1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. zebradem.com
  3. Off-Topic

Datenschützer warnt vor Risiken bei "Bring your own device"

  • Gast
  • 27. März 2013 um 17:26
  • Gast
    Gast
    • 27. März 2013 um 17:26
    • #1

    News-Meldung vom 27.03.2013 - 13:16

    [h=1]Datenschützer warnt vor Risiken bei "Bring your own device"[/h]

    Der Berliner Datenschutzbeauftragte Alexander Dix hat in seinem Jahresbericht 2012 auf Gefahren beim Anbinden von IT-Geräten, die von Mitarbeitern mitgebracht werden, an die Infrastruktur des Arbeitgebers hingewiesen. Der Trend "Bring your own device" (BYOD) sei mittlerweile "in nahezu allen Unternehmen angekommen", schreibt DIx in dem am Mittwoch vorgestellten, über 200 Seiten langen Report. Meist entzögen sich die mitgebrachten mobilen Geräte wie Smartphones, Laptops oder Tablet-Rechner aber dem IT-Management der Firma. Ihr Einsatz berge daher unter anderem datenschutzrechtliche und technische Risiken.


    Die vorhandene Informationstechnik gelte in Unternehmen und der öffentlichen Verwaltung häufig als "veraltet und dadurch zu langsam", erklärt Dix die Attraktivität von BYOD. Zudem würden die notwendigen Sicherheitsmaßnahmen in einer Institution "als Behinderung" wahrgenommen. Die Mitarbeiter schätzten es auch, berufliche und private Aufgaben auf ihren Geräten zu verbinden. Eine Einrichtung wiederum, die dieses Verfahren unterstütze, gelte als flexibel sowie attraktiv und könne Geld für Hardware sparen.
    Eine wesentliche Bedrohung sieht der Datenschützer aber im unberechtigten Zugriff auf mitgebrachte Geräte und darauf lokal gespeicherte Daten. Als mögliches Szenario malt er einen Diebstahl oder den Einsatz von Schadsoftware aus. Die Integration der alltäglichen Gebrauchsgegenstände in die Netzwerke des Arbeitgebers könne zudem Angriffe auf diese Infrastrukturen erleichtern. Vorstellbar seien unerlaubte Zugriffe auch auf dort abgelegte Informationen sowie das Einschleusen von Viren oder Trojanern. Risiken könnten auch von Apps ausgehen, die Dienste in der Cloud anböten und damit von vornherein teils über weitreichende Rechte verfügten. Dies habe schon zu manchem Skandal geführt, da etwa komplette Adressbücher an Unbefugte übertragen worden seien.


    Sollten Arbeitgeber trotzdem BYOD unterstützen wollen, mahnt Dix eine Gesamtstrategie zum Einschätzen und Bewältigen der damit verknüpften Gefahren an. Es empfehle sich, unter Einbezug des Betriebsrats in einer schriftlichen Vereinbarung rechtliche und technische Details sowie die Freiwilligkeit beider Seiten zu regeln. Festgehalten werden sollte darin etwa, wie zwischen privaten und geschäftlichen Daten getrennt werde und wer wann in welcher Form Zugriff auf die Informationen habe.
    Es sei auch zu klären, wann und wie Daten gelöscht werden könnten. Nutzer müssten sich gegenüber dem zentralen System am besten über eine Chipkarten und eine PIN authentifizieren, Daten sollten nur verschlüsselt gespeichert und übertragen werden. In der öffentlichen Verwaltung müsse BYOD generell die Ausnahme bleiben. Abzuraten sei auch vom Einsatz von Tablets und Smartphones in der medizinischen Behandlung.


    Im Bereich der öffentlichen Sicherheit kritisiert der Bericht vor allem eine fehlerhafte Umsetzung der gesetzlichen Bestimmungen für die Anti-Terror-Datei (ATD) in der Hauptstadt. Bei einer erneuten Überprüfung der Datenbank beim Berliner Polizeipräsidenten und beim Verfassungsschutz sei herausgekommen, dass die internen Datenschutzbeauftragten beider Behörden die vorgesehenen anlasslosen Kontrollen nicht durchgeführt hätten. Eingaben in das System seien so nicht auf Richtigkeit und Aktualität geprüft worden. Beiden Einrichtungen sei zudem unbekannt gewesen, wie Datensätze gesperrt werden könnten, rügt Dix. Offen geblieben sei, inwiefern eine elektronische Auswertung der beim Bundeskriminalamt (BKA) gespeicherten Protokolldaten ermöglicht werden könne.


    Beim Polizeipräsidenten habe die Kontrolle zudem ergeben, dass Verwaltungsvorschriften zur einheitlichen Auslegung unbestimmter Rechtsbegriffe des ATD-Gesetzes nicht vorhanden beziehungsweise nicht bekannt seien. Die Pflicht zur Kennzeichnung bestimmter Daten wie der Telefonnummern, die mithilfe eines IMSI-Catchers ermittelt worden seien, habe die Behörde zudem nicht eingehalten.


    Die im Herbst eingerichtete Neonazi-Datei kritisiert der Report als "ideenlose Imitation der Anti-Terror-Datei". Ungeachtet des dringenden Erfordernisses, den Rechtsextremismus zu bekämpfen, bestünden Bedenken gegen die Notwendigkeit der Errichtung dieser zusätzlichen zentralen Datenbank. Die Fehlerquellen bei der NSU-Fahndung seien bisher nicht ausreichend analysiert worden; unklar bleibe, in welchem Maß Sicherheitsbehörden gesetzliche Eingriffsbefugnisse fehlerhaft vollzogen hätten. Insgesamt bestünden gegen die Initiative ähnliche verfassungsrechtliche Einwände wie gegen das ATD-Gesetz. Es bestehe etwa die Gefahr, dass den Betroffenen zu Unrecht ein bestimmtes Gedankengut unterstellt werde.


    Dix moniert weiter, dass entgegen eines Beschlusses des Abgeordnetenhauses die stigmatisierenden Hinweise "geisteskrank" und "Ansteckungsgefahr" wieder ins Berliner Polizeisystem eingeführt worden seien. Er begrüßte dagegen einen insgesamt zurückhaltenden Einsatz von Videoüberwachung an Schulen. Der Bericht gibt zudem unter anderem Hinweise auf vermeidbare Fehler von Unternehmen, wenn die Datenschutzaufsichtsbehörde klingelt, und macht Vorschläge zur Verbesserung der laufenden EU-Datenschutzreform. Außerdem kritisiert Dix die Flut von Funkzellenabfragen durch die Strafverfolgungsbehörden. Die massenhafte Auswertung von Handy-Daten sei zum alltäglichen Ermittlungsinstrument geworden, obwohl sie eigentlich nur zurückhaltend eingesetzt werden sollte. (Stefan Krempl) / ("[email protected]")

    Datenschützer warnt vor Risiken bei "Bring your own device" | c't

    Cu
    Verbogener

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  1. Pluto TV

    Fellfresse
    14. September 2026 um 23:03
  2. SpiderCat und der Kindle als Käfig mit Lesefunktion

    heugabel
    14. September 2026 um 12:27
  3. VLC unter Druck: Zwei Lücken, ein altes Grundproblem

    heugabel
    13. September 2026 um 14:27
  4. Korbunio statt KorbKlar: Warum aus einer Preisvergleichs-App plötzlich ein Infrastrukturprojekt wurde

    heugabel
    12. September 2026 um 15:27
  5. Androids VPN-Lockdown ist nicht dicht: Eine API genügt, und die echte IP verrät sich

    heugabel
    11. September 2026 um 17:27
  6. House of Usenet und die alte Lektion des Netzes: Vertrauen ist kein Backup

    heugabel
    11. September 2026 um 14:27
  7. Wenn der Desktop zur Werbefläche wird: Microsofts Bing Wallpaper und die stille Verwandlung von Windows

    heugabel
    10. September 2026 um 11:27
  8. Serienstream.cloud: Wenn die Sperr-Meldung selbst zum Geschäftsmodell wird

    heugabel
    9. September 2026 um 19:36
  9. 119.000 Domains für denselben Betrug

    heugabel
    9. September 2026 um 19:27
  10. FRITZ!Box 6360 Cable 85.06.04 Recover

    dih
    8. September 2026 um 22:34
© 2024 Zebradem - Software by WoltLab