ULD: Desorganisation führte zur Panne mit sensiblen Patientendaten
Datenschutzticker.de | 8. November 2011 — Nach Angaben des Unabhängigen Landeszentrum für Datenschutz Schleswig-Holstein (ULD) hat die Prüfung bei der RebuS Co…
Der heutige Kontrollbesuch von drei Mitarbeiterinnen und Mitarbeitern des Unabhängigen Landeszentrums für Datenschutz Schleswig-Holstein (ULD) bei der Rebus gGmbH bzw. der Brücke Rendsburg-Eckernförde e.V. hat ein vernichtendes Fazit der Datenschützer erbracht: Das in den letzten Tagen öffentlich bekannt gewordene Datenleck mit über 3.000 hochsensiblen Psychiatriedatensätzen ist durch eine Kombination von schwerwiegenden organisatorischen Mängeln entstanden:
Beteiligt sind mehrere Einrichtungen bzw. Stellen, zwischen denen die Arbeitsverhältnisse und Verantwortlichkeiten unklar geregelt sind; aussagekräftige Dokumente konnten nicht vorgelegt werden, Qualitätskontrollen fanden beim IT-Einsatz nicht statt. Eingesetzt wurde eine spezielle Software, deren Sicherheit anscheinend nie ernsthaft hinterfragt wurde.
Es ist nicht auszuschließen, dass die zutage getretene Datenlücke schon seit Jahren bestand. Keine der auf Unternehmensseite an der Prüfung beteiligten Personen hatte einen Überblick über die erfolgte Verarbeitung der Daten der psychisch Kranken.
Die vorläufige Bestandsaufnahme ergab, dass fast alle Anforderungen an ein funktionsfähiges Datenschutzmanagement nicht beachtet wurden.
Thilo Weichert, Leiter des ULD: „Aktuell besteht, soweit für uns ersichtlich, keine weitere Gefahr mehr. Der Server mit den sensiblen Daten ist abgeschaltet. Dies hat kurzfristig zur Folge, dass die dokumentierten Daten auch für den Wirkbetrieb nicht verfügbar sind. Die Unternehmen wurden verpflichtet, innerhalb einer kurzen Frist eine Vielzahl von Dokumenten vorzulegen, die Auskunft über die bestehenden …
» Vollständiger ArtikelErschienen 7. November 2011 auf http://blawg.legalit.de.
Datenschutzticker.de | 8. November 2011 — Nach Angaben des Unabhängigen Landeszentrum für Datenschutz Schleswig-Holstein (ULD) hat die Prüfung bei der RebuS Co…
LEGALIT.de | 21. Juni 2010 — …passen offenbar noch nicht richtig zusammen: Cloud Computing, die Datenverarbeitung „in der Wolke“, findet bei privaten Inte…
Reuters | 12. August 2008 — Berlin (Reuters) - In Deutschland sind nach Erkenntnissen der "Bild"-Zeitung CDs mit den Namen, Geburtstagen, Adressen, Telefon…
Datenschutzticker.de | 4. November 2011 — Medienberichten zufolge konnten Patientenakten von rund 2500 psychisch schwer Erkrankter aus Schleswig-Holstein monatelang vo…
Reuters | 20. August 2008 — Berlin (Reuters) - In Deutschland sind Datenschützern zufolge die Adressen aller Bürger für Marketingzwecke und Verkaufsakquise…
Recht und Arbeit | 8. August 2011 — Vor fast genau einem Jahr, am 14.09.2010, wurde an dieser Stelle über ein Pilotprojekt berichtet, mit dem unter anderem herausgefu…
Web 2.0 & Recht | 4. Mai 2010 — Aktuellen Meldungen zufolge hat es bei SchülerVZ, einem der größten deutschen Sozialen Netzwerke für Schüler, erneut ein Datenleck…
Reuters | 12. August 2008 — Berlin (Reuters) - In Deutschland sind nach Erkenntnissen von Verbraucher- und Datenschützern in großem Stil persönliche Daten …
Steuerpraxis | 7. Januar 2009 — Mit Schreiben vom 17.12.2008 (- IV A 3 - S 0030/08/10001 - ) hat das Bundesfinanzministerium zu dem Fragenkomplex Stellung be…
Dr. Bücker Newsfeed | 13. August 2008 — 1. Am Dienstag den 12.08. gelangte von noch anonymer Seite eine CD an die Verbraucherzentrale Schleswig-Holstein. Inhalt der CD wa…