1. Foren
  2. Kommentare
  3. Security-Forum
  4. Alle Kommentare zum Artikel
  5. › Microsoft 365: EU-Kommission…

Bürokratie muss irgendwann bescheißen ....

  1. Thema

Neues Thema


  1. Bürokratie muss irgendwann bescheißen ....

    Autor: wire-less 11.03.24 - 15:32

    um die eigenen Regeln überhaupt noch einhalten zu können :-).

  2. Re: Bürokratie muss irgendwann bescheißen ....

    Autor: mackes 11.03.24 - 19:01

    wire-less schrieb:
    --------------------------------------------------------------------------------
    > um die eigenen Regeln überhaupt noch einhalten zu können :-).

    Die Regeln an sich sind ja in diesem Fall absolut sinnvoll, nur müsste man sie konsequent durchsetzen. Dann würde nämlich entweder MS nämlich ein vollständig DSGVO-konformes Produkt anbieten oder ein Konkurrent in die durch einen Rückzug entstandene Lücke vorstoßen.

  3. Re: Bürokratie muss irgendwann bescheißen ....

    Autor: wire-less 11.03.24 - 20:22

    Dann hätte man komplett auf MS verzichten müssen. So weit wollte man dann doch nicht gehen.

  4. Re: Bürokratie muss irgendwann bescheißen ....

    Autor: oceansize 11.03.24 - 21:14

    Ich frage mich, wir man sowas überhaupt gewährleisten will. Selbst wenn MS ein DSGVO-Konformes Produkt anbietet und dreimal hoch und heiliges Indigenenehrenwort gibt, woher weiß man dann als Behörde/Firma/Endnutzer, was MS mit den konform auf EU-Servern gespeicherten Daten macht? Ne Kopie in die USA ausleiten? Analysieren bzw. KI damit füttern und nur Ergebnisse/Modelle ausleiten?

    Closed Source in allen Ehren, aber wenn wir wirklich Vertrauen wollen, müssen wir massiv auf offene Lösungen setzen bzw. deren Entwicklung fördern. Industrie und Staat täten meiner Meinung nach gut daran, einen Zusammenschluss zu gründen und MS-Software die Stirn zu bieten..genug Kohle wäre bestimmt da, man müsste sich nur Einig sein...

    ...

  5. Re: Bürokratie muss irgendwann bescheißen ....

    Autor: Michael H. 12.03.24 - 09:31

    wire-less schrieb:
    --------------------------------------------------------------------------------
    > Dann hätte man komplett auf MS verzichten müssen. So weit wollte man dann
    > doch nicht gehen.

    Euch ist schon bewusst, dass man M365 vollständig DSGVO konform nutzen kann, dies aber Einstellungssache des Kunden ist, wie er M365 nutzt?

    M365 lässt sich sogar in Schulen DSGVO konform nutzen. Da wird es eine Behörde wohl auch schaffen. Der einzige Haken an der Sache ist, dass M365 nicht Out of the Box DSGVO konform nutzbar ist, da es einfach kein EU Produkt ist. Punkt. Heisst man muss die Funktionalitäten, die nicht mit der DSGVO einhergehen, aktiv einschränken oder deaktivieren.

    Beispiel: Stream Dienst
    Zum Aufnehmen von Besprechungen etc und zum verfügbar machen der Aufzeichnungen.
    Kann man z.B. nutzen wenn man eine Schulung über Teams gibt und den Teilnehmern die Präsentation im Anschluss als On-Demand Video zum Download anbieten kann.

    Ist nicht DSGVO konform, da die Teilnehmer die Möglichkeit haben müssen, der Aufnahme zu widersprechen oder auch im Nachgang zu widersprechen. Heisst sobald das Video online ist und ein Teilnehmer hat sich anders entschieden, dass er z.B. nicht im Video zu sehen oder hören sein will, er aber eine Frage im Video gestellt hat, geht das nicht über Windows Bordmittel sein Bild/Ton aus der On-Demand Video Datei zu entfernen.
    Genau so wie es nicht möglich ist, ohne menschliches eingreifen, während der Aufnahme seinen Ton/Gesicht selektiv zu filtern.

    Das mag über Umwege gehen, indem man als Veranstalter z.B. Webcams bei der Aufnahme ausblendet und alle Teilnehmer muted bis auf den Sprecher. Aber auch das ist dann eine menschliche aktive Aktion und nicht per default so wie es die DSGVO vorsieht.

    Ergo, um M365 DSGVO konform zu machen, muss z.B. mitunter diese Funktionalität im Tenant per Richtlinie deaktiviert und die Lizenzen dafür ausgeschalten werden, damit man M365 entsprechend konform nutzen kann. Macht man das nicht -> Datenschutzverstoß

    Das gleiche gilt auch für Gesprächsrichtlinien, Freigabeberechtigungen usw... in Schulen musst du z.B. auch Richtlinien einstellen, dass ein jeder Schüler nur seine Klasse in den global Adresslists sieht. Theoretisch ist es nicht gestattet, dass ein Schüler aus der 5a sieht, wie die Schüler aus der 5b heissen. Auch das kann man entsprechend einstellen, dass die Leute nur die Leute sehen, mit denen sie auch in einer Gruppe sind... Das muss aber auch jemand so einstellen.

    Somit ist das alles nur auf Grund fehlender IT Kenntnisse in diesem Bereich zurückzuführen und nicht auf MS 365 selbst.

  6. Re: Bürokratie muss irgendwann bescheißen ....

    Autor: ManuPhennic 12.03.24 - 09:45

    gibt es nicht mittlerweile sowieso schon ein neues Abkommen zwischen der EU und den USA?

  7. Re: Bürokratie muss irgendwann bescheißen ....

    Autor: wire-less 12.03.24 - 12:27

    Michael H. schrieb:
    --------------------------------------------------------------------------------
    > wire-less schrieb:
    > ---------------------------------------------------------------------------
    > -----
    > > Dann hätte man komplett auf MS verzichten müssen. So weit wollte man
    > dann
    > > doch nicht gehen.
    >
    > Euch ist schon bewusst, dass man M365 vollständig DSGVO konform nutzen
    > kann, dies aber Einstellungssache des Kunden ist, wie er M365 nutzt?
    >
    > M365 lässt sich sogar in Schulen DSGVO konform nutzen. Da wird es eine
    > Behörde wohl auch schaffen. Der einzige Haken an der Sache ist, dass M365
    > nicht Out of the Box DSGVO konform nutzbar ist, da es einfach kein EU
    > Produkt ist. Punkt. Heisst man muss die Funktionalitäten, die nicht mit der
    > DSGVO einhergehen, aktiv einschränken oder deaktivieren.
    >
    > Beispiel: Stream Dienst
    > Zum Aufnehmen von Besprechungen etc und zum verfügbar machen der
    > Aufzeichnungen.
    > Kann man z.B. nutzen wenn man eine Schulung über Teams gibt und den
    > Teilnehmern die Präsentation im Anschluss als On-Demand Video zum Download
    > anbieten kann.
    >
    > Ist nicht DSGVO konform, da die Teilnehmer die Möglichkeit haben müssen,
    > der Aufnahme zu widersprechen oder auch im Nachgang zu widersprechen.
    > Heisst sobald das Video online ist und ein Teilnehmer hat sich anders
    > entschieden, dass er z.B. nicht im Video zu sehen oder hören sein will, er
    > aber eine Frage im Video gestellt hat, geht das nicht über Windows
    > Bordmittel sein Bild/Ton aus der On-Demand Video Datei zu entfernen.
    > Genau so wie es nicht möglich ist, ohne menschliches eingreifen, während
    > der Aufnahme seinen Ton/Gesicht selektiv zu filtern.
    >
    > Das mag über Umwege gehen, indem man als Veranstalter z.B. Webcams bei der
    > Aufnahme ausblendet und alle Teilnehmer muted bis auf den Sprecher. Aber
    > auch das ist dann eine menschliche aktive Aktion und nicht per default so
    > wie es die DSGVO vorsieht.
    >
    > Ergo, um M365 DSGVO konform zu machen, muss z.B. mitunter diese
    > Funktionalität im Tenant per Richtlinie deaktiviert und die Lizenzen dafür
    > ausgeschalten werden, damit man M365 entsprechend konform nutzen kann.
    > Macht man das nicht -> Datenschutzverstoß
    >
    > Das gleiche gilt auch für Gesprächsrichtlinien, Freigabeberechtigungen
    > usw... in Schulen musst du z.B. auch Richtlinien einstellen, dass ein jeder
    > Schüler nur seine Klasse in den global Adresslists sieht. Theoretisch ist
    > es nicht gestattet, dass ein Schüler aus der 5a sieht, wie die Schüler aus
    > der 5b heissen. Auch das kann man entsprechend einstellen, dass die Leute
    > nur die Leute sehen, mit denen sie auch in einer Gruppe sind... Das muss
    > aber auch jemand so einstellen.
    >
    > Somit ist das alles nur auf Grund fehlender IT Kenntnisse in diesem Bereich
    > zurückzuführen und nicht auf MS 365 selbst.

    Der Aufwand den man treiben muss um das korrekt zu machen ist zu hoch. Insbesondere muss man bei jedem SW-Update neu prüfen ob sich da was geändert hat. Man kann nie sicher sein das man alle nötigen Infos hat und das MS nicht bewusst/unbewusst eine Lücke aufmacht.
    Gerade das Beispiel Schule hat ja in Coronazeiten gezeigt das die Verantwortung auf Lehrer abgewälzt wurde. Die können das nicht leisten.

  1. Thema

Neues Thema


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Sie müssen ausserdem in Ihrem Account-Profil unter Forum einen Nutzernamen vergeben haben. Zum Login

Stellenmarkt
  1. Senior Professional System Engineer (w/m/d) Full-Stack
    IT-Systemhaus der Bundesagentur für Arbeit, verschiedene Standorte
  2. Sachbearbeiterin / Sachbearbeiter (m/w/d) Organisationsangelegenheiten
    Brandenburgischer IT-Dienstleister, Potsdam
  3. Senior Frontend Developer (m/w/d)
    Big Dutchman International GmbH, Vechta
  4. Projektmanager (m/w/d) Prozessanalyse (Wirtschaftsinformatik, Informatik, Naturwissenschaften, ... (m/w/d)
    DRK-Blutspendedienst NSTOB gGmbH, Springe

Detailsuche


Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Top-Angebote
  1. u. a. LG QNED TV 55 Zoll für 699€ (UVP 1.299€)


Haben wir etwas übersehen?

E-Mail an news@golem.de


Kaufberatung: Woran man beim Gaming-Notebook sparen kann - und woran nicht
Kaufberatung
Woran man beim Gaming-Notebook sparen kann - und woran nicht

Wenn es um mobiles Gaming geht, können Preise für Notebooks gern in die Tausender gehen. Mit ein paar Tipps von Golem.de lässt sich sparen.
Ein Ratgebertext von Oliver Nickel

  1. Minisforum UN690S Mini-PC hat AMD Ryzen 6000 und zwei HDMI-2.1-Ports

Netflix und Disney+ im Paket mit RTL+: So lässt sich mit Magenta TV Geld sparen
Netflix und Disney+ im Paket mit RTL+
So lässt sich mit Magenta TV Geld sparen

Das Beste aus 83 möglichen Tarifen: Wir haben gerechnet und bei Magenta TV Schnäppchen gesucht. In zwei Abo-Paketen gibt es Disney+ und Netflix günstiger - und noch zwei Abos dazu.
Ein Ratgebertext von Ingo Pakalski

  1. FTTH von Telekom und EWE Hat die Telekom Schuld an der kaputten Straße?
  2. Netz Telekom hat viele Mobilfunkstandorte mit 4G und 5G ausgebaut
  3. Prepaid Kaufland Mobil startet mit 5G

Burn Book: A Tech Love Story: Sie stellt die Fragen, die andere nicht zu stellen wagen
Burn Book: A Tech Love Story
Sie stellt die Fragen, die andere nicht zu stellen wagen

Die gefürchtetste und beliebteste Tech-Journalistin der USA hat ein äußerst lesenswertes Buch über ihr Leben geschrieben, das maßgeblich von einem Schicksalsschlag geprägt ist.
Eine Rezension von Elke Wittich

  1. Energiewende Größter Heizungsbauer beendet Einbau von Gasheizungen
  2. Bundesregierung Diskussion über Verbot von Subunternehmern in Paketbranche
  3. Nyonic Prominent besetztes KI-Start-up zerfällt offensichtlich