computerwoche.de
Newsletter  |   CW-TV  |   Bilder-Galerien  |   Blogs & Forum  |   CW mobil  |   RSS  |   Aboshop


IT-Security

Datenschutzpanne bei Breitbandanbieter

20.04.2006 um 13:15 Uhr
Über die Homepage von "DSL on Air" des Betreibers Deutsche Breitbanddienste (DBD) waren Personendaten für jedermann einzusehen.

Als einen "unglücklichen Vorfall" bezeichnet eine Sprecherin der DBD die Datenschutzpanne, die nur durch einen Zufall ans Licht kam: Über die Web-Seiten des DBD-Angebots DSL on Air ließen sich umfangreiche Informationen über Personen abrufen, die die Freischaltung der DSL-Alternative in beantragt hatten.

Ohne Spezialkenntnisse und nur mit Hilfe eines Browsers war es bis vor wenigen Tagen möglich, via Internet etliche Datensätze mit detaillierten Angaben wie Name, Vorname, Anschrift, E-Mail-Adresse, Geburtsdatum, Telefonnummer, Auftragsart, Vertragslaufzeit, Kennwort und Bankverbindung einzusehen. Wie ein Zeuge gegenüber der COMPUTERWOCHE berichtet, handelte es sich um "über 5000 Datensätze", die frei zugänglich waren. Daneben ließen sich Angaben zu Vertriebspartnern sowie interessierten Kooperationspartnern von DSL on Air abfragen und sogar bearbeiten. Das geht auch aus Screenshots hervor, die der COMPUTERWOCHE vorliegen (siehe Seite 2).

DSL on Air bietet Interessenten via WLAN und Wimax einen schnellen Web-Zugang an und versteht sich als Alternative zu kabelgebundenen DSL-Diensten. Das Unternehmen ist vor allem dort erfolgreich, wo breitbandige DSL-Anschlüsse nicht verfügbar sind.

Zu der Panne kam es nach Angaben des Unternehmens im Zuge der Umstellung des Auftrags-Managements und der Einführung einer Datenbankarchitektur "mit Verschlüsselung und erhöhten Sicherheitsmerkmalen". Dabei habe man es aber "leider versäumt, die Vorgängerversion der temporären Interessenten-Datenbank zu entfernen". So sei es möglich gewesen, dass Vertriebspartner Auftragsdaten noch in das alte System geschrieben hätten.

Diese Schluderei steht in krassem Widerspruch zur Datenschutzerklärung des Unternehmens, wo Kunden lesen können: "Zum Qualitätsgedanken von DBD Deutsche Breitband Dienste GmbH gehört es, verantwortungsbewusst mit Ihren Daten umzugehen." Dort verspricht der Breitbandanbieter auch, "Daten vertraulich sowie entsprechend den Bestimmungen des Datenschutzrechts" zu behandeln. Doch dessen Bestimmungen wurden hier sträflich missachtet. Im Datenschutzgesetz heißt es etwa, dass ein Unternehmen, das personenbezogene Daten "unter Einsatz von Datenverarbeitungsanlagen" erhebt, verarbeitet oder nutzt, diese entsprechend schützen muss. Das kann zum Beispiel geschehen, indem die Informationen verschlüsselt werden. Das war bei DSL on Air nicht der Fall. Hartmut Pohl, Professor am Institut für Informationssicherheit (Isit) der Fachhochschule Bonn-Rhein-Sieg, sieht daher in dem Vorfall einen "klaren Verstoß gegen das Datenschutzgesetz".



Seite: 1 2 3  weiter


Leserkommentare 
(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.


Energieeffizienz in der IT
Best of IT-Solutions - Energieeffizienz in der IT
Der Einsatz von stromsparenden Technologien ist en Vogue. Im neuen Best of IT-Solutions-Blogs diskutieren Experten über die wahren Werte und Zielsetzungen grüner IT-Technologien und ihr Einsparpotential für die Unternehmens-IT.

Zum Best of IT-Solutions-Blog
SECURITY: CW-REDAKTEURE EMPFEHLEN
Virtuell sicher? Virtuell sicher? Virtualisierung ist kein Allheilmittel für Sicherheitsprobleme. Hacker suchen bereits gezielt nach Lücken in Produkten wie VMware ESX. weiter
Studie zur Datensicherheit Studie zur Datensicherheit Verteilte Arbeitsumgebungen begünstigen Fehler von Mitarbeitern und damit den Verlust sensibler Firmendaten. Die zehn gröbsten Vergehen. weiter
Überteuerter Virenschutz Überteuerter Virenschutz Security-Anbieter tun zu wenig, um mit ständig wechselnden Web-Bedrohungen mitzuhalten. Sicherheits-Software ist zu teuer, moniert Gartner. weiter
Verraten und verkauft Verraten und verkauft Das Fraunhofer-Institut für Sichere Informationstechnologie hat den Datenschutz beliebter sozialer Netze untersucht. Das Ergebnis ist ernüchternd. weiter
Die besten Antiviren-Programme Die besten Antiviren-Programme Das Magdeburger Testlabor hat 28 Antivirus-Programme unter die Lupe genommen. Wir präsentieren Ihnen die Ergebnisse der ausführlichen Tests. weiter
Virtuell sicher? Studie zur Datensicherheit Überteuerter Virenschutz Verraten und verkauft Die besten Antiviren-Programme
  • CW Risk Board
  • Top geklickt
  • Top verlinkt
Aktuelle Umfrage

Wie viele Tage haben Sie im vergangenen Jahr blau gemacht?

  • Whitepaper
Security-Expertenrat Security Glossar
FEATURED LINKS

Virtual Data Center
Virtual Data Center
Kameras zur Überwachung von Server-Räumen können unerlaubten Zutritt nicht verhindern, als digitaler Wachposten wohl aber abschreckend wirken. Die COMPUTERWOCHE hat ein Modell von Mobotix unter die Lupe genommen.

Überwachte Rechenzentren
KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
Neu: SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security