News zum Deutschen Bundestag ! Bundestag News & Infos zu EU (Europäische Union) / Europa! Europa / EU News & Infos zu Großbritannien ! GB News & Infos zu Frankreich ! Frankreich News & Infos zu Russland ! Russland News zur Ukraine ! Ukraine News & Infos zu den USA ! USA News & Infos zu China ! China News & Infos zu Korea ! Korea News & Infos zum Iran ! Iran Alle News bei Deutsche Politik News ! Alle News

 Aktuell Informativ Unabhängig: Deutsche-Politik-News.de 

Suche auf D-P-N.de:  
   
  Schlagzeilen, News, Hintergründe & Fakten - nicht nur im Mainstream / Infos & Meinungen zu Politik, Wirtschaft & Kultur!
 Home  Anmelden/Einloggen  DPN-Aktuell DPN-Exklusiv Kolumne Fakten Themen Skandale Top-News Neueste Videos

Deutsche Politik News und Infos: Nachrichten @ Deutsche-Politik-News.de !

 Deutsche-Politik-News.de ! Weitere News: Data Leakage in Deutschland - drei typische Ursachen

Veröffentlicht am Montag, dem 06. August 2012 @ 15:47:48 auf Freie-PresseMitteilungen.de

(365 Leser, 0 Kommentare, 0 Bewertungen, Durchschnittsbewertung: 0,00)



Deutsche-Politik-News.de |
InfoWatch veröffentlicht eine Liste von Datenpannen deutscher Unternehmen und Behörden

Nachdem InfoWatch vorvergangenen Monat den jährlichen Data Leakage Report vorgestellt hat, veröffentlicht das Security-Unternehmen nun eine Liste mit Datenpannen in Deutschland. Die Beispiele machen deutlich, dass viele solcher Pannen mit Datenverlust meist grob fahrlässig und nicht vorsätzlich geschehen.

Aus den zusammengetragenen Fällen geht hervor, dass die wirklich folgenschweren Vorfälle im Jahr 2011 eher im Ausland und nicht in Deutschland geschahen. Allerdings ist dies nicht sonderlich beruhigend, solange Daten von deutschen Unternehmen häufig auch von externen Dienstleistern im Ausland gehostet werden oder Dritte mit sensiblen Daten betraut werden. "Eine Unterschrift und die Versicherung Daten zu schützen, würden mir als Unternehmer allein nicht reichen", betont Natalya Kaspersky, CEO von InfoWatch. "Denn selbst, wenn das Unternehmen den finanziellen Schaden durch Datenverluste erstattet bekommen würde, der Image-Verlust haftet anschließend doch an ihm. Fest installierte DLP-Software, nachvollziehbare und kontrollierte Sicherheits-Policies und transparente Sicherheitsmaßnahmen überzeugen hier mehr."

Das Motiv für die Veröffentlichung der von Data Leakage Vorfällen 2011 in Deutschland ist vorrangig, Unternehmen für das Thema Data Leakage Prevention zu sensibilisieren. "Gerade Unternehmen, die nicht aus dem IT-Umfeld kommen, vertrauen oft blind wichtige Daten externen IT-Firmen an, ohne nachzuvollziehen, wo und wie diese die Daten speichern", erläutert Natalya Kaspersky. "Zudem sieht man häufig Gefahren von außen und wappnet sich dagegen, interne Anwendungsfehler, grobe Fahrlässigkeit und Bedrohungen von Innen werden hingegen immer wieder unterschätzt. Die repräsentative Liste von Vorfällen in Deutschland wurde von uns erstellt, um beispielhaft zu illustrieren, welche Ursachen Data Leakages haben können und was man dagegen unternehmen kann. Es geht uns auch nicht darum, bestimmte Unternehmen vorzuführen. Alle Vorfälle, die wir veröffentlichen, sind bereits publik geworden und dies nicht durch uns. Wir hatten eher die Qual der Wahl, welche Vorfälle wir exemplarisch herausgreifen sollten, um die Problematik von mangelhafter Datensicherheit in der Praxis zu verdeutlichen."

Erster Fall: Anwenderfehler beim E-Mail-Versand bleiben Sicherheits-Schwachstelle

Zahlreiche Fälle 2011 ließen sich auf Anwenderfehler beim Umgang mit E-Mails zurückführen. Meist wurden versehentlich Empfänger statt in das BCC-Feld in die Empfängerleiste geschrieben oder bei einer weitergeleiteten E-Mail fanden sich weiter unten noch vertrauliche Informationen. Solche Fehler geschehen nicht absichtlich, sind leider aber auch keine Seltenheit. Aufwendige Sicherheitssoftware umfasst diese Art des Datenlecks meist nicht. "In der Regel ist Security-Software darauf ausgelegt, zu gewährleisten, dass nicht autorisierten Personen der Zugriff verwehrt wird", erläutert Kaspersky. "Haben Personen aber erst einmal Zugriff, so gibt es oft keinen effektiven Schutz vor größeren Problemen durch Anwendungsfehler und Unaufmerksamkeiten. DLP-Software erkennt die Art der Daten und analysiert das Benutzerverhalten, um Benutzer rechtzeitig zu warnen." Folgende Fälle ereigneten sich 2011, die sich allesamt auf Anwenderfehler beim Versenden von E-Mails zurückführen lassen:

- Ein großer Lebensmittelkonzern suchte vergangenes Jahr Fachkräfte und schrieb diese Stellen öffentlich aus. Im Rahmen des Bewerbungsverfahrens wurden alle Bewerber in einer Sammelmail angeschrieben. Zynischerweise wurden die Bewerber in dieser Sammelmail über geänderte Datenschutzbestimmungen informiert. Der Datenschutz wird hier vor allem deshalb empfindlich verletzt, weil eventuell auch der bisherige Arbeitgeber auf diesem Weg von einer Bewerbung erfahren könnte, was letzten Endes die Kündigung des bestehenden Arbeitsverhältnisses zur Folge haben könnte. Insgesamt standen über 200 Empfängern in der Adress-Zeile dieser E-Mail.

- Ein fast identischer Fall ereignete sich auch bei einer Partei im Berliner Senat, die ebenfalls über 200 E-Mail-Adressen von Bewerbern in das CC-Feld anstelle des BCC-Feldes kopiert hatte, mit gleichen Konsequenzen.

- Auch ein baden-württembergischer Fußball-Verein sorgte für einen breiten Adress-Austausch unter den Fans durch E-Mails mit hunderten von Empfängern.

- Die Arbeitsagentur einer niedersächsischen Stadt verschickte ebenfalls auf diese Weise Informationen an insgesamt 650 Empfänger. Für alle Empfänger waren folglich die E-Mail-Adressen von hunderten weiterer Arbeitssuchender einsehbar.

- Ein besonders extremer Fall, der aber schon mit Standard-DLP-Software hätte verhindert werden können, ereignete sich bei einer Grazer Bank. Um Kunden von einem Kredit zu überzeugen schickte ein Mitarbeiter diesem Kunden die Daten von weiteren 150 Kunden um zu demonstrieren, welche Vorteile dieser Kredit auch anderen Kunden bereits gebracht hatte. Ein Fall der deutlich macht, dass nicht nur das Fehlverhalten eines einzelnen Mitarbeiters enorme Konsequenzen haben kann, sondern das auch die Bank selber ihrer Sorgfaltspflicht nur ungenügend nachgekommen ist. Ein Unternehmen wie eine Bank, das mit hochsensiblen Daten arbeitet, sollte gewährleisten können, dass bestimmte Daten weder absichtlich noch unabsichtlich an Unbefugte weitergeleitet werden können.

Zweiter Fall: Versehentliche Veröffentlichung im Internet - ein weiterer Standard-Anwendungs-Fehler

Websites werden zunehmend generisch erstellt, um es auch Laien zu ermöglichen, schnell und ohne große Vorkenntnisse Inhalte zu bearbeiten. So reicht es beispielsweise in vielen Fällen aus, Daten nur in ein bestimmtes Verzeichnis zu kopieren, damit das Web-System diese in die Homepage einbindet. Dies erklärt auch die hohe Zahl von fälschlicherweise online verfügbaren Datensätzen. In vielen Fällen wurden durch Copy und Paste oder durch fehlerhafte Lese-Schreib-Berechtigungen Daten online einsehbar, die teils mehrere Tage lang online verblieben, bis der Fehler bemerkt wurde. DLP-Software ist in der Lage, zwischen sensiblen und unsensiblen Speicherbereichen zu unterscheiden. Ebenso kann DLP-Software sensible von unsensiblen Daten unterscheiden. In der einfachsten Form wäre ein Pop-Up mit einem Warnhinweis, dass die folgende Aktion die Veröffentlichung im Internet zur Folge hätte, schon ein wirksamer Schutz vor Data Leakage. Dennoch war auch dieser Daten-Kanal bei vielen Fällen von Data Leakage 2011 ursächlich:

- Ein rheinland-pfälzisches Ministerium veröffentlichte fälschlicherweise Dokumente zu einem laufenden Untersuchungsausschuss auf der Website. Neben Berater-Honoraren und Privatadressen waren somit für jeden auch anwaltliche Schreiben in diesem Zusammenhang einsehbar. Hintergrund war aller Wahrscheinlichkeit nach ebenfalls ein Anwenderfehler.

Eine besondere Ironie bekommt der Fall durch den Umstand, dass die sensibelsten Daten nicht im Internet zu finden waren, weil die Datenschutzbestimmungen vorsahen, dass diese gar nicht in elektronischer Form einsehbar sein sollten. Ein zweifelhafter Ansatz, Datensicherheit dadurch zu erlangen, indem Daten nur in Papierform existieren.

- Ein ähnlicher Fall ereignete sich auch bei einem bayerischen Web Hoster, bei dem nicht nur Namen, sondern auch Konto-Informationen, behördliche Schreiben mit der Polizei sowie Passwörter online zugänglich waren. Offenbar kann ein Anwenderfehler wie im rheinland-pfälzischen Ministerium auch professionellen Anwendern eines Internet-Dienstleisters unterlaufen.

- Ein weiterer Fall ereignete sich bei einem im Bau befindlichen Flughafen, wo Probe-Fluggäste über die Homepage gesucht wurden. Nach der Anmeldung war für jeden Probe-Fluggast eine vollständige Liste aller bisher angemeldeten Nutzer einsehbar. Offenbar fand ein Testlauf der Anmelde-Software nie statt.

- Ebenso veröffentliche ein Gericht in Dresden die Liste aller akkreditierten Journalisten online, inklusive Adresse, Ausweis- und Presseausweis-Nummern, Geburtsdaten und dem verhandelten Fall.

- Auch eine große deutsche Universität veröffentliche genauso versehentlich Namen, Adresse und Fachrichtung von insgesamt 20.000 Studenten. Jeder Prüfer konnte so Matrikelnummer und Namen abgleichen.

Dritter Fall: Mangelhafte Entsorgung von Altpapier als unterschätzte Ursache für Data Leakage

Seit Jahren ist das Altpapier eine der Hauptfundgruben für sensible und vertrauliche Daten. Weltweit wird etwa jeder fünfte verlorene Datensatz über das Altpapier entwendet. Die Situation sieht in Deutschland leicht besser aus, auch weil in dieser Hinsicht Deutschland schärfere rechtliche Bestimmungen hat. Dennoch ist Altpapier auch hier eine Quelle für sensible Daten. DLP-Software ist in solchen Fällen zwar nicht in der Lage, die korrekte Entsorgung des Altpapiers zu gewährleisten, allerdings kann DLP gewährleisten, dass Daten, die nicht notwendigerweise ausgedruckt werden müssen, gar nicht erst gedruckt werden können. Effektive DLP-Software kann zu diesem Zweck sogar das Druckersignal selbst nach bestimmten Keywords durchsuchen.

So hat ein Berliner Verein, der bis 2006 als Anlaufstelle für notleidende Berliner Bürger fungierte, fünf Jahre später noch einmal Schlagzeilen gemacht, als Bürger Unterlagen des Vereins im Müll fanden, die offenbar nach der Auflösung des Vereins weder akkurat gelagert noch ordnungsgemäß vernichtet worden waren. Diese Unterlagen enthielten neben Namen und behördlichen Schreiben auch Informationen über Krankheitsverlauf, psychische Gutachten bis hin zu Missbrauchsfällen und Betreuungsbedarf. Offenbar hat man sich nach der Auflösung des Vereins recht preisgünstig mittels Papiermüll der Aktenberge entledigt.

Situation in Deutschland vergleichsweise positiv zu bewerten

Generell scheint die Situation in Deutschland verglichen mit anderen Ländern eher positiv bis entspannt, allerdings ist diese Einschätzung mit Vorsicht zu genießen. Auf der einen Seite gibt es in Deutschland, im Gegensatz zu Großbritannien oder den USA, keine Veröffentlichungspflicht bei Fällen von Data Leakage. Vorfälle, die vor der Presse geheim gehalten werden konnten, tauchen demzufolge in keiner Statistik auf. Ein Vergleich mit oben genannten Ländern ist daher schwierig. Allerdings muss man davon ausgehen, dass auch ohne Veröffentlichungspflicht Vorfälle, bei der mehr als eine Million Datensätze betroffen sind, bekannt werden.

Insofern ist die deutsche Situation vorsichtig positiv zu bewerten, wenn man oben erwähnten Vorfällen bestimmte internationale Vorfälle gegenüberstellt. So verlor eine britische Behörde 2011 insgesamt mehr als 10 Millionen Datensätze. Ein File Hoster gewährte jedermann vier Stunden lang Einsicht in 25 Millionen Kundendaten und ein koreanisches soziales Netzwerk erlaubte seinen 35 Millionen Mitgliedern Namen, Telefonnummern und E-Mail-Adressen der übrigen Mitglieder einzusehen. Vor solchen Fällen blieben wir im vergangenen Jahr in Deutschland verschont, vorausgesetzt man nutzte als Deutscher nicht die Dienste von betroffenen ausländischen Unternehmen.

Details, Namen und Quellen der Vorfälle können im Anhang zum DLP Report 2011 auf der Website von InfoWatch eingesehen werden unter:

http://www.infowatch.ru/de/analytics/de-reports/2730
Das Security-Unternehmen InfoWatch wurde 2003 als Tochterunternehmen von Kaspersky Lab in Moskau gegründet. Nachdem 2007 eine Restrukturierung des Unternehmens stattfand und Natalya Kaspersky die Leitung des Unternehmens übernahm, wurde die internationale Positionierung verstärkt. Die Mitbegründerin und ehemalige Chefin des Antivirenspezialisten Kaspersky Lab zählt zu den bekanntesten Persönlichkeiten der IT-Industrie. Seit 2009 ist InfoWatch auf dem deutschen Markt vertreten und beschäftigt weltweit mittlerweile mehr als 100 Mitarbeiter.

In einer Zeit in der Firmennetzwerke immer offener und dadurch angreifbarer werden, bietet InfoWatch mehrstufige Lösungen zur Einhaltung von gesetzlich vorgeschriebenen Sicherheitsrichtlinien und zum Schutz vor Datenlecks in Unternehmen. Spezielle Server und Client-Agents schützten vor dem Verlust sensibler Daten, indem sie die Weitergabe vertraulicher und unternehmenskritischer Informationen unterbinden. Neben dem Schutz unternehmensinterner Assets vor Missbrauch und fahrlässigem Umgang sichern die InfoWatch-Lösungen auch persönliche Daten von Kunden und Mitarbeitern.

Die auf linguistischen Analysemethoden aufbauenden Monitoring-Server und Agents überprüfen den Datenfluss an verschiedenen Knoten des Unternehmensnetzwerks, wie beispielsweise E-Mail-Server, Internet-Gateway, Ports (Laufwerke, Drucker- und USB-Schnittstellen) sowie am Arbeitsplatzrechner. Das mehrstufige Konzept umfasst eine umfangreiche und maßgeschneiderte Beratung und Anpassung der Lösungen an die Sicherheitsrichtlinien und Anforderungen des Unternehmens.
InfoWatch
Svetlana Ilyuk
Geiselgasteigstr. 124a
81545 München
+7 495 22 900 22

http://www.infowatch.ru/de

Pressekontakt:
Prolog Communications GmbH - PR for the IT Industry -
Matthias Scholz
Geiselgasteigstr. 124a
81545 München
infowatch@prolog-pr.com
+49 89-800 77-0
http://www.prolog-pr.com/infowatch



InfoWatch veröffentlicht eine Liste von Datenpannen deutscher Unternehmen und Behörden

Nachdem InfoWatch vorvergangenen Monat den jährlichen Data Leakage Report vorgestellt hat, veröffentlicht das Security-Unternehmen nun eine Liste mit Datenpannen in Deutschland. Die Beispiele machen deutlich, dass viele solcher Pannen mit Datenverlust meist grob fahrlässig und nicht vorsätzlich geschehen.

Aus den zusammengetragenen Fällen geht hervor, dass die wirklich folgenschweren Vorfälle im Jahr 2011 eher im Ausland und nicht in Deutschland geschahen. Allerdings ist dies nicht sonderlich beruhigend, solange Daten von deutschen Unternehmen häufig auch von externen Dienstleistern im Ausland gehostet werden oder Dritte mit sensiblen Daten betraut werden. "Eine Unterschrift und die Versicherung Daten zu schützen, würden mir als Unternehmer allein nicht reichen", betont Natalya Kaspersky, CEO von InfoWatch. "Denn selbst, wenn das Unternehmen den finanziellen Schaden durch Datenverluste erstattet bekommen würde, der Image-Verlust haftet anschließend doch an ihm. Fest installierte DLP-Software, nachvollziehbare und kontrollierte Sicherheits-Policies und transparente Sicherheitsmaßnahmen überzeugen hier mehr."

Das Motiv für die Veröffentlichung der von Data Leakage Vorfällen 2011 in Deutschland ist vorrangig, Unternehmen für das Thema Data Leakage Prevention zu sensibilisieren. "Gerade Unternehmen, die nicht aus dem IT-Umfeld kommen, vertrauen oft blind wichtige Daten externen IT-Firmen an, ohne nachzuvollziehen, wo und wie diese die Daten speichern", erläutert Natalya Kaspersky. "Zudem sieht man häufig Gefahren von außen und wappnet sich dagegen, interne Anwendungsfehler, grobe Fahrlässigkeit und Bedrohungen von Innen werden hingegen immer wieder unterschätzt. Die repräsentative Liste von Vorfällen in Deutschland wurde von uns erstellt, um beispielhaft zu illustrieren, welche Ursachen Data Leakages haben können und was man dagegen unternehmen kann. Es geht uns auch nicht darum, bestimmte Unternehmen vorzuführen. Alle Vorfälle, die wir veröffentlichen, sind bereits publik geworden und dies nicht durch uns. Wir hatten eher die Qual der Wahl, welche Vorfälle wir exemplarisch herausgreifen sollten, um die Problematik von mangelhafter Datensicherheit in der Praxis zu verdeutlichen."

Erster Fall: Anwenderfehler beim E-Mail-Versand bleiben Sicherheits-Schwachstelle

Zahlreiche Fälle 2011 ließen sich auf Anwenderfehler beim Umgang mit E-Mails zurückführen. Meist wurden versehentlich Empfänger statt in das BCC-Feld in die Empfängerleiste geschrieben oder bei einer weitergeleiteten E-Mail fanden sich weiter unten noch vertrauliche Informationen. Solche Fehler geschehen nicht absichtlich, sind leider aber auch keine Seltenheit. Aufwendige Sicherheitssoftware umfasst diese Art des Datenlecks meist nicht. "In der Regel ist Security-Software darauf ausgelegt, zu gewährleisten, dass nicht autorisierten Personen der Zugriff verwehrt wird", erläutert Kaspersky. "Haben Personen aber erst einmal Zugriff, so gibt es oft keinen effektiven Schutz vor größeren Problemen durch Anwendungsfehler und Unaufmerksamkeiten. DLP-Software erkennt die Art der Daten und analysiert das Benutzerverhalten, um Benutzer rechtzeitig zu warnen." Folgende Fälle ereigneten sich 2011, die sich allesamt auf Anwenderfehler beim Versenden von E-Mails zurückführen lassen:

- Ein großer Lebensmittelkonzern suchte vergangenes Jahr Fachkräfte und schrieb diese Stellen öffentlich aus. Im Rahmen des Bewerbungsverfahrens wurden alle Bewerber in einer Sammelmail angeschrieben. Zynischerweise wurden die Bewerber in dieser Sammelmail über geänderte Datenschutzbestimmungen informiert. Der Datenschutz wird hier vor allem deshalb empfindlich verletzt, weil eventuell auch der bisherige Arbeitgeber auf diesem Weg von einer Bewerbung erfahren könnte, was letzten Endes die Kündigung des bestehenden Arbeitsverhältnisses zur Folge haben könnte. Insgesamt standen über 200 Empfängern in der Adress-Zeile dieser E-Mail.

- Ein fast identischer Fall ereignete sich auch bei einer Partei im Berliner Senat, die ebenfalls über 200 E-Mail-Adressen von Bewerbern in das CC-Feld anstelle des BCC-Feldes kopiert hatte, mit gleichen Konsequenzen.

- Auch ein baden-württembergischer Fußball-Verein sorgte für einen breiten Adress-Austausch unter den Fans durch E-Mails mit hunderten von Empfängern.

- Die Arbeitsagentur einer niedersächsischen Stadt verschickte ebenfalls auf diese Weise Informationen an insgesamt 650 Empfänger. Für alle Empfänger waren folglich die E-Mail-Adressen von hunderten weiterer Arbeitssuchender einsehbar.

- Ein besonders extremer Fall, der aber schon mit Standard-DLP-Software hätte verhindert werden können, ereignete sich bei einer Grazer Bank. Um Kunden von einem Kredit zu überzeugen schickte ein Mitarbeiter diesem Kunden die Daten von weiteren 150 Kunden um zu demonstrieren, welche Vorteile dieser Kredit auch anderen Kunden bereits gebracht hatte. Ein Fall der deutlich macht, dass nicht nur das Fehlverhalten eines einzelnen Mitarbeiters enorme Konsequenzen haben kann, sondern das auch die Bank selber ihrer Sorgfaltspflicht nur ungenügend nachgekommen ist. Ein Unternehmen wie eine Bank, das mit hochsensiblen Daten arbeitet, sollte gewährleisten können, dass bestimmte Daten weder absichtlich noch unabsichtlich an Unbefugte weitergeleitet werden können.

Zweiter Fall: Versehentliche Veröffentlichung im Internet - ein weiterer Standard-Anwendungs-Fehler

Websites werden zunehmend generisch erstellt, um es auch Laien zu ermöglichen, schnell und ohne große Vorkenntnisse Inhalte zu bearbeiten. So reicht es beispielsweise in vielen Fällen aus, Daten nur in ein bestimmtes Verzeichnis zu kopieren, damit das Web-System diese in die Homepage einbindet. Dies erklärt auch die hohe Zahl von fälschlicherweise online verfügbaren Datensätzen. In vielen Fällen wurden durch Copy und Paste oder durch fehlerhafte Lese-Schreib-Berechtigungen Daten online einsehbar, die teils mehrere Tage lang online verblieben, bis der Fehler bemerkt wurde. DLP-Software ist in der Lage, zwischen sensiblen und unsensiblen Speicherbereichen zu unterscheiden. Ebenso kann DLP-Software sensible von unsensiblen Daten unterscheiden. In der einfachsten Form wäre ein Pop-Up mit einem Warnhinweis, dass die folgende Aktion die Veröffentlichung im Internet zur Folge hätte, schon ein wirksamer Schutz vor Data Leakage. Dennoch war auch dieser Daten-Kanal bei vielen Fällen von Data Leakage 2011 ursächlich:

- Ein rheinland-pfälzisches Ministerium veröffentlichte fälschlicherweise Dokumente zu einem laufenden Untersuchungsausschuss auf der Website. Neben Berater-Honoraren und Privatadressen waren somit für jeden auch anwaltliche Schreiben in diesem Zusammenhang einsehbar. Hintergrund war aller Wahrscheinlichkeit nach ebenfalls ein Anwenderfehler.

Eine besondere Ironie bekommt der Fall durch den Umstand, dass die sensibelsten Daten nicht im Internet zu finden waren, weil die Datenschutzbestimmungen vorsahen, dass diese gar nicht in elektronischer Form einsehbar sein sollten. Ein zweifelhafter Ansatz, Datensicherheit dadurch zu erlangen, indem Daten nur in Papierform existieren.

- Ein ähnlicher Fall ereignete sich auch bei einem bayerischen Web Hoster, bei dem nicht nur Namen, sondern auch Konto-Informationen, behördliche Schreiben mit der Polizei sowie Passwörter online zugänglich waren. Offenbar kann ein Anwenderfehler wie im rheinland-pfälzischen Ministerium auch professionellen Anwendern eines Internet-Dienstleisters unterlaufen.

- Ein weiterer Fall ereignete sich bei einem im Bau befindlichen Flughafen, wo Probe-Fluggäste über die Homepage gesucht wurden. Nach der Anmeldung war für jeden Probe-Fluggast eine vollständige Liste aller bisher angemeldeten Nutzer einsehbar. Offenbar fand ein Testlauf der Anmelde-Software nie statt.

- Ebenso veröffentliche ein Gericht in Dresden die Liste aller akkreditierten Journalisten online, inklusive Adresse, Ausweis- und Presseausweis-Nummern, Geburtsdaten und dem verhandelten Fall.

- Auch eine große deutsche Universität veröffentliche genauso versehentlich Namen, Adresse und Fachrichtung von insgesamt 20.000 Studenten. Jeder Prüfer konnte so Matrikelnummer und Namen abgleichen.

Dritter Fall: Mangelhafte Entsorgung von Altpapier als unterschätzte Ursache für Data Leakage

Seit Jahren ist das Altpapier eine der Hauptfundgruben für sensible und vertrauliche Daten. Weltweit wird etwa jeder fünfte verlorene Datensatz über das Altpapier entwendet. Die Situation sieht in Deutschland leicht besser aus, auch weil in dieser Hinsicht Deutschland schärfere rechtliche Bestimmungen hat. Dennoch ist Altpapier auch hier eine Quelle für sensible Daten. DLP-Software ist in solchen Fällen zwar nicht in der Lage, die korrekte Entsorgung des Altpapiers zu gewährleisten, allerdings kann DLP gewährleisten, dass Daten, die nicht notwendigerweise ausgedruckt werden müssen, gar nicht erst gedruckt werden können. Effektive DLP-Software kann zu diesem Zweck sogar das Druckersignal selbst nach bestimmten Keywords durchsuchen.

So hat ein Berliner Verein, der bis 2006 als Anlaufstelle für notleidende Berliner Bürger fungierte, fünf Jahre später noch einmal Schlagzeilen gemacht, als Bürger Unterlagen des Vereins im Müll fanden, die offenbar nach der Auflösung des Vereins weder akkurat gelagert noch ordnungsgemäß vernichtet worden waren. Diese Unterlagen enthielten neben Namen und behördlichen Schreiben auch Informationen über Krankheitsverlauf, psychische Gutachten bis hin zu Missbrauchsfällen und Betreuungsbedarf. Offenbar hat man sich nach der Auflösung des Vereins recht preisgünstig mittels Papiermüll der Aktenberge entledigt.

Situation in Deutschland vergleichsweise positiv zu bewerten

Generell scheint die Situation in Deutschland verglichen mit anderen Ländern eher positiv bis entspannt, allerdings ist diese Einschätzung mit Vorsicht zu genießen. Auf der einen Seite gibt es in Deutschland, im Gegensatz zu Großbritannien oder den USA, keine Veröffentlichungspflicht bei Fällen von Data Leakage. Vorfälle, die vor der Presse geheim gehalten werden konnten, tauchen demzufolge in keiner Statistik auf. Ein Vergleich mit oben genannten Ländern ist daher schwierig. Allerdings muss man davon ausgehen, dass auch ohne Veröffentlichungspflicht Vorfälle, bei der mehr als eine Million Datensätze betroffen sind, bekannt werden.

Insofern ist die deutsche Situation vorsichtig positiv zu bewerten, wenn man oben erwähnten Vorfällen bestimmte internationale Vorfälle gegenüberstellt. So verlor eine britische Behörde 2011 insgesamt mehr als 10 Millionen Datensätze. Ein File Hoster gewährte jedermann vier Stunden lang Einsicht in 25 Millionen Kundendaten und ein koreanisches soziales Netzwerk erlaubte seinen 35 Millionen Mitgliedern Namen, Telefonnummern und E-Mail-Adressen der übrigen Mitglieder einzusehen. Vor solchen Fällen blieben wir im vergangenen Jahr in Deutschland verschont, vorausgesetzt man nutzte als Deutscher nicht die Dienste von betroffenen ausländischen Unternehmen.

Details, Namen und Quellen der Vorfälle können im Anhang zum DLP Report 2011 auf der Website von InfoWatch eingesehen werden unter:

http://www.infowatch.ru/de/analytics/de-reports/2730
Das Security-Unternehmen InfoWatch wurde 2003 als Tochterunternehmen von Kaspersky Lab in Moskau gegründet. Nachdem 2007 eine Restrukturierung des Unternehmens stattfand und Natalya Kaspersky die Leitung des Unternehmens übernahm, wurde die internationale Positionierung verstärkt. Die Mitbegründerin und ehemalige Chefin des Antivirenspezialisten Kaspersky Lab zählt zu den bekanntesten Persönlichkeiten der IT-Industrie. Seit 2009 ist InfoWatch auf dem deutschen Markt vertreten und beschäftigt weltweit mittlerweile mehr als 100 Mitarbeiter.

In einer Zeit in der Firmennetzwerke immer offener und dadurch angreifbarer werden, bietet InfoWatch mehrstufige Lösungen zur Einhaltung von gesetzlich vorgeschriebenen Sicherheitsrichtlinien und zum Schutz vor Datenlecks in Unternehmen. Spezielle Server und Client-Agents schützten vor dem Verlust sensibler Daten, indem sie die Weitergabe vertraulicher und unternehmenskritischer Informationen unterbinden. Neben dem Schutz unternehmensinterner Assets vor Missbrauch und fahrlässigem Umgang sichern die InfoWatch-Lösungen auch persönliche Daten von Kunden und Mitarbeitern.

Die auf linguistischen Analysemethoden aufbauenden Monitoring-Server und Agents überprüfen den Datenfluss an verschiedenen Knoten des Unternehmensnetzwerks, wie beispielsweise E-Mail-Server, Internet-Gateway, Ports (Laufwerke, Drucker- und USB-Schnittstellen) sowie am Arbeitsplatzrechner. Das mehrstufige Konzept umfasst eine umfangreiche und maßgeschneiderte Beratung und Anpassung der Lösungen an die Sicherheitsrichtlinien und Anforderungen des Unternehmens.
InfoWatch
Svetlana Ilyuk
Geiselgasteigstr. 124a
81545 München
+7 495 22 900 22

http://www.infowatch.ru/de

Pressekontakt:
Prolog Communications GmbH - PR for the IT Industry -
Matthias Scholz
Geiselgasteigstr. 124a
81545 München
infowatch@prolog-pr.com
+49 89-800 77-0
http://www.prolog-pr.com/infowatch


Artikel-Titel: Weitere News: Data Leakage in Deutschland - drei typische Ursachen

Für die Inhalte dieser Veröffentlichung ist nicht Deutsche-Politik-News.de als News-Portal sondern ausschließlich der Autor (PR-Gateway) verantwortlich (siehe AGB). Haftungsausschluss: Deutsche-Politik-News.de distanziert sich von dem Inhalt dieser Veröffentlichung (News / Pressemitteilung inklusive etwaiger Bilder) und macht sich diesen demzufolge auch nicht zu Eigen!

"Weitere News: Data Leakage in Deutschland - drei typische Ursachen" | Anmelden oder Einloggen | 0 Kommentare
Grenze
Für den Inhalt der Kommentare sind die Verfasser verantwortlich.

Keine anonymen Kommentare möglich, bitte zuerst einloggen oder anmelden


Diese Web-Videos bei Deutsche-Politik-News.de könnten Sie auch interessieren:

Matt Cutts: How can I guest blog without it appeari ...

Matt Cutts: How can I guest blog without it appeari ...
Matt Cutts: What is a \"paid link\" (the webspam te ...

Matt Cutts: What is a \
Matt Cutts: Can sites do well without using spammy ...

Matt Cutts: Can sites do well without using spammy  ...

Alle Web-Video-Links bei Deutsche-Politik-News.de: Deutsche-Politik-News.de Web-Video-Verzeichnis


Diese Fotos bei Deutsche-Politik-News.de könnten Sie auch interessieren:

Internationale-Tourismus-Boerse-Berlin-IT ...

Deutschland-Berliner-Zoo-2013-130506-DSC_ ...

Deutschland-Quedlinburg-Sachsen-Anhalt-20 ...


Alle Fotos in der Foto-Galerie von Deutsche-Politik-News.de: Deutsche-Politik-News.de Foto - Galerie


Diese Testberichte bei Deutsche-Politik-News.de könnten Sie auch interessieren:

 Rotwein Femar Roma Rosso DOC Der Femar Roma Rosso DOC (0,75L) von Femar Vini Sr, IT-Monte Porzio Catone, Roma, ist einer der besten Rotweine, den man zu seinem Preis bekommt - kaum zu toppen! (Weitere Testberichte zu Le ... (Peter, 07.4.2024)

 REEVA Instant-Nudelgericht RIND GESCHMACK Reeva Instant Nudeln mit BBQ-Rindfleischgeschmack (60g): In nur 5 Minuten fertig – mit 300 ml heißem Wasser übergießen, 5 Minuten ziehen lassen und umrühren. Solide kleine Mahlzeit ... (xyz_101, 04.4.2024)

 Saperavi 2018 - Rotwein aus Russland Saperavi ist eine dunkle Rebsorte aus dem Alasani-Tal in der Region Kachetien in Ost-Georgien. Der russische Saperavi 2018 kommt aus Sennoy im Temryuksky District desKrasnodar Kra ... (HildeBL2022, 20.2.2023)

 Japanische Nudelsuppe Ramen von OYAKATA (Sojasoße) Hier in der Variante mit dem Geschmack von Sojasoße und einer Gemüsemischung aus Schnittlauch, Mais, Karotten und Lauch. Mir hat sie nicht zugesagt - ich fand sie geschmacksarm. ( ... (KlausFPM, 20.2.2023)

 Wesenitz-Bitter - schmackhafter sächsischer Magenbitter Der Sächsischer Magenbitter Wesenitz-Bitter (33%) ist mild und schmackhaft. Der Wesenitz-Bitter wird seit 1906 nach einem überlieferten Rezept in Dürrröhrsdorf hergestellt.

 Maggi - Magic Asia - Noodle Cup Chikcen Taste with Black Pepper & Chili Maggi - Magic Asia - Noodle Cup Chikcen Taste with Black Pepper & Chili ist ein einfach und schnell zubereiteter Nudel-Snack. Wenn es mal schnell gehen soll, durchaus schmackhaft ... (Harald, 16.3.2022)

 Badesalz AntiStress 1300g - Meersalz mit 100% natürlichem ätherischem Rosmarin- & Wacholderöl Das Meersalz verbessert die Hautbeschaffenheit und hat auf den Körper eine positive Wirkung, es versorgt ihn mit notwendigen Makro-und Mikroelementen. Das Badesalz ist reich ... (Bernd-Berlin-13189, 05.5.2021)

 Lamm-Hüfte tiefgefroren aus Neuseeland (Metro) Lamm-Hüfte tiefgefroren aus Neuseeland von der Metro 4 Stück á 175 g Stücke, ohne Fettdeckel, ohne Knochen, aeinzeln vak.-verpackt ca. 700 g Qualität und Geschmac ... (Petra-38-Berlin, 05.5.2021)

 Cerveza Palax – einfach ein gutes Bier Ein Vorteil der Globalisierung ist, du kannst dir Essen und Trinken aus aller Welt zu dir nach Hause kommen lassen. Du warst bei deinem letzten Spanienurlaub von eine bestim ... (Udo van der Ahe, 03.5.2021)

 Greywacke Sauvignon Blanc Marlborough NZL trocken 0,75l Ein trockener Weißwein mit kräftiger gelber Farbe aus Neuseeland, würziger Geschmack mit Fruchtaromen. Er passt sehr gut zu Gerichten mit Meeresfrüchten und zu asiatischen G ... (Heinz-integerBLN, 02.5.2021)

Diese News bei Deutsche-Politik-News.de könnten Sie auch interessieren:

 Data Center Group und SCHÄFER IT-Systems (PR-Gateway, 23.05.2024)
Zwei innovative Unternehmen der Verbandsgemeinde Betzdorf-Gebhardshain präsentieren sich in Frankfurt am Main

Betzdorf/Wallmenroth, 23.05.2024. Zwei innovative Hidden Champions aus unserer Region potenzieren den Kundenmehrwert und stellen auf der wichtigen Fachmesse Data Centre World Frankfurt am Main aus. SCHÄFER IT-Systems ist Spezialist für die Entwicklung, Herstellung sowie den Vertrieb von Produkten und Lösungen im Rechenzentrumsumfeld. Im Fokus stehen dabei neben den Racklösunge ...

 Comforte AG und Cloudera kooperieren bei datenzentrierter Sicherheit in der Cloud (PR-Gateway, 21.05.2024)
Wiesbadener Cybersecurity-Experten werden zertifizierter Technologiepartner des führenden Anbieters von hybriden Multi-Cloud-Datenanalysen

(Wiesbaden, im Mai 2024) Die Arbeit in und mit der Cloud ist für Unternehmen inzwischen zum Standard geworden. Nahezu 90 Prozent der deutschen Firmen nutzt diese Form des öffentlich verfügbaren Services und der Datenspeicherung. Allerdings erhöhen sich damit auch die Sicherheitsrisiken. Im Silicon Valley hat man diese Gefahr im Blick: Cloudera, der ...

 Geotab ist neuer Premiumpartner beim VMF (PR-Gateway, 21.05.2024)
Vernetzte Transportlösungen / Unterstützung bei der Transformation von Flotten / professionelle Flottenmanagement- und Telematik-Lösungen

Bad Homburg, im Mai 2024. Der Verband markenunabhängiger Mobilitäts- und Fuhrparkmanagementgesellschaften e. V. (VMF) hat mit Geotab einen neuen Premiumpartner dazugewonnen. Das Unternehmen bietet seinen Kunden wertvolle datengestützte Einblicke in die Fahrzeugleistung durch integrierte Telematiklösungen. Dies ermöglicht Flottenbetreibern, die Produ ...

 SCHÄFER IT-Systems expandiert europaweit (PR-Gateway, 20.05.2024)
Neue Vertriebspartnerschaften stärken internationales Wachstum

Neunkirchen, 22.05.2024. Maßgeschneiderte Netzwerk- und Serverschranklösungen sowie Rechenzentrumslösungen von SCHÄFER IT-Systems sind schon lange über den deutschen Markt hinaus gefragt. Jetzt will das Unternehmen die Internationalisierung strategisch weiterentwickeln und wird dazu in Zukunft die Vertriebsaktivitäten in Europa erheblich ausweiten. Dabei spielen neue Vertriebspartnerschaften eine zentrale Rolle, um sowohl ...

 Controlware erreicht zum fünften Mal in Folge die Top 5 im Ranking der \'\'Besten MSPs 2024\'\' von ChannelPartner und COMPUTERWOCHE (PR-Gateway, 17.05.2024)


Dietzenbach, 14. Mai 2024 - Controlware wurde von den Fachpublikationen ChannelPartner und COMPUTERWOCHE 2024 zum fünften Mal in Folge als einer der "Besten Managed Service Provider (MSPs)" in der Umsatzklasse von 250 Millionen bis 1 Milliarde Euro ausgezeichnet. Die Auszeichnung, die auf einer Befragung von mehr als 1.300 Anwenderunternehmen und der Bewertung von 940 Projekten basierte, wird jedes Jahr an Managed Service Provider verliehen, die in 16 Einzelkategorien die meisten Pun ...

 Hitachi Vantara und Veeam gründen weltweite strategische Allianz zur Bereitstellung von Datensicherungslösungen für die Hybrid Cloud (PR-Gateway, 15.05.2024)
Die neue Partnerschaft kombiniert Hitachi Vantaras Infrastruktur-Know-how mit der Datensicherungs- und Ransomware-Recovery-Software von Veeam und stärkt so den strategischen "Defense-in-Depth"-Ansatz von Hitachi Vantara.

Dreieich, Santa Clara (Kalifornien), 15. Mai 2024 - Hitachi Vantara, Tochtergesellschaft der Hitachi, Ltd. (TSE: 6501) für Datenspeicherung, Infrastruktur und Hybrid-Cloud-Management, hat eine strategische Partnerschaft mit  Everience User Experience Day 2024 in Essen, Zeche Zollverein (PR-Gateway, 15.05.2024)
Everience Germany präsentiert den User Experience Day 24:
Innovation und Transformation in Essen

Nach dem erfolgreichen Debüt des UX-Day 23 im Deutsche Bank Park kündigt die everience Germany GmbH den zweiten User Experience Day an. Der UX-Day 24 wird am 21. November 2024 in der beeindruckenden Kulisse der Zeche Zollverein in Essen stattfinden. Neben spannenden Keynotes zu aktuellen UX- und AI-Themen, erwartet die Teilnehmerinnen und Teilnehmer eine exklusive Führung über das Gel ...

 Innovativer Kombi-Antrag in Schleswig-Holstein basiert auf cit intelliForm (PR-Gateway, 15.05.2024)
Dataport und ITV-SH haben für den Kreis Segeberg einen Mantelantrag umgesetzt, mit dem Hilfsbedürftige elf Unterstützungsleistungen zur Eingliederungs- und Sozialhilfe in einem Schritt beantragen können.

Dettingen/Teck, 15.05.2024 - Die cit GmbH, Spezialist für E-Government und formularbasierte Prozesse, freut sich über den zukunftsweisenden Einsatz ihrer E-Government-Plattform cit intelliForm im Rahmen eines Pilotprojekts in Schleswig-Holstein. Der IT-Dienstleister Dataport hat dazu ...

 CURE Intelligence erhält Google Partner Zertifizierung (PR-Gateway, 15.05.2024)


CURE Intelligence wurde mit der Google Partner Zertifizierung ausgezeichnet, die dem Unternehmen vertiefte Google-Ads Kenntnisse bescheinigt. Damit hebt sich CURE Intelligence von seinen Mitbewerbern ab und bringt seine Kunden auf Erfolgskurs.



CURE Intelligence freut sich sehr, nun offiziell als Google Partner gelistet zu sein. Diese Anerkennung bestätigt das Engagement von CURE Intelligence, seinen Kunden stets erstklassige Dienstleistungen anzubieten und sich kon ...

 Module einfach wechseln: tde präsentiert Entriegelungstool für tML-Systemplattform (PR-Gateway, 14.05.2024)
tde Modul Ausrasthilfe für mehr Flexibilität und besseres Handling

Dortmund, 14. Mai 2024. Das Unternehmen tde - trans data elektronik GmbH erweitert sein tML Portfolio um ein Entriegelungstool. Durch diese Ausrasthilfe wird es noch einfacher, Module in der Systemplattform tML zu wechseln oder rückzubauen. Zudem lassen sich so die Montagezeiten beim Modulwechsel und Rückbau deutlich verkürzen. Das innovative Tool erlaubt es, Module im ausziehbaren Modulträger bequem zu entriegeln und ...

Werbung bei Deutsche-Politik-News.de:



Data Leakage in Deutschland - drei typische Ursachen

 
Deutsche Politik News @ Deutsche-Politik-News.de ! Möglichkeiten

Druckbare Version  Druckbare Version

Diesen Artikel an einen Freund senden  Diesen Artikel an einen Freund senden

Deutsche Politik News @ Deutsche-Politik-News.de ! Artikel Bewertung
durchschnittliche Punktzahl: 0
Stimmen: 0

Bitte nehmen Sie sich einen Augenblick Zeit, diesen Artikel zu bewerten:

Exzellent
Sehr gut
gut
normal
schlecht



Deutsche Politik News @ Deutsche-Politik-News.de ! Deutsche-Politik-News.de Spende

Spende für Deutsche-Politik-News.de und weitere Webprojekte von Dr. Harald Hildebrandt

Spende für Deutsche-Politik-News.de und weitere Webprojekte von Dr. Harald Hildebrandt

Deutsche Politik News @ Deutsche-Politik-News.de ! Online Werbung

Werbung

Deutsche Politik News @ Deutsche-Politik-News.de ! 

Deutsche Politik News @ Deutsche-Politik-News.de ! Online Werbung
Geschenk-Rätsel und Geschenk-Sudoku

Deutsche Politik News @ Deutsche-Politik-News.de ! D-P-N News Empfehlungen
· Suchen im Schwerpunkt Deutsche Politik Infos
· Weitere News von Freie-PresseMitteilungen


Die meistgelesenen News in der Rubrik Deutsche Politik Infos:
Griechenland hat sich nicht an die eingegangenen Verpflichtungen gehalten - Merkel und Gabriel wollen abwarten / Die Tür bleibt offen!


Deutsche Politik News @ Deutsche-Politik-News.de ! Online Werbung

Werbung

Deutsche Politik News @ Deutsche-Politik-News.de ! Möglichkeiten

Druckbare Version  Druckbare Version

Diesen Artikel an einen Freund senden  Diesen Artikel an einen Freund senden

Deutsche Politik News @ Deutsche-Politik-News.de ! Online Werbung







Firmen- / Produktnamen, Logos, Handelsmarken sind eingetragene Warenzeichen bzw. Eigentum ihrer Besitzer und werden ohne Gewährleistung einer freien Verwendung benutzt. Artikel, Fotos und Images sowie Kommentare etc. sind Eigentum der jeweiligen Autoren, der Rest © 2014 - 2024 by Deutsche-Politik-News.de.

Wir betonen ausdrücklich, daß wir keinerlei Einfluss auf die Gestaltung und/oder auf die Inhalte verlinkter Seiten haben und distanzieren uns hiermit ausdrücklich von allen Inhalten aller verlinken Seiten und machen uns deren Inhalte auch nicht zu Eigen. Für die Inhalte oder die Richtigkeit von verlinkten Seiten übernehmen wir keine Haftung. Diese Erklärung gilt für alle auf der Homepage angebrachten Links und für alle Inhalte der Seiten, zu denen Banner, Buttons, Beiträge oder sonstige Verlinkungen führen.

Die Schlagzeilen der neuesten Artikel können Sie mittels der backend.php auf Ihre Homepage übernehmen, diese werden automatisch aktualisiert.

Deutsche-Politik-News.de / Impressum - AGB (inklusive Datenschutzhinweise) - Werbung - Besucherstatistik / Deutsche Politik, Wirtschaft & Kultur - Diese Seite verwendet Cookies. Wenn Sie sich weiterhin auf dieser Seite aufhalten, akzeptieren Sie unseren Einsatz von Cookies!

Data Leakage in Deutschland - drei typische Ursachen