Showing posts with label Datensicherheit. Show all posts
Showing posts with label Datensicherheit. Show all posts

Monday, January 25, 2021

Von WhatsApp zu Telegram: Vom Regen in die Traufe

Es waren hauptsächlich zwei Ereignisse, die während der letzten Wochen zu Unruhe unter Social-Media-Nutzern geführt haben: Die Ankündigung neuer Geschäftsbedingungen für WhatsApp-User führte zu Befürchtungen, dass Facebook bei Zustimmung direkt auf die Daten der WhatsApp-User zugreifen könne. Und in den USA führten die Massnahmen verschiedener Social-Media-Plattformen gegen Donald Trump dazu, dass sich viele seiner Anhänger eine neue Social-Media-Heimat suchen. 

     
     Von WhatsApp zu Telegram: aus der Datenschutzperspektive
       wahrscheinlich kein weiser Umzug.                Logo Telegram

Tatsächlich führten diese Ereignisse zu Verschiebungen bei den Social-Media-Nutzern. Die Google-Alternative DuckDuckGo verzeichnete mehr als 100 Millionen tägliche Suchanfragen. Diese Zahl ist allerdings im Vergleich zu Google nicht beeindruckend: Google verzeichnet fünf Milliarden Suchanfragen pro Tag. Ähnlich hoffnungslos sieht es für Facebook-Konkurrenten aus:MeWe hat ganze 15.5 Millionen Mitglieder, was im Vergleich zu den Milliarden von Facebook-Nutzern schlicht nicht ins Gewicht fällt. Die App-Analyse der Firma Sensor Tower verzeichnete gemäss Medienberichten immerhin ein Wachstum der WhatsApp-Konkurrenz:

“Die Downloads von WhatsApp fielen zwischen dem 5. und 12. Januar im Vergleich zur Vorwoche um mehr als 2 Millionen auf 10,6 Millionen. Im Vergleich dazu sah Signal 17,8 Millionen Downloads, während Telegram 15,7 Millionen verzeichnete..."

Die beiden WhatsApp-Alternativen geben an, dass sie Millionen von neuen Usern hätten – im Falle von Telegram habe man 500 Millionen Benutzer erreicht.

Doch ist der Abschied von WhatsApp aus Datenschutzgründen eine gute Sache? Matthias Schwarzer von RND.de ist nicht überzeugt. Denn der beliebteste Zufluchtsort nach dem aktuellen Whatsapp-Boykott scheine nicht die sichere Schweizer Alternative Threema zu sein, oder das von Elon Musk beworbene US-Pendant Signal – sondern ausgerechnet Telegram. Dabei sei nicht einmal der Standort des Unternehmens bekannt:

“Das Entwicklungsteam befindet sich nach eigenen Angaben in Dubai, bei den Gründern handelt es sich um zwei russische Entwickler. Wo genau die Server stehen, ist weitestgehend unklar. Zudem gilt Telegram laut Recherchen des Portals „heise.de“ aus dem November 2020 als Datenschutz-Albtraum.“

Wieso ist denn Telegram trotzdem die bevorzugte WhatsApp-Alternative? Matthias Schwarzer hat eine Antwort: 

“Weil der Datenschutz am Ende augenscheinlich doch eine deutlich geringere Rolle spielt als die tatsächliche Verbreitung des Dienstes. Wer garantiert jemanden per Videochat erreichen will, der setzt – trotz Sicherheitslücken – auf Zoom. Wer garantiert jemanden per Chat erreichen will, nutzt Whatsapp – oder jetzt eben Telegram. […] Dienste wie Threema und Signal dürften zwar in der Techblase boomen – in der Welt von Arbeitskollegen, Nachbarn, Schul- und Kindergartengruppen dürfte jetzt jedoch ausgerechnet ein Messenger zur Alternative herangezogen werden, der die geringste Sicherheit überhaupt bietet. Nämlich Telegram.“


Wednesday, September 11, 2019

Das grosse Passwort-Dilemma

Was tun Sie, wenn Sie ein neues Passwort brauchen? Wie generieren Sie es? Und wie viele Passwörter müssen Sie sich schliesslich merken? Sind es zwanzig, dreissig oder mehr? Haben Sie sich irgendwo eine versteckte Liste gemacht oder nutzen Sie einen Passwort-Manager?

Wenn der Zugang nicht biometrisch funktioniert, muss immer noch das Pass-
wort herhalten.                                                                                Bild Pixabay
Passwort-Tipps erscheinen immer wieder, und eigentlich wissen wir alle, wie wir mit diesem Thema umgehen sollten. In vielen Fällen erscheint es uns einfach zu umständlich - und wir gehen den bequemen Weg. Trusted Shops, ein Unternehmen, das auf Sicherheit im E-Commerce spezialisiert ist, hat deshalb wieder eine Liste mit Regeln veröffentlich, die zum richtigen Umgang mit Passwörtern aufruft.Es kann nur nützen, sich diese wieder einmal in Erinnerung zu rufen.
  • Das Wichtigste zuerst: Legen Sie für jeden Zugang ein anderes Passwort fest.
  • Verwenden Sie ein komplexes Passwort. Je länger und komplizierter, umso besser. Gross- und Kleinschreibung, Sonderzeichen und Zahlen dürfen nicht fehlen und mindestens 16 Zeichen lang.
  • Wählen Sie als Passwort keine Namen oder Wörter, die im Wörterbuch stehen - auch nicht rückwärts und auch nicht aus anderen Sprachen. Insbesondere das Passwort "Password" zählt zu den beliebtesten Passwörtern.
  • Ändern Sie regelmäßig Ihre Passwörter - idealerweise alle 90 Tage.
  • Schreiben Sie Ihre Passwörter niemals auf Papier oder einem Post-it am Bildschirm auf.
  • Versenden Sie Passwörter niemals per E-Mail oder aufgrund einer E-Mail-Anfrage. Ihr Passwort muss geheim bleiben!
  • Vermeiden Sie die Nutzung von öffentlichen PCs (z.B. im Internetcafe) und öffentlichen WiFis.
  • Vermeiden Sie die Nutzung von Sicherheitsfragen. Wenn es nicht anders geht: überlegen Sie Antworten, welche sich nicht über soziale Netzwerke über Sie herausfinden lassen.
Schliesslich stellt sich die Frage: Wie kann man sich diese komplexen und langen Passwörter merken? Die Antwort ist klar: Für die meisten Anwender ist das unmöglich; nutzen Sie dazu einen Passwort-Manager. Dieser erlaubt es, komplexe Passwörter zu erzeugen und in einer verschlüsselten Datei abzuspeichern. Sie brauchen sich nur noch ein einziges Passwort merken, um die Datei zu entschlüsseln. Aber Vorsicht: wenn Sie die Datei verlieren oder sie beschädigt wird, sind die Passwörter weg.

Sunday, May 19, 2019

Datensicherheit: Onlinehändler tragen eine besondere Verantwortung

Der diesjährige Sicherheitsbericht des CDN-Anbieter Akamai „State of the Internet“ ist durchaus alarmierend: Im letzten Jahr wurden weltweit Millionen von Websites angegriffen -  oft von Kriminellen, die gestohlene Nutzerdaten verwenden wollen. Vor allem auch kleinere Online-Händler sind gefährdet: Genauso wie die ganz Grossen, tragen sie nicht nur für ihre eigenen Daten, sondern auch für die ihrer Kunden die Verantwortung. Wer sich allerdings an einige grundsätzliche Regeln hält, kann viel dazu beitragen, seinen Online-Shop vor Angriffen und  die Daten seiner Kunden zu schützen.

Online-Shopping lebt vom Vertrauen der Kunden. Das ist ein Grund dafür,
dass riesige Anbieter wie Amazon immer grösser werden. Umso wichtiger
ist es für kleinere Händler, ihre Shops und die Daten Ihrer Kunden zu
schützen.                                                                                    Bild pixabay
Die erste Regel kann nicht oft genug wiederholt werden: Verwenden Sie komplexe Passwörter, zum Beispiel für den Administrationszugriff auf Ihr Shopsystem, den Zugang zu Datenbanken oder zu Web-Hosts. Wählen Sie Passwörter aus, die Buchstaben, Zahlen sowie Sonderzeichen enthalten und mindestens acht Zeichen lang sind. Einfache oder zu kurze Passwörter können leicht entschlüsselt werden. Nutzen Sie unterschiedliche Passwörter für jeden Zugang, dadurch verhindern Sie den Totalschaden bei Verlust eines einzigen Passwortes. Ein Passwortmanager kann bei der Verwaltung der unterschiedlichen Passwörter helfen.
Nutzen Sie Virenscanner und Firewalls: Virenscanner sind sehr effizient in der Abwehr von Viren und Trojanern. Setzen Sie zudem eine Firewall ein, an der ohne Genehmigung keine Änderungen vorgenommen werden können. Halten Sie die Schutzprogramme immer aktuell. Denken Sie ausserdem daran, Ihr Betriebssystem regelmäßig zu aktualisieren.
Halten Sie auch Ihr Shopsystem aktuell: Das gleiche, was für die Virenprogramme und Betriebssysteme gilt, ist ebenso für Ihr Shopsystem wichtig - halten Sie es immer auf dem neuesten Stand. Die meisten Anbieter stellen regelmässige Updates zur Verfügung, in denen bekannte Schwachstellen geschlossen werden und sicherheitsrelevante Features enthalten sein können.
Geizen Sie mit Schreibrechten auf dem Webserver: Je mehr Dateien Schreibrechte besitzen, desto größer ist das Risiko, dass Schadprogramme auf den Webserver gelangen können. Diese Dateien lesen im schlimmsten Fall Daten Ihrer Kunden aus. Vergeben Sie deshalb nur dort Schreibrechte, wo sie wirklich benötigt werden.
Sichern Sie Formulare ab: Formulare werden gerne als Einfallstor für Schadsoftware genutzt, zum Beispiel Suchformulare, Benutzerregistrierung oder Kundenlogin. Im Programmcode legen Sie fest, wie diese Daten verarbeitet und ausgelesen werden. Deshalb sollten Sie bei der Erstellung des Codes Algorithmen einbauen (lassen), die es Schadprogrammen erschweren, mittels sogenannter Code-Injection-Angriffe ins System vorzudringen.
Verschlüsseln Sie sensible Daten: Es gibt keine hundertprozentige Sicherheit und es wird sie auch niemals geben. Unveröffentlichte Schwachstellen kann kein Hersteller beheben und somit wird jedes System immer angreifbar bleiben. Umso wichtiger ist es, für den Fall der Fälle gewappnet zu sein. Eine sehr effektive Methode besteht darin, die Daten nur verschlüsselt abzuspeichern und den Schlüssel sicher und getrennt von den Daten aufzubewahren. Verschafft sich ein Angreifer Zugang zum System, findet er so nur unlesbare Daten vor.
Holen Sie sich professionelle Unterstützung: Niemand kann ein Spezialist für alles sein. Das gilt auch für die Datensicherheit. Hierfür gibt es Lösungen und Fachpersonal, die Sie in der Absicherung Ihres Online-Shops unterstützen und Ihnen klar benennen können, wo die Probleme liegen.

Tuesday, July 25, 2017

Künstliche Intelligenz, skeptische Konsumenten und das Ende der Welt

Es waren wohl die immer zahlreicheren Roboter und vielleicht auch die selbstfahrenden Autos, die das Thema künstliche Intelligenz in den letzten Jahren und Monaten immer populärer gemacht haben. Trotzdem wissen wir nicht, wohin die Entwicklung führen wird. Aktuelle Umfragen zeigen, dass Künstliche Intelligenz mit viel Skepsis betrachtet wird. Eigentlich kein Wunder – wenn sogar wichtige Wirtschaftsführer eindringlich davor warnen.

Künstliche Intelligenz: Frauen sind skeptischer als Männer, was die positiven
Auswirkungen von KI auf unseren Alltag betrifft.  Bild Wikimedia Commons
Tesla-Chef Elon Musk sieht künstliche Intelligenz als die grösste Gefahr für die Menschheit. Er wolle nicht alarmierend klingen, sagte Musk, tat es dann aber doch:
"Ich habe Zugang zur modernsten künstlichen Intelligenz, die es gibt. Und ich glaube, die Leute sollten besorgt darüber sein.“
Wer den neuen Technologien ein gesundes Misstrauen entgegen bringt, befindet sich also durchaus in guter Gesellschaft. Wie sich zeigt, sind das recht viele Konsumenten – wenn auch nicht aus existenziellen Gründen, wie Mr. Musk. Durchschnittliche Konsumenten sorgen sich nicht so sehr darüber, dass KI die Menschheit vernichten könnte, sondern eher darüber, ob ihre Daten bei einem Chatbot in sicheren Händen sind, oder ob sie sich auf KI-Dienste überhaupt verlassen können, wie eine aktuelle Bitkom-Studie in Deutschland zeigt:
“Grundsätzlich legen die Deutschen nach wie vor hohen Wert auf eine persönliche Interaktion, auch wenn angenommen wird, dass KI das Leben künftig in Form von Robotern, Chatbots und anderen intelligenten Maschinen immer mehr beeinflussen wird. Zudem ist jeder Zweite (55 Prozent) der Meinung, dass ein Chatbot ein größeres Sicherheitsrisiko im Hinblick auf persönliche Daten darstellt, als ein Mensch. Auch wenn zwei Drittel der Befragten Vorteile in vollautomatisierten Dienstleistungen für sich als Kunden erkennen, macht sich die Mehrheit (71 Prozent) dennoch Sorgen, dass vollautomatisierte Dienstleistungen die Sicherheit ihrer persönlichen Daten gefährden. [...] Nicht einmal jeder zweite Verbraucher (44 Prozent) würde einem vollautomatisierten Einkaufsservice vertrauen, der Lebensmittel automatisch nachbestellen würde, wenn diese aufgebraucht sind. Ebenso skeptisch stehen die Deutschen der Frage gegenüber, ob Smart-Home-Geräte ihnen den Alltag erleichtern…“
Und natürlich ist das nicht die einzige Unsicherheit gegenüber KI. Wie eine andere Umfrage im Aufrag von Trusted Shops ergab, erwarten zwei Drittel (64 Prozent) der Befragten, dass durch den Einsatz von intelligenten Maschinen in den kommenden Jahren ganze Berufsgruppen verschwinden werden. Trotzdem erwarten viele Bürger, dass sie von KI profitieren werden:
“Über die Hälfte der Befragten (53 Prozent) sehen die Vorteile, die mit der Ausbreitung künstlicher Intelligenz einhergehen. Sie stimmen der Aussage zu, dass der Einsatz von KI das Leben der Menschen in den kommenden Jahren deutlich angenehmer machen wird. Sie erwarten eine Erleichterung des Alltags durch die weitere Inanspruchnahme intelligenter Maschinen. Allerdings gibt es erhebliche Unterschiede zwischen den Geschlechtern: Während 60 Prozent der männlichen Teilnehmer eher die positiven Begleiterscheinungen einer solchen Technologie-Entwicklung für den Alltag sehen, sind Frauen dieser Entwicklung gegenüber eher skeptisch eingestellt...“
 Nach Meinung der Befragten sind es Beschäftigte in den Sektoren Industrie und Produktion, deren Jobs am meisten durch KI gefährdet sind – am wenigsten gefährdet sei der Handel.

Wednesday, September 10, 2014

Wie sicher ist das Internet der Dinge?

Die IFA Berlin ist nicht umsonst die führende Messe für Haushaltsgeräte und Elektronik: Selbstverständlich nahmen das Internet der Dinge und das enorme Potential, das die digitale Vernetzung im täglichen Leben eröffnet, einen wichtigen Platz imThemenkatalog der Aussteller ein. Inzwischen wird aber immer klarer, dass gerade das Internet der Dinge einen sehr sicheren Schutzwall gegen Cyber-Kriminelle braucht – denn auch die Missbrauchsmöglichkeiten sind schier unendlich.

Ein vernetzter Kühlschrank ist gut - ein voller Kühlschrank ist besser...
Die Hacker lieben das Internet der Dinge, schreibt der Spiegel und überschreibt den Artikel über die Hackerkonferenz Defcon mit dem Titel: Cyberattacke auf denKühlschrank. Der Autor berichtet, dass es vor allem längst bekannte Programmierfehler sind, welche die Dinge im Internet verletzlich machen.  Das ist schlecht, denn die Fehler sind auch den Hackern bekannt. Ihre Angriffserfolge sind erschreckend. Zitat aus dem Bericht:
“Den Hackern auf der Sicherheitskonferenz Defcon ist es egal, ob Marketing-Menschen vom vernetzten Zuhause, dem Internet der Dinge oder dem Smart Home sprechen: Sie sehen in vernetzten Geräten - Autos, Kühlschranke, Fernseher, Raumthermostate - erst einmal ein neues riesiges Spielfeld - auf dem sie einen Heimvorteil haben. "Ich wüsste nicht, dass eines der vernetzten Geräte einem Hackversuch standgehalten hätte", sagt Jeff Moss (alias The Dark Tangent), Gründer der Hackerkonferenz Defcon und ehemaliger Berater der US-Heimatschutzbehörde. […] Die Industrie scheint beim Internet der Dinge so vorzugehen wie andere Unternehmen seinerzeit beim Thema Cloud: Zwar sind die Kinderkrankheiten noch nicht kuriert, aber man startet schon mal mit Produktion und Verkauf. Fehler werden dann im laufenden Betrieb behoben - oder eben auch nicht. Jeff Moss geht davon aus, dass erst in einigen Jahren sicherheitstechnisch ausgereifte Produkte auf den Markt kommen. Bis dahin müssen Kunden entweder mit lückenhaften, aus dem Internet angreifbaren Geräten in ihren Haushalten leben. Oder es finden sich Hersteller, die ähnlich den Lieferanten von Antiviren-Software Schutzlösungen verkaufen…“
DasHandelsblatt berichtet aus Anlass der IFA zum gleichen Thema, auch hier scheint man der allgemeinen Begeisterung über die Vernetzung des modernen Haushalts eher skeptisch zu begegnen - aus Sicherheitsgründen. Zitat:
“Für den Sicherheitsexperten liegt ein Grundproblem beim vernetzten Heim in der Langlebigkeit vieler Haushaltsgeräte. Wenn Miele beispielsweise von einer Nutzungsdauer von 20 Jahren und mehr ausgeht, ist auch die Sicherheitsarchitektur entsprechend veraltet. Das gilt auch für Wlan-Router, bei denen neue Versionen viel höhere Sicherheitsstandards bieten als ihre Vorgänger.Experten wie Tobias Arns vom Branchenverband Bitkom raten daher, schon beim Kauf eines Gerätes auf Sicherheitsstandards zu achten. Grundsätzlich schaffe ein smartes Haus etwa mit einer vernetzten Fenster- und Rollladensteuerung ein Plus an Sicherheit. Eine Alarmanlage vom Wühltisch oder vernetzbare Lichtschalter und Überwachsungskameras ohne Verschlüsselungsmöglichkeit seien aber „keine so gute Idee“, sagte er. Cyber-Kriminelle, aber auch technikinteressierte Teenager aus der Nachbarschaft könnten solche Systeme leicht angreifen.“


Wednesday, June 4, 2014

"Brauchen wir ein neues Internet?"

Wie viel Vertrauen haben Sie noch in die Datensicherheit im Internet? Edward Snowden hat mit seinen Enthüllungen über die digitalen Spionagetätigkeiten der US-Regierung nicht dazu beigetragen, dass sich die Benutzer des Internets sicherer fühlen. Tatsächlich hat sich der Vertrauensverlust der User seit den ersten Veröffentlichungen über den Abhörskandal noch einmal beschleunigt. Nur eine kleine Minderheit glaubt noch daran, dass Ihre Daten im Netzt sicher sind.

Die Verunsicherungskurve zeigt stetig nach oben.               Graphik BITKOM
Das Internet ist für die zivilisierte Welt immens wichtig geworden. Die Wirtschaft hängt genauso davon ab, wie das persönliche Wohlergehen einer grossen Mehrheit der Weltbürger (stellen Sie sich vor, wie sich ihr Leben verändern würde, wenn Sie plötzlich wieder vollständig ohne digitale Kommunikation und Internet auskommen müssten). Trotz dieser enormen Wichtigkeit besteht die Gefahr, dass das Internet immer mehr zum digitalen Schmuddelquartier verkommt, wo man sich lieber nicht aufhält, weil man sich da nicht sicher fühlt – eine virtuelle No-Go-Zone sozusagen. Abgesehen von Edward Snowden, der der Welt eindrücklich demonstriert hat, dass nichts und niemand vor der riesigen Abhörindustrie der amerikanischen Behörden sicher ist, vergeht kaum ein Tag, an dem nicht von Hackerangriffen, kompromittierten Kreditkartendaten, gestohlenen Passwörtern und verseuchten E-Mails berichtet wird. Auf der anderen Seite wird eher selten von verhafteten oder gar verurteilten Hackern berichtet, die bei ihren Verbrechen ertappt wurden und dafür teuer bezahlen müssen. Kein Wunder, dass die Benutzer der globalen digitalen Infrastruktur sich nicht mehr sicher fühlen. Das Vertrauen in die Verwalter unserer Daten schwindet kontinuierlich. Das zeigt auch die neuste Studie des deutschen Hightech-Verbandes Bitkom. Danach halten inzwischen 86 Prozent der Internetnutzer ihre persönlichen Daten im Internet für unsicher. Zum Vergleich: Noch im Jahr 2011 waren es nur 55 Prozent. Laut Umfrage misstrauen aktuell 71 Prozent der Internetnutzer Staat und Behörden beim Umgang mit ihren persönlichen Daten. Im Jahr 2011 war es mit 40 Prozent noch eine Minderheit, die staatlichen Stellen misstraute. Ähnlich schlecht ist das Ergebnis für die Wirtschaft: 67 Prozent der befragten Internetnutzer misstrauen der “Wirtschaft allgemein“, wenn es um den Umgang mit ihren Daten im Web geht. Im Jahr 2011 war es mit 46 Prozent ebenfalls weniger als die Hälfte. Auch hier haben sich die Werte innerhalb des vergangenen Jahres kontinuierlich verschlechtert.
Dass der Vertrauensverlust im Zusammenhang mit der Sicherheit digitaler Daten auch auf die Wirtschaft abgefärbt hat, ist nicht verwunderlich, aber sicherlich nicht gut fürs Geschäft.
Was also tun?

Selbst eine professionelle Branchenorganisation wie Bitkom scheint eher ratlos zu sein, was mögliche Gegenmassnahmen anbelangt. Deren Präsident Dieter Kempf zieht denn Schluss, dass “ Die politische Aufarbeitung der NSA-Affäre weitergehen muss“. Ob das eine wirksame Medizin gegen den Vertrauensverlust der User sein kann, ist zu bezweifeln. “Arte.tv“ kommt da der Realität wohl schon näher. Über dem Interview mit Wikipedia Gründer Jimmy Wales zum Thema Datensicherheit im Internet prangt nämlich der Titel: “Brauchen wir ein neues Internet?“ 


Thursday, November 21, 2013

Angst und Leichtsinn im Internet

Eine breit abgestützte brandneue Umfrage unter deutschen Internetnutzern hat ergeben, dass sich immer noch 28 Prozent ohne jeglichen Schutz im Web bewegen. Eine Schweizer Studie, in deren Rahmen ebenfalls über 1000 Anwender befragt wurden, ergab ein besseres Resultat: Immerhin 15 Prozent sind aber auch hierzulande noch ohne Virenschutz im Internet unterwegs. Die Resultate der beiden Studien sind umso erstaunlicher, als sie gleichzeitig zeigen, dass sich die meisten Internetnutzer intensiv um ihre Datensicherheit sorgen.

Am wenigsten Vertrauen haben Schweizer Internet-Anwender in Facebook
& Co. Benutzen tun sie es trotzdem.                                   Grafik: comparis.ch
31 Prozent aller Schweizer Internetnutzer fühlen sich bei der Eingabe persönlicher Daten unsicher. Die Anwender sehen ihre privaten Daten vor allem durch Kriminelle und Soziale Netzwerke bedroht, Geheimdienste stehen weniger hoch auf der Bedrohungsliste. Diese Daten wurden in der Schweiz von comparis.ch im Rahmen des ersten “Datenvertrauensindex‘“ publiziert. In Deutschland heisst die Studie “Daten & Schutz 2013“ und wurde vom GfK Verein durchgeführt.
Auch die Deutschen sorgen sich um den Schutz ihrer Daten und ihrer Privatsphäre. Das hat direkte Folgen für die Nutzung von Online-Angeboten – und damit auch für den E-Commerce-Sektor: Drei Viertel der deutschen Internetnutzer verzichten nämlich aus Datenschutzgründen auf verschiedene Online-Aktivitäten. Knapp die Hälfte aller Surfer sieht zum Beispiel in Online-Wettbewerben eine große Gefahr für Datenmissbrauch, und mehr als die Hälfte verzichtet deshalb auf derartige Angebote . 37 Prozent der Befragten verzichten aus Datenschutzgründen sogar auf Online-Banking,  und 29 Prozent bezahlen nicht Online. Anders verhält es sich bei den sozialen Netzwerken: Rund 40 Prozent der Befragten sehen in sozialen Netzwerken zwar eine große Gefahr für Datenmissbrauch, auf deren Nutzung verzichten aber dennoch nur 22 Prozent.
Auch die Schweizer vertrauen den Sozialen Netzwerken am wenigsten, wenn es um private Nutzerdaten geht. Aber auch hier ist die Anziehungskraft von Facebook &Co. grösser, als die Angst der Nutzer: 64 Prozent der Social-Media-User haben kein Vertrauen in Soziale Netzwerke, nutzen diese aber trotzdem. Wenig Vertrauen wird auch Suchmaschinen entgegengebracht, mehr dagegen E-Mail-Anbietern, Versicherungen und Online-Shops. Starkes Vertrauen geniessen einzig Behörden und Banken.
Als Konsequenz ihrer Sicherheitsbedenken geben viele Schweizer persönliche Informationen nur ungern preis. 45 Prozent geben ihren Vor- und Nachnamen oder die persönliche E-Mail-Adresse «mit Bedenken» an. Für 23 Prozent ist die Angabe der Handynummer absolut tabu, und weitere 25 Prozent geben sie nur «mit grossem Bedenken» an.

Dass die beiden obigen Studien ein Misstrauen zahlreicher Anwender betreffend Datensicherheit im Internet dokumentieren, überrascht eigentlich nicht. Dass es aber immer noch Anwender gibt, die keine Virenschutzprogramme benutzen, ist schon sehr befremdlich.  Wer mit einem ungeschützten PC im Web surft, geht grosse Risiken ein. Ein Besuch auf einer infizierten Website kann schon dazu führen, dass der PC verseucht wird, und natürlich gefährden User, die sich nicht einmal an die minimalsten Schutzstandards halten, auch Jene, mit denen sie kommunizieren, und sie riskieren, dass ihr PC früher oder später in ein Botnetz eingebunden und für kriminelle Zwecke verwendet wird.


Tuesday, April 9, 2013

Digitale Privatsphäre, aber nicht für alle

Nach zwei, drei Tagen Riesenrummel ist es wieder etwas ruhiger geworden um die internationale Enthüllungsaktion Offshore-Leaks, die einen riesigen Berg an privaten Bankdaten, die aus anonymer Quelle stammen, auf den globalen News-Markt geworfen hat. Davon betroffen waren vorwiegend sehr vermögende Zeitgenossen, die ihr Geld in steuerfreundlichen Gefilden angelegt hatten. Die Aktion lässt allerdings nicht nur Schadenfreude, sondern  auch Datenschutzbedenken aufkommen.

Über die Welt verteilt: Offshore-Finanzplätze (zum Vergrössern anklicken)
Quelle: Wikipedia
Das Mitleid mit den betroffenen Anlegern hält sich in Grenzen: Die meisten Medien, ihre Konsumenten und natürlich auch die Regierungen, üben sich in unverhehlter Schadenfreude. Schliesslich sind es nur  die Reichen, die hier blossgestellt werden, deren private Daten weltweit breitgeschlagen werden. Allerdings macht es auch in der schadenfreudigen digitalen Neidgesellschaftdurchaus Sinn, etwas genauer nachzulesen und nachzufragen. So fällt zum Beispiel auf, dass in der Offshore-Leaks-Berichterstattung immer wieder bemerkt wird, dass es unklar sei, ob die betroffenen Anleger illegal gehandelt hätten. Das ist aber in den Augen der Enthüller und ihrer Supporter reine Nebensache:  Schliesslich gehe es hier um “nichts anderes als um Offenlegung von Herrschaftsstrukturen. Verheimlichungen, Vertuschungen, Verwirrspiel in verschachtelter Form um alle Ecken der Welt herum; sowas kann nicht der Einfachheit, der Transparenz und dem Fairness-Gebot demokratischer Gepflogenheit dienen“, gibt ein NZZ-Online-Leser zum Besten und fasst damit wohl ziemlich genau die Motive der Enthüllungsjournalisten und ihrer Helfer zusammen. Die Frage ist nur: Bei welchem Anlagebetrag fängt der Zweck an, die Mittel zu heiligen? Schon bei 100‘000 Franken, einer Million oder erst bei 10 Millionen?
Einer der wenigen Journalisten, der die Offshore-Leak-Geschichte kritischer betrachtet, ist der Medienredaktor der NZZ. Rainer Stadler schreibt:
“Wie sicher sind meine persönlichen Daten, die an diversen Orten elektronisch abgespeichert sind? Was, wenn irgendeiner eine Datenbank abschöpft und meine Daten als Beifang irgendwo auf einer Redaktion landen? Selbst wenn die betreffenden Journalisten seriös arbeiten, hätte ich keinerlei Sicherheitsgarantien. Die Privatsphäre ist im digitalen Zeitalter mehr denn je gefährdet.[…] Politiker äussern bereits die Forderung, die Redaktionen müssten die «Papiere» herausrücken. Das werden diese bestimmt nicht tun, weil sonst ihr Geschäftsmodell ruiniert wäre. Die Redseligen bekämen nie mehr geheime Dokumente zugesteckt. Geheimniskrämerei steht aber im Widerspruch zur Transparenzforderung der Medien – eine ätzende Ironie solchen Datenhandels.“
Noch kritischer sieht die deutsche Tageszeitung die Welt die Angelegenheit. Unter dem Titel: "Heute Reiche, morgen Arme - Jeder ist vogelfrei", schreibt das Blatt:
"In der Steueroasen-Affäre geht es nicht um Gerechtigkeit. Hier wird nach Stimmungslage und gegen jede rechtsstaatliche Praxis verdächtigt und veröffentlicht. Niemandes Daten sind mehr sicher. [...] Wenn es moralisch oder sonstwie kommod erscheint, kann jeder heutzutage bis aufs Hemd ausgezogen und "veröffentlicht" werden. Da hilft kein Datenschutz. Der Leaker ist immer in der Vorderhand. Und was heißt das? Heute die "Reichen" und morgen die "Armen". Wer jetzt denkt: "Was habe ich schon zu verlieren?", der wird erst aufwachen, wenn sie unwiederbringlich perdu ist, die Privatsphäre."

Tuesday, April 5, 2011

Vertrauen ist gut, Kontrolle ist besser

Viele Unternehmen gehen nachlässig mit den Themen Compliance, IT-Sicherheit und  Datenmissbrauch durch die eigenen Mitarbeiter um. Zwar haben die meisten Unternehmen Regeln für den Umgang mit Internet und E-Mail am Arbeitsplatz. Dort hören dann aber die Sicherheitsmassnahmen schon auf: Ob die Regeln von den Mitarbeitern eingehalten werden, kontrollieren die wenigsten Firmen. 

Zwar sind dies die Ergebnisse einer Studie von Kroll Ontrack und CMS Hasche Sigle in Deutschland. Man darf aber wohl davon ausgehen, dass die sich die Problematik in der Schweiz ganz ähnlich stellt. Reinhold Kern von Kroll Ontrack erklärt:
„Die Gefahr, Opfer von Computerkriminalität zu werden, ist für Unternehmen durchaus real. Die Kriminalstatistik 2009 weist fast 75’000 Fälle aus, mit steigender Tendenz. Oft entwenden, sabotieren oder manipulieren Täter aus den eigenen Reihen die Daten. Unsere Studie zeigt, dass Unternehmen sich gegen Fehlverhalten ihrer Mitarbeiter noch stärker absichern müssen.“
Laut der Befragung haben zwar 87 Prozent der Unternehmen Regelungen zum Umgang mit e-Mail und Internet aufgestellt, 88 Prozent blockieren bestimmte Websites, beispielsweise Erotikseiten. Erstaunlicherweise kontrolliert die grosse Mehrheit der Unternehmen aber nicht, ob die aufgestellten Regeln auch wirklich eingehalten werden.
Ohne Kontrollen bleiben Richtlinien ein stumpfes Instrument. Viele Unternehmen dulden private Internetnutzung. Wenn Mitarbeiter aber übermässig viel privat surfen oder vertrauliche Informationen nach aussen tragen, geben nur regelmässig kontrollierte Vorgaben eine Handhabe, um dagegen vorzugehen.
Für den Fall, dass Mitarbeiter sich tatsächlich illegal verhalten, sind die befragten Unternehmen ebenfalls schlecht vorbereitet: Eine „Whistleblowing-Hotline“, also eine Instanz, über die Mitarbeiter Fehlverhalten  melden können (auch anonym), gibt es nur in 37 Prozent der Unternehmen. Einen Notfallplan oder eine Eskalationsrichtlinie bei Verdacht auf illegale Handlungen hat weniger als die Hälfte der Unternehmen eingerichtet, nämlich nur 44 Prozent.
Zusammenfassend stellt die Studie in deutschen Unternehmen erhebliche Lücken beim Schutz vor Datenmissbrauch fest. Unternehmen unterschätzen die Risiken aus der privaten Internetnutzung, der Möglichkeit zum Datendiebstahl oder dem einfachen Zugriff der Mitarbeiter auf  Unternehmensnetzwerke.
Um das Unternehmen effektiv gegen diese Risiken zu schützen, sollten Unternehmen eine Reihe von Massnahmen ergreifen. An erster Stelle stehen dabei Richtlinien und Betriebsvereinbarungen für Internetnutzung und den Umgang mit sensiblen Daten – und deren regelmässige Kontrolle. 

Wednesday, May 5, 2010

Verräterisches Klicken

Forscher in den USA haben es geschafft, Texte zu erkennen, indem sie User belauschen. Scheinbar erzeugt jede Taste im Keyboard ihren eigenen, charakteristischen Ton, wenn sie gedrückt wird.

Computer-Wissenschaftler an der Universität von Berkeley in Kalifornien haben ein Softwareprogramm entwickelt, das es möglicht macht, aufgrund des Keyboard-Klapperns akkurate Kopien von Texten zu erstellen. Passwörter sind da natürlich nicht ausgenommen. Alles was es dazu braucht, ist das besagte Programm, ein PC und ein billiges Mikrophon. Das berichtet der “Economist” in seiner letzten Ausgabe. Doch wie funktioniert diese Art der Spionage?
Die Software löst das Problem auf einer ähnlichen Basis, wie Spracherkennungs-Software. Das heisst, das Programm erstellt ein Klick-Alphabet indem es provisorisch einen Buchstaben zu jedem Ton stellt, der von einer Taste generiert wird. Dann wird der Text aufgrund von statistischen Modellen getestet. Wie der Economist erklärt, ist es (in der englischen Sprache) öfter der Fall, dass nach einem T ein H als ein X folgt, und eine Wortfolge wie „for example“ ist logischer als „fur example“.
Wenn dann die Buchstaben auf diese Weise den entsprechenden Klicks zugeordnet sind, läuft der Text ganz einfach noch durch ein Korrekturprogramm. Das Resultat sind Texte die zu 96 Prozent dem Original entsprechen.
Die Wissenschaftler geben auch einen praktischen Tipp, wie solcher Datenklau verhindert werden kann. Drehen Sie Ihr Radio auf, bevor Sie Ihr Passwort eintippen.

Wednesday, February 10, 2010

Sorglose KMU?

Sicherheit im Web wird bei vielen KMU nicht gross genug geschrieben. Dies obwohl es erwiesenermassen genügend Gefahren gibt: Websites von kleinen und mittleren Unternehmen sind nämlich besonders häufig im Visier von Hackern und Betrügern - oft, weil es denen ganz einfach zu leicht gemacht wird.

“KMU leben gefährlich, titelt ecin.de einen Artikel zum Thema Netz- und Informationssicherheit im Unternehmen. Genau diesem Thema ist auch eine Studie des e-Commerce Centers Handel (ECC) gewidmet. Die Untersuchung zeigt, dass Angriffe auf Unternehmenswebsites keine Seltenheit sind. Jedes elfte der fast 500 befragten Unternehmen wurde bereits Opfer eines Angriffs auf die eigene Website oder den eigenen Online-Shop. 14 Prozent der betroffenen Unternehmen geben dabei an, dass die Ursache unternehmensintern – zum Beispiel durch den sorglosen Umgang mit Passwörtern – begründet war!
Trotzdem spielt Netzsicherheit für viele kleine und mittlere Unternehmen bislang eine eher untergeordnete Rolle – in jedem fünften kleinen und mittleren Unternehmen kennen sich die Mitarbeiter mit Web- und Datensicherheit nicht aus. Trotzdem übernehmen sie oft die Realisierung von Website und Online-Shop, statt sich an kompetente Fachleute zu wenden. Möglichen Angriffen wird somit häufig nicht ausreichend vorgebeugt.
Im direkten Vergleich mit den Vorjahresumfragen zeigt sich, dass der Anteil dieser Unternehmen kontinuierlich angestiegen ist. Als größte Barriere lässt sich nach wie vor ein Informationsdefizit der Unternehmen feststellen. So geben diese vielfach an, sich noch nicht hinreichend mit dem Thema beschäftigt zu haben. Lediglich etwas mehr als ein Drittel der befragten Unternehmen verfügen über eigene Sicherheitsrichtlinien, in denen beispielsweise der unternehmensweite Umgang mit Passwörtern schriftlich geregelt ist. Gleichzeitig ist jedoch der Anteil der Unternehmen, die ihren Mitarbeitern volle Zugriffsrechte auf die Firmenhardware und Software erlauben von 6 Prozent (2008) auf 10 Prozent (2009) angestiegen. Hier zeigt die Studie deutlichen Handlungsbedarf auf.
Die Untersuchung zeigt auch, dass Online-Shops sich zunehmend auch für KMU zu einem unentbehrlichen Verkaufskanal entwickeln. So verfügt fast jedes vierte Unternehmen über einen eigenen Online-Shop. Fast jedes zweite dieser Unternehmen realisiert über 25 Prozent des Gesamtumsatzes über den eigenen Online-Shop. Mittlerweile gibt jedes zehnte Unternehmen an, ohne Online-Handel den Geschäftsbetrieb nicht einmal mehr eine Stunde aufrecht halten zu können... Die Studie kann bei ECC gratis (mit Registrierung) heruntergeladen werden.