<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Datenschutzalltag &#187; Datenschutzalltag</title>
	<atom:link href="http://datenschutzalltag.de/tag/datenschutzalltag/feed/" rel="self" type="application/rss+xml" />
	<link>http://datenschutzalltag.de</link>
	<description>Alles was anfällt auffällt oder verlorengeht</description>
	<lastBuildDate>Wed, 21 Sep 2011 15:10:14 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>Simitis: Datenschutz, Demokratie und Informationsverzicht</title>
		<link>http://datenschutzalltag.de/2009/10/simitis-datenschutz-demokratie-und-informationsverzicht/</link>
		<comments>http://datenschutzalltag.de/2009/10/simitis-datenschutz-demokratie-und-informationsverzicht/#comments</comments>
		<pubDate>Wed, 28 Oct 2009 21:58:41 +0000</pubDate>
		<dc:creator>datenschutzalltag</dc:creator>
				<category><![CDATA[Datenschutz im Alltag]]></category>
		<category><![CDATA[Datenschutz im Unternehmen]]></category>
		<category><![CDATA[Datenschutzaufsichtsbehörden]]></category>
		<category><![CDATA[Datenschutzpolitik]]></category>
		<category><![CDATA[Alexander Dix]]></category>
		<category><![CDATA[Datenschutzalltag]]></category>
		<category><![CDATA[Der Kleine Prinz]]></category>
		<category><![CDATA[Informationsverzicht]]></category>
		<category><![CDATA[Spiros Simitis]]></category>

		<guid isPermaLink="false">http://datenschutzalltag.wordpress.com/?p=195</guid>
		<description><![CDATA[Gewichtige Worte darf man eigentlich immer von Datenschutz-Mitentdecker Spiros Simitis erwarten, so auch heute bei der Feier zum 30. Geburtstag der Institution des Berliner Datenschutzbeauftragten. Apropos Feier und Berliner Datenschutzbeauftragte (Glückwunsch an Alexander Dix und seine Mitstreiter): Nein, das Millionen-Bahn-Bußgeld wurde nicht verjubelt. Bin gespannt, bei wem die bedeutende Summe landet!? Spiros Simitis jedenfalls wurde [...]]]></description>
			<content:encoded><![CDATA[<p>Gewichtige Worte darf man eigentlich immer von Datenschutz-Mitentdecker <a href="http://de.wikipedia.org/wiki/Spiros_Simitis" target="_blank">Spiros Simitis</a> erwarten, so auch heute bei der Feier zum 30. Geburtstag der <a rel="external" href="http://www.datenschutz-berlin.de/" target="_blank">Institution des Berliner Datenschutzbeauftragten. </a></p>
<p>Apropos Feier und Berliner Datenschutzbeauftragte (Glückwunsch an Alexander Dix und seine Mitstreiter): Nein, das <a href="http://datenschutzalltag.wordpress.com/2009/10/23/deutsche-bahn-will-vorbild-im-datenschutz-werden/" target="_blank">Millionen-Bahn-Bußgeld</a> wurde nicht verjubelt. Bin gespannt, bei wem die bedeutende Summe landet!?</p>
<p>Spiros Simitis jedenfalls wurde seinem Ruf gerecht, ebenso wie die anderen Redner. Einen guten Überblick über die Seelenlage der Datenschutz-Vordenker der ersten Generation gibt der Bericht bei <a href="http://www.heise.de/newsticker/meldung/Datenschutz-Demokratie-zeichnet-sich-durch-Informationsverzicht-aus-844054.html" target="_blank">heise</a>.</p>
<p>Oft zitierter Höhepunkte auch aus meiner Sicht ist der Simitis-Ausspruch:</p>
<p><strong>&#8220;Demokratie zeichnet sich durch Informationsverzicht aus&#8221;.</strong></p>
<p>Das  hört man aus seinem Mund nicht zum ersten mal, aber in der allgegenwärtigen, schwarz-gelb verursachten Erwartungshaltung hört man vielleicht neu hin und bewertet die Chancen einer Umsetzung.</p>
<p>Mir kam dazu ein Gedanke aus dem Datenschutzalltag. Naheliegend ist es, den Ruf nach Informationsverzicht allein an die Exekutive zu adressieren. Aber ich predige (BDSG nennt es weniger poetisch &#8220;hinwirken auf &#8221; und &#8220;bekanntmachen mit&#8221;) in meinen Schulungen immer wieder: &#8220;Lassen Sie sich nicht in Versuchung führen!&#8221;<br />
<span id="more-195"></span><br />
Die Praxis ist nicht vollkommen. Fast überall kann man mit etwas Mühe (oder ganz ohne Mühe) mehr über andere Personen erfahren als erforderlich. Im privaten Bereich menschlich (Warum sonst zum Friseur gehen?) &#8211; im beruflichen Umfeld schnell rechtswidrig:</p>
<ul>
<li>Krankenschwestern nutzen ruhige Minuten im Nachtdienst, um die Grenzen ihres Krankenhaushausinformationssystems auszuloten.</li>
<li>Administratoren inspizieren gelegentlich Randgebiete und Grauzonen ihres digitales Reiches.</li>
<li>Kita-Betreuerinnen fragen- natürlich nur aus pädagogischen Gründen &#8211; intensiver nach, worüber Mutti und Vati zuhause denn so reden.</li>
<li>Behörden holen bei Dateninteresse gern mal mit der großen Kelle aus und verwirren den Bürger häufig mit Phantasie-Paragrafen.</li>
<li>Programmierer bauen ein paar Abfragefelder mehr ein &#8211; und Anwender nutzen sie gedankenlos.</li>
</ul>
<p>Dagegen kann man technisch und organisatorisch einiges unternehmen, aber keinen 100%-Datenschutz erreichen. Es geht nicht ohne Verständnis, Mitwirkung und Informationsverzicht der Beteiligten.</p>
<p>Natürlich stinkt der Fisch zuerst am Kopf &#8211; Informationsverzicht muss bei Ministerien und Staatsorganen anfangen. Aber er darf dort nicht enden.</p>
<p>&#8220;Was ich nicht weiß, macht mich nicht heiß&#8221;, sagt schon eine alte Redewendung. Oder wie meint der Fuchs zum <a href="http://de.wikipedia.org/wiki/Der_kleine_Prinz" target="_blank">Kleinen Prinzen</a>: „Du bist zeitlebens für das verantwortlich, was du dir vertraut gemacht hast.“ Das kann in diesem Zusammenhang fast bedrohlich klingen, aber es ist auf jeden Fall die Wahrheit.</p>
]]></content:encoded>
			<wfw:commentRss>http://datenschutzalltag.de/2009/10/simitis-datenschutz-demokratie-und-informationsverzicht/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Ätsch: 10 Richtige im Datenschutz-Quiz</title>
		<link>http://datenschutzalltag.de/2009/10/atsch-10-richtige-im-datenschutz-quiz/</link>
		<comments>http://datenschutzalltag.de/2009/10/atsch-10-richtige-im-datenschutz-quiz/#comments</comments>
		<pubDate>Tue, 27 Oct 2009 22:24:25 +0000</pubDate>
		<dc:creator>datenschutzalltag</dc:creator>
				<category><![CDATA[Datenschutz im Alltag]]></category>
		<category><![CDATA[Mitmachen!]]></category>
		<category><![CDATA[Studien Umfragen]]></category>
		<category><![CDATA[Datenschutzalltag]]></category>
		<category><![CDATA[ZEIT]]></category>

		<guid isPermaLink="false">http://datenschutzalltag.wordpress.com/?p=190</guid>
		<description><![CDATA[Mitmachen: Die Datenschutzrubrik bei ZEIT Online (einfach schön&#8230;)  stellt 10 Fragen zum Datenschutz &#8211; natürlich anonym Sieh hier.  Soviel ZEIT muss sein&#8230; Wir wollen doch unsere Datenschutzentrüstung mit Datenschutzwissen unterfüttern, oder!? Seltsam: Im Durchschnitt angeblich nur 10% richtige Antworten. Bei aller deprimierenden Praxiserfahrung aus dem Datenschutzalltag: Das scheint mir zu wenig. &#160;]]></description>
			<content:encoded><![CDATA[<p><strong>Mitmachen:</strong> Die <a href="http://www.zeit.de/digital/datenschutz/index" target="_blank">Datenschutzrubrik</a> bei ZEIT Online (einfach schön&#8230;)  stellt 10 Fragen zum Datenschutz &#8211; natürlich anonym <img src='http://datenschutzalltag.de/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' />  Sieh <a href="http://www.zeit.de/digital/datenschutz/2009-10/datenschutz-quiz" target="_blank">hier</a>.  Soviel ZEIT muss sein&#8230; Wir wollen doch unsere Datenschutzentrüstung mit Datenschutzwissen unterfüttern, oder!?</p>
<p><strong>Seltsam:</strong> Im Durchschnitt angeblich nur 10% richtige Antworten. Bei aller deprimierenden Praxiserfahrung aus dem Datenschutzalltag: Das scheint mir zu wenig.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://datenschutzalltag.de/2009/10/atsch-10-richtige-im-datenschutz-quiz/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Datenschutz im Koalitionsvertrag: Rechtsvereinfachung, Datenschutzkontrolle und Datenschutzbewusstsein</title>
		<link>http://datenschutzalltag.de/2009/10/datenschutz-im-koalitionsvertrag-rechtsvereinfachung-datenschutzkontrolle-datenschutzbewusstsein/</link>
		<comments>http://datenschutzalltag.de/2009/10/datenschutz-im-koalitionsvertrag-rechtsvereinfachung-datenschutzkontrolle-datenschutzbewusstsein/#comments</comments>
		<pubDate>Mon, 26 Oct 2009 08:48:16 +0000</pubDate>
		<dc:creator>datenschutzalltag</dc:creator>
				<category><![CDATA[Arbeitnehmerdatenschutz]]></category>
		<category><![CDATA[Datenschutz im Alltag]]></category>
		<category><![CDATA[Datenschutz im Unternehmen]]></category>
		<category><![CDATA[Datenschutz und innere Sicherheit]]></category>
		<category><![CDATA[Datenschutzaufsichtsbehörden]]></category>
		<category><![CDATA[Datenschutzbeauftragte]]></category>
		<category><![CDATA[Datenschutzpolitik]]></category>
		<category><![CDATA[Alexander Roßnagel]]></category>
		<category><![CDATA[Andreas Pfitzmann]]></category>
		<category><![CDATA[Arbeitnehmerdatenschutzgesetz]]></category>
		<category><![CDATA[BfDI]]></category>
		<category><![CDATA[Bundesdatenschutzgesetz]]></category>
		<category><![CDATA[Bundesregierung]]></category>
		<category><![CDATA[CDU]]></category>
		<category><![CDATA[CSU]]></category>
		<category><![CDATA[Datenschutzalltag]]></category>
		<category><![CDATA[Datenschutzbeauftragter]]></category>
		<category><![CDATA[Datenschutzbewusstsein]]></category>
		<category><![CDATA[Datenschutzgesetzbuch]]></category>
		<category><![CDATA[Datenschutzkontrolle]]></category>
		<category><![CDATA[FDP]]></category>
		<category><![CDATA[Hansjürgen Garstka]]></category>
		<category><![CDATA[Jens Ferner]]></category>
		<category><![CDATA[Koalitionsvertrag]]></category>
		<category><![CDATA[Rechtsvereinfachung]]></category>
		<category><![CDATA[Selbstverantwortung]]></category>
		<category><![CDATA[Sensibilisierung]]></category>
		<category><![CDATA[Stiftung Datenschutz]]></category>

		<guid isPermaLink="false">http://datenschutzalltag.wordpress.com/?p=160</guid>
		<description><![CDATA[Als in der heißen Startphase der Koalitionsverhandlungen erst einmal die Kanonen in Stellung gebracht wurden, habe ich am 6.10. in diesem Blog auf Gemeinsamkeiten der Wahlprogramme beim Datenschutz hingewiesen und dabei die Themen Rechtsvereinfachung, Datenschutzkontrolle und Datenschutzbewusstsein genannt. Ein Blick in den vorliegenden Koalitionsvertrag zeigt, dass ich mit allen drei Prognosen richtig lag Rechtsvereinfachung: &#8220;Hierzu [...]]]></description>
			<content:encoded><![CDATA[<p>Als in der heißen Startphase der Koalitionsverhandlungen erst einmal die Kanonen in Stellung gebracht wurden, habe ich am 6.10. <a href="http://datenschutzalltag.wordpress.com/2009/10/06/cducsu-und-fdp-gemeinsamkeiten-beim-datenschutz/">in diesem Blog</a> auf Gemeinsamkeiten der Wahlprogramme beim Datenschutz hingewiesen und dabei die Themen <strong>Rechtsvereinfachung</strong>, <strong>Datenschutzkontrolle</strong> und <strong>Datenschutzbewusstsein</strong> genannt. Ein Blick in den <a href="http://www.cdu.de/doc/pdfc/091024-koalitionsvertrag-cducsu-fdp.pdf">vorliegenden Koalitionsvertrag</a> zeigt, dass ich mit allen drei Prognosen richtig lag <img src='http://datenschutzalltag.de/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p><strong>Rechtsvereinfachung:</strong> <em>&#8220;Hierzu werden wir das Bundesdatenschutzgesetz unter Berücksichtigung der europäischen Rechtsentwicklung lesbarer und verständlicher  machen sowie zukunftsfest und technikneutral ausgestalten.&#8221;</em> In diesem Zusammenhang hat sich auch meine Vermutung bestätigt, dass es kein separates Arbeitnehmerdatenschutzgesetz geben wird: <em>&#8220;Hierzu werden wir den Arbeitnehmerdatenschutz in einem eigenen Kapitel im Bundesdatenschutzgesetz ausgestalten.&#8221;</em><br />
Die Aussagen versprechen nichts weniger als den großen Wurf:  eine komplette Überarbeitung des Bundesdatenschutzgesetzes in Richtung eines Datenschutzgesetzbuches. Mutig, mutig &#8211; und überfällig. Hier sollte die Koalition nicht zu spät starten &#8211; der Weg wird lang genug. Nach der neuen Regierungs-Gemengelage dürfte ein Entwurf dazu eher aus dem Justizministerium als aus dem Innenministerium zu erwarten sein.<br />
Schade, dass seit dem Gutachten von Roßnagel, Pfitzmann und Garstka (<a href="http://www.google.de/url?sa=t&amp;source=web&amp;ct=res&amp;cd=1&amp;ved=0CAsQFjAA&amp;url=http%3A%2F%2Fwww.computerundrecht.de%2Fmedia%2Fgutachten.pdf&amp;rct=j&amp;q=Modernisierung+des+Datenschutzrechts">&#8220;Modernisierung des Datenschutzrechts&#8221;</a>) schon wieder 8 Jahre vergangen sind.</p>
<p><strong>Datenschutzkontrolle</strong>: Der Koalitionsvertrag verspricht: <em>&#8220;Wir werden beim Bundesbeauftragten für den Datenschutz und die Informationsfreiheit die personelle und sächliche Ausstattung verbessern. Die Unabhängigkeit<br />
der Datenschutzaufsicht steht für uns dabei im Mittelpunkt.&#8221;</em> Die Bundesregierung kann selbst nur für den BfDI reden (und hoffentlich auch handeln) &#8211; dennoch ist das ein Signal auch an die Landesfürsten. Hier können schnell Ergebnisse erzielt werden.<br />
Ein dicker Wermutstropfen ist der fehlende Bezug zur Stärkung der betrieblichen und behördlichen Datenschutzbeauftragten, wie auch <a href="http://www.datenschutzbeauftragter-online.de/datenschutz-in-der-cdufdp-koalitionsvereinbarung/">Jens Ferner</a> seufzend feststellt:</p>
<blockquote><p>[...] anmerken möchte ich aber, dass es schade ist, dass man erneut die Gelegenheit verschlafen wird, die Position “Datenschutzbeauftragter” allgemeinverbindlich zu normieren bzw. ein Gütesiegel zu schaffen – evt. wird die genannte Stiftung diese Lücke mal ausfüllen, doch wird das sicherlich Zeit kosten.</p></blockquote>
<p>Aussagen zum <strong>Datenschutzbewusstsein</strong> finden sich gleich an mehreren Stellen, so soll die &#8220;Stiftung Datenschutz&#8221; die <em>&#8220;Bildung im Bereich des Datenschutzes&#8221;</em> stärken und <em>&#8220;den Selbstdatenschutz durch  Aufklärung  verbessern&#8221;</em>. Damit dürfte auch klar sein, wer aus Sicht der Bundesregierung folgende Aufgabe übernimmt: <em>&#8220;Wir wollen  deshalb die Sensibilität und Selbstverantwortung der Bürgerinnen und Bürger für ihre eigenen Daten stärken.&#8221;</em> Eine &#8220;Stiftung Datenschutz&#8221; macht Sinn, wenn sie nicht nur Stempelchen für Internetseiten verteilt, dazu in Kürze mehr auf diesem Blog.</p>
<p>Gleichlautend sind einige Aussagen im Abschnitt &#8220;Informations- und Mediengesellschaft&#8221; des Koalitionsvertrages:<em> &#8220;Wir werden dabei insbesondere unser Augenmerk auf Aufklärung legen. Die Sensibilität für den Schutz der eigenen Daten muss gestärkt, der Selbstdatenschutz  erleichtert werden, um Datenmissbrauch vorzubeugen. Wir werden deshalb prüfen, wie durch die Anpassung des Datenschutzrechts der Schutz personenbezogener Daten im Internet verbessert werden kann, erwarten dabei aber auch von  jedem Einzelnen einen verantwortungsvollen Umgang mit seinen persönlichen  Daten im Internet.&#8221;</em> Dabei gefällt mir besonders die Aussage, dass der Selbstdatenschutz nicht nur &#8220;gestärkt&#8221;, sondern &#8220;erleichtert&#8221; werden soll. Das bedeutet in der Praxis zum Beispiel ein Umdenken bei Programm- und Leistungsanbietern in Richtung datenschutzfreundlicher Produkte und Dienstleistungen (Stichworte Datensparsamkeit, Pseudo- und Anonymisierung); aber auch allgemein mehr Transparenz, ohne die keine &#8211; ebenfalls verstärkt geforderten &#8211; informierten und freiwilligen Einwilligungen möglich sind.<br />
Deutlich wird hierbei: Datenbesitzer und Datenverarbeiter, verantwortliche Stelle und Betroffener &#8211; beide Seiten müssen ihren Beitrag leisten.</p>
<p>Reflexartig wiederhole ich meine Ansicht, dass ein wesentlicher Beitrag für ein stärkeres Datenschutzbewusstsein von den betrieblichen und behördlichen Datenschutzbeauftragten vor Ort geleistet werden kann (sofern sie dazu in der Lage sind bzw. in die Lage versetzt werden).</p>
<p><strong>Kleiner Exkurs:</strong> Zur Verantwortung der Anbieter findet sich an anderer Stelle eine interessante Bemerkung: <em>&#8220;Wir werden die Haftung von System- und Diensteanbietern für  die IT-Sicherheit ihrer Angebote anpassen, um einer unbilligen Abwälzung von Risiken auf die Endanwender vorzubeugen.&#8221;</em> Gleiches sollte für die Verpflichtung zu datenschutzfreundlichen Angeboten gelten; ich erinnere hier an die jüngsten <a href="http://www.datenschutz-berlin.de/content/nachrichten/datenschutznachrichten/ergebnisse-der-78-konferenz-der-datenschutzbeauftragten-des-bunde-und-der-laender">Aussagen der 78. Konferenz der Datenschutzbeauftragten</a> zum Datenschutz bei Krankenhausinformationssystemen.</p>
<p><strong>Fazit:</strong> Insgesamt finden sich einige Lichtblicke für den Datenschutzalltag. Halten wir als Datenschutzpraktiker und datenschutzsensibilisierte Netzgemeinde die Augen offen, aber nutzen  wir auch die Ansatzpunkte für eine konstruktive Zusammenarbeit.</p>
]]></content:encoded>
			<wfw:commentRss>http://datenschutzalltag.de/2009/10/datenschutz-im-koalitionsvertrag-rechtsvereinfachung-datenschutzkontrolle-datenschutzbewusstsein/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Datenschutzalltag auf Twitter</title>
		<link>http://datenschutzalltag.de/2009/10/datenschutzalltag-auf-twitter/</link>
		<comments>http://datenschutzalltag.de/2009/10/datenschutzalltag-auf-twitter/#comments</comments>
		<pubDate>Tue, 20 Oct 2009 20:51:52 +0000</pubDate>
		<dc:creator>datenschutzalltag</dc:creator>
				<category><![CDATA[Mitmachen!]]></category>
		<category><![CDATA[Datenschutzalltag]]></category>
		<category><![CDATA[Twitter]]></category>

		<guid isPermaLink="false">http://datenschutzalltag.wordpress.com/2009/10/20/datenschutzalltag-auf-twitter/</guid>
		<description><![CDATA[Die Artikel dieses Blogs und vielleicht der eine oder andere Link ab sofort auf Twitter:  http://twitter.com/datenalltag]]></description>
			<content:encoded><![CDATA[<p>Die Artikel dieses Blogs und vielleicht der eine oder andere Link ab sofort auf Twitter:  <a href="http://twitter.com/datenalltag" target="_blank">http://twitter.com/datenalltag</a></p>
]]></content:encoded>
			<wfw:commentRss>http://datenschutzalltag.de/2009/10/datenschutzalltag-auf-twitter/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Telekom-Datenschutz-Vorstand: Kriminogene Strukturen im Telefonvertrieb</title>
		<link>http://datenschutzalltag.de/2009/10/telekom-datenschutz-vorstand-kriminogene-strukturen-im-telefonvertrieb/</link>
		<comments>http://datenschutzalltag.de/2009/10/telekom-datenschutz-vorstand-kriminogene-strukturen-im-telefonvertrieb/#comments</comments>
		<pubDate>Sat, 17 Oct 2009 17:34:55 +0000</pubDate>
		<dc:creator>datenschutzalltag</dc:creator>
				<category><![CDATA[Datenschutz im Unternehmen]]></category>
		<category><![CDATA[Datenschutzpannen]]></category>
		<category><![CDATA[Callcenter]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Datenschutzalltag]]></category>
		<category><![CDATA[Kundendaten]]></category>
		<category><![CDATA[Manfred Balz]]></category>
		<category><![CDATA[Netzbetreiber]]></category>
		<category><![CDATA[Skandal]]></category>
		<category><![CDATA[Telekom]]></category>

		<guid isPermaLink="false">http://datenschutzalltag.wordpress.com/?p=89</guid>
		<description><![CDATA[Deutliche Worte hat Manfred Balz gegenüber dem Spiegel gefunden: In einem Gespräch mit dem Nachrichtenmagazin &#8220;Der Spiegel&#8221; äußerte sich Balz ungewöhnlich hart über seine Branche. Im Telefongeschäft habe sich &#8220;ein System mit kriminogenen Strukturen&#8221; entwickelt. Beim gegenseitigen Abwerben von Kunden über Tausende unabhängige Callcenter sei ein &#8220;gefährliches Provisionskarussel&#8221; entstanden, das zum Betrug geradezu einlade. Diesem [...]]]></description>
			<content:encoded><![CDATA[<p>Deutliche Worte hat Manfred Balz gegenüber dem Spiegel gefunden:</p>
<blockquote><p>In einem Gespräch mit dem Nachrichtenmagazin &#8220;<a rel="external" href="http://www.spiegel.de/" target="_blank">Der Spiegel</a>&#8221; äußerte sich Balz ungewöhnlich hart über seine Branche. Im Telefongeschäft habe sich &#8220;ein System mit kriminogenen Strukturen&#8221; entwickelt. Beim gegenseitigen Abwerben von Kunden über Tausende unabhängige Callcenter sei ein &#8220;gefährliches Provisionskarussel&#8221; entstanden, das zum Betrug geradezu einlade. Diesem Problem könne man nur im Verbund mit den anderen Telekommunikationsanbietern begegnen. Für das geplante Treffen nannte Balz noch keinen Termin.</p>
<p>Quelle: <a href="http://www.heise.de/newsticker/meldung/Telekom-Datenschutz-bedarf-Zusammenarbeit-der-gesamten-Branche-832267.html" target="_blank">heise</a></p></blockquote>
<p>Aus meinem Datenschutzalltag als Berater kann ich die besondere Situation in der Telekombranche bestätigen. Ich darf nicht ins Detail gehen, aber wer mittlerweile jahrzehntelang in einem Eldorado überdurchschnittlicher Zuwachsraten arbeitet, der tickt anders als die Verwalter in der Old Economy. Nach und nach arbeitet die Branche die Versäumnisse der wilden Jahre auf: Als Folge der Skandale im vergangenen Herbst wurden Tausende Telekom-Dienstleister an ihre vertraglichen Pflichten erinnert, nicht immer <a href="http://www.wiwo.de/unternehmer-maerkte/datenskandal-haendler-sollen-alle-telekom-daten-loeschen-384066/" target="_blank">erfolgreich</a>. Mal ist es fehlende Fachkenntnis (&#8220;Wem gehören die Kundendaten?&#8221;), mal einfach nur eingeschränktes Unrechtsbewusstsein, mit dem sich (nicht nur) Telekom-Händler an &#8220;ihre&#8221; Daten klammern und weiter Callcenter auf die Jagd nach Provisionen schicken.  Der Verbraucher muss es ausbaden &#8211; in unzähligen, einfach nur lästigen Anrufen &#8220;im Namen der Telekom&#8221;. Hierbei haben die Netzbetreiber im Kampf um Marktanteile zu lange beide Augen zugedrückt.</p>
<p>Vor diesem Hintergrund halte ich es für ehrenhaft, dass die Telekom endlich unlautere Vertriebspartner <a href="http://www.heise.de/newsticker/meldung/Datenschutz-Telekom-geht-gegen-Vertriebspartner-vor-809979.html" target="_blank">zur Rechenschaft zieht</a> und jetzt das Gespräch mit den Wettbewerbern sucht. Ich hoffe, dass der Vorstoß von Manfred Balz auf offene Ohren bei seinen Kollegen trifft.</p>
]]></content:encoded>
			<wfw:commentRss>http://datenschutzalltag.de/2009/10/telekom-datenschutz-vorstand-kriminogene-strukturen-im-telefonvertrieb/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>123456</title>
		<link>http://datenschutzalltag.de/2009/10/123456/</link>
		<comments>http://datenschutzalltag.de/2009/10/123456/#comments</comments>
		<pubDate>Thu, 08 Oct 2009 22:03:43 +0000</pubDate>
		<dc:creator>datenschutzalltag</dc:creator>
				<category><![CDATA[Datenschutz im Alltag]]></category>
		<category><![CDATA[Datenschutz im Unternehmen]]></category>
		<category><![CDATA[Passwörter]]></category>
		<category><![CDATA[Studien Umfragen]]></category>
		<category><![CDATA[Datenschutzalltag]]></category>
		<category><![CDATA[Hotmail]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Passwort]]></category>
		<category><![CDATA[Windows Live]]></category>

		<guid isPermaLink="false">http://datenschutzalltag.wordpress.com/?p=61</guid>
		<description><![CDATA[Anfang der Woche wurden die Zugangsdaten zu mehr als zehntausend europäischen Windows-Live-Hotmail-Konten im Internet veröffentlicht &#8211; laut Microsoft die Beute eines größeren Phishing-Angriffes. Das ist traurig. Noch viel trauriger stimmt mich der Blick auf die verwendeten Passwörter, mit denen die abgefischten Benutzer ihre E-Mailkonten gesichert hatten. Eine Statistik darüber findet sich bei acunetix; hier nur [...]]]></description>
			<content:encoded><![CDATA[<p>Anfang der Woche wurden die Zugangsdaten zu mehr als zehntausend europäischen Windows-Live-Hotmail-Konten im Internet veröffentlicht &#8211; laut <a href="http://windowslivewire.spaces.live.com/blog/cns!2F7EB29B42641D59!41528.entry?wa=wsignin1.0&amp;sa=363915619" target="_blank">Microsoft</a> die Beute eines größeren Phishing-Angriffes.</p>
<p>Das ist traurig.</p>
<p>Noch viel trauriger stimmt mich der Blick auf die verwendeten Passwörter, mit denen die abgefischten Benutzer ihre E-Mailkonten gesichert hatten. Eine Statistik darüber findet sich bei <a href="http://www.acunetix.com/blog/websecuritynews/statistics-from-10000-leaked-hotmail-passwords/" target="_blank">acunetix; </a>hier nur ein paar Beispiele aus den Top 20 (insgesamt 10.024 Accounts):</p>
<ul>
<li>&#8220;123456&#8243; wurde von 64 Nutzern verwendet &#8211; Platz 1</li>
<li>&#8220;1234567&#8243; 8 Nutzer &#8211; Platz 9</li>
<li>&#8220;12345678&#8243; 9 Nutzer &#8211; Platz 8</li>
<li>&#8220;123456789&#8243; wurde von 18 Nutzernm verwendet &#8211; Platz 2</li>
</ul>
<p>Nicht fehlen dürfen natürlich</p>
<ul>
<li>&#8220;111111&#8243; mit 10 Vertretern und Platz 4</li>
<li>&#8220;000000&#8243; mit 7 Nennungen auf Platz 13</li>
<li>&#8220;654321&#8243; mit 6 Nutzern auf Platz 15</li>
</ul>
<p>42% der Benutzer verwendeten nur Kleinbuchstaben; 19% nur Ziffern. Lediglich 6% der Accounts waren durch einen Zeichenmix von Buchstaben, Ziffern und Sonderzeichen geschützt.</p>
<p>Ja, bei einer Phishing-Attacke wie dieser sind letztlich alle Varianten gleich schwach. Gute Gründe für starke Passwörter gibt es trotzdem genug.<br />
Im Datenschutzalltag stellt sich oft die Frage nach der optimalen Passwortrichtlinie. &#8220;Hauptsache, besser sein als die Hotmail-Nutzer&#8221; , möchte ich ausrufen. Persönlich enmpfehle ich lieber lange Passwörter als häufig wechselnde (die oft zu Post-Its am Bildschirm oder unter der Tastatur führen) sowie einen (Mindest-)Mix aus Groß- und Kleinbuchstaben. Zwangsziffern sind &#8211; wegen der Entropie &#8211; nicht das Gelbe vom Ei, das habe ich von Thomas Maus gelernt, z.B.<a href="http://www.guug.de/veranstaltungen/ffg2008/slides/GUUG-FFG2008_Thomas_Maus_Passwort-Vortrag-v1.0.pdf" target="_blank"> hier</a> oder umfangreicher in der <a href="http://www.springerlink.com/content/hl21wgq840750077/fulltext.pdf?page=1" target="_blank">DuD</a>.</p>
<p>Dabei könnte es so leicht sein: Manche meiner hochkomplexen Passwörter bringen mich mitten im Datenschutzalltag zum Lächeln &#8211; und das verdanke ich diesem <a href="http://80.154.56.155/Sicheres-Passwort.wmv" target="_blank">Film</a>. Nicht die <a href="http://www.danisch.de/blog/2009/07/25/it-sicherheit-marie-hat-korbchengrose-75b/" target="_blank">reine Lehre</a>, ich weiß &#8211; aber besser als 123456 <img src='http://datenschutzalltag.de/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://datenschutzalltag.de/2009/10/123456/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Wer hat den Schwarzen Peter?</title>
		<link>http://datenschutzalltag.de/2009/10/wer-hat-den-schwarzer-peter/</link>
		<comments>http://datenschutzalltag.de/2009/10/wer-hat-den-schwarzer-peter/#comments</comments>
		<pubDate>Fri, 02 Oct 2009 10:09:42 +0000</pubDate>
		<dc:creator>datenschutzalltag</dc:creator>
				<category><![CDATA[Datenschutz im Alltag]]></category>
		<category><![CDATA[Datenschutz im Unternehmen]]></category>
		<category><![CDATA[Datenschutzaufsichtsbehörden]]></category>
		<category><![CDATA[Aufsichtsbehörden]]></category>
		<category><![CDATA[Datenschutzalltag]]></category>
		<category><![CDATA[Sensibilität]]></category>
		<category><![CDATA[Staat]]></category>

		<guid isPermaLink="false">http://datenschutzalltag.wordpress.com/?p=26</guid>
		<description><![CDATA[Seltsame Signale erreichen uns aus Wiesbaden: Der Präsident des Bundesverfassungsgerichts, Hans-Jürgen Papier, sieht den Datenschutz vor allem von privater und weniger von staatlicher Seite bedroht. &#8220;Ich sorge mich jedenfalls mehr darum, dass wir uns zu einer privaten Überwachungsgesellschaft internationalen Ausmaßes verwandeln, und dies auch noch weitgehend freiwillig&#8221;, sagte Papier am Donnerstag beim 17. Wiesbadener Forum [...]]]></description>
			<content:encoded><![CDATA[<p>Seltsame Signale erreichen uns aus Wiesbaden:</p>
<blockquote><p>Der <a rel="external" href="http://www.bundesverfassungsgericht.de/richter/papier.html" target="_blank">Präsident</a> des Bundesverfassungsgerichts, Hans-Jürgen Papier, sieht den Datenschutz vor allem von privater und weniger von staatlicher Seite bedroht. &#8220;Ich sorge mich jedenfalls mehr darum, dass wir uns zu einer privaten Überwachungsgesellschaft internationalen Ausmaßes verwandeln, und dies auch noch weitgehend freiwillig&#8221;, sagte Papier am Donnerstag beim <a rel="external" href="http://www.datenschutz.hessen.de/presse_2009.htm#entry3087" target="_blank">17. Wiesbadener Forum Datenschutz</a> im hessischen Landtag.</p>
<p>Quelle: <a title="heise" href="http://www.heise.de/newsticker/Praesident-des-Bundesverfassungsgerichts-sieht-Datenschutz-vor-allem-von-privater-Seite-bedroht--/meldung/146207" target="_blank">heise</a></p></blockquote>
<p>Nicht nur Jens Ferner reibt sich im <a href="http://www.datenschutzbeauftragter-online.de/nicht-der-staat-ist-der-bose-bube/#more-2338" target="_blank">Datenschutz-Blog</a> verwundert die Augen:</p>
<blockquote><p>Der Staat ist nicht der böse Bube? Man mag bei den direkten Eingriffen (Vorratsdatenspeicherung, biometrische Pässe, Zensurgesetz) noch streiten können da es hier in der Tat um Wertungsfragen geht. Im indirekten Bereich aber ist es gerade unser Staat, der sich als Schuldfigur darstellt: Er ist nicht nur ein schlechtes Vorbild durch sein eigenes Verhalten; Der Gesetzgeber verschläft darübr hinaus wichtige Rechts-Novellen, schafft es nicht durch eine moderne Bildungspolitik den (jungen) Menschen die Probleme der modernen Gesellschaft zu vermitteln und versucht die bestehenden Probleme durch Fingerzeig auf die Privatwirtschaft zu lösen. Motto: “Ihr seid es doch selber schuld”.</p></blockquote>
<p>Aus dem Datenschutzalltag füge ich zwei Beobachtungen hinzu:</p>
<ul>
<li>Die  Datenschutz-Aufsichtsbehörden für den nicht-öffentlichen Bereich sind in fast allen Bundesländern chronisch unterbesetzt (Ironiefreie Bemerkung: Die Kollegen dort sind zu bedauern!).<br />
Die Verantwortung dafür trägt a) der Bürger b) die Wirtschaft oder c) die jeweilige Landesregierung, also: der Staat?</li>
<li style="text-align:left;">Datenschutz wird in deutschen Amtsstuben (=Der Staat vor Ort) nach meiner Erfahrung oft kleingeschrieben: Datenschutzbeauftragte werden nicht eingesetzt oder kurz gehalten. Der Umgang mit Bürgerdaten wird an einigen Stellen nicht so verkrampft gesehen &#8211; da   wird auch mal ein sensibles Formular mehr angehängt. Von Wirtschaftspartnern oder Freien Trägern im Sozialbereich will man schon mal mehr erfahren als gesetzlich festgeschrieben. Auch hier: Ausdrücklich keine Kollegenschelte, aber gute DSB sind noch zu rar gesät.</li>
</ul>
<p style="text-align:left;">Zur mangelnden Sensibilität in der Bevölkerung hatte ich mich im November 2008 in den <a href="http://www.bvdnet.de" target="_blank">BvD-News</a> unter dem Titel „Datenschutzbewusstsein dringend gesucht“ geäußert:</p>
<blockquote><p>Datenschutz ist plötzlich in aller Munde. Alle Welt macht Vorschläge, wie Datenschutzpannen und –skandale zukünftig verhindert werden können. Verstärkt wird dabei auch die Verantwortung des Betroffenen thematisiert: „Sollen die Leute doch besser auf ihre Daten aufpassen.“ Auch und gerade Regierungspolitiker in Bund und Ländern spielen diese Karte.</p>
<p>Als Datenschutzspezialisten sind wir natürlich mit dem Thema vertraut und kennen die Gefahreneiner großzügigen oder unüberlegten Datenweitergabe.Aber versetzen wir uns einen Moment in die Rolle von Otto Normalverbraucher: Woher kann er wissen, wie er „richtig“ mit seinen Daten umzugehen hat?</p>
<p>Klar, es gibt Gesetze. Aber fragen Sie mal Ihren Nachbarn oder Ihre Nichte nach dem Bundesdatenschutzgesetz oder besser: Lesen Sie denen ein paar Paragrafen daraus vor. Kapiert kein normaler Mensch.</p>
<p>Als Arbeitnehmer hat Otto N. vielleicht Umgang mit personenbezogenen Daten und sein Arbeitgeber hat vielleicht einen Datenschutzbeauftragten – der ihn vielleicht im Rahmen einer Schulung nicht nur langweilt, sondern auch wachrüttelt.  Wie viel Prozent der Bevölkerung werden damit erreicht? Gewissensfrage: Gehören die Teilnehmer Ihrer Schulungen dazu?</p>
<p>Warnhinweise wie bei Zigaretten wären eine Möglichkeit. Die aktuelle Diskussion über vorherige-wirksame-schriftliche Einwilligungen geht ein Stück in diese Richtung: Die Gefahr einer Gewöhnung besteht – was kein Argument gegen Einwilligungen sein soll!</p>
<p>Bundesweite Imagekampagnen mit voller Medienunterstützung könnten helfen: Nach „Wir sind Deutschland“ und „Keine Macht den Drogen“ vielleicht „Meine Daten gehören mir“!? Böse Zungen behaupten, eine datensammelnde Regierung hat daran gar kein Interesse.</p>
<p>Die Werbewirtschaft verständlicherweise auch nicht. Und genau betrachtet ist jede Wirtschaft ein bisschen Werbewirtschaft <img src='http://datenschutzalltag.de/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p>Eine hoffnungslose Situation? Nein, aber wir müssen früher ansetzen und die Bereitschaft mitbringen, neue und weite Wege zu gehen. Das Gefühl für den Wert der eigenen Daten und das Wissen um mögliche Gefahren muss bereits den Heranwachsenden in geeigneter Weise vermittelt werden.<br />
Deshalb muss der „Datenschutz zur Schule gehen“. [...]</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://datenschutzalltag.de/2009/10/wer-hat-den-schwarzer-peter/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Video: Was Bürger unserem Datensammler alles verraten &#8211; c&#8217;t-TV</title>
		<link>http://datenschutzalltag.de/2009/09/video-was-burger-unserem-datensammler-alles-verraten-ct-tv/</link>
		<comments>http://datenschutzalltag.de/2009/09/video-was-burger-unserem-datensammler-alles-verraten-ct-tv/#comments</comments>
		<pubDate>Mon, 28 Sep 2009 15:44:31 +0000</pubDate>
		<dc:creator>datenschutzalltag</dc:creator>
				<category><![CDATA[Datenschutz im Alltag]]></category>
		<category><![CDATA[Datenschutz unterwegs]]></category>
		<category><![CDATA[Nichts zu verbergen]]></category>
		<category><![CDATA[Passwörter]]></category>
		<category><![CDATA[Studien Umfragen]]></category>
		<category><![CDATA[c't-TV]]></category>
		<category><![CDATA[Datenschutzalltag]]></category>
		<category><![CDATA[Datenskandale]]></category>
		<category><![CDATA[Marktforschung]]></category>
		<category><![CDATA[Sensibilität]]></category>

		<guid isPermaLink="false">http://datenschutzalltag.wordpress.com/?p=15</guid>
		<description><![CDATA[Ja, gelegentlich wird man im Datenschutzalltag unsanft aus seinen Träumen gerissen. Wer glaubt, daß die Vielzahl der Datenskandale der letzten Jahre die Sensibilität für den Umgang mit den eigenen Daten beim &#8220;Mann auf der Straße&#8221; erhöht haben, wird  im Video von c&#8217;t-TV eines besseren belehrt: Kennen Sie die &#8220;Prüfanstalt für technische Wiedergutmachung&#8221;? Nein? Können Sie [...]]]></description>
			<content:encoded><![CDATA[<p>Ja, gelegentlich wird man im Datenschutzalltag unsanft aus seinen Träumen gerissen. Wer glaubt, daß die Vielzahl der Datenskandale der letzten Jahre die Sensibilität für den Umgang mit den eigenen Daten beim &#8220;Mann auf der Straße&#8221; erhöht haben, wird  im Video von c&#8217;t-TV eines besseren belehrt:</p>
<blockquote><p>Kennen Sie die <em>&#8220;Prüfanstalt für technische Wiedergutmachung&#8221;</em>? Nein? Können Sie auch gar nicht, denn dieses Institut gibt es gar nicht. Wir haben einen Kollegen auf die Straße geschickt, ausgestattet mit einem erfundenen Prüfsiegel, einem nachgemachtem Fragebogen und den nötigen Utensilien, um sogar eine DNA-Probe nehmen zu können – Das ganze gedreht mit der versteckten Kamera.</p>
<p>Ganz freundlich fragen wir Passanten, welche Krankheiten sie haben und wie viel sie verdienen, bitten um Kontonummern und den Personalausweis. Sie glauben, niemand gibt Auskunft? Irrtum!</p>
<p>Quelle c&#8217;t-TV</p></blockquote>
<p><a href="http://www.heise.de/ct-tv/Video-Was-Buerger-unserem-Datensammler-alles-verraten--/video/2009/09/19/webcast/pruefstand/145489" target="_blank">&#8220;Gucken Sie doch einfach mal selbst&#8221;</a>, meint der Moderator.</p>
<p>Nach deprimierenden 8 Minuten bleibt nur die vage Hoffnung auf eine kommende Generation, die schon zeitig aus selbst erlittenem Schaden klug wird.</p>
<p>Oder hat jemand eine bessere Idee?</p>
]]></content:encoded>
			<wfw:commentRss>http://datenschutzalltag.de/2009/09/video-was-burger-unserem-datensammler-alles-verraten-ct-tv/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

