1. Foren
  2. Kommentare
  3. Security-Forum
  4. Alle Kommentare zum Artikel
  5. › DSGVO: Trotz massivem Datenleck…

Keine UNABHÄNGIGE Untersuchung?

Neue Foren im Freiraum! Raumfahrt und freie Software haben jetzt einen Platz, die Games tummeln sich jetzt alle in einem Forum.
  1. Thema

Neues Thema


  1. Keine UNABHÄNGIGE Untersuchung?

    Autor: Sandeeh 07.05.22 - 00:06

    Der "Täter" erklärt hier selbst, es gäbe keine unbefugten Datenzugriffe. Und die Behörde akzeptiert das - ungeprüft?!

    Das ist ja wie bei den Autoherstellern, deren Autos mit OBD2 bei der AU einfach selbst sagen: "Ich bin sauber - alles OK!". Früher(TM) hatte ein Unabhängiger von TÜV/DEKRA mittels Abgassonde noch richtig gemessen...

    ...heute alles nicht mehr erwünscht?! Kostet nur Geld?! Könnte die Bevölkerung verunsichern?!

    Sandeeh

  2. Re: Keine UNABHÄNGIGE Untersuchung?

    Autor: .02 Cents 08.05.22 - 16:56

    IT / Security Audits mit denen ich in meinem Umfeld (Daten Integration / DWH) zu tun hatte , liefen zu 75% auf Ebene Powerpoint. Irgendwelche Diskussionen über Software / System / Daten-Architektur. Der Rest waren dann irgendwelche Sys-Admins / DBAs / o.ä. die vielleicht sogar Hands-On Erfahrung mit den Komponenten im System Stack hatten. Die haben dann in erster Linie Dinge angeschaut wie irgendwelche Standard Einstellungen, insbesondere im Umfeld Benutzer Verwaltung.

    Da ein Auditor mehr oder weniger dafür bezahlt wird, Probleme zu "finden" und "beheben zu lassen", waren die Leute relativ einfach zu steuern. Ein paar persönliche DB User, bei den Passwort Policy falsch konfiguriert war o.ä. und die Leute waren zufrieden, dass sie was gefunden haben - das Problem selber war auch kein wirkliches Problem, zu dem man mehr sagen musste, als "sorry - kommt nicht wieder vor" ...

    Das einzige mal, dass ich damit zu tun hatte und sowas im Zusammenhang mit "Datenschutz Beauftragtem" stand, war im Zusammenhang mit einer Klage eines Kunden bezüglich der Nutzung seiner Daten / Verwendung in bestimmten Kampagnen. Da wurde dann sehr viel Wind gemacht, es war auch Presse involviert. In der Konsequenz wurde die betroffene "Kampagne" / Datenselektion / Verwendung zwar leicht modifiziert - in erster Linie wurden aber die AGB so modifiziert, dass der Kunde dieser Verwendung zustimmen musste.

    Aus meiner Sicht ist daher das, was aus dem Datenschutzbeauftragtentum rauskommt, sehr überschaubar. Ich würde auch stark an dem politischen Willen zweifeln, da wirklich durchzugreifen, denn letztlich geht es um Gewerbesteuer und Arbeitsplätze. So politisch muss wohl jeder Datenschutzbeauftragte sein, dass ihm sowas nicht egal sein kann ...

  3. Re: Keine UNABHÄNGIGE Untersuchung?

    Autor: Oktavian 08.05.22 - 19:46

    > Der "Täter" erklärt hier selbst, es gäbe keine unbefugten Datenzugriffe.
    > Und die Behörde akzeptiert das - ungeprüft?!

    Na mal ehrlich, wie sollen die es denn auch überprüfen?

    Durch die Pflicht zur Selbstanzeige gehen pro Monat hunderte Meldungen bei jedem Landesdatenschutz ein. Die reichen von echte Verstößen über "wir haben versehentlich eine Mail an ein paar Kunden geschickt, aber nicht im BCC sondern im CC" bis "Eine Kollegin war mal kurz auf Toilette und hat vergessen ihren Bildschirm zu sperren, im Prinzip könnte da jemand was gesehen haben".

    Sollen die jetzt mit eigenen Teams da einfallen und selbst Logfiles analysieren? Was nützt das? Wenn die Firma das wahre Ausmaß verbergen will, hat sie die schon lange gesäubert.

  1. Thema

Neues Thema


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Sie müssen ausserdem in Ihrem Account-Profil unter Forum einen Nutzernamen vergeben haben. Zum Login

Stellenmarkt
  1. Business Intelligence Data Architect (m/w/d)
    Hays AG, Kempten
  2. Consultant for Digital Transformation and Cloud Solution Engineer (m/f/d)*
    Münchener Rückversicherungs-Gesellschaft Aktiengesellschaft in München, München
  3. Linux- und Datenbankadministrator*in (m/w/d)
    Stadt Mülheim (Ruhr), Mülheim an der Ruhr
  4. (Senior) Mobile App Developer (m/w/d) Android und iOS
    AUSY Technologies Germany AG, verschiedene Einsatzorte

Detailsuche


Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Spiele-Angebote
  1. 18,99€
  2. 47,49€ (UVP 59€)
  3. täglich neue Flash-Deals


Haben wir etwas übersehen?

E-Mail an news@golem.de