Dumpster Diving

Das BSI schreibt, dass ja die einfachen Angriffe manchmal die effektivsten sind:

Guten Tag, IT-Sicherheit ist eine Kette von Massnahmen, und die ist nur so stark wie ihr schwaechstes Glied. Oft werden vorbildliche Schutzmassnahmen durch ganz banale Alltagsfehler entwertet. Ein Beispiel dafuer ist der Umgang mit ausgedruckten sensiblen Informationen. Da kann es schon einmal vorkommen, dass zuerst auf einem mit bester Sicherheitssoftware ausgestatteten Rechner unter Einhaltung aller Vorsichtsmassnahmen Online-Ueberweisungen gemacht werden. Mit den Ausdrucken der Rechnungen oder Kontoauszuege, auf denen vielleicht auch noch Zusatzinformationen wie Passwoerter notiert wurden, wird dann aber zuweilen nicht so sorgsam umgegangen. Immer wieder ragen etwa aus Altpapier-Containern Zettel mit vertraulichen Daten heraus – eine verfuehrerische Einladung an Betrueger zum Missbrauch. Gerade rund ums vorweihnachtliche Einkaufen im Internet sollte man Aufrufe zum “Safe Printing”, (“sicheres Drucken”), durchaus ernst nehmen. Ueber zahlreiche andere aktuelle Risiken informieren wir Sie gleich im Anschluss. Spannende Lektuere und sichere Stunden im globalen Netz wuenscht Ihnen Ihr BUERGER-CERT-Team

(Quelle für diesen – Newsletter: http://www.buerger-cert.de)

Für diesen Angriff gibt es sogar einen eigenen Begriff “Dumpster Diving“, ist nichts wirklich neues. In fast jedem Tätigkeitsbericht unseres Landesdatenschutzbeauftragten ist ein entsprechender Fall verzeichnet (in BaWü hat der Landtagspräsident mal seine alten Terminkalender für die Vereinssammlung von Altpapier auf die Straße gestellt – und damit der Presse die information gegeben, die er ihr auf konventionellem Weg verweitert hat.

2006 hat einer Hersteller von Aktenvernichtern das ganze mal wissenschaftlich untersuchen lassen:

Insgesamt wurden 4311 Namens- und Adressdaten aufgefunden, wobei Privathaushalte mit 37 Prozent, Unternehmen mit 31 Prozent sowie deren Kunden- und Geschäftspartner mit 28 Prozent in ungefähr gleichem Maße betroffen gewesen sein sollen. Die große Zahl an Namens- und Adressdaten sei darauf zurückzuführen, dass in Einzelfällen komplette Listen mit Kundendaten ohne weitere Vorsichts…

» Vollständiger Artikel
  • Infos zum Artikel
  • Kommentare
  • Ähnliches
  • Links

Themen: Rechnungen , It-sicherheit , Zettel , Bsi , JB , Wissenschaftlich , Angriff , Top

Erschienen 18. November 2011 auf http://www.gerwig.info/.

Sie haben eine Meinung zum Thema? Artikels kommentieren
Artikel kommentieren

Dumpster Diving

Fragmente aus dem Datenschutz | 14. Januar 2010 — Das BSI schreibt, dass ja die einfachen Angriffe manchmal die effektivsten sind: Guten Tag, IT-Sicherheit ist eine Kett…

Dumpster Diving

Fragmente aus dem Datenschutz | 1. März 2011 — Das BSI schreibt, dass ja die einfachen Angriffe manchmal die effektivsten sind: Guten Tag, IT-Sicherheit ist eine Kett…

Dumpster Diving

Fragmente aus dem Datenschutz | 1. März 2011 — Das BSI schreibt, dass ja die einfachen Angriffe manchmal die effektivsten sind: Guten Tag, IT-Sicherheit ist eine Kett…

Gewaltenteilung in der IT-Sicherheit

Fragmente aus dem Datenschutz | 29. März 2011 — Heute mal ein Beispiel, wie man IT-Sicherheit nicht planen sollte: “Hoher Schutzbedarf” bezüglich Vertraulichkeit ist bei Dat…

Heute ist Pi-Tag

Fragmente aus dem Datenschutz | 14. März 2012 — Quelle: https://secure.wikimedia.org/wikipedia/de/w/index.php?title=Datei:Pi_pie2.jpg Genauso interessant: - keine ähnlic…

Was für Software braucht ein PC? – II. Teil

Fragmente aus dem Datenschutz | 31. März 2010 — Welche Software sich als Grundaustattung empfielt hatte ich in einem meiner letzten Beiträge.beschrieben. Heute bich ich auf ei…

Datenschutz als Buzzword – Über Radiergummis und Sand im Getriebe

Fragmente aus dem Datenschutz | 24. Februar 2011 — Der digitale Radiergummi sollte Datenschutz zum Produkt “Made in Germany” machen. Passend zum politischen Begleitfeuerwerk gibt…

Datenschutz ./. Facebook

Fragmente aus dem Datenschutz | 21. August 2011 — Das ULD hat am Freitag mit der Veröffentlichung einer martialischen Ankündigung das Thema im Netz für das Wochenende gesetzt…

Umweltschutz auf Kosten des Datenschutzes?

LAWgical | 13. Dezember 2006 — Papiertonnen können eine wahre Fundgrube für Datenschnüffler darstellen. So jedenfalls das Fazit einer "Dumpster-Diving"-Studie de…

Passwörter

Fragmente aus dem Datenschutz | 14. September 2011 — Bevor Sie denken, dass jetzt eine “Paßwort-Policy” oder Ähnliches kommt, halten Sie einen Moment inne und überlegen Sie, was ma…

Fellowes
heise online - Studie: Papiertonne erleichtert Identitätsdiebstahl

Privathaushalte entsorgten über die Altpapiertonne ihre Kontoauszüge, Blankoformulare, Zahlungs- und Kreditkartenbelege stapelweise. Damit sei es ein Leichtes, in fremde Identitäten zu schlüpfen und betrügerische Absichten zu verfolgen.


Bürger-CERT - Ins Internet - mit Sicherheit!
Anmelden | Facebook

Facebook ist ein soziales Netzwerk, das Menschen mit ihren Freunden, Arbeitskollegen, Kommilitonen und anderen Mitmenschen verbindet. Nutzer verwenden Facebook, um mit ihren Freunden in Verbindung zu bleiben, eine unbegrenzte Anzahl an Fotos hochzuladen, Links und Videos zu posten sowie mehr über die Personen zu erfahren, die sie kennenlernen.


Logge Dich bei Twitter ein
Member Login - Technorati
Auf Tumblr posten: Einloggen
PrintFriendly.com: Print web pages, create PDFs

Create a Print Friendly version of any webpage.


Add a link to Google Reader