Microsoft warnt vor zwei kritischen Sicherheitslücken in verschiedenen Windows-Versionen. Patches sind noch nicht verfügbar. Um Windows-Computer bis zum Erscheinen von Patches gegen Angriffe zu rüsten, hält Microsoft verschiedene Workarounds bereit.
Weitere Informationen sind bei heise.de unter folgendem Link zu finden:
Angreifer attackieren Windows über Zero-Day-Lücken
Datenschutzrechtliche Informationen zur Verarbeitung von personenbezogenen Daten durch Arbeitgeber und Dienstherren im Zusammenhang mit der Corona-Pandemie
Die unabhängigen Datenschutzaufsichtsbehörden des Bundes und der Länder erreichen vermehrt Anfragen von Arbeitgebern/Dienstherren, ob und wie personenbezogene Daten von Mitarbeitern sowie Gästen und Besuchern bei im Zusammenhang mit der Corona-Pandemie stehenden Maßnahmen verarbeitet werden können. Dazu einige allgemeine Hinweise:
Corona: Tipps für sicheres mobiles Arbeiten (Home Office, etc.)
Eine empfohlene Maßnahme im Kontext der Corona-Prävention ist die intensivere Nutzung von Home-Office und mobilem Arbeiten. Dafür gilt es, pragmatische Lösungen zu finden, die einerseits die Arbeitsfähigkeit einer Organisation erhalten, gleichzeitig jedoch Vertraulichkeit, Verfügbarkeit und Integrität gewährleisten. Das BSI hat dazu Empfehlungen veröffentlicht, die unter folgenden Links zu finden sind:
https://www.bsi.bund.de/DE/Presse/Kurzmeldungen/Meldungen/Empfehlungen_mobiles_Arbeiten_180320.html
Ein Muster für eine Dienstvereinbarung Telearbeit finden Sie hier:
https://www.dbb.de/fileadmin/pdfs/2014/140903_alternierende_teleheimarbeit.pdf
Gefälschte E-Mails: Cyberkriminelle nutzen Corona aus
Die Corona-Krise nimmt Einfluss auf die Methoden von Cyber-Kriminellen. So warnt die Verbraucherzentrale NRW zum Beispiel vor gefälschten E-Mails der Sparkasse, worin Kundinnen und Kunden zur Eingabe ihrer persönlichen Daten aufgefordert werden. Die E-Mail gibt vor, dass die Übermittlung persönlicher Daten an die Sparkasse notwendig sei, um in Zeiten der Corona-Krise auch per Chat mit der Bank in Verbindung bleiben zu können. Über einen Link werden Betroffene auf eine authentisch aussehende Eingabemaske geleitet, die die Daten nach der Eingabe direkt an Betrüger sendet.
Weitere Hinweise sind hier zu finden:
https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/corona-falschmeldungen.html
https://www.verbraucherzentrale.nrw/aktuelle-meldungen/digitale-welt/achtung-phishing-wie-betrueger-die-coronakrise-in-emails-nutzen-45714
Datenschutz und Informationssicherheit der KDO – derzeit keine Außentermine
Sehr geehrte Damen und Herren,
aufgrund der aktuellen Entwicklung hinsichtlich der Verbreitung des Corona-Virus haben wir uns entschlossen, aktuell bis auf Weiteres keine Außentermine mehr wahrzunehmen bzw. auf ein Minimum zu reduzieren.
Damit möchten wir unserer Fürsorgepflicht Ihnen und uns selbst gegenüber nachkommen. Nichtsdestotrotz sind wir in Sachen Datenschutz und Informationssicherheit für Sie tätig. Die vereinbarten Termine werden nicht ausfallen. Gerne nehmen wir telefonisch mit Ihnen Kontakt auf und werden versuchen, die anfallenden Punkte auf diesem Wege, per E-Mail oder mittels anderer Kommunikationskanäle zu klären. Aufgrund der gegebenen Möglichkeit der Nutzung von Telearbeit (Home Office) sind keine Einschränkungen hinsichtlich des Beratungsumfangs bei Anfragen o. ä. zu befürchten. Alle Mitarbeiter/innen des DSB-Teams sind wie bisher telefonisch oder per E-Mail während der normalen Dienstzeiten zu erreichen.
Hierbei setzen wir auf Ihr Verständnis für unser Vorgehen und hoffen, so diese besondere Ausnahmesituation für alle Beteiligten bestmöglich zu meistern.
Wir wünschen Ihnen und uns allen Gesundheit, Zuversicht und Durchhaltevermögen für die nächsten Tage und Wochen.
Mit freundlichen Grüßen
Ihr DSB-/ISB-Team