Datenleaks, Malware und die neue EU-DSGVO

Autor: Tom Wannenmacher

Wir brauchen deine Hilfe – Unterstütze uns!
In einer Welt, die zunehmend von Fehlinformationen und Fake News überflutet wird, setzen wir bei Mimikama uns jeden Tag dafür ein, dir verlässliche und geprüfte Informationen zu bieten. Unser Engagement im Kampf gegen Desinformation bedeutet, dass wir ständig aufklären und informieren müssen, was natürlich auch Kosten verursacht.

Deine Unterstützung ist jetzt wichtiger denn je.
Wenn du den Wert unserer Arbeit erkennst und die Bedeutung einer gut informierten Gesellschaft für die Demokratie schätzt, bitten wir dich, über eine finanzielle Unterstützung nachzudenken.

Schon kleine Beiträge können einen großen Unterschied machen und helfen uns, unsere Unabhängigkeit zu bewahren und unsere Mission fortzusetzen.
So kannst du helfen!
PayPal: Für schnelle und einfache Online-Zahlungen.
Steady: für regelmäßige Unterstützung.

IT-Security-Check für 2018

In der heutigen Zeit, in der sowohl die private als auch die berufliche Kommunikation größtenteils online stattfindet, gewinnt IT-Sicherheit zunehmend an Bedeutung. Zum Schutz sensibler Daten wächst daher vor allem bei Unternehmen das Interesse an Business-Messengern, die auf Ende-zu-Ende-Verschlüsselung setzen.
Immer mehr Messenger-Dienste legen daher nicht nur Wert auf Sicherheit bei privatem Gebrauch, sondern fokussieren sich auch auf die berufliche Nutzung. Diese Art der Neuausrichtung fand 2017 bei einigen Messengern statt. So hat zum Beispiel Atlassian den Messenger Stride für die Unternehmenskommunikation vorgestellt und macht aufgrund geringerer Kosten dem Teamchat Slack Konkurrenz.
Doch Slack zog schnell nach und holte sich insgesamt 250 Millionen US-Dollar von Investoren und plant zu expandieren. Überdies gab es auch bei Microsoft Veränderungen hinsichtlich des Business-Messengers: Microsoft Teams hat Skype for Business abgelöst und konkurriert nun mit Atlassian, Slack & Co. Hinzu kommt, dass sich der Dienst Keybase Chat jetzt ebenfalls an Unternehmen wendet und auch Alan Duric brachte mit Wire eine sichere Business-Version auf den Markt. Als Experte gibt er im Folgenden einen Rückblick auf das Jahr 2017 und zeigt, was 2018 in puncto IT-Security wichtig wird.

Datenleaks und Malware-Attacken sorgen für Aufsehen

Einer Studie von Bitkom Research zufolge sind im vergangenen Jahr vier von zehn Unternehmen Opfer einer Cyberattacke geworden. Eines dieser betroffenen Unternehmen ist der US-Finanzdienstleister Equifax, bei dem Cyber-Kriminelle sensible Daten von 44 Prozent aller Amerikaner erbeutet haben. Als Folge dessen hat die Aktie 14 Prozent verloren und der Chef des Unternehmens ist zurückgetreten.
Und auch die Unternehmensberatung Deloitte wurde Opfer von Hackern, die sich Zugang zu den Datenbanken und somit persönlichen Informationen von Top-Kunden verschafft haben. Ein weiterer Datendiebstahl fand zudem beim US-Fahrdienstleister Uber statt und betraf die Daten von 57 Millionen Nutzern und Uber-Fahrern. Der Vorfall ereignete sich zwar bereits vor über einem Jahr, bekannt wurde er jedoch erst 2017. Doch nicht nur Hacker-Angriffe, sondern auch Malware-Attacken können Unternehmen auch in Zukunft weiterhin großen Schaden zufügen und einen drastischen Kostenanstieg nach sich ziehen.

Von UK bis USA: Wie Regierungen die IT-Branche aufrütteln

Regierungen sind nicht gerade von Sicherheit durch Datenverschlüsselung überzeugt und wollen Provider dazu verpflichten, Hintertüren einzubauen. Grund dafür ist unter anderem, dass durch Verschlüsselung keine Nachrichten von Kriminellen eingesehen werden können und diese somit von der Kryptografie profitieren würden.
Die Regierungen stört es ganz besonders, dass IT-Firmen nicht einmal Gerichtsverordnungen nachkommen und kriminelle Straftaten dadurch nicht mehr nachgewiesen werden können. Aus diesem Grund sprechen sich Politiker gegen die Ende-zu-Ende-Verschlüsselung aus oder bestehen auf Hintertüren für den Zugang durch die Regierung.

EU-DSGVO naht und sorgt für Umdenken

Die EU-Datenschutzgrundverordnung rückt immer näher und spätestens jetzt sollten sich Unternehmen aktiv mit der Frage auseinandersetzen, wie sie der Verordnung gerecht werden können. Das Hauptziel – den Schutz personenbezogener Daten zu vereinfachen, vereinheitlichen und zu aktualisieren – sorgt dabei für Umdenken.
Dabei erlangen Einzelpersonen mehr Rechte hinsichtlich der Datenverarbeitung, wofür technische und organisatorische Maßnahmen sowie ein Datenverarbeitungsregister zwingend erforderlich sind. Da bei Verstößen seitens der Unternehmen hohe Geldstrafen fällig werden, wird die EU-DSGVO spätestens ab Mai 2018 ein wichtiges Thema werden.

Unsichere Provider: Warum Verschlüsselung ein Must-have ist

Verschlüsselung wird dann wichtig, wenn die Möglichkeit besteht, dass Dritte Zugriff auf die sensiblen Daten haben. So zum Beispiel können Service-Anbieter bzw. Provider unsicher sein, da Unbefugte sich hier Zugriff verschaffen können. Das betrifft vor allem Cloud-Speicher, Kommunikations- und Kollaborationstools, die z.B. ihre Daten über Server außerhalb der EU speichern. Darüber hinaus sind auch Hackerangriffe auf E-Mail-Provider gefährlich, aber es wird auch immer dann brisant, wenn Kundendaten mit im Spiel sind, speziell Zahlungsdaten, wie Kreditkarteninformationen, oder auch Informationen über getätigte Bestellungen.
Dies betrifft sowohl Privatpersonen, die so zum gläsernen Menschen werden, als auch Unternehmen, die in diesem Fall einen sicheren Zahlungsverkehr garantieren müssen. Weitere Punkte, die eine Verschlüsselung unabdingbar machen, sind zum einen um Industriespionage auszuschließen und zu verhindern, dass Geschäftsgeheimnisse an die Öffentlichkeit gelangen. Aus diesen Gründen muss Verschlüsselung die Lösung sein. Ob verschlüsselte E-Mails oder die Verschlüsselung von Inhalten (wie z.B. Lohnabrechnungen, Kooperationsverträge, Kalkulationen) oder generell Daten, die in der alltäglichen Kommunikation ausgetauscht werden. Um IT-Sicherheit intern und extern zu gewährleisten, dürfen Provider keine Möglichkeit haben sensible Informationen einzusehen, das geht nur mithilfe von sicherer Datenverschlüsselung.

Fazit: Unternehmen müssen handeln

Da Datenleaks und Malware-Attacken vor allem Unternehmen schaden, sind schützende Sicherheitsmaßnahmen dringend notwendig. Auch aufgrund der EU-Datenschutzgrundverordnung müssen Firmen jetzt handeln und ihre Sicherheitsstandards entsprechend anpassen. Mithilfe von verschiedenen Anbietern, die auf eine Ende-zu-Ende-Verschlüsselung setzen, ist die Umsetzung jedoch relativ simpel. Sollte es nach der Implementierung zu einem Angriff auf den Cloudanbieter kommen, sind die personenbezogenen Informationen geschützt und können nicht von Unbefugten entschlüsselt werden.
Hinzu kommt, dass die EU-Verordnung die Methode der Verschlüsselung auch als Nachweis der Einhaltung der Anforderungen sieht. Den Unternehmen bleiben auf diese Weise zusätzliche Kosten erspart und auch die Kunden können sich sicher sein, dass sensible Daten ausreichend geschützt sind.


Über den Autor:

MIMIKAMAAlan Duric ist ein erfahrener Technologie-Experte und Unternehmer, der seit über 15 Jahren in der Echtzeitkommunikationsbranche tätig ist. Als Pionier der VoIP- Technologie ebnete er den Weg für die Einführung von Web Real Time Communication (WebRTC). Der Open-Source-Standard umfasst mehrere Kommunikationsprotokolle und Programmier- Schnittstellen, die man heute in einer Vielzahl an Anwendungen findet. Neben der Gründung von Telio Holding ASA und Sonorit, hat er mit dem komplett Ende-zu-Ende-verschlüsselten Messenger Wire ein sicheres Kommunikationstool für den geschäftlichen und privaten Gebrauch ins Leben gerufen, das die digitale Privatsphäre unter Wahrung europäischer Datenschutzrichtlinien schützt.
Alans Entscheidung Wire unter Open-Source-Lizenz zu stellen, war dahingehend strategisch, dass das Unternehmen so beweisen konnte, dass das Produkt tatsächlich Ende-zu-Ende-verschlüsselt ist. Im Vergleich zu anderen Messengern, die das ebenfalls von sich behaupteten, aber nicht beweisen konnten. Heute ist er CTO/COO des Unternehmens, Vorstandsmitglied und verantwortet die Geschicke eines ambitionierten, internationalen Teams mit über 50 Mitarbeitern in Berlin. Zusätzlich fungiert er als Berater für eine Reihe von Technologie-Startups und bringt so seine jahrelange Erfahrung aus den Bereichen Open-Source, VoIP, IT-Sicherheit und Software-Architektur ein.

Unterstützen 🤍

FAKE NEWS BEKÄMPFEN

Unterstützen Sie Mimikama, um gemeinsam gegen Fake News vorzugehen und die Demokratie zu stärken. Helfen Sie mit, Fake News zu stoppen!

Mit Deiner Unterstützung via PayPal, Banküberweisung, Steady oder Patreon ermöglichst Du es uns, Falschmeldungen zu entlarven und klare Fakten zu präsentieren. Jeder Beitrag, groß oder klein, macht einen Unterschied. Vielen Dank für Deine Hilfe! ❤️

Mimikama-Webshop

Unser Ziel bei Mimikama ist einfach: Wir kämpfen mit Humor und Scharfsinn gegen Desinformation und Verschwörungstheorien.

Abonniere unseren WhatsApp-Kanal per Link- oder QR-Scan! Aktiviere die kleine 🔔 und erhalte eine aktuelle News-Übersicht sowie spannende Faktenchecks.

Link: Mimikamas WhatsApp-Kanal

Mimikama WhatsApp-Kanal

Hinweise: 1) Dieser Inhalt gibt den Stand der Dinge wieder, der zum Zeitpunkt der Veröffentlichung aktuell
war. Die Wiedergabe einzelner Bilder, Screenshots, Einbettungen oder Videosequenzen dient zur
Auseinandersetzung der Sache mit dem Thema.


2) Einzelne Beiträge (keine Faktenchecks) entstanden durch den Einsatz von maschineller Hilfe und
wurde vor der Publikation gewissenhaft von der Mimikama-Redaktion kontrolliert. (Begründung)


Mit deiner Hilfe unterstützt du eine der wichtigsten unabhängigen Informationsquellen zum Thema Fake News und Verbraucherschutz im deutschsprachigen Raum

INSERT_STEADY_CHECKOUT_HERE

Kämpfe mit uns für ein echtes, faktenbasiertes Internet! Besorgt über Falschmeldungen? Unterstütze Mimikama und hilf uns, Qualität und Vertrauen im digitalen Raum zu fördern. Dein Beitrag, egal in welcher Höhe, hilft uns, weiterhin für eine wahrheitsgetreue Online-Welt zu arbeiten. Unterstütze jetzt und mach einen echten Unterschied! Werde auch Du ein jetzt ein Botschafter von Mimikama

Mehr von Mimikama

Mimikama Workshops & Vorträge: Stark gegen Fake News!

Mit unseren Workshops erleben Sie ein Feuerwerk an Impulsen mit echtem Mehrwert in Medienkompetenz, lernen Fake News und deren Manipulation zu erkennen, schützen sich vor Falschmeldungen und deren Auswirkungen und fördern dabei einen informierten, kritischen und transparenten Umgang mit Informationen.