Der Datenleck-Sammelthread - Datenschutz & Lecks: Eure Meinung

ANZEIGE

Info9

Erfahrenes Mitglied
04.08.2019
281
158
ANZEIGE
Hab irgendwie keinen passenden Thread gefunden.

Bin mir sicher , das Berliner Datenleck wird nicht das Letzte seiner Art sein und je digitaler wir werden , desto mehr wird es werden.

Analog hätte keiner die Akten aus dem Amt getragen. ;)

Aber mal im Ernst , ist schon heftig , was da alles offen im Netz über Personen zu finden ist und was man da alles über die Leute lesen kann.

Da brauchen einige echt ne neue Identität.

 

red_travels

Reisender
16.09.2016
31.017
23.248
www.red-travels.com
Analog hätte keiner die Akten aus dem Amt getragen. ;)

denkst du? :p

Aber mal im Ernst , ist schon heftig , was da alles offen im Netz über Personen zu finden ist und was man da alles über die Leute lesen kann.

das Problem ist einfach, dass genau dort gespart wird, bei Unternehmen wird dir die DSGVO überall um die Ohren gehauen und du zahlst Millionen von Strafen bei kleinen Verstößen, aber in Ämtern werden Datenschutz und die entsprechenden Sicherheitsvorkehrungen immer noch klein geschrieben, Geld ist ja schließlich nicht vorhanden.

Bei den Ausgaben, die wir im Mittelstand für Server und Firewall-Infrastruktur haben, würden die im Amt nur heulen...
 

KevinHD

Erfahrenes Mitglied
05.07.2012
4.147
3.524
FFM
denkst du? :p



das Problem ist einfach, dass genau dort gespart wird, bei Unternehmen wird dir die DSGVO überall um die Ohren gehauen und du zahlst Millionen von Strafen bei kleinen Verstößen, aber in Ämtern werden Datenschutz und die entsprechenden Sicherheitsvorkehrungen immer noch klein geschrieben, Geld ist ja schließlich nicht vorhanden.

Bei den Ausgaben, die wir im Mittelstand für Server und Firewall-Infrastruktur haben, würden die im Amt nur heulen...
So ist es. Der Staat erlässt die Regelungen in epischer Breite will aber selbst bei sich weder Geld noch Personal (also im Grunde auch wieder Geld) dafür investieren.
 

Biohazard

Erfahrenes Mitglied
29.10.2016
8.054
10.945
EDWH
Der Staat erlässt die Regelungen in epischer Breite will aber selbst bei sich weder Geld noch Personal (also im Grunde auch wieder Geld) dafür investieren.
Noch besser. Der Staat sagt einfach "wir verhängen keine Bußen gegen Behörden" (§ 43 Abs. 3 BDSG) und die DSGVO unterstützt das leider auch noch (Art. 83 Abs. 7 DSGVO).

https://www.gesetze-im-internet.de/bdsg_2018/__43.html
https://dejure.org/gesetze/DSGVO/83.html

So lebt es sich natürlich einfacher...
 
  • Like
Reaktionen: red_travels

Biohazard

Erfahrenes Mitglied
29.10.2016
8.054
10.945
EDWH
wäre auch seltsam, wenn der Staat die Strafe an sich selbst zahlt.
Trotzdem würde die Sanktion fruchten: Sie belastet das Budget bzw. die verantwortliche Organisation und macht Datenschutzverstöße zu einem messbaren Kostenfaktor innerhalb der Verwaltung.

Und in Schweden bzw. Norwegen* funktioniert es ja auch. Nur in Deutschland mal wieder nicht...

Norwegen
Gegen die staatliche norwegische Arbeits- und Sozialverwaltung NAV wurde ein Bußgeld von 20 Mio. NOK verhängt. Begründet wurde dies insbesondere mit unzureichendem Zugriffsmanagement und Log-Kontrollen bei umfangreicher Verarbeitung, darunter besonders sensibler Daten.
https://www.datatilsynet.no/en/regu...on-on-infringement-penalty-and-orders-to-nav/
https://www.edpb.europa.eu/news/nor...orwegian-labour-and-welfare-administration_en

Schweden #1
Es ging um die Nutzung von Google Workspace for Education an 24 Schulen. Betroffen waren knapp 6.000 Schüler und etwa 1.300 Beschäftigte. Die schwedische Datenschutzbehörde IMY verhängte 300.000 SEK gegen den kommunalen Bildungsausschuss.
https://www.mlex.com/mlex/articles/...mittee-faces-gdpr-fine-over-impact-assessment

Schweden #2
Die schwedische Datenschutzbehörde verhängte gegen den Board of Education der Stadt Stockholm eine Geldbuße von 4 Mio. SEK wegen gravierender Sicherheitsmängel in der Schulplattform.
https://www.imy.se/en/about-us/arki...cies-in-the-stockholm-online-school-platform/

*Das norwegische Privacy Appeals Board hat die Entscheidung im Dezember 2024 aufgehoben bzw. den Fall anders beurteilt.
 
  • Like
Reaktionen: red_travels

dplane

Erfahrenes Mitglied
04.01.2017
2.159
2.157
Genau so stümperhafte Dateiablage mit epischen Dateinamen wie man sich das in einer ordentlichen Bürokratie so vorstellt. Wahrscheinlich muss man das positiv sehen, es ermöglicht den Redaktionsteams nun ebenfalls eine schöne Möglichkeit auf etwaiges Fehlverhalten zu durchforsten. Vielleicht trifft es ja zufällig die Richtigen und reduziert das Ruhegeld. Mit AI ist das auch eher eine Sache von Tagen, nicht Wochen.
 

Biohazard

Erfahrenes Mitglied
29.10.2016
8.054
10.945
EDWH
Genau so stümperhafte Dateiablage mit epischen Dateinamen wie man sich das in einer ordentlichen Bürokratie so vorstellt.
So kenne ich den öD. Aus dem MP-Artikel:
So finden sich auch personenbezogene Daten von Mitarbeitenden wie Arbeitszeugnisse darunter. „Das sind Dokumente, die normalerweise nicht für alle einsehbar sind.“ Einer der Unterordner heißt etwa „Personelles und weiteres“.
Hier kann man nur hoffen, dass die Daten via LANCrypt o.ä. verschlüsselt waren. Das wurde schon vor >15 Jahren in meinem öD eingesetzt, da es eine entsprechende Vorgabe gab.
 
  • Haha
Reaktionen: red_travels

dplane

Erfahrenes Mitglied
04.01.2017
2.159
2.157
"Nach Tagesspiegel-Informationen wollte das IT-Dienstleistungszentrum Berlin (ITDZ) die Daten nach der Veröffentlichung im Darknet auch selbst herunterladen."

Die Feststellung liest sich so Standalone auch köstlich :LOL: Immerhin konnte man an anderer Stelle lesen, dass die Senatsverwaltungen durchaus im Eigeninteresse auch Experten mit der Datenanalyse befassen, um die möglichen Konsequenzen besser herauszustellen. So würde man es ja auch erwarten und nicht nur VPN kappen und PWs ändern...
 
  • Like
Reaktionen: red_travels

fvpfn1

Erfahrenes Mitglied
06.02.2016
1.191
704
Hab irgendwie keinen passenden Thread gefunden.

Bin mir sicher , das Berliner Datenleck wird nicht das Letzte seiner Art sein und je digitaler wir werden , desto mehr wird es werden.

Analog hätte keiner die Akten aus dem Amt getragen. ;)

Aber mal im Ernst , ist schon heftig , was da alles offen im Netz über Personen zu finden ist und was man da alles über die Leute lesen kann.

Da brauchen einige echt ne neue Identität.

Guter Thread! Meine Daten sind mindestens zweimal gehackt worden, das erste Mal 2012 beim Dropbox Hack. Seither versuche ich nach Möglichkeit Wegwerfadressen oder anonyme Weiterleitungen zu verwenden, die werden leider von vielen Anbietern inzwischen geblockt.
 

comby

Erfahrenes Mitglied
19.04.2012
1.607
676
Habe mich nicht so eingelesen aber weiß jemand wie genau der Hack zustande kam? Und ist man sich sicher, dass andere Gruppierungen nicht schon längst ähnlichen Zugang hatten/haben?
 

Info9

Erfahrenes Mitglied
04.08.2019
281
158
Habe mich nicht so eingelesen aber weiß jemand wie genau der Hack zustande kam? Und ist man sich sicher, dass andere Gruppierungen nicht schon längst ähnlichen Zugang hatten/haben?
Laut B.Z. Quelle

Wie konnte das passieren?
Erste forensische Untersuchungen deuten darauf hin, dass die Hacker über einen externen Fernzugang in die Verwaltungsinfrastruktur gelangten.
 

Info9

Erfahrenes Mitglied
04.08.2019
281
158
Ist echt nur noch ne Frage der Zeit bis in Berlin die Lichter ausgehen ....
Sprichwörtlich, immerhin weiß man ja jetzt wo und an welchen Stellen man was bewegen müsste.

Die Bild fasst das auch nochmal gut zusammen, falls man nicht selbst schon Akteneinsicht genommen hat.


Bald kann man bestimmt ChatGTP nach den Dokumenten fragen.

Das Internet ist Neuland. Das sollten wir dann doch wohl nicht vergessen. 🫣

Und im nächsten Jahr kommt dann der digitale Perso in die Wallet. Wahrscheinlich nur ne Frage der Zeit bis man das Ding auch gehackt hat und man sich am Ende wundert bei wie vielen Banken man ein Konto und ne Kreditkarte hat 🙃. Aber solange es Punkte gibt, freut sich der ein oder andere Forumsteilnehmer hier 😁

Vertrauen baut die deutsche Amtsstube hier gerade nicht auf. Also mal gar nicht.
 

Info9

Erfahrenes Mitglied
04.08.2019
281
158
Hast du auch mal vernünftige Quellen als die Klatschpresse für Blöde?
Was genau für Quellen willst denn haben?

Die Daten kannst Dir jederzeit selbst anschauen , wenn du den Auswertungen der Zeitungen nicht vertraust, "frei" zugänglich für jederman im Darknet.

Und bevor du fragst, Anleitung zum hinkommen, kennen die üblichen KI-Agenten.