• foopac@discuss.tchncs.de
    link
    fedilink
    arrow-up
    36
    ·
    edit-2
    3 days ago

    Die Staatsanwaltschaft und die Polizei Dresden ermitteln gegen einen Systemadministrator, der eine komplette Wahlbenachrichtigungsdatei mit personenbezogenen Daten von 430.000 Bürgern der sächsischen Hauptstadt rechtswidrig auf mindestens einen externen Datenträger kopiert haben soll. Dieses Verzeichnis enthält die Namen, Anschriften und Geburtsdaten aller Dresdner Wahlberechtigten.

    Meine Excel Sinne schlagen an.

  • Zement@feddit.nl
    link
    fedilink
    arrow-up
    7
    ·
    2 days ago

    In Dresden? Heißt die Daten sind wieder bei irgendwelchen Nazi Terror Organisationen gelandet, oder eher nicht, weil es diesmal kein Polizist war?

  • Hnery@feddit.org
    link
    fedilink
    arrow-up
    33
    ·
    3 days ago

    Dazu gehörten ein verschärfter Zugangsschutz und die Sperre mobiler Datenträger

    Man könnte ja hoffen, solche Dinge gebe es standardmäßig dort, wo große Mengen personenbezogener Daten verwaltet werden…

    • B0rax@feddit.org
      link
      fedilink
      arrow-up
      1
      ·
      2 days ago

      Eine Sperre mobiler Datenträger hilft absolut nichts. Einmal auf googledrive/onedrive/dropbox hochgeladen und weg sind die Daten.

      Entweder war es Inkompetenz oder Absicht, gegen ersteres hilft Schulung, gegen letzteres helfen auch solche technischen Hindernisse nichts.

  • Kissaki@feddit.org
    link
    fedilink
    Deutsch
    arrow-up
    10
    ·
    edit-2
    3 days ago

    Von einem Freund höre ich wie man im öffentlichen Dienst gerne auch mal die Terminbesucher im System abfragt. Gerade wenn die Personen persönlich interessant sind. Ist natürlich auch ein Unding.

    Vor einer Weile gab es in der Presse diesen Fall vom fragwürdigen Polizisten der viele Daten abgefragt und weitergegeben hat. Ich glaube da haben wir großflächig noch viel zu wenig Kontrolle und Sicherstellung. Vielleicht wurde danach einiges mehr umgesetzt, aber ohne Kontrolle und flächendeckend reicht das nicht aus.

    Die Mitarbeiter müssen für Ihre Fälle die Daten auch abfragen können. Aber wenn man da keinen oder einen beliebigen Grund bei der Zugriffssperre/Abfrageseite eingeben kann - keine Ahnung ob es das überhaupt überall gibt - und das dann keiner überprüft, ist das natürlich auch unzureichend. Kann dann nur dazu dienen hinterher aufzuarbeiten, wenn es anderweitig aufgedeckt wird, oder nach langer Zeit mehr oder weniger zufällig auffällt.

  • daw@feddit.org
    link
    fedilink
    arrow-up
    7
    ·
    3 days ago

    Alter es ist ja maximal lost das sowas überhaupt eine Möglichkeit ist…

  • MurderCapitalism@feddit.org
    link
    fedilink
    Deutsch
    arrow-up
    4
    arrow-down
    3
    ·
    edit-2
    3 days ago

    A: “Und, warum sitzt du im Knast?” B: “Ich habe 270.000 Dateien hin- und hergeschoben.” A: “Du Monster!”

    Ne, mal ernsthaft: Datenschutz ist natürlich wichtig.