Protokollierung von Cyber-Angriffen

Mindeststandard zur Protokollierung und Detektion von Cyber-Angriffen

Immer häufiger werden Cyber-Angriffe auf Unternehmen und Regierungen bekannt, die folgenschwere Konsequenzen für die Betroffenen auslösen. Die meisten IT-Systeme in Organisationen verfügen über Möglichkeiten, um ein Audit-Logging zu aktivieren. Bereits mit den Standardeinstellungen werden dabei in der Regel alle wichtigen Ereignisse aufgezeichnet. Damit dabei aber keine gigantischen Datenmengen entstehen, die nur mit hohem Aufwand zu verarbeiten

Mehr erfahren

DSB freiwillig benannt? Kein Sonderkündigungsschutz

Mit Urteil vom 6. Oktober 2022, Az. 18 Sa 271/22 (Volltext) hat sich das Landesarbeitsgericht Hamm mit der Frage beschäftigt, ob und in welchen Fällen ein interner Datenschutzbeaufragter sich auf einen Sonderkündigungsschutz berufen kann. In diesem besonderen Fall war der Knackpunkt die Frage, ob hier die verantwortliche Stelle überhaupt zur Benennung verpflichtet war. Im Rahmen

Mehr erfahren
PNR-Richtlinie

ESDA fordert Umsetzung der PNR-Richtlinie

Der Europäische Datenschutzausschuss (EDSA) hat die EU-Mitgliedstaaten aufgefordert, das PNR-Urteil des Europäischen Gerichtshofes (EuGH) unverzüglich umzusetzen. Die Verarbeitung von sog. PNR-Daten zu Sicherheitszwecken kombiniert zwei grundsätzliche Probleme im Bereich des Datenschutzes im Sicherheitsbereich: PNR-Daten werden so genutzt, dass sämtliche Flugreisende mit abstrakt formulierten Gefährderprofilen („Mustern“) abgeglichen werden. Denn PNR-Daten sind nicht erforderlich, um bekannte Gefährder

Mehr erfahren
Trusted Processor

LfDI BW genehmigt Verhaltensregel „Trusted Data Processor“

Gemäß Art. 40 Abs. 2 DS-GVO dürfen „Verbände und andere Vereinigungen, die Kategorien von Verantwortlichen oder Auftragsverarbeitern vertreten“ Verhaltensregeln ausarbeiten. Verhaltensregeln (auch „Code of Conduct“ genannt) sind verbindliche Vorgaben eines (Branchen-) Verbands oder einer anderen Vereinigung, die datenschutzrechtliche Verhaltensweisen der jeweiligen Mitglieder festlegen. Verbände oder andere Vereinigungen, die bestimmte Kategorien von Verantwortlichen oder Auftragsverarbeitern vertreten, sollten

Mehr erfahren
Falschparker-Fotos

Falschparker-Fotos können zulässig sein

In einem Verfahren des Verwaltungsgerichts Ansbach gegen das Bayerische Landesamt für Datenschutzaufsicht (BayLDA) ging es um folgende Frage:Durfte die Aufsichtsbehörde Bürgern, verbieten Fotos von „Falschparkern“ bzw. von falsch geparkten Autos anfertigen, um die Ordnungswidrigkeit mithilfe der Fotos den Behörden zu melden?Das Verwaltungsgericht Ansbach bejahte diese Frage und hob die Verwarnung des BayLDA gegen den klagenden

Mehr erfahren
Handelsregister

Gutachten: Handelsregister und Datenschutz

Seit dem 1. August 2022 sind über das Portal „Handelsregister.de“ sämtliche Einträge in den Handels-, Genossenschafts-, Partnerschafts- und Vereinsregistern ohne weitere Einschränkungen kostenfrei abrufbar. Das hat auf dem ersten Blick Vorteile in punkto Transparenz. Das Handelsregister handelt es sich um die zentrale Registerplattform des Bundes für Firmen in Deutschland. Der Umstand, dass die Abrufe aus

Mehr erfahren