Security Blog

Sie sind hier:>Security Blog>

Was bringt Transport Layer Security TLS 1.3?

Verschlüsselung im World Wide Web hat eine lange Geschichte, die die heute verwendeten Kürzel erklärt. Angefangen hat es schon 1993 mit Secure Sockets Programming als Prototyp. Netscape hat anschließend Secure Sockets Layer (SSL) fertiggestellt. SSL Version 1 wurde nie publiziert. Version 2 stammt aus dem Jahre 1995. Version 3 wurde 1996 als komplettes Re-Design publiziert. [...]

Von | 2018-04-04T15:36:35+02:00 04.04.2018|Blog|

Mit SEC4YOU sicher im Netz: 15% Rabatt auf Penetrationstests

Folgen Sie der Empfehlung von Experten: Zumindest einmal pro Jahr einen Penetrationstest der Infrastruktur durchzuführen. Bei der Durchführung von Penetrationstests achten wir auf eine strukturierte Vorgangsweise, hierzu gliedern wir unsere technischen Audits nach der Empfehlung des deutschen Bundesamt für Sicherheit in der Informationstechnik (BSI) in die Phasen: Vorbereitung Informationsbeschaffung und automatische Scans Bewertung der [...]

Von | 2018-04-04T15:11:04+02:00 05.03.2018|Allgemein, Blog|

kostenfreier DSGVO Workshop “Was & Wie” am 21.03.2018 — Risikoanalyse als Vorstufe zur Datenschutz-Folgenabschätzung

5. Termin: Risikoanalyse als Vorstufe zur Datenschutz-Folgenabschätzung Zur Vorbereitung auf die Datenschutz-Grundverordnung bietet SEC4YOU eine Veranstaltungsreihe an, die das Was und Wie in den Vordergrund stellt. Dieses Mal betrachten wir die Risikoanalyse als Vorstufe zur Datenschutz-Folgenabschätzung (DSFA). In Workshops werden zu den bekannten Anforderungen der EU-DSGVO (das "Was") definierte Ergebnisse der konkreten Umsetzung (das [...]

Von | 2018-02-27T22:57:59+02:00 27.02.2018|Datenschutz, Veranstaltungen|

kostenfreie Datenschutz Awareness Training Inhalte

Immer häufiger werden wir gefragt wie man Datenschutz und die Anforderungen der DSGVO schulen kann. Für interne Datenschutzbeauftragte (DSB) oder, wenn man keinen DSB hat, für den internen Datenschutz-Ansprechpartner gibt es zahlreiche Schulungen und Kurse zur Weiterbildung in die DSGVO Anforderungen. Die Einarbeitung in den Datenschutz dauert jedoch Tage und Wochen und ist für [...]

Von | 2018-02-26T19:18:32+02:00 25.02.2018|Blog, Datenschutz, Datenschutz-Awareness|

Mitarbeiter Datenschutz Awareness: #8 Sicherheit der Daten

Die Sicherheit der Daten muss durch geeignete technische und organisatorische Maßnahmen gewährleistet werden. Wichtige Ziele sind u.a. der Schutz vor unberechtigtem Zugriff, Datenverlust und Manipulation.   Dieser Grundsatz bezieht sich auf eine Fülle von technischen und organisatorischen Maßnahmen die bei der Speicherung und Verarbeitung von personenbezogenen Daten getroffen werden müssen. Da in der DSGVO die [...]

Von | 2018-02-20T15:59:22+02:00 20.02.2018|Datenschutz-Awareness|

Mitarbeiter Datenschutz Awareness: #7 Definierte Löschpflichten

Daten mit Personenbezug müssen beispielsweise nach Wegfall des Zwecks der Verarbeitung und dem Ablauf notwendiger Aufbewahrungsfristen gelöscht werden. Somit ist es nicht zulässig, personenbezogene Daten zeitlich unbefristet aufzubewahren. Dieser Grundsatz lässt sich am einfachsten durch ein unternehmensweites Löschkonzept realisieren. Hierbei werden die unterschiedlichen Datenkategorien klassifiziert und die Löschfristen pro Kategorie festgelegt. Datensätze müssen dann nach [...]

Von | 2018-02-20T16:01:43+02:00 20.02.2018|Datenschutz-Awareness|

Mitarbeiter Datenschutz Awareness: #6 Richtigkeit der Daten

Personenbezogene Daten müssen richtig erfasst und über den erforderlichen Verarbeitungszeitraum richtig gehalten werden.  Personen haben das Recht auf Richtigstellung. Dieser Grundsatz ist einer der schwierigen Grundsätze, da man speziell bei Interessenten- oder Kundendaten nicht jede Datenänderung erfährt und somit auch nicht korrigieren kann. Wichtig ist aber, dass Betroffene ihre Daten auf Wunsch korrigieren können, bzw. [...]

Von | 2018-02-20T16:02:19+02:00 20.02.2018|Datenschutz-Awareness|

Mitarbeiter Datenschutz Awareness: #5 Datenminimierung

Es dürfe nur jene Daten verarbeitet werden, die für den jeweilig bestimmten Zweck erforderlich sind. Daher muss speziell bei der Erhebung von Daten dieser Grundsatz streng angewendet werden. Je mehr Daten man über Personen speichert, desto größer ist die Gefahr, dass die Betroffenen dadurch einen Nachteil haben können. Bei jeder Datenspeicherung muss man sich in [...]

Von | 2018-02-20T15:19:19+02:00 20.02.2018|Datenschutz-Awareness|

Mitarbeiter Datenschutz Awareness: #4 Zweckbindung von Daten

Personenbezogene Daten dürfen immer nur für einen zulässigen Zweck gespeichert und verarbeitet werden, über welchen die Betroffenen grundsätzlich zu informieren ist. Daten dürfen nur zweckbezogen an Dritte weitergegeben werden, z.B. Weitergabe der Adressdaten an den Paketversender. Beispiele für die Weitergabe an Daten die im Verzeichnis der Verarbeitungstätigkeiten zu dokumentieren und über die Betroffene grundsätzlich aufzuklären [...]

Von | 2018-02-20T15:09:16+02:00 20.02.2018|Datenschutz-Awareness|

Mitarbeiter Datenschutz Awareness: #3 Transparente Verarbeitung

Bei der Verarbeitung von personenbezogenen Daten muss die Verarbeitung soweit transparent für den Betroffenen sein, damit dieser die Verarbeitung nachvollziehen kann. Zu der Nachvollziehbarkeit für die Betroffenen zählt unter anderem: Mitteilungen müssen in einer verständlichen, präzisen und in einfach gehaltenen Sprache formuliert sein. Informationen und speziell auch Einwilligungserklärungen dürfen nicht in den AGBs "versteckt" werden, [...]

Von | 2018-02-20T15:24:33+02:00 20.02.2018|Datenschutz-Awareness|