iOS-App „Mail“ mit kritischer Sicherheitslücke

Für die aktuelle und auch für ältere Version (bis iOS 6) der App „Mail“ wurde eine kritische Sicherheitslücke festgestellt, die es Angreifern erlaubt anhand einer Mail das Gerät zu kompromittieren. Hierdurch wird das Lesen, Verändern und auch von Löschen von Mails durch den Angreifer möglich. Das Bundesamt für Sicherheit in der Informationstechnik empfiehlt hierzu: Löschen der […]

Digitale Personalakte

Einige Unternehmen in Deutschland führen ihre Personalakten noch stets in analoger papierbasierter Form. Dabei liegen allerdings die Mehrwerte einer digitalen Personalakte auf der Hand, wenn Maßnahmen zum Datenschutz, zur Informationssicherheit und zum „ersetzenden Scannen“ umgesetzt werden. Datenschutz und IT-Sicherheit Der Beschäftigtendatenschutz wird in Deutschland im Bundesdatenschutzgesetz (BDSG) geregelt. Der § 26 Abs. 8 beschreibt wer […]

Home Office – Welche Regeln? Welche Cloud-Werkzeuge?

Das Home Office ist in Zeiten des Corona-Virus in aller Munde. Die praktikable Umsetzung des häuslichen Arbeitsplatzes geht auch mit der Digitalisierung einher, dabei ist die IT-Sicherheit und der Datenschutz nicht außer Acht zu lassen. Welche Regeln sollten bei der Arbeit im Home Office beachtet werden? Neben den bekannten Regeln und Vorgaben zur IT-Nutzung im […]

Wir sind wie gewohnt erreichbar

Trotz der aktuell schwierigen Lage sind wir normal erreichbar. Unsere Mitarbeiter erreichen Sie, wie gewohnt, mobil und über Festnetz mit den Ihnen bekannten Kontaktdaten. Auch ein E-Mail-Kontakt ist selbstverständlich weiterhin möglich. Die Themen Home-Office und wechselnde Arbeitsplätze praktizieren wir bereits seit der Gründung der comdatis. Dadurch können wir gewährleisten, dass eine normale Erreichbarkeit über die bekannten Kommunikationskanäle möglich […]

Beispiele für Datenschutzverletzungen

Bei der Bewertung von Datenschutzverletzungen gibt es einige Punkte, die zu beachten und zu bewerten sind. Dies ist in der Praxis nicht immer leicht, daher finden Sie hier eine Anleitung zur Bewertung sowie einige Beispiele der Datenschutz-Aufsichtsbehörden. Was gilt als Datenschutzverletzung? Eine Datenschutzverletzung liegt vor, wenn eine Verarbeitung – also z. B. eine Übermittlung oder […]

Besuchermanagement im Unternehmen

Um die Sicherheit der Verarbeitung gemäß Art. 32 der Datenschutzgrundverordnung (DSGVO) – den sogenannten „TOMs“ – zu gewährleisten, muss das Unternehmen auch Maßnahmen zur Zutrittskontrolle für Mitarbeiter, aber auch für Besucher implementieren. Diese Maßnahmen muss ein Verantwortlicher unter Berücksichtigung des Stands der Technik, der Kosten und der Art, des Umfangs, der Umstände und der Zwecke […]