BSI-Studie: Viele massive Sicherheitslücken bei Online-Shops

– Reposting – Hier geht’s zum Original: BSI-Studie: Viele massive Sicherheitslücken bei Online-Shops

Das BSI untersuchte E-Commerce-Plattformen und stieß auf unzureichende Passwortrichtlinien, verwundbare JavaScript-Bibliotheken und fehlende Update-Optionen.

[Weiterlesen …]

HINWEIS / ENDE ZITAT:
Diesen Artikel finde ich sehr interessant und lesenswert, allerdings stammt der Text nicht von mir / diesem Projekt. Dieser Post stammt ursprünglich von: heise online (Info leider im Original-Beitrag ggf. nicht enthalten) und natürlich liegen alle Rechte beim Verfasser / Rechteinhaber. Hier geht’s zum Original: BSI-Studie: Viele massive Sicherheitslücken bei Online-Shops.

(Bildnachweis per Rechtsklick auf Beitragsbild)

Ähnliche Beiträge

  • Globales CRM-System und der Datenschutz

    – Reposting – Hier geht’s zum Original: Globales CRM-System und der Datenschutz

    Der Einsatz einer gemeinsamen Kundendatenbank innerhalb eines Konzerns ist an zahlreiche datenschutzrechtliche Anforderungen gebunden. Dies wird noch komplizierter bei global agierenden Konzernunternehmen, wo verbundene Gesellschaften in Drittländern Zugriff auf EU-Kundendaten haben können. In diesem Artikel erläutern wir, was bei der Implementierung eines globalen CRM-Systems datenschutzrechtlich zu beachten ist.

    Kein Konzernprivileg gemäß DSGVO

    Entgegen einer häufigen Annahme, sieht die DSGVO kein Konzernprivileg vor. Die Übermittlung personenbezogener Daten zwischen verschiedenen Konzerngesellschaften ist nicht gleichzusetzen mit einer Datenübermittlung innerhalb eines ei

    [Weiterlesen …]

    HINWEIS / ENDE ZITAT:
    Diesen Artikel finde ich sehr interessant und lesenswert, allerdings stammt der Text nicht von mir / diesem Projekt. Dieser Post stammt ursprünglich von: (Info leider im Original-Beitrag ggf. nicht enthalten) und natürlich liegen alle Rechte beim Verfasser / Rechteinhaber. Hier geht’s zum Original: Globales CRM-System und der Datenschutz.

    (Bildnachweis per Rechtsklick auf Beitragsbild)

  • Bußgeld gegen Bank: Mangelnde Transparenz als Grund

    – Reposting – Hier geht’s zum Original: Bußgeld gegen Bank: Mangelnde Transparenz als Grund

    Mit einem regelmäßigen, hohen Einkommen und einem guten Schufa-Score sollte beim Antrag auf eine Kreditkarte eigentlich nichts falsch laufen und mit einer Ablehnung ist eigentlich auch nicht zu rechnen. Ein Antragsteller wurde jedoch eines Besseren belehrt. Die Berliner Beauftragte für Datenschutz und Informationsfreiheit (BInBDI) berichtet in einer Pressemitteilung vom 31.05.2023 über einen aktuellen Fall.

    Bußgeld wegen mangelnder Transparenz

    Ein Bußgeld in Höhe von 300.000 € verhängte die BInBDI gegen eine Bank. Grund hierfür ist aber tatsächlich nicht die Ablehnung eines Antrags, sondern mangelnde Transparenz über eine automatisierte Einzelentscheidung. In der Sache hat d

    [Weiterlesen …]

    HINWEIS / ENDE ZITAT:
    Diesen Artikel finde ich sehr interessant und lesenswert, allerdings stammt der Text nicht von mir / diesem Projekt. Dieser Post stammt ursprünglich von: (Info leider im Original-Beitrag ggf. nicht enthalten) und natürlich liegen alle Rechte beim Verfasser / Rechteinhaber. Hier geht’s zum Original: Bußgeld gegen Bank: Mangelnde Transparenz als Grund.

    (Bildnachweis per Rechtsklick auf Beitragsbild)

  • Datenschutz in der Arztpraxis: Alles Wichtige im Überblick

    – Reposting – Hier geht’s zum Original: Datenschutz in der Arztpraxis: Alles Wichtige im Überblick

    Es ist Erkältungszeit – die wohl passende Zeit, sich mit dem Datenschutz in Arztpraxen auseinanderzusetzen. Dort, wo das Verarbeiten hoch sensibler Gesundheitsdaten zur täglichen Kernaufgabe gehört, ist Datenschutz schließlich besonders wichtig. Nicht nur, um das besondere Vertrauen zu den Patienten zu wahren, sondern auch sich selbst vor möglichen Bußgeldern. Das Wichtigste zum Datenschutz in Arztpraxen erhalten Sie im Überblick in diesem Beitrag.

    Was macht den Datenschutz in der Arztpraxis so wichtig?

    Ob wegen einer Erkältung, einem schmerzenden Zahn oder schwerwiegenderen gesundheitlichen Problemen: Als Patient sucht man den Rat seiner Ärztin oder seines Arztes auf, wenn

    [Weiterlesen …]

    HINWEIS / ENDE ZITAT:
    Diesen Artikel finde ich sehr interessant und lesenswert, allerdings stammt der Text nicht von mir / diesem Projekt. Dieser Post stammt ursprünglich von: (Info leider im Original-Beitrag ggf. nicht enthalten) und natürlich liegen alle Rechte beim Verfasser / Rechteinhaber. Hier geht’s zum Original: Datenschutz in der Arztpraxis: Alles Wichtige im Überblick.

    (Bildnachweis per Rechtsklick auf Beitragsbild)

  • Schutzziele der Informationssicherheit

    – Reposting – Hier geht’s zum Original: Schutzziele der Informationssicherheit

    Die drei primären Schutzziele der Informationssicherheit sind Vertraulichkeit, Integrität und Verfügbarkeit von Informationen. Einige Unternehmen tun sich schwer und möchten diese schwierige Aufgabe auslagern. Dabei ist ein Zusammenspiel von interner Betrachtungsweise und Impulsen von außen empfehlenswert, denn die individuelle Gewichtung ist für die Risikominimierung jedes Unternehmen entscheidend. Doch wie geht man bei der Überführung dieser klassischen Schutzziele in eine Schutzbedarfsfeststellung am effektivsten vor?

    Die grundlegenden Schutzziele

    Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat in seiner Methodik des IT-Grundschutzes die grundlegenden Sc

    [Weiterlesen …]

    HINWEIS / ENDE ZITAT:
    Diesen Artikel finde ich sehr interessant und lesenswert, allerdings stammt der Text nicht von mir / diesem Projekt. Dieser Post stammt ursprünglich von: (Info leider im Original-Beitrag ggf. nicht enthalten) und natürlich liegen alle Rechte beim Verfasser / Rechteinhaber. Hier geht’s zum Original: Schutzziele der Informationssicherheit.

    (Bildnachweis per Rechtsklick auf Beitragsbild)

  • Arbeitszeitbetrug datenschutzkonform aufdecken

    – Reposting – Hier geht’s zum Original: Arbeitszeitbetrug datenschutzkonform aufdecken

    Arbeitszeitbetrug kann eine fristlose Kündigung rechtfertigen. Allerdings muss der Arbeitgeber dieses vertragswidrige Verhalten nachweisen können. In diesem Artikel zeigen wir, wann ein Arbeitsverhältnis wegen Arbeitszeitbetrugs fristlos gekündigt werden kann und wie Arbeitgeber den möglichen Arbeitszeitbetrug datenschutzkonform aufdecken und nachweisen können.

    Was ist Arbeitszeitbetrug?

    Manche Mitarbeiter verbringen einen großen Teil ihrer Arbeitszeit damit, private Angelegenheiten an ihrem Dienstrechner zu erledigen, anstatt sich ihren eigentlichen Aufgaben am Arbeitsplatz zu widmen. Dabei handelt es sich dann um Arbeitszeitbetrug, wenn die Mitarbeiter diese Zeiten vorsätz

    [Weiterlesen …]

    HINWEIS / ENDE ZITAT:
    Diesen Artikel finde ich sehr interessant und lesenswert, allerdings stammt der Text nicht von mir / diesem Projekt. Dieser Post stammt ursprünglich von: (Info leider im Original-Beitrag ggf. nicht enthalten) und natürlich liegen alle Rechte beim Verfasser / Rechteinhaber. Hier geht’s zum Original: Arbeitszeitbetrug datenschutzkonform aufdecken.

    (Bildnachweis per Rechtsklick auf Beitragsbild)

  • MOVEit: 10 Millionen Datensätze bei französischem Arbeitsamt geleakt

    – Reposting – Hier geht’s zum Original: MOVEit: 10 Millionen Datensätze bei französischem Arbeitsamt geleakt

    Die Folgen der MOVEit-Sicherheitslücke sind noch immer nicht ausgestanden. Beim französischen Arbeitsamt wurden bis zu 10 Millionen Datensätze dadurch kopiert.

    [Weiterlesen …]

    HINWEIS / ENDE ZITAT:
    Diesen Artikel finde ich sehr interessant und lesenswert, allerdings stammt der Text nicht von mir / diesem Projekt. Dieser Post stammt ursprünglich von: heise online (Info leider im Original-Beitrag ggf. nicht enthalten) und natürlich liegen alle Rechte beim Verfasser / Rechteinhaber. Hier geht’s zum Original: MOVEit: 10 Millionen Datensätze bei französischem Arbeitsamt geleakt.

    (Bildnachweis per Rechtsklick auf Beitragsbild)