Neueste Veröffentlichungen

11.03.2008

Demo am 15.3.08

Nächsten Samstag, den 15.3.08, findet ab 14h eine Demonstration in Köln gegen den Überwachungswahn statt. Sie ist die zweit Version der Demo letztes Jahr von “Freiheit ist Sicherheit”, dem Bürgerrechtsbündnis dem ich ebenfalls angehöre und das ich im Raum Aachen/Düren vertrete. Jeder ist aufgerufen, dorthin zu kommen und zu demonstrieren… weiterlesen

10.03.2008

Ausmaß der Cyber-Attacke auf das Pentagon größer als bisher bekannt

Die Cyber-Attacke auf Teile des Pentagon-Netzwerks im Juni vergangenen Jahres hat möglicherweise größere Auswirkungen auf die Netzsicherheit gehabt als bisher bekannt geworden ist. Es sei eine “ungeheure Menge” Daten entwendet worden, räumte vergangene Woche Dennis Clem ein, CIO im Office of the Secretary of Defense. Das berichtet das US-Magazin Government… weiterlesen

05.03.2008

Mit BürgerClients zum digitalen Staat

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat am 4.3.08 auf der CeBIT die endgültige Version 1.0 der eCard API vorgestellt und eine Serie von PDF-Dateien mit den Spezifikationen zum Download freigegeben. Die umfangreiche Sammlung von API-Informationen soll dafür sorgen, dass so unterschiedliche Karten wie die elektronische Gesundheitskarte oder… weiterlesen

04.03.2008

Das Informationsfreiheitsgesetz (NRW) in der Praxis

Leider viel zu unbekannt ist die Tatsache, dass es Informationsfreiheitsgesetze gibt. Jedenfalls in NRW gibt es eines, sowie in 6 anderen Bundesländern. Leider noch nicht in allen, aber das kann noch werden - sofern die Bürger und Datenschutzbeauftragten danach verlangen. Ich möchte hier kurz was dazu schreiben mit Blick auf NRW. weiterlesen

04.03.2008

Datenschützer mahnen zur Sichercheit bei Systemen

Sowohl der Bundesbeauftragte für den Datenschutz als auch der EU-Beauftragte mahnen die Sicherheit von Systemen an und nehmen Hersteller wie Regierung in die Pflicht: Der Bundesdatenschutzbeauftragte Peter Schaar hat im Vorfeld der CeBIT-Eröffnung am heutigen Montagabend die IT-Branche aufgerufen, sicherere Soft- und Hardware zu produzieren. Dies sei vor allem… weiterlesen

03.03.2008

Datenspeicherung bei Kartenzahlung

Wer mit Maestro/EC-Karte im Handel bezahlt, sollte wissen, was da von ihm gespeichert wird. DIe weit verbreitete Ansicht, dass nur Zahlungsdaten für den aktuellen Vorgang übermittelt (und dann verworfen) werden, ist im Regelfall falsch. So speichert z.B. das verbreitete Verfahren "easycash" einiges mehr als nur die aktuellen Zahlungsdaten zur aktuellen Transaktion. Wer in aktuelle Verträge hineinsieht, findet dort u.a. diesen Passus: easycash speichert die im OLV® getätigten Transaktionen und Umsätze und gibt dem Unternehmen einen Hinweis, wenn mit einer Karte Lastschriften im Rahmen des OLV®-Verfahrens zum Einzug gegeben worden sind, die die von dem Unternehmen bzw. bei OLV®smart durch easycash festgelegten wöchentlichen oder monatlichen maximalen Beträge oder täglichen Transaktionszahlen überschreiten. Das heisst: Es gibt scheinbar ein Maximum an Beträgen die wöchentlich/monatlich möglich sind. Ebenso gibt es ein Maximum an Transaktionen pro Tag. Wo die liegen ist mir nicht bekannt, gefunden habe ich es auf Anhieb auch nicht. Spannender ist erstmal die Tatsache, dass man um das nachvollziehen zu können, einen Monat lang speichern muss, welche Karte wie viel wann bezahlt hat. Eine solche Speicherung läuft im Hintergrund auch ab, so dass es sich nicht nur um einen datenschutzrechtlich interessanten, sondern auch bedeutsamen Vorgang handelt. Immerhin kann man, wenigstens für einen Monat, problemlos nachvollziehen, wer wo wann was mit Karte gezahlt hat. Wieder eine theorertische finanzielle Vorratsdatenspeicherung, die in der Bevölkerung nicht bekannt ist (Zu der Vielzahl von Vorratsdatenspeicherungen in Deutschland dieser Artikel). Dessen ist man sich auch bewusst, wie das Vertragswerk weiter zeigt. weiterlesen

29.02.2008

BSI-Lagebericht IT-Sicherheit 2007

Die Bedrohungen der Informationstechnik sind seit der Veröffentlichung des ersten Lageberichts zur IT-Sicherheit in Deutschland im Jahr 2005 unvermindert angestiegen. Die verstärkte berufliche und private Abhängigkeit von moderner Kommunikationstechnik bringt eine Erhöhung der IT-Risiken mit sich. Der vorliegende Bericht stellt die aktuelle Lage der IT-Sicherheit in Deutschland dar. Er gibt… weiterlesen

29.02.2008

Schaar: Neues Grundrecht stärkt den Datenschutz

Pressemitteilung des Bundesbeauftragten für den Datenschutz und die Informationsfreiheit vom 27.2.2008: Urteil des Bundesverfassungsgerichts zur Online-Durchsuchung: Neues Grundrecht auf Gewährleistung der Vertraulichkeit und Integrität informationstechnischer Systeme stärkt den Datenschutz. Zur Entscheidung des Bundesverfassungsgerichts zum Verfassungsschutzgesetz des Landes NRW (LVerfSchG NW) erklärt der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit, Peter Schaar: Das ist die aus Datenschutzsicht wichtigste Entscheidung des Bundesverfassungsgerichts seit dem Volkszählungsurteil von 1983. In Fortführung seiner bisherigen Rechtsprechung hat das Bundesverfassungsgericht die Grundrechte gewichtig gestärkt. Die Entscheidung hat gravierende Folgen für den Bundesgesetzgeber. Sie ist bei der anstehenden Novellierung des BKA-Gesetzes strikt zu beachten. Darüber hinaus gehören die Vorschriften auf den Prüfstand, welche die vertrauliche Verwendung informationstechnischer Systeme einschränken, etwa die Anfang dieses Jahres in Kraft getretenen Bestimmungen zur Vorratsspeicherung von Internet- und Telekommunikationsdaten und die Bestimmungen zur Beschlagnahme von IT-Systemen. In den letzten Jahren sind die Befugnisse der Sicherheitsbehörden stetig ausgebaut worden. Das Ergebnis ist eine immer umfassendere Überwachung. Die Stellungnahmen weiterer Datenschützer: LfD Rheinland-Pfalz, LfD Meck-Pomm, ULD, LfD Sachsen, LfD Thüringen weiterlesen