Datenschutz Flashcards
Was ist die DSGVO?
DSGVO steht für die Datenschutz-Grundverordnung. Sie ist eine Verordnung der Europäischen Union, die den Schutz personenbezogener Daten regelt und am 25. Mai 2018 in Kraft trat.
Was ist BDSG?
BDSG steht für das Bundesdatenschutzgesetz. Es ist ein deutsches Gesetz, das die Verarbeitung personenbezogener Daten regelt und ergänzende Vorschriften zur Datenschutz-Grundverordnung (DSGVO) enthält.
Was ist das Recht auf Auskunft?
Betroffene Personen haben das Recht zu entscheiden ob personenbezogene Daten von ihnen verarbeitet werden.
Falls ja haben sie das Recht auf Auskunft über:
Kategorie der Datenerhebung
Empfänger der Daten
Dauer der Speicherung
Herkunft der Daten.
Was ist das Recht auf Berichtigung/Richtigkeit?
Sofortige Berechtigung oder Ergänzung nicht korrekter personenbezogener Daten
Was ist das Recht auf Löschen?
Wenn Daten nicht mehr notwendig sind und betroffene Person widerruft
&
Daten unrechtmäßig erhoben wurden
Recht auf Widerspruch
Das Recht auf Widerspruch gemäß der DSGVO erlaubt es betroffenen Personen, jederzeit der Verarbeitung ihrer personenbezogenen Daten zu widersprechen
Was sind zentrale Konzepte im Bereich der Informationssicherheit?
Die Begriffe
Vertraulichkeit,
Integrität
und
Verfügbarkeit
sind zentrale Konzepte im Bereich der Informationssicherheit und bilden die Basis für den Schutz von Daten.
Vertraulichkeit?
Definition: Schutz von Informationen vor unbefugtem Zugriff und Offenlegung.
Ziel: Sicherstellen, dass nur autorisierte Personen Zugang zu sensiblen Daten haben.
Beispiel: Verschlüsselung von Daten und Nutzung von Zugangskontrollen.
Integrität?
Definition: Gewährleistung der Genauigkeit und Vollständigkeit von Daten.
Ziel: Sicherstellen, dass Informationen nicht unautorisiert verändert, gelöscht oder beschädigt werden.
Beispiel: Nutzung von Prüfziffern oder Hash-Funktionen zur Überprüfung von Datenintegrität.
Verfügbarkeit?
Definition: Sicherstellung, dass Informationen und Systeme jederzeit zugänglich sind, wenn sie benötigt werden.
Ziel: Minimierung von Ausfallzeiten und Gewährleistung der Betriebsbereitschaft.
Beispiel: Implementierung von Backup-Systemen und Redundanzmaßnahmen.
Für was sind DSGVO und BDSG verantowrtlich?
Der Datenschutz in Unternehmen und Organisationen wird seit Mai 2018 grundsätzlich durch die EU
Datenschutz-Grundverordnung ( DSVGO ) geregelt.
Das neue Bundesdatenschutzgesetz
(BDSG )
regelt die Bereiche, in denen die DSGVO den Mitgliedstaaten Gestaltungsmöglichkeiten einräumt.
Neben der DSGVO und dem BDSG regeln Datenschutzgesetzte der Bundesländer und
bereichspezifische Gesetze den Umgang mit personenbezogenen Daten, die in IT- und
Kommunikationssystemen oder manuell verarbeitet werden.
Auf was hat man Recht?
Auskunft
Berichtigung
Löschung
der persönlichen Daten
Ab wann muss ein Datenschutzbeauftrager benannt werden?
- Wenn mehr als 10 Personen an der automatisierten Verarbeitung personenbezogener Daten arbeiten.
- Wenn die Verarbeitung der personenbezogenen Daten ein hohes Risiko für Rechte und Freiheiten der betroffenen Personen birgt
- Wenn Personenbezogene Daten geschäftsmäßig verarbeiten und übermittelt oder für Meinungsforschung genutzt werden.
- Wenn die Kernfähigkeit eine umfrangreiche und systematische Überwachung der betroffenen Personen fordert.
- Wenn die Kernfähigkeit bei der Erfassung von Daten zur Herkunft, Religion, politischer Anschaung oder Gesundheit liegt.
Wie sieht das Standard Datenschutzmodell aus?
Zweckbindung Art 5 - Nichtverhaftung(?)
Datenminimierung Art 5 - Datenminimierung WICHTIG
Richtigkeit Art 5 - Integrität
Speicherbegrenzung Art 5 - Datenminimierung
Vertraulichkeit Art 5 - Vertraulichkeit
Identifizierung und Authentifizierung Art 12 - Integrierbarkeit
Belastbarkeit Art 32 - Verfügbarkeit/Integrität/Vertraulichkeit
Berichtigungsmöglichlichkeiten von Daten Art 5 - Intervenierbarkeit
Datenschutzfreundliche Voreinstellungen Art 25 - Datenminimierung/Intervenierbarkeit
Verfügbarkeit Art 32: Verfügbarkeit
Löschbarkeit von Daten Art 17 - Intervenierbarkeit
Wiederherstellbarkeit Art 32 - Verfügbarkeit
Einwilligung…. Art4 - Transparenz, Intervenierbarkeit
Unterstützung bei der Wahrnehmung von Betroffenen rechten Art 12 - Intervenierbarkeit
Was sind 5 Angriffsmethoden und Angriffsszenarin auf die IT-Sicherheit?
- Phishing
- Vishing
- Pharming
- Spoofing
- Nickmapping
Was ist Phishing?
Mithilfe gefälschter Webseiten oder Emails sollen vertrauliche Daten eines Nutzers ermittelt werden.
Mit diesen Daten können Onlinekonten des nutzers manipuliert werden und Geldbeträge überwiesen werden.