schnell gehen soll, durchaus schmackhaft ... (Harald, 16.3.2022)

 Badesalz AntiStress 1300g - Meersalz mit 100% natürlichem ätherischem Rosmarin- & Wacholderöl Das Meersalz verbessert die Hautbeschaffenheit und hat auf den Körper eine positive Wirkung, es versorgt ihn mit notwendigen Makro-und Mikroelementen. Das Badesalz ist reich ... (Bernd-Berlin-13189, 05.5.2021)

 Lamm-Hüfte tiefgefroren aus Neuseeland (Metro) Lamm-Hüfte tiefgefroren aus Neuseeland von der Metro 4 Stück á 175 g Stücke, ohne Fettdeckel, ohne Knochen, aeinzeln vak.-verpackt ca. 700 g Qualität und Geschmac ... (Petra-38-Berlin, 05.5.2021)

 Cerveza Palax – einfach ein gutes Bier Ein Vorteil der Globalisierung ist, du kannst dir Essen und Trinken aus aller Welt zu dir nach Hause kommen lassen. Du warst bei deinem letzten Spanienurlaub von eine bestim ... (Udo van der Ahe, 03.5.2021)

 Greywacke Sauvignon Blanc Marlborough NZL trocken 0,75l Ein trockener Weißwein mit kräftiger gelber Farbe aus Neuseeland, würziger Geschmack mit Fruchtaromen. Er passt sehr gut zu Gerichten mit Meeresfrüchten und zu asiatischen G ... (Heinz-integerBLN, 02.5.2021)

Diese News bei Deutsche-Politik-News.de könnten Sie auch interessieren:

 Bayern modernisiert Plattform für EFRE-Förderungen (PR-Gateway, 29.04.2024)
cit intelliForm erleichtert Kommunikation und Datenaustausch zwischen Fördermittelempfangenden und Bewilligender Stelle. Anbindung an Unternehmenskonto vereinfacht Authentifizierung und macht Unterschrift obsolet.

Dettingen/Teck, 29.04.2024 - Die cit GmbH, Spezialist für E-Government und formularbasierte Prozesse, hat für den Freistaat Bayern das Portal EFRE Bavaria umfassend überarbeitet und modernisiert.



Damit wird die Kommunikation zwischen EFRE-Fördermittelempf ...

 ACHEMA 2024 wird internationaler denn je (PR-Gateway, 29.04.2024)


Gut einen Monat bevor die ACHEMA 2024 am 10. Juni eröffnet wird, ist eines schon jetzt klar: Mit einem Anteil von mehr als 60 Prozent internationaler Aussteller wird die diesjährige Leitmesse der globalen Prozessindustrie die internationalste ACHEMA aller Zeiten werden. Ein vielfältiges Begleitprogramm namhafter Partner wartet auf Teilnehmer aus 130 Ländern.



Vom 10. bis zum 14. Juni 2024 werden 2.800 Aussteller aus mehr als 50 Nationen auf dem Frankfurter Messegelä ...

 Controlware erhält erneut die \'\'Great Place to Work\'\'-Auszeichnungen \'\'Beste Arbeitgeber ITK\'\' und \'\'Beste Arbeitgeber Hessen\'\' (PR-Gateway, 26.04.2024)


Dietzenbach, 24. April 2024 - Controlware wurde durch das internationale Forschungs- und Beratungsinstitut "Great Place to Work" auch 2024 mit den renommierten Qualitätssiegeln "Beste Arbeitgeber ITK" und "Beste Arbeitgeber Hessen" ausgezeichnet.



Die Vergabe des "Great Place to Work"-Siegels basiert auf anonymen und repräsentativen Befragungen der Mitarbeitenden und des Managements der teilnehmenden Unternehmen. Die Ergebnisse dieser Befragungen werden im Verhältni ...

 tde: Innovatives Modul ermöglicht Patchen mit höchster Packungsdichte im Rückraum (PR-Gateway, 25.04.2024)
Gleiche Portdichte im Rückraum und im Patchbereich: tde präsentiert tML Reverse Modul

Dortmund, 25. April 2024. tde - trans data elektronik GmbH ergänzt die tML-Systemplattform um eine zukunftsweisende Innovation: Mit dem neuen tML Reverse Modul bietet der Netzwerkspezialist als erster Hersteller ein Modul an, das sich auf der Plattform in zwei Richtungen bestücken lässt. Ein Patchen wird damit auch im Rückraum möglich. Vorder- wie rückseitig kann die gleiche Anzahl an Ports mit höchs ...

 Hyland gibt die Verfügbarkeit von Hyland Experience Automate bekannt (PR-Gateway, 24.04.2024)
Der Service ist ein weiterer Schritt in Richtung intelligenter Content-Automatisierung und einer der ersten, der über die cloudbasierte Content-Plattform Hyland Experience verfügbar ist

BERLIN - April 23, 2024 - Hyland, ein weltweit führender Anbieter von intelligenten Content-Lösungen gibt die sofortige Verfügbarkeit von Hy ...

 
cit-Kunden führend im Bitkom Digitalranking der Bundesländer (PR-Gateway, 24.04.2024)
Ranking des Digitalverbands zum Status Quo der Digitalisierung in Deutschland hebt die Stadtstaaten Hamburg und Berlin sowie Bayern auf das Podest. Sie alle nutzen cit intelliForm.

Dettingen/Teck, 24.04.2024 - Die cit GmbH, Spezialist für E-Government und formularbasierte Prozesse, gratuliert ihren Kunden Hamburg, Berlin und Bayern zu den drei Spitzenpositionen im Digitalisierungsindex des Branchenverbands Bitkom. Ihr hervorragendes Abschneiden zeigt, dass sich eine konsequente, einhe ...

 Peggy Fischer erweitert Datatrain-Geschäftsleitung (PR-Gateway, 23.04.2024)


Peggy Fischer steuert seit 1. März 2024 den Geschäftsbereich Internal Services und steigt in die Geschäftsleitung der Datatrain GmbH ein. Als Leiterin des kaufmännischen Bereichs übernimmt sie zunächst drängende Aufgaben im Personal- und Rechnungswesen sowie sukzessive im Controlling. Dabei will sie vor allem die Agilisierung der internen Prozesse forcieren, allen voran die digitale Rechnungsstellung und die anstehende ISO-Zertifizierung.



Datatrains Geschäftsleitun ...

 Internationale Auszeichnung für DSMZ-Datenbanken (PR-Gateway, 23.04.2024)
Das Leibniz-Institut DSMZ freut sich, dass die Bedeutung ihrer Digitalen Diversitätsplattform erneut international anerkannt wird

Vier internationale und drei europäische Auszeichnungen für die wissenschaftlichen Datenbanken, die Forschende am Leibniz-Institut DSMZ-Deutsche Sammlung von Mikroorganismen und Zellkulturen GmbH entwickeln, unterstreichen die globale wissenschaftliche Bedeutung des Instituts als Infrastruktur für biologische Daten. Die Global Biodata Coalition (GBC) zeichn ...

 FICO hebt Potenzial von Enterprise Collaboration und Echtzeit-Insights zur Beschleunigung von Innovationen und für ausgezeichnete Kundenerfahrungen (PR-Gateway, 23.04.2024)
Aktualisierungen der FICO Plattform verbessern Hyper-Personalisierung und erhöhen den Wert von Unternehmensdaten, Advanced Analytics und künstlicher Intelligenz (KI)

- Neue Funktionen der FICO Plattform verbessern die unternehmensweite Zusammenarbeit. KI-Innovationen bauen Silos ab und erleichtern die operative Umsetzung von Echtzeit-Erkenntnissen.

- Entscheidungsgrundlagen und intelligente Ressourcen sind innerhalb der Plattform wiederverwendbar. Das, erweitert die Möglichke ...

 Die digitale Wolke durchblicken (PR-Gateway, 23.04.2024)


Sich als Unternehmen für die Cloud zu entscheiden - kein einfacher Schritt: Es bedarf einer gründlichen Analyse und Abwägung verschiedener Faktoren wie Sicherheit, Ausfallsicherheit, Data Governance und nicht zuletzt der Kosten. Diese Überlegungen sind individuell und abhängig von der spezifischen Infrastruktur jedes Unternehmens; eine Einheitslösung existiert dabei nicht.



Aktuelle Umfrageergebnisse zeigen, dass die Nutzung von Cloud-Diensten weiterhin stark zuni ...

Werbung bei Deutsche-Politik-News.de:



Data Leakage in Deutschland - drei typische Ursachen

 
Deutsche Politik News @ Deutsche-Politik-News.de ! Möglichkeiten

Druckbare Version  Druckbare Version

Diesen Artikel an einen Freund senden  Diesen Artikel an einen Freund senden

Deutsche Politik News @ Deutsche-Politik-News.de ! Artikel Bewertung
durchschnittliche Punktzahl: 0
Stimmen: 0

Bitte nehmen Sie sich einen Augenblick Zeit, diesen Artikel zu bewerten:

Exzellent
Sehr gut
gut
normal
schlecht



Deutsche Politik News @ Deutsche-Politik-News.de ! Deutsche-Politik-News.de Spende

Spende für Deutsche-Politik-News.de und weitere Webprojekte von Dr. Harald Hildebrandt

Spende für Deutsche-Politik-News.de und weitere Webprojekte von Dr. Harald Hildebrandt

Deutsche Politik News @ Deutsche-Politik-News.de ! Online Werbung

Werbung

Deutsche Politik News @ Deutsche-Politik-News.de ! 

Deutsche Politik News @ Deutsche-Politik-News.de ! Online Werbung
Geschenk-Rätsel und Geschenk-Sudoku

Deutsche Politik News @ Deutsche-Politik-News.de ! D-P-N News Empfehlungen
· Suchen im Schwerpunkt Deutsche Politik Infos
· Weitere News von Freie-PresseMitteilungen


Die meistgelesenen News in der Rubrik Deutsche Politik Infos:
Griechenland hat sich nicht an die eingegangenen Verpflichtungen gehalten - Merkel und Gabriel wollen abwarten / Die Tür bleibt offen!


Deutsche Politik News @ Deutsche-Politik-News.de ! Online Werbung

Werbung

Deutsche Politik News @ Deutsche-Politik-News.de ! Möglichkeiten

Druckbare Version  Druckbare Version

Diesen Artikel an einen Freund senden  Diesen Artikel an einen Freund senden

Deutsche Politik News @ Deutsche-Politik-News.de ! Online Werbung







Firmen- / Produktnamen, Logos, Handelsmarken sind eingetragene Warenzeichen bzw. Eigentum ihrer Besitzer und werden ohne Gewährleistung einer freien Verwendung benutzt. Artikel, Fotos und Images sowie Kommentare etc. sind Eigentum der jeweiligen Autoren, der Rest © 2014 - 2024 by Deutsche-Politik-News.de.

Wir betonen ausdrücklich, daß wir keinerlei Einfluss auf die Gestaltung und/oder auf die Inhalte verlinkter Seiten haben und distanzieren uns hiermit ausdrücklich von allen Inhalten aller verlinken Seiten und machen uns deren Inhalte auch nicht zu Eigen. Für die Inhalte oder die Richtigkeit von verlinkten Seiten übernehmen wir keine Haftung. Diese Erklärung gilt für alle auf der Homepage angebrachten Links und für alle Inhalte der Seiten, zu denen Banner, Buttons, Beiträge oder sonstige Verlinkungen führen.

Die Schlagzeilen der neuesten Artikel können Sie mittels der backend.php auf Ihre Homepage übernehmen, diese werden automatisch aktualisiert.

Deutsche-Politik-News.de / Impressum - AGB (inklusive Datenschutzhinweise) - Werbung - Besucherstatistik / Deutsche Politik, Wirtschaft & Kultur - Diese Seite verwendet Cookies. Wenn Sie sich weiterhin auf dieser Seite aufhalten, akzeptieren Sie unseren Einsatz von Cookies!

Data Leakage in Deutschland - drei typische Ursachen