Ausgabe

Dies ist eine dauerhafte Ausgabe. Sie enthält das Briefing genau so, wie es an diesem Tag veröffentlicht wurde, und ändert sich nicht.

BND-Vizepräsident nutzte nach Datenleck von 2020 durchgesickerte Telefonnummer

Berichten zufolge waren die private Mobiltelefonnummer und die Wohnadresse von Dag Baehr, Vizepräsident des Bundesnachrichtendienstes (BND), mehrere Jahre lang öffentlich online zugänglich. Diese Details stammten von einem Cyberangriff aus dem Jahr 2020 auf ein US-Online-Auktionshaus. Der Vorfall wirft Fragen zur Sicherheit personenbezogener Daten hochrangiger Beamter auf.

Berichte deuten darauf hin, dass die private Mobiltelefonnummer, E-Mail-Adresse und Wohnadresse von Dag Baehr, dem Vizepräsidenten des Bundesnachrichtendienstes (BND), über einen längeren Zeitraum im Internet auffindbar waren. Diese Informationen stammen Berichten zufolge aus einem Datenleck von 2020 bei einer US-Online-Auktionsplattform, das zur Veröffentlichung von Daten von über 3,4 Millionen Kunden, einschließlich der von Herrn Baehr, führte.

Berichten zufolge: Demnach soll das betroffene Unternehmen alle von dem Datenleck betroffenen Personen seinerzeit per E-Mail benachrichtigt haben. Herr Baehr wird mit der Aussage zitiert, er nutze das Mobiltelefon ausschließlich zu privaten Zwecken und lasse es regelmäßig auf Überwachungssoftware überprüfen. Diese Situation verdeutlicht die anhaltenden Risiken, die mit Datenlecks verbunden sind, selbst für Personen in sensiblen Positionen, und die Herausforderungen bei der Sicherung personenbezogener Informationen, sobald diese kompromittiert wurden.

Dieser Vorfall unterstreicht die langfristigen Auswirkungen von Datenlecks und die Notwendigkeit eines robusten Schutzes personenbezogener Daten, auch für private Informationen.

DSGVO

Wen das bindet
Einzelpersonen, Organisationen, die personenbezogene Daten verarbeiten
Was sich geändert hat
Berichten zufolge nutzte Dag Baehr weiterhin eine private Mobiltelefonnummer, die bei einem Datenleck im Jahr 2020 kompromittiert wurde.

An Ihr Team weiterleiten

Die private Mobiltelefonnummer und Wohnadresse eines hochrangigen deutschen Geheimdienstmitarbeiters sind Berichten zufolge seit einem Datenleck im Jahr 2020 öffentlich verfügbar.

Die Frage des Tages

Ein Softwareanbieter für Schulbezirke, Frontline Education, identifizierte eine Schwachstelle in Drittanbietersoftware, die zu unbefugtem Zugriff und dem Diebstahl von Mitarbeiterdaten, einschließlich Sozialversicherungsnummern, führte. Nach der Entdeckung der Datenschutzverletzung beauftragte Frontline Education ein unabhängiges Cybersicherheitsunternehmen, behob die Schwachstelle und schaltete die Strafverfolgungsbehörden ein. Was ist die unmittelbarste und kritischste Maßnahme für Datenschutzbeauftragte in betroffenen Bildungseinrichtungen?

  1. Den Umfang der Datenschutzverletzung bewerten, die Art der kompromittierten Daten verstehen und sicherstellen, dass die Verfahren zur Reaktion auf Vorfälle und zur Benachrichtigung eingehalten werden.
  2. Eine umfassende Überprüfung aller in ihrer Organisation verwendeten Drittanbietersoftware einleiten, um ähnliche Schwachstellen zu identifizieren.
  3. Sofortige Entschädigung von Frontline Education für die durch die Datenschutzverletzung entstandenen Schäden fordern.
  4. Ihre internen Datenschutzrichtlinien aktualisieren, um Schwachstellen in Drittanbietersoftware spezifisch zu adressieren.

Diese Frage auf der Website beantworten

Ebenfalls wissenswert

  1. IMY Schweden veranstaltet Roundtable zu EDPB-Leitlinien zur Anonymisierung

    Organisationen sollten die Entwürfe der EDPB-Leitlinien zur Anonymisierung, die sich derzeit in der öffentlichen Konsultation befinden, prüfen, um die geklärten Kriterien für die sichere Anonymisierung personenbezogener Daten zu verstehen und Feedback zu geben.

  2. Die niedersächsische Datenschutzbehörde hebt Risiken personalisierter Werbung in KI-Chatbots hervor

    Die LfD Niedersachsen weist auf die Datenschutzrisiken hin, die mit personalisierter Werbung in KI-Chatbots verbunden sind. Diese Orientierungshilfe einer deutschen Landesdatenschutzbehörde deutet darauf hin, dass Organisationen, die KI-Chatbots mit personalisierten Werbefunktionen einsetzen oder in Betracht ziehen, ihre Datenverarbeitungspraktiken sorgfältig bewerten sollten, um die Einhaltung der Datenschutzvorschriften, insbesondere hinsichtlich der Nutzereinwilligung und Datenminimierung, sicherzustellen.

An jenem Morgen aus Behörden, Gerichts und Aufsichtsquellen zusammengestellt. Primärquellen sind bei jeder Meldung verlinkt.