Safer Surfing: "123456" nicht nur aus DSGVO-Sicht kein optimales Passwort
. Verschlüsselungen schützen User vor unbefugter Datenweitergabe und Unternehmen vor datenschutzrechtlichen Konsequenzen
. Komplexe Kennwörter minimieren Risiko von Hackerangriffen und Datenmissbrauch
München (5. September 2018). Unsichere Passwörter, zugängliches Impressum, fehlende Verschlüsselung: Obwohl sich die meisten DSGVO-Anforderungen für Online-Anwendungen vergleichsweise einfach umsetzen lassen, gehen viele Unternehmen und Mitarbeiter auch bei einfachsten Themen weiterhin fahrlässig mit dem Datenschutz um. "Auch drei Monate nach Inkrafttreten der europäischen Datenschutz-Grundverordnung (DSGVO) stellen wir in Gesprächen mit Kunden fest, dass selbst einfache Hürden oft noch nicht genommen worden sind", erklärt der Datenschutzexperte René Rautenberg von ER Secure. Er rät zu einer konsequenten unternehmensinternen Kommunikation. "Das Thema Datenschutz muss von Führungskräften in die Teams getragen und regelmäßig nachgehalten werden. Das führt automatisch zu mehr Reflexion."
Ein Blick auf Studien zur Passwortvergabe verdeutlicht laut ER Secure den Nachholbedarf. So hat eine aktuelle Auswertung von 12,9 Millionen gestohlenen Identitätsdaten aus Leaks ergeben, wie einfach es sich viele Nutzer in Deutschland allein bei der Wahl des Passwortes machen. Platz 1 als meistverwendetes Kennwort belegt demnach "123456", gefolgt von "12345678" auf Platz 2 und "1234" auf Rang 3. Dass bei der Kombination von Buchstaben und Zahlen etwas mehr Kreativität gefragt ist, zeigt ebenso das am zehnthäufigsten verwendete Passwort "hallo123". Rautenberg: "Dabei minimiert ein sicheres Passwort die Gefahr von Hackerangriffen und Datenmissbrauch - und schützt Unternehmen im Ernstfall davor, einen Datendiebstahl an die Behörde melden zu müssen." Ein komplexes Passwort besteht aus Groß- und Kleinbuchstaben sowie Ziffern und Sonderzeichen. "Wir haben beobachtet, dass besonders Unternehmen ohne IT-Abteilung Nachholbedarf bei diesem Thema haben, weil es IT-seitig keine entsprechenden Anforderungen bei der Passwortvergabe gibt", sagt Rautenberg.
Bildschirmsperre wichtig
Jeder Mitarbeiter sollte für seinen PC oder sein Notebook ein Kennwort haben, das nur er selbst kennt. Außerdem sollten alle Passwörter mindestens alle sechs Wochen geändert werden. Zusätzlich rät der Experte zu einer automatischen Bildschirmsperre nach spätestens 20 Minuten inaktiver Zeit. "Eine Bildschirmsperre schützt die EDV-Daten. Je kürzer die Zeit, desto besser", erklärt Rautenberg. Das gilt ebenso für das Dienst-Smartphone. Auch hier sollten Nutzer eine komplizierte Mustersperre wählen. Studien haben gezeigt, dass sich durch bloße Beobachtung 95 Prozent der Lockscreens nach fünf Versuchen entschlüsseln lassen.
Homepage aktualisieren
Die DSGVO betrifft alle nicht privaten Websites. Dazu zählen Vereine, NGOs, Blogger, Selbstständige, aber auch KMUs und Großunternehmen. "Die Impressumspflicht auf jeder Homepage ist für die meisten Freiberufler und Unternehmen nichts Neues mehr. Durch die neue DSGVO muss das Impressum von jeder Unterseite aufrufbar sein. Zudem muss eine Datenschutzerklärung vorhanden sein. Diese gibt an, welche Daten von wem, warum und wie weiterverarbeitet werden", erklärt der Datenschutzexperte.
Verschlüsselung der Daten ist Pflicht
Ob Homepage-Login, Kontaktformular oder Newsletter-Aussendung: Alle diese Wege führen ins World Wide Web - und damit zum Thema Datenschutz. "Auch wenn es drei Monate nach Inkrafttreten scheinbar etwas ruhiger um das Thema geworden ist: Das Ziel der DSGVO bleibt Datenminimierung und Transparenz", erklärt Datenschutzexperte Rautenberg. Die Daten der Interessenten müssen nach seinen Worten verschlüsselt werden. Bei einer unverschlüsselten Übertragung können Fremde Benutzernamen und Kennwörter oder E-Mail-Adressen mitlesen und diese missbrauchen. Ein SSL-Zertifikat ist laut DGSVO grundsätzlich nicht vorausgesetzt. Entschließen sich Betreiber jedoch für die Kommunikation mit Newslettern oder Kontaktformularen, ist ein Zertifikat erforderlich. "IP-Adressen werden als personenbezogene Daten eingeordnet. Bei der Übertragung von Daten zwischen Servern im Web werden diese immer übermittelt. Die Anhäufung von Daten lässt sich also kaum vermeiden."
Weitere Infos zu dieser Pressemeldung:
Themen in dieser Pressemitteilung:
Unternehmensinformation / Kurzprofil:
ER Secure bietet Unternehmen ein Datenschutz-Managementsystem. Die Plattform unterstützt Unternehmen, die geforderten Vorgaben des EU-Gesetzgebers schnell und unkompliziert zu realisieren. Ziel ist es, dass Unternehmen durch eLearning-Tools intern selbst einen rechtssicheren Datenschutz implementieren. Gegründet wurde die Plattform von René Rautenberg, der bereits seit mehr als zehn Jahren ausgebildeter, zertifizierter Datenschutzbeauftragter ist und die Themen IT-Sicherheit mit Datenschutz kombiniert. Darüber hinaus können Unternehmen über ER Secure auf einen Online-Datenschutzbeauftragten zugreifen, um notwendige rechtliche Anforderungen zu erfüllen. Die René Rautenberg GmbH zählt mit mehr als 20 Mitarbeitern und über 2.300 Kunden zu den führenden Anbietern auf diesem Gebiet. www.er-secure.de
SCRIVO Public Relations
Tristan Thaller
Elvirastraße 4, Rgb.
D-80636 München
tel: +49 89 45 23 508 15
fax: +49 89 45 23 508 20
email: tristan.thaller(at)scrivo-pr.de
web: www.scrivo-pr.de
Datum: 05.09.2018 - 14:40 Uhr
Sprache: Deutsch
News-ID 1646459
Anzahl Zeichen: 4405
Kontakt-Informationen:
Ansprechpartner: Tristan Thaller
Stadt:
München
Telefon: +49 89 45 23 508 15
Kategorie:
Sicherheit
Meldungsart: Unternehmensinformation
Versandart: Veröffentlichung
Freigabedatum: 05.09.2018
Diese Pressemitteilung wurde bisher 1221 mal aufgerufen.
Die Pressemitteilung mit dem Titel:
"Safer Surfing: "123456" nicht nur aus DSGVO-Sicht kein optimales Passwort "
steht unter der journalistisch-redaktionellen Verantwortung von
SCRIVO Public Relations (Nachricht senden)
Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).
550 Tonnen jährliche CO2-Einsparung Statt sich für Abriss und Neubau zweier Gebäude aus den 1980er und 1990er Jahren zu entscheiden, haben die Revitalisierungsprofis der Schwaiger Group mit dem Projekt ein grünes Exempel statuiert und einen bereits mehrfach preisgekrönten Meilenstein in Sach
Neuer Markenauftritt und neuer Claim für die Schwaiger Group: We Future Buildings ...
Wie viel Zukunft steckt in Immobilien? Diese Frage stellt sich die Schwaiger Group täglich. „Unsere Aufgabe ist es, mit Immobilien die Zukunft grüner, digitaler und lebenswerter zu gestalten“, erklärt Michael Schwaiger, CEO der Schwaiger Group. „Um adäquate Lösungen für die Zukunftsfähi
Möblierter Wohnungsmarkt: Starke Nachfrage drückt Angebot auf 10-Jahres-Tief ...
Die anziehende Dynamik auf dem Arbeits- und Ausbildungsmarkt macht sich mit Blick auf die Angebotsentwicklung bei Mr. Lodge bemerkbar. Seit Anfang des Jahres sinkt die Zahl der gelisteten möblierten Wohnungen und Häuser stetig und stürzt im September auf ein 10-Jahres-Tief. Im September 2021 sind
Weitere Mitteilungen von SCRIVO Public Relations
Das neue Ausbildungsjahr der All Service Sicherheitsdienste GmbH ist gestartet ...
Zum neuen Ausbildungsjahr wurden alle 16 Auszubildenden von der All Service Sicherheitsdienste GmbH zum Azubi-Tag eingeladen. Dieses Jahr besichtigten die Auszubildenden mit ihrem zuständigen Bereichsleiter einen Kunden in Nieder-Roden. Hier erhielten sie einen Einblick in ein Industrieunternehmen
Privatimus´ Informationsplattform und Themenhome-page www.pre-employment-checks.com geht online ...
HAMBURG – Privatimus, eine deutsche Sicherheitsberatung spezialisiert auf strategische Schutzkonzepte und Schutzstrategien für NGO´s, Family Offices, Vermögensverwaltungen und deren vermögenden Privatkunden sowie Unter-nehmenskunden geht mit einer neuen Themen- und Informationsplattform an den
Bitcoin & Co - GRUNDLAGEN-TRAINING INTERNETWÄHRUNGEN ...
In den letzten Jahren ist vermehrt zu beobachten, dass Internetwährungen wie Bitcoin für den Transfer von Vermögenswerten im Zusammenhang mit kriminellen Handlungen eingesetzt werden. Mit Bitcoin werden beispielsweise Drogen, Waffen und Falschgeld bezahlt, Zahlungsströme verschleiert, Schwarzgel
15. SECUTA Information Security Tagung 2016 - Business Networking für IT-Manager & IT-Managerinnen ...
Viele Unternehmen betreiben ihr Informationssicherheitsmanagement ISMS immer noch mehr oder weniger halbherzig. Dass Informationssicherheit durchaus einen wertvollen Produktionsfaktor darstellt, merken Unternehmen & Behörden spätestens dann, wenn ihr Netz oder Ihre Mitarbeiter als Angriffsziel




