Newsletter Ausgabe Nr. 10/2018

Konferenz der Diözesandatenschutzbeauftragten

Auch bei der letzten Konferenz der Diözesandatenschutzbeauftragen, welche am 26. August 2018 bereits zum vierten Mal stattfand, gab es wieder zahlreiche aktuelle Themen zum Datenschutz zu diskutieren.

Ein wesentlicher Punkt war die Gestaltungen von Datenschutzerklärungen auf der Homepage. Hierzu hat die Konferenz das Papier „Hinweise zur Verwendung von Cookies“ beschlossen, welches den datenschutzkonformen Einsatz von Cookies und PlugIns erläutert.

Hohe Praxisrelevanz hat auch das Papier zur „Beurteilung von Messenger- und anderen Social Media-Diensten“. Kompakt auf drei Seiten soll Ihnen die Möglichkeit gegeben werden, Messenger-Dienste schnell aus datenschutzrechtlicher Sicht beurteilen zu können.

Diese und weitere Beschlüsse finden Sie unter folgendem Link: https://www.datenschutz-kirche.de/Beschlüsse

 

Die WLAN Verschlüsselung WPA2 weist neue erhebliche Sicherheitslücke auf

Die Verschlüsselungsmethode WPA2, Standard seit 2004, galt jahrelang als sicher. Im Herbst 2017 wurden erstmalig kritische Schwachstellen bekannt, die den Angreifern das Mitlesen und Manipulieren von Datenpaketen ermöglichten. Unter anderem berichtete damals das Bundesamt für Sicherheit in der Informationstechnik (BSI) hierüber.

Jetzt sind Sicherheitsforscher auf eine neue erhebliche Sicherheitslücke gestoßen, die einen unberechtigten Zugriff auf Netzwerke noch leichter ermöglicht. Ein Großteil der modernen Router sei betroffen und es ist fraglich, ob die Hersteller mit Sicherheitsupdates reagieren, da die Verschlüsselung WPA3, welche Anfang 2018 vorgestellt wurde, der neue Verschlüsselungsstandard ist. Wir empfehlen den Router auf Firmware-Updates regelmäßig zu überprüfen, diese einzuspielen und ein starkes Passwort zu vergeben.

Weitere Informationen finden Sie unter:

BSI, 16.10.2017
Artikel anzeigen

T-Online, 09.08.2018
Artikel anzeigen

Heise vom 07.08.2018
Artikel anzeigen

 

Faxgeräte und All-in-One-Drucker sind über kritische Lücken angreifbar

Moderne Faxgeräte und All-in-One-Drucker mit einem standartisierten Fax-Protokoll können von Hackern durch Sicherheitslücken übernommen werden. Der Angreifer kann dann z.B. Dokumente auslesen und über Schwachstellen im Netzwerk dieses ebenfalls angreifen.

Wir empfehlen dringend zu prüfen, ob Ihr Gerätehersteller Patches bereitstellt, um diese dann zu installieren.

Weitere Informationen finden Sie unter:

Heise Security vom 14.08.2018
Artikel anzeigen