Datenschutz heute. Fakten und Gefahren

Ähnliche Dokumente
Ihre Referentin: Andrea 'Princess' Wardzichowski. Chaos Computer Club Stuttgart / Haecksen. <princess@bofh.de>,

Angewandte Paranoia? Datenschutz im Computerzeitalter. Andrea 'Princess' Wardzichowski. Chaos Computer Club Stuttgart.

Datenschutz und Datensicherheit wie zahlt sich das für mein Unternehmen aus?

"Öffentliche Daten nützen - private Daten schützen - Gibt es noch Privatsphäre im 21. Jahrhundert?" Chaos Computer Club Stuttgart

Aber das stand doch so im Internet...

Rooten eines Android-Telefones. Hanno 'Rince' Wagner, Chaos Computer Club Stuttgart

Sicherheit für Netze, Daten, Informationen

Informationelle Selbstbestimmung. Umsetzung eines Grundrechts gestern und heute

Datenschutz und soziale Netzwerke

Ich anonym im Internet?

Berufsbilder in der Informatik - Vorurteile und echtes Leben

Datenschutz im Alltag / Verlockungen von sozialen Netzwerken

581/AB XXIV. GP. An die Präsidentin des Nationalrats Mag a Barbara PRAMMER Parlament 1017 Wien GZ: BKA /0039-I/4/2009 Wien, am 10.

Cyber Telekom Thomas Tschersich, SVP Group Cyber- and Datasecurity

Sichere Kommunikation Angriffe auf Smartphones & Laptops. Volker Schnapp Fink Secure Communication GmbH

Datenschutzkontrolle im World Wide Web

Neue Herausforderungen des Selbstdatenschutzes im Internet

Social Media für Gründer. BPW Business Juni 2012

Bloggen gegen Überwachung

Ehrungen und Negativauszeichnungen im Bereich Datenschutz

Was kümmern mich meine Daten!? Generationenfrage? von Tim-Oliver Hinz und Natalie Ishchenko

Recht im Internet der Dinge Datenschutz und IT-Sicherheit Dr. Thomas Lapp, Frankfurt Rechtsanwalt und Mediator

Identitätskonzepte. Hauptseminar Web Engineering Vortrag. OpenID, WebID und OAuth. Robert Unger

Live Hacking Martin Wundram DigiTrace GmbH

Social Media Effects 2010

Smarter Travel & Transport in the Age of Social Business Ivo Koerner Vice President Software Group, IMT Germany

lyondellbasell.com Sicherheit im Internet

Martin Wundram. IT-Sicherheit im Mittelstand Live Hacking. 28. April 2015, v1.0

Web 2.0 und Social Media im Hochschulmarketing

Soziale Netzwerke Vielschichtige Gefahren eines neuen Zeitalters

Datensicherheit aus rechtlicher Sicht: Alles cloud(y)?

CYBER TELEKOM DR. MARKUS SCHMALL

Bedrohung durch Cyberangriffe - Reale Gefahr für Ihr Unternehmen. Networker NRW, 5. Juni 2012, Kreisverwaltung Mettmann

PCI-Compliance Sichere Bezahlung mit Kreditkarten im Internet

Social Media in der Konfirmanden arbeit. Projektstelle Social Media / Christoph Breit

Blick hinter die Kulissen der digitalen Welt

Die Volksverschlüsselung startet E- Mail-Verschlüsselung gratis für alle

Webinar Soziale Netzwerke

Cyberraum und Cybersicherheit: eine neue politische Dimension

Sicherer als sicher. Sicherheit in IT und Internet Handlungsmöglichkeiten

Data Risks / Cyber Risks / Privacy the Lloyd s underwriters perspective

Cyberkriminalität Auswirkungen für die (Medien-) Wirtschaft

EC-Ruhr-Kongress 2011 Helmut an de Meulen, CEO MATERNA GmbH. Business Unit Communications

Medienkompetenz und Datenschutz für Kinder und Jugendliche. - Ein Wohnzimmer-Vortrag -

Grundlagen des Datenschutz

Gesundheit für ihre IT

Techniken der Ausspähung bedrohte Privatheit

ACTA Trends im E-Commerce und soziale Netze als Markenplattform. Dr. Steffen de Sombre

Die Bedeutung des NSA Prism Programms für deutsche Unternehmen Leitfaden für Entscheider und Führungskräfte

Soziale Netzwerke: Freunde ohne Rechte?

Jugendmedienschutz in Deutschland: Aus der Arbeit der Freiwilligen Selbstkontrolle Multimedia-Diensteanbieter e.v. FSM. Rechtsanwalt Martin Drechsler

IT-Sicherheit: Spionage von Werk aus

Verbreitete Angriffe

Staatlicher Paternalismus. Überwachung des öffentlichen Raums

Datenschutz: Quo Vadis?

Wie entwickelt sich das Internet in der Zukunft?

Techniken der Ausspähung bedrohte Privatheit

Von der Ente zur Fake News. Dr. Bernhard Rohleder Bitkom-Hauptgeschäftsführer Berlin, 1. Februar 2017

Datenschutzunterweisung kompakt

Journalistische Arbeit im Web 2.0 Umfrageresultate Schweiz

Datenschutz als Chance begreifen

Auf dem Weg zum Uberwachungsstaat?

EBI Computerlösungen 1

mobile Geschäftsanwendungen

Smartphone, Tablett und Co. im Anwaltsbüro Ist Datensicherheit möglich? 2. e Justice Symposium Dr. Thomas Lapp, Frankfurt Rechtsanwalt und Mediator

Allianz für Cyber-Sicherheit

Soziale Netzwerke. Web 2.0. Web 1.0? Erscheinungsformen. Web 2.0: Internet wird interaktiv. Dr. Urs Egli, Rechtsanwalt, Zürich

Stefan Stoll. über... Die (R)Evolutionären Auswirkungen von Mobile, Social & Big Data. Chancen und Herausforderungen für Ihr Geschäftsmodell

Journalistische Arbeit im Web 2.0

Pressespiegel des Eidgenössischen Datenschutzund Öffentlichkeitsbeauftragten

Von offenen Türen und sozialen Problemen

Copyright Dr. Thomas Dübendorfer 1

Blancco Certified Data Erasure Software

Datenschutz als Qualitäts- und Wettbewerbsfaktor

Freunde, Fans und Faszinationen: Das Potenzial von Social Media

Pressespiegel des Eidgenössischen Datenschutzund Öffentlichkeitsbeauftragten

freies WLAN in der Stadt Offenburg

EDV & DATENSCHUTZ "AKTUELL"

D Digitale Transformation des Briefmarktes

Wie wichtig ist Social Media Marketing für mein Google Ranking?

Datenschutz. im Rahmen der Diskussionsreihe Die Gegenwart der Zukunft. Thilo Weichert, Leiter des ULD

Datensicherheit und Co. IHK Potsdam,

Unternehmen und Social Media

Network your Business. Beziehungen 2.0. Robert Beer, Country Manager XING Schweiz und Österreich, Bern, 4. März 2013

Voice over IP (VoIP) PING e.v. Weiterbildung Blitzvortrag. Dennis Heitmann

Dein Leben, deine Karriere, dein Spiel Die Canvas-Methode als Karrierebegleiter

Special: Gebäudesicherheit. Von Stephan Speth, Leiter Marketing und neue Geschäftsfelder PCS Systemtechnik

Datenspuren im Netz. - und ihre Gefahren

Wählen Sie diesmal. Freiheit statt Angst. Eine unabhängige Wahlentscheidungshilfe des AK Vorrat zur. Bundestagswahl 2009

Marken auf Facebook eine Liebesgeschichte?

Datenschutz 1. Allgemein

(Internet-) Überwachungsprogramme. Andreas Krisch

Neue Technologien Wer auf unserer ersten Veranstaltung dabei war - Sommerakademie Kärnten - damals, das waren noch Zeiten...

35,0. Konferenz der Informatikfachschaften c/o Fachschaft Mathematik/Informatik Universität Karlsruhe (TH) Karlsruhe

Technologie für eine bessere Welt mit Sicherheit smarter

Transkript:

Datenschutz heute Fakten und Gefahren Andrea 'Princess' Wardzichowski & Hanno 'Rince' Wagner Chaos Computer Club Stuttgart http://www.cccs.de/ CCCS: Princess & Rince @ Grüne Freiberg, 14.7.2008 1

Über den CCC Stuttgart CCCS: seit Sommer 2001 Treffen, seit Oktober 2003 monatliche Vortragsreihe Spaß am Gerät aber auch: Gefahren durch bedenkenlosen Einsatz von Technik Beobachtung bei den Grünen: Vom Umweltschutz zu Bürgerrechtsthemen! CCCS: Princess & Rince @ Grüne Freiberg, 14.7.2008 2

Agenda Princess: Datenschutz Staatliche/öffentliche Datensammlungen Private/privatwirtschaftliche Datensammlungen jüngste Vorfälle im Meldewesen Rince: Vorratsdatenspeicherung Bundestrojaner Vorschläge zu Gegenmaßnahmen CCCS: Princess & Rince @ Grüne Freiberg, 14.7.2008 3

Daten und Datenschutz (1) Historischer Abriß: 70er Jahre, RAF, Rasterfahndung 80er Jahre Volkszählungsurteil Informationsfreiheitsgesetz CCCS: Princess & Rince @ Grüne Freiberg, 14.7.2008 4

Daten und Datenschutz (2) Möglichkeiten der EDV (heute: IT) viel größer als in den 80er Jahren Chips werden immer kleiner, RFID, Ubiquitious Computing Daten der Volkszählung passen heute auf einen USB-Stick Datenschutzbewußtsein hingegen: kaum vorhanden, quer durch alle Bevölkerungsschichten CCCS: Princess & Rince @ Grüne Freiberg, 14.7.2008 5

Datensammlungen im Real Life Einwohnermeldeamt (Biometrie!) Telekommunikationsanbieter GEZ Bank (Schufa) Versandhändler Rabattsysteme (Payback, Happy Digits) Videoüberwachung (SSB!) KFZ-Kennzeichenüberwachung(inzwischen eingeschränkt) CCCS: Princess & Rince @ Grüne Freiberg, 14.7.2008 6

Datensammlungen im Internet / Freiwillige Datenangaben Webseite Blog Forenbeiträge / News(Usenet) Fotosammlungen Online-Communities (Orkut, Qype, StudiVZ, SchülerVZ, Xing, Lokalisten, Wunschliste bei Amazon...) Erreichbarkeit per Mobilfunk Nicht unterschätzen: social hacking! CCCS: Princess & Rince @ Grüne Freiberg, 14.7.2008 7

Wohin führen staatliche Datensammlungen (1) großer Lauschangriff (Erfolgskontrolle?) Mautdaten: nun doch Verwendung für Fahndungszwecke Biometrie im Pass (Foto, ab November 2007 auch Fingerabdrücke). Wozu? Nicht wegen des 11.9. Maßnahmen gegen Terror: Prämissen überprüfen! CCCS: Princess & Rince @ Grüne Freiberg, 14.7.2008 8

Wohin führen staatliche Datensammlungen (2) Videoüberwachung (staatlich und privat) verhindert nichts, verändert aber das Verhalten! Bundestrojaner Vorratsdatenspeicherung Fluggastdatenspeicherung (13 Jahre im Ausland!) CCCS: Princess & Rince @ Grüne Freiberg, 14.7.2008 9

Wohin führen staatliche Datensammlungen (3) Britische Datenpannen: Kindergelddaten (CDs auf dem Hauspostweg) Laptop mit Daten verschwunden (Militäranwärter) Fahrschülerdaten Patientendaten => Daten, die es nicht gibt, können nicht durch menschliches Versagen verlorengehen CCCS: Princess & Rince @ Grüne Freiberg, 14.7.2008 10

Datenpannen des Monats Einwohnermeldeämter setzen unsichere Software ein (Report aus München) Standardpassworte wurden nicht geändert Softwarefirmen arbeiteten mit echten Einwohnermeldedaten Einwohnermeldedaten waren unzureichend geschützt und über Internet abrufbar Fragen Sie IhrBürgerbüro an, ob es auch betroffen war/ist! (Mail, Brief, Telefon) CCCS: Princess & Rince @ Grüne Freiberg, 14.7.2008 11

Datenschutzvorfälle 31.3. bis 22.6. 2008 (1) * 31. März: Heise: 4 Millionen Kreditkarten-Datensätze bei US Lebensmittelhändler geklaut * 31. März: Funktüröffner für Autos und Gebäude geknackt * 02. April: Datenschützer kritisieren Berliner Banken über mangelnde Transparenz * 02. April: USA-Datensammeln in Fusion Centers * 02. April: Nicht nur Lidl bespitzelt, sondern auch Edeka und Plus * 03. April: In den USA gibt es eine hohe Zahl an Sicherheitsvorfällen * 04. April: Feingliedrige Kontenüberwachung in den USA * 04. April: Kündigung nach StudiVZ-Forumsbeiträgen (wurde später für unwirksam erklärt) * 04. April: Datenschützer fordern neue Datenschutzkultur * 06. April: Provider in den USA und UK sollen Kunden umfassend ausgespäht haben * 07. April: Erbgutvergleich als Social Network * 14. April: Videoüberwachung bei Balzac: Gerichtlich untersagt * 17. April: Thüringer Datenschützer rügt Defizite bei Kommunen * 26. April: Terrorismusbekämpfung: Intime Daten an die US-Behörden * 28. April: Datenschützer verhängt Bußgeld gegen Bewertungsportal * 06. Mai: Scotland Yard sagt, Überwachungskameras senken Kriminalität kaum * 07 Mai: Über 1.4GB an gestohlenen personenbezogenen Daten gefunden * 09. Mai: c't-tv: Schlamperei bei Kundendaten - Was mit Adressdaten alles passieren kann * 10. Mai: Keine Schranken bei Überwachungsmaßnahmen * 13. Mai: Hacker veröffentlichen Daten von 6 Millionen Chilenen im Netz * 14. Mai: Verfassungsbeschwerde gegen Sammlung von Passdaten und Bildern * 14. Mai: Mozilla will Nutzungsdaten sammeln * 16. Mai: Mitgeschnittener Notruf im Internet bringt Polizei in Bedrängnis * 18. Mai: Österreichs Justizministerin vertuschte Datendiebstahl * 19. Mai: Handys machen Kunden sichtbar * 20. Mai: Google hilft indischer Polizei bei der Suche nach Orkut-Nutzer * 21. Mai: Wie Recycling zum Datenschutzproblem wird * 24. Mai: Telekomgate: Telekom soll eigene Manager bespitzelt haben * 27. Mai: Daten von tausenden Studenten der Uni Magdeburg im Netz * 29. Mai: Telekomgate: Die Telekom soll seit 2000 bespitzelt haben * 30. Mai: Auch Burger King überwacht seine Mitarbeiter * 30. Mai: Telekomgate: Aufsichtsbehörde in Erklärungsnot * 01. Juni: New Yorker Bank verliert 4.5 Millionen Kundendatensätze * 03. Juni: Telekom-Spitzel soll auch für die Bahn (und andere Dax30-Firmen) gespäht haben * 05. Juni: Datenlecks bei T-Mobile * 05. Juni: Telekom nutzte möglicherweise auch Daten der Konkurrenz * 05. Juni: Wissenschaftler analysieren individuelle Bewegungsprofile von Handynutzern ohne deren Wissen * 06. Juni: (Zweiter) Bericht zur Ausspähung von Websurfern durch BT aufgetaucht * 07. Juni: Elite-Uni Stanford vermisst Laptop mit vertraulichen Mitarbeiterdaten * 11. Juni: Studie: Geschäftspartner sind die häufigste Ursache für Datenspionage * 14. Juni: Telekomgate: Lauschangriffe nicht mehr ausgeschlossen * 15. Juni: Geheime Akten in Zug nach London gefunden * 15. Juni: Bayerische Behörde lässt Lottoannahmestelle bespitzeln * 21. Juni: Fragwürdige Abhöraktion im Büro des Saarländischen SPD Chefs * 22. Juni: Neue Überwachungsvorwürfe gegen Online-Werbesystem NebuAd * 22. Juni: Datenpanne bei Einwohnermeldeämtern * 22. Juni: Millionenfacher (Spiel-)Paßwortklau durch Würmer CCCS: Princess & Rince @ Grüne Freiberg, 14.7.2008 12

Datenschutzvorfälle 31.3. bis 22.6. 2008 (2) 47 Vorfälle im o.g. Zeitraum 11 Internationale Meldungen: bleiben 36 Bespitzelung von Arbeitnehmern (Lidl u.a.) Abhören von Journalisten und Managern (Telekom) Scotland Yard gibt Unwirksamkeit von Videoüberwachung zu CCCS: Princess & Rince @ Grüne Freiberg, 14.7.2008 13

Weiter mit... Rince: Vorratsdatenspeicherung Onlinedurchsuchung (Bundestrojaner) Gegenmaßnahmen CCCS: Princess & Rince @ Grüne Freiberg, 14.7.2008 14