1. Foren
  2. Kommentare
  3. Security-Forum
  4. Alle Kommentare zum Artikel
  5. › Elasticsearch: Datenleak bei…

Strafe

  1. Thema

Neues Thema


  1. Strafe

    Autor: flow77 19.11.19 - 23:30

    Gibts da eigentlich eine saftige Strafe bei so einer Panne für die Firma, oder wird das unter höherer Gewalt verbucht und die Firma trifft keine Schuld?
    Für mich klingt das nach grober Fahrlässigkeit und sollte auch eigentlich hart bestraft werden, da ja offensichtlich an kompetenten Leuten gespart wurde. Wer weiß was da noch so alles offen ist oder mangelhaft umgesetzt wurde.

    Wer kommt eigentlich auf die Idee einen Elasticsearch nach außen zu öffnen? Das muss ja explizit in der Firewall geöffnet worden sein. Bzw. gibt es in so einer großen Firma nicht irgendwelche Richtlinien bzw. eine Instanz die prüft und etwas das nicht nach außen offen sein soll auch nicht öffnet?
    Wahrscheinlich wird mal wieder kräftig an der IT gespart und der Coder ist gleichzeitig auch noch Admin und Datenschutzbeauftragter.

  2. Re: Strafe

    Autor: Micha_T 20.11.19 - 13:36

    Wenn sowas überhaupt ein zufall ist. Oder eben von dritten. Kann mir gut voratellen das bei diversen firmen lücken extern verkauft werden damit eben solche daten abgegriffen werden können. In diesem fall eherunwarscheinlich. Aber.... kp wie viel geld könnte man für so einen datensatz verlangen. Sicher nicht wenig.

  3. Re: Strafe

    Autor: flow77 20.11.19 - 16:30

    Micha_T schrieb:
    --------------------------------------------------------------------------------
    > Wenn sowas überhaupt ein zufall ist. Oder eben von dritten. Kann mir gut
    > voratellen das bei diversen firmen lücken extern verkauft werden damit eben
    > solche daten abgegriffen werden können. In diesem fall
    > eherunwarscheinlich. Aber.... kp wie viel geld könnte man für so einen
    > datensatz verlangen. Sicher nicht wenig.

    Solche Daten sind meistens viel Geld wert.

    Mir geht es aber eher um die Höhe der Strafe, bei DSGVO-Verstößen gibt es ja, wenigstens auf dem Papier, exorbitante Strafen die möglich sind.

    Und wie du schon sagtest, sofern es keine sehr empfindlichen Strafen dafür gibt, kann jede Firma ja mal eben die Tür offen lassen und dann seinen Kontakten eine sms schicken "der Tisch ist gedeckt." oder "Ich habe ein paar Hosen zu verschenken."
    Ist ja nicht so dass es selten passiert, dass Daten illegal abgegriffen werden. Vielleicht wird dann ja auch endlich mal weniger gespart, gepfuscht und gefrickelt wenn der Chef weiß dass dies sehr unangenehme Folgen haben könnte.

  1. Thema

Neues Thema


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Sie müssen ausserdem in Ihrem Account-Profil unter Forum einen Nutzernamen vergeben haben. Zum Login

Stellenmarkt
  1. Cloud Platform Engineer Prozess- und Datenintegration (w/m/d)
    dmTECH GmbH, Karlsruhe
  2. (Senior) Content Manager KI-Texte (w|m|d)
    ADAC e.V., München
  3. Sachbearbeiterin / Sachbearbeiter (w/m/d) im Bereich Datenschutz SAP HCM
    Informationstechnikzentrum Bund (ITZBund), Bonn, Berlin
  4. Spezialist IT-Infrastruktur (m/w/d)
    BFT GmbH, Aachen

Detailsuche


Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Top-Angebote


Haben wir etwas übersehen?

E-Mail an news@golem.de


Dateimanager: Open-Source-Alternativen zum Windows Explorer
Dateimanager
Open-Source-Alternativen zum Windows Explorer

Dateimanager gehören in jedem Betriebssystem zu den Anwendungen, die einen produktiven Einsatz von Applikationssoftware erst ermöglichen. Wir stellen einige freie Dateimanager für die aktuell wichtigsten Betriebssysteme vor.
Von Erik Bärwaldt


    7590 AX, 7530 AX UND 7510: Drei Fritzboxen für VDSL im Reichweitenvergleich
    7590 AX, 7530 AX UND 7510
    Drei Fritzboxen für VDSL im Reichweitenvergleich

    Kann ein starker WLAN-Router eine komplette Wohnung lückenlos mit WLAN versorgen? Wir prüfen, wie gut drei aktuelle Wi-Fi-6-Fritzboxen mit DSL-Modem diese Aufgabe meistern.
    Von Harald Karcher

    1. 1200 AX, 3000 AX und 6000 Drei Fritz-Repeater im Reichweitenvergleich
    2. Wi-Fi 6, nur 95 Euro, aber... Für wen ist die Fritzbox 7510 gedacht?
    3. DSL-Router von AVM im Test Die Fritzbox 7530 AX mit Wi-Fi 6 ist immer noch gut

    Probefahrt mit Opel Astra Sportstourer: Der Elektrokombi, der nicht zieht
    Probefahrt mit Opel Astra Sportstourer
    Der Elektrokombi, der nicht zieht

    Der vollelektrische Opel Astra ist noch alles andere als ein Verkaufsschlager. Bei dem Kombi-Modell fehlt ein wichtiges Verkaufsargument.
    Ein Bericht von Friedhelm Greis

    1. Elektroautos Regierung lässt Umweltprämie früher auslaufen
    2. Standardisierter Vorgang E-Revolt will Verbrenner in E-Autos umbauen
    3. Gebrauchtwagenmarkt Elektroautos mit dem höchsten Preisrückgang

    1. 49-Euro-Ticket: Start-up testet flexibles Deutschlandticket
      49-Euro-Ticket
      Start-up testet flexibles Deutschlandticket

      24 Stunden Kündigungsfrist und bis zu drei Monate Pause: Ein Landkreis, ein Verkehrsbetrieb und ein Start-up probieren ein flexibles Deutschlandticket aus.

    2. Augen: Besser sehen bei der Bildschirmarbeit
      Augen
      Besser sehen bei der Bildschirmarbeit

      Arbeitsplatzbrille, Blaulichtfilter, Glaukom: Was ist bei langen Arbeitszeiten am Monitor zu beachten? Eine Augenärztin gibt Tipps.

    3. Neue Angriffstechnik: Terrapin schwächt verschlüsselte SSH-Verbindungen
      Neue Angriffstechnik
      Terrapin schwächt verschlüsselte SSH-Verbindungen

      Ein Angriff kann wohl zur Verwendung weniger sicherer Authentifizierungsalgorithmen führen. Betroffen sind viele gängige SSH-Implementierungen.


    1. 12:45

    2. 12:30

    3. 12:13

    4. 12:00

    5. 11:53

    6. 11:38

    7. 11:18

    8. 11:03