Hier erhalten Sie Tipps vom Datenschutz-Experten, welche Maßnahmen bei der Umsetzung der DSGVO in der Praxis helfen und worauf Sie dabei achten sollten.
Datenspeicherung bei Kartenzahlung
Wer mit Maestro/EC-Karte im Handel bezahlt, sollte wissen, was da von ihm gespeichert wird. DIe weit verbreitete Ansicht, dass nur Zahlungsdaten für den aktuellen Vorgang übermittelt (und dann verworfen) werden, ist im Regelfall falsch. So speichert z.B. das verbreitete Verfahren "easycash" einiges mehr als nur die aktuellen Zahlungsdaten zur aktuellen Transaktion. Wer in aktuelle Verträge hineinsieht, findet dort u.a. diesen Passus:
easycash speichert die im OLV® getätigten Transaktionen un...
weiterlesen
Mails “sicher” abrufen
Jedes E-Mail-Programm birgt ein Risiko: Wenn man ganz normal sein Mail-Konto anlegt, wird nicht automatisch eine verschlüsselte Verbindung installiert. Das gilt sowohl für Microsoft wie auch für die Mozilla Produkte. Das bedeutet, wenn das Mail-Programm den Server "anruft", überträgt es über das Netz, im Klartext, den Benutzernamen und das Passwort für den jeweiligen Account. Wer das abfängt, hat dann vollen Zugriff auf den jeweiligen Mailaccount.
(mehr …)
weiterlesen
Updates für Firefox & Co.
Der Browser FireFox und der Mail-Client Thunderbird wurden heute mit neuen Versionen versehen die u.a. Sicherheitslücken schliessen. Ein sofortiges Update wird empfohlen.
weiterlesen
Banken melden Auskunfteien bei Kreditberatung teilweise falsche Merkmale
Die Zeitung Finanztest kritisiert das Vorgehen verschiedener Banken bei der Kreditberatung. Testkunden hätten bei verschiedenen Kreditinstituten einen Kredit in Höhe von 5.000€ beantragt. Die Sachbearbeiter mehrerer Banken haben bei der dazu durchgeführten Schufa-Abfrage statt des Merkmals 'Anfrage Kreditkonditionen' das Merkmal 'Anfrage Kredit' als Grund für die Abfrage an die Schufa übermittelt. Während ersteres Merkmal nicht zu einer Verschlechterung des Schufa-Scores führt, verschlechtert...
weiterlesen
Datenschutz mit P3P
Ich habe vor längerer Zeit schon einmal eine kurze Anleitung verfasst, wie man mit P3P (einem Standard) eine Datenschutzerklärung verfassen kann. Damals interessierte das keinen, weil Datenschutz noch nicht so Hip war wie heute. Ich schreibe hier nochmal kurz was dazu, Hintergrund ist, dass ich heute morgen meine Webseiten alle mit einer P3P Erklärung versehen habe.
(mehr …)
weiterlesen
Vorsicht bei Blog-Software und CMS
Schon vor einiger Zeit, als ich noch ein Webmaster-Portal betreute, konnte ich es nicht oft genug betonen: Wer ein CMS bzw. Blog nutzt, muss sich auch technisch darum kümmern. Konkret heisst das für betroffene Webmaster:
Haltet immer ein Auge auf Updates und Sicherheitswarnungen - abonniert mindestens angebotene Newsletter der Entwickler oder entsprechende RSS-Feeds
Bei Sicherheitsupdates spielt die immer umgehend ein, regelmässig (monatlich ist gut) solltet ihr aktuelle Systemversionen...
weiterlesen
Truecrypt 5.0 erschienen (inkl. Download) [Update]
Das von mir empfohlene Truecrypt ist in einer neuen Version 5.0 erschienen: Es wird nun endlich angeboten, dass man seine Festplatte vollständig verschlüsselt und beim Booten ein Passwort angeben muss. Dies habe ich noch nicht getestet und werde dazu später hier auf der Seite einen Bericht schreiben, nachdem ich es in einer virtuellen maschine getestet habe. Für Linux-Nutzer ist wichtig, dass es endlich eine grafische (GTK) Oberfläche gibt und die Kernel-probleme beseitigt sein sollen. Besond...
weiterlesen
Safer surfen mit dem FireFox II (Update)
Nach meinem ersten Artikel zum sicheren Surfen folgt hier nun der zweite und (zumindest vorerst) letzte Artikel zu diesem Thema. Hier werden einige nützliche FireFox Erweiterungen zum Thema Sicherheit und Browsen vorgestellt. Und keine Sorge: Es sind nicht die “üblichen Verdächtigen”, die man schon kennt.
Update: Ich habe die Liste nach dem Erscheinen von FireFox3 am 18.6.08 aktualisiert und markiert, welche Plugins zur Zeit nur für den FF2 zur Verfügung stehen. Es ist damit zu rechnen, da...
weiterlesen