CW-Subnets     |     Executive Briefings     |     Blogs & Forum     |     CW-TV     |     Newsletter     |     RSS
Schließen
Dock ein-/ausblenden
Security

Datenschutzpanne bei Breitbandanbieter

Drucken |  Empfehlen |  PDF |  Merken
Über die Homepage von "DSL on Air" des Betreibers Deutsche Breitbanddienste (DBD) waren Personendaten für jedermann einzusehen.

Als einen "unglücklichen Vorfall" bezeichnet eine Sprecherin der DBD die Datenschutzpanne, die nur durch einen Zufall ans Licht kam: Über die Web-Seiten des DBD-Angebots DSL on Air ließen sich umfangreiche Informationen über Personen abrufen, die die Freischaltung der DSL-Alternative in beantragt hatten.

Ohne Spezialkenntnisse und nur mit Hilfe eines Browsers war es bis vor wenigen Tagen möglich, via Internet etliche Datensätze mit detaillierten Angaben wie Name, Vorname, Anschrift, E-Mail-Adresse, Geburtsdatum, Telefonnummer, Auftragsart, Vertragslaufzeit, Kennwort und Bankverbindung einzusehen. Wie ein Zeuge gegenüber der COMPUTERWOCHE berichtet, handelte es sich um "über 5000 Datensätze", die frei zugänglich waren. Daneben ließen sich Angaben zu Vertriebspartnern sowie interessierten Kooperationspartnern von DSL on Air abfragen und sogar bearbeiten. Das geht auch aus Screenshots hervor, die der COMPUTERWOCHE vorliegen (siehe Seite 2).

DSL on Air bietet Interessenten via WLAN und Wimax einen schnellen Web-Zugang an und versteht sich als Alternative zu kabelgebundenen DSL-Diensten. Das Unternehmen ist vor allem dort erfolgreich, wo breitbandige DSL-Anschlüsse nicht verfügbar sind.

Zu der Panne kam es nach Angaben des Unternehmens im Zuge der Umstellung des Auftrags-Managements und der Einführung einer Datenbankarchitektur "mit Verschlüsselung und erhöhten Sicherheitsmerkmalen". Dabei habe man es aber "leider versäumt, die Vorgängerversion der temporären Interessenten-Datenbank zu entfernen". So sei es möglich gewesen, dass Vertriebspartner Auftragsdaten noch in das alte System geschrieben hätten.

Diese Schluderei steht in krassem Widerspruch zur Datenschutzerklärung des Unternehmens, wo Kunden lesen können: "Zum Qualitätsgedanken von DBD Deutsche Breitband Dienste GmbH gehört es, verantwortungsbewusst mit Ihren Daten umzugehen." Dort verspricht der Breitbandanbieter auch, "Daten vertraulich sowie entsprechend den Bestimmungen des Datenschutzrechts" zu behandeln. Doch dessen Bestimmungen wurden hier sträflich missachtet. Im Datenschutzgesetz heißt es etwa, dass ein Unternehmen, das personenbezogene Daten "unter Einsatz von Datenverarbeitungsanlagen" erhebt, verarbeitet oder nutzt, diese entsprechend schützen muss. Das kann zum Beispiel geschehen, indem die Informationen verschlüsselt werden. Das war bei DSL on Air nicht der Fall. Hartmut Pohl, Professor am Institut für Informationssicherheit (Isit) der Fachhochschule Bonn-Rhein-Sieg, sieht daher in dem Vorfall einen "klaren Verstoß gegen das Datenschutzgesetz".

(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

SECURITY: CW-REDAKTEURE EMPFEHLEN
Wie Notebooks sicherer werden Wie Notebooks sicherer werden Lesen Sie, wie Sie mit Bitlocker oder Truecrypt ihre Notebook- oder Netbook-Festplatten sicher verschlüsseln!
weiter
So wird Cloud Computing sicher (Foto: SIGNTIME/Fotolia.de) So wird Cloud Computing sicher Diesen Fragenkatalog zur Security im Cloud Computing sollten Sie Ihrem Cloud-Provider vorlegen.
weiter
Windows 7 richtig absichern (Foto: Microsoft) Windows 7 richtig absichern Erfahren Sie, wie Sie Windows 7, Windows XP und Windows-Server im Netz wirksam gegen Viren, Würmer, Trojaner und andere Bedrohungen absichern.
weiter
Festplatten sicher löschen (Foto: Western Digital) Festplatten sicher löschen Ganz gleich, ob Sie den PC verkaufen oder eine Festplatte entsorgen: Sie sollten alle Daten sicher löschen. Diese Tools helfen dabei.
weiter
Smartphones an die Leine (Foto: Diego Wyllie) Smartphones an die Leine Wenn ein Smartphone mit brisanten Daten in falsche Hände gerät, hilft nur noch Fernlöschen oder Sperren der Geräte.
weiter
MEHR ZUM THEMA SECURITY
  • Whitepaper
  • Top geklickt
FEATURED LINKS

KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security
Server + Storage
Netzwerke
Mobile & Apps