OpenPGP-Verschlüs­se­lung vom BSI zugelassen

OpenPGP-Verschlüs­se­lung vom BSI zugelassen

Das Bundesamt für Sicherheit in der Informations­technik (BSI) hat für die Über­tragung von vertraulichen Dokumenten der niedrigsten Sicherheits­stufe „nur für den Dienst­gebrauch“ (VS-NfD) die Nutzung von OpenPGP zugelassen. Damit können kommunale Verwaltungen nun auf die kostenfrei nutzbaren Software­lösungen Gpg4win für Microsoft Windows sowie auf eine Konfiguration von GnuPG für Linux…
Weiterlesen
Stadt Menden: Datenschutzpanne bleibt folgenlos

Stadt Menden: Datenschutzpanne bleibt folgenlos

Mitte Mai diesen Jahres war es in der nordrhein-westfälischen Stadt Menden zu einem eklatanten Datenschutzverstoß gekommen, nachdem durch die Verwaltung die Namen von 12.000 Abiturienten im Internet veröffentlicht worden waren. Eine solche Öffentlichmachung personenbezogener Daten stellt einen Verarbeitungsvorgang gemäß Art. 4 DSGVO dar, für den wiederum eine rechtliche Grundlage wie…
Weiterlesen
Cyberangriff auf die Messe Stuttgart

Cyberangriff auf die Messe Stuttgart

Die Messe Stuttgart, ein Tochterunternehmen der Stadt Stuttgart, wurde Opfer eines Cyberrangriffs durch Unbekannte. Mit mehreren Zehntausenden Datenpaketen aus einem Netzwerk infizierter Rechner wurde das Kommunikationssystem der Messe zum Zusammenbruch gebracht. Ziel der Hacker war die Erpressung eines Lösegeldes. Die Messe hat ihrerseits angekündigt, mit den zuständigen Polizeibehörden zusammenzuarbeiten. Die…
Weiterlesen
Ransomware-Attacken auf deutsche Kommunen

Ransomware-Attacken auf deutsche Kommunen

Dem Global Application & Network Security Report 2018–2019 von Radware zufolge werden 45 % der Städte und Gemeinden täglich oder wöchentlich angegriffen. Bei Ransomware handelt es sich um erpresserische Trojaner, die sich zumeist über Spam Zutritt auf fremde Computersysteme verschaffen und Dateien verschlüsseln. Die Verantwortlichen hinter der Attacke kündigen den Betroffenen…
Weiterlesen
Neue Regeln für betrieb­liche Daten­schutz­beauftragte

Neue Regeln für betrieb­liche Daten­schutz­beauftragte

Am 27.06.2019, kurz vor der parla­mentarischen Sommer­pause, ver­ab­schie­dete der Bundes­tag das zweite Daten­schutz­anpassungs- und Um­setzungs­gesetz (2. DSAnpUG), am 20.09.2019 stimmte auch der Bundesrat zu. Das Gesetz nimmt in über 150 Fach­gesetzen fast aller Ressorts Änderungen vor. Zu den Regelungsschwerpunkten zählen dabei insbesondere Anpassungen von Begriffsbestimmungen und von Rechtsgrundlagen für die Datenverarbeitung…
Weiterlesen
Gemeinsame Verantwortungen – wie umgehen damit?

Gemeinsame Verantwortungen – wie umgehen damit?

Neben der Auftragsverarbeitung sieht die Daten­schutz­grundverordnung (DSGVO) auch Regelungen für den Fall vor, dass mehrere Akteure gemein­sam für Ver­arbeitungen im Zusammen­hang mit personen­bezogenen Daten verantwortlich sind („Joint Controllership“). Gemäß Art. 26 Abs. 1 DSGVO sind mehrere Stellen „gemein­sam für die Ver­arbeitung Verant­wort­liche“, wenn sie gemeinsam die Zwecke der und die Mittel…
Weiterlesen