InternetIntelligenz 2.0

kostenlos Pressemitteilungen einstellen | veröffentlichen | verteilen

Pressemitteilungen

 

msg: Viele Web-Anwendungen bergen Datenschutzrisiken

ID: 1135248

Top-10-Risiken veröffentlicht / Studie zeigt: Sicherheitslücken sind das größte Risiko für Privatsphäre in Web-Applikationen

(IINews) - München, 11. November 2014. Eine von msg unterstützte Studie ermittelte die zehn größten Risiken für personenbezogene Daten in Web-Anwendungen: Dazu gehören Sicherheitslücken in der Applikation selbst, Datenlecks beim Betreiber und ein mangelhafter Umgang mit Datenschutzvorfällen – Risiken, die besonders gravierende Auswirkungen haben und zudem häufig vorkommen. Die Studie wurde im Rahmen des Open-Source-Projekts „OWASP Top 10 Privacy Risks“ durchgeführt. Sie basiert auf dem Austausch mit fast 100 international anerkannten Sicherheits- und Datenschutz-Experten in Unternehmen aller Branchen sowie Behörden. Auf dieser Top-10-Liste aufbauend wird msg das Projekt weiter dabei unterstützen, für jedes dieser Risiken Gegenmaßnahmen aufzuzeigen.

Als IT-Dienstleister ist msg auch im Bereich IT-Sicherheit und Datenschutz für Unternehmen von der Versicherung bis zum Lebensmittelhersteller sowie Behörden beratend tätig. Die Erkenntnisse aus der alltäglichen Arbeit mit diesen Themen war für Mitarbeiter von msg der Antrieb, das OWASP Top 10 Privacy Risks Project zu gründen. Das vorläufige Ergebnis des Projekts ist eine Liste der aktuell zehn größten technischen und organisatorischen Datenschutz-Risiken. Der weltweit einmalige Ansatz fand bereits vor Fertigstellung der Liste unter Experten international große Beachtung, sodass das Projekt-Team heute auch im Kern-Team einer Initiative der europäischen Datenschutzbehörde zum Schutz der Privatsphäre im Internet, dem Internet Privacy Engineering Network (IPEN), mitwirkt.

Top 10 der Datenschutz-Risiken bei Web-Anwendungen
1. Sicherheitslücken in Web-Anwendungen
2. Datenlecks beim Betreiber
3. Mangelhafter Umgang mit Datenschutzvorfällen
4. Ungenügendes Löschen personenbezogener Daten
5. Intransparente Datenschutzbestimmungen
6. Erheben von Daten über den Zweck der Anwendung hinaus
7. Weitergabe von Daten an Dritte
8. Veraltete personenbezogene Daten




9. Fehlender oder unzulänglicher Session-Timeout
10. Unsicherer Datentransfer

Methodik aus der Beraterpraxis geboren

Außergewöhnlich an dieser Liste ist die Art und Weise, wie sie entstanden ist und der damit großen Nähe zur alltäglichen Arbeitserfahrung von Experten weltweit. Projektleiter Florian Stahl, Experte für Datenschutz und Informationssicherheit bei msg: „Wir befragten Datenschutz- und Sicherheitsexperten nach Problemen, die in der Praxis häufig auftreten. Daraus erarbeiteten wir zunächst eine umfassende Liste mit 20 Risiken. Diese haben wir auf Basis der Aussagen der Befragten weiter bewertet – wie weitreichend sind die Konsequenzen aus den jeweiligen Risiken und wie häufig kommen sie in der Praxis vor? So entstand die Top-10-Liste.“ Das Team wird nun zu diesen Risiken geeignete Gegenmaßnahmen erarbeiten und die Liste in Zukunft weiter prüfen und gegebenenfalls aktualisieren. Ziel ist es, die Top 10 Privacy Risks als de-facto-Standard zu etablieren, wie andere OWASP-Projekte es bereits sind.


Themen in diesem Fachartikel:


Unternehmensinformation / Kurzprofil:

msg
msg ist eine unabhängige, international agierende Unternehmensgruppe mit weltweit mehr als 4.500 Mitarbeitern. Sie bietet ein ganzheitliches Leistungsspektrum aus einfallsreicher strategischer Beratung und intelligenten, nachhaltig wertschöpfenden IT-Lösungen für die Branchen Automotive, Financial Services, Food, Insurance, Life Science & Healthcare, Public Sector, Telecommunications & Media, Travel & Logistics sowie Utilities und hat in über 30 Jahren einen ausgezeichneten Ruf als Branchenspezialist erworben.

Die Bandbreite unterschiedlicher Branchen- und Themenschwerpunkte decken im Unternehmensverbund eigenständige Gesellschaften ab: Dabei bildet die msg systems ag den zentralen Kern der Unternehmensgruppe und arbeitet mit den Gesellschaften fachlich und organisatorisch eng zusammen. So werden die Kompetenzen, Erfahrungen und das Know-how aller Mitglieder zu einem ganzheitlichen Lösungsportfolio mit messbarem Mehrwert für die Kunden gebündelt.

msg nimmt im Ranking der IT-Beratungs- und Systemintegrationsunternehmen in Deutschland Platz 7 ein.



Leseranfragen:

Für weitere Informationen stehen wir Ihnen jederzeit gerne zur Verfügung:
msg systems ag, Susanne Koerber-Wilhelm, Robert-Bürkle-Str. 1, 85737 Ismaning/München
Tel. +49 89/ 961 01 1538, Fax +49 89/ 961 01 1113,
E-Mail: Susanne.Koerber-Wilhelm(at)msg-systems.com



PresseKontakt / Agentur:

Hotwire PR, Dunja Hélène Derenk, Franziska-Bilek-Weg 9, 80339 München
Tel. +49 89/ 244 14 33 01, E-Mail: dunja.derenk(at)hotwirepr.com



drucken  als PDF  an Freund senden  Drei Jahre?CSRnetERZ? - Erzgebirgische Unternehmen punkten am Projektende nachhaltig mit gelebter gesellschaftlicher sozialer Verantwortung StartMail launcht
Bereitgestellt von Benutzer: HotwireGermany
Datum: 13.11.2014 - 21:31 Uhr
Sprache: Deutsch
News-ID 1135248
Anzahl Zeichen: 0

Kontakt-Informationen:
Ansprechpartner: Dunja Hélène Derenk
Stadt:

Ismaning/München


Telefon: +49 89/ 244 14 33 01

Kategorie:

Telekommunikation


Anmerkungen:
Bildmaterial und weitere Pressemitteilungen finden Sie unter www.msg-systems.com.
Abdruck honorarfrei. Belegexemplare erbeten.

Dieser Fachartikel wurde bisher 274 mal aufgerufen.


Der Fachartikel mit dem Titel:
"msg: Viele Web-Anwendungen bergen Datenschutzrisiken"
steht unter der journalistisch-redaktionellen Verantwortung von

msg systems ag (Nachricht senden)

Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).


Alle Meldungen von msg systems ag



 

Wer ist Online

Alle Mitglieder: 50.210
Registriert Heute: 0
Registriert Gestern: 0
Mitglied(er) online: 0
Gäste Online: 131


Bitte registrieren Sie sich hier. Als angemeldeter Benutzer nutzen Sie den vollen Funktionsumfang dieser Seite.