<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>M2M Weblog &#187; Datenschutz</title>
	<atom:link href="http://m2m-blog.de/tag/datenschutz/feed/" rel="self" type="application/rss+xml" />
	<link>http://m2m-blog.de</link>
	<description>M2M, Telemetrie und Fernwirktechnik mit GPRS, EDGE, UMTS, HSPA, LTE ...</description>
	<lastBuildDate>Thu, 26 Apr 2012 09:14:35 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Immer Aktuell, Notwendig und Profitabel: Sicherheit für M2M-Anwendungen</title>
		<link>http://m2m-blog.de/2012/02/06/sicherheit-m2m-anwendungen/</link>
		<comments>http://m2m-blog.de/2012/02/06/sicherheit-m2m-anwendungen/#comments</comments>
		<pubDate>Mon, 06 Feb 2012 09:54:35 +0000</pubDate>
		<dc:creator>jan</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Know-How]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[OpenVPN]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://m2m-blog.de/?p=1602</guid>
		<description><![CDATA[<p>Neulich über Twitter #M2M:</p>
<blockquote><p><a title="#M2M" href="https://twitter.com/#%21/search?q=%23M2M" rel="nofollow"><s>#</s><strong>M2M</strong></a> News &#8220;MerlinCryption Launches MerlinM2M Encryption Platform Solution&#8221; <a title="http://ow.ly/8NlnH" href="http://t.co/iL6lL8W8" rel="nofollow" target="_blank" data-ultimate-url="http://www.prweb.com/releases/2012/1/prweb9151727.htm" data-expanded-url="http://ow.ly/8NlnH">ow.ly/8NlnH</a></p></blockquote>
<p>Offensichtlich kann (oder soll) hier mit Sicherheit und Verschlüsselung bei M2M-Anwendungen Geld verdient werden, was denn auch immer eine &#8220;M2M Encrytion Platform&#8221; ist.</p>
<p>Bei frühen M2M-Projekten waren alle Beteiligten zufrieden, wenn die Anwendung gut und verlässlich &#160;[...]</p>]]></description>
			<content:encoded><![CDATA[<p>Neulich über Twitter #M2M:</p>
<blockquote><p><a title="#M2M" href="https://twitter.com/#%21/search?q=%23M2M" rel="nofollow"><s>#</s><strong>M2M</strong></a> News &#8220;MerlinCryption Launches MerlinM2M Encryption Platform Solution&#8221; <a title="http://ow.ly/8NlnH" href="http://t.co/iL6lL8W8" rel="nofollow" target="_blank" data-ultimate-url="http://www.prweb.com/releases/2012/1/prweb9151727.htm" data-expanded-url="http://ow.ly/8NlnH">ow.ly/8NlnH</a></p></blockquote>
<p>Offensichtlich kann (oder soll) hier mit Sicherheit und Verschlüsselung bei M2M-Anwendungen Geld verdient werden, was denn auch immer eine &#8220;M2M Encrytion Platform&#8221; ist.</p>
<p>Bei frühen M2M-Projekten waren alle Beteiligten zufrieden, wenn die Anwendung gut und verlässlich funktionierte. Fein, aber leider Geschichte&#8230;</p>
<p>Spätestens &#8211; <a title="Stuxnet" href="http://de.wikipedia.org/wiki/Stuxnet" target="_blank">Stuxnet</a> sei Dank &#8211; seit der Erkenntnis, dass nicht nur eBay-Accounts oder Kreditkarten, sondern auch Zugänge zu Anlagen und Maschinen bei dunklen Gestalten begehrt sind, haben sich die Anforderungen auch an M2M-Lösungen und Komponenten deutlich verändert. Während früher das Thema <strong>Sicherheit</strong> (und in direkter Folge auch <strong>Datenschutz</strong>) nur in wenigen Branchen und in wenigen Köpfen ein wirkliches Thema war, so finden sich heute zu Recht diese Stichpunkte in praktisch jedem Anforderungsprofil und (fast) jedem Produktblatt von M2M-Komponenten oder Systemen.
</p>
<p>Eine sicherlich positive Entwicklung, aber so richtig «wertvoll» wird dieses Umdenken erst dadurch, dass es aufgrund der breiten Diskussion nicht nur in den Köpfen der Techniker, sondern auch im Management und &#8211; besonders wichtig &#8211; in den kaufmännischen Abteilungen angekommen ist. <strong>Sicherheit darf</strong> jetzt vielleicht sogar etwas <strong>kosten</strong>!</p>
<p>Aber ich frage mich, ob denn Sicherheit in M2M-Projekten wirklich immer neuer propietäre Lösungen und Produkte bedarf. Die eigentliche Chance besteht aus meiner Sicht darin, dass nun das Thema Sicherheit in M2M-Projekten wirklich in allen Bereichen akzeptiert ist &#8211; gut für Projektleiter:</p>
<ul>
<li>Definieren Sie <strong>Sicherheit</strong> (und Datenschutz) von Beginn an als ein <strong>Projektziel</strong>!</li>
<li>Sichern Sie sich ggf. externe Unterstützung oder Beratung zum Thema Sicherheit (aber bitte <strong>unabhängige </strong>Beratung!)</li>
</ul>
<div>
<div>Die Belohnung lässt dann nicht lange auf sich warten:</div>
<div>
<ul>
<li>Sie erhalten<strong> termingerecht ein System, dass von Beginn an unter dem Aspekt Sicherheit entworfen</strong> wurde. Keine nachträgliche, zeitraubende und teute &#8220;Frickelei&#8221; zum Thema Sicherheit.</li>
<li><strong>Und es hat gar nicht weh getan!</strong> Denn vermutlich ist das System kaum teurer oder aufwändiger als ein System ohne geplante Sicherheit.</li>
</ul>
<p>Denn im Gegensatz z.B. zur &#8220;echten Hardware&#8221; wie Einbruchsschutz ins Eigenheim (zertifizierte einbruchssichere Fenster kosten ein vielfaches von &#8220;normalen&#8221; Fenstern) liegt bei M2M-Anwendungen die Sicherheit vor allem im Konzept.</p>
<p>Und die meisten &#8220;Showstopper&#8221; entpuppen sich bei näherer Betrachtung meist als Legenden, z.B.:</p>
<blockquote><p>Immer wieder gern verbreitet: &#8220;VPN-Tunnel erzeugen einen großen Overhead (und kosten Datenvolumen)&#8221; entpuppt sich tatsächlich als Märchen: <a title="Permanenter Link: M2M mit OpenVPN – Betrachtung von Overhead und Datenvolumen" href="../2008/10/30/m2m-mit-openvpn-betrachtung-von-overhead-und-datenvolumen/" rel="bookmark">M2M mit OpenVPN – Betrachtung von Overhead und Datenvolumen</a></p></blockquote>
</div>
</div>
<p>Lassen Sie sich nicht ins Bockshorn jagen, angemessene Sicherheit ist in jedem M2M-Projekt zu vernüftigen Kosten realsiertbar, auch ohne propietären Schnick-Schnack.</p>
]]></content:encoded>
			<wfw:commentRss>http://m2m-blog.de/2012/02/06/sicherheit-m2m-anwendungen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Datenschutzgutachten zu &#8220;Smart Metering&#8221;</title>
		<link>http://m2m-blog.de/2009/09/20/datenschutzgutachten-zu-smart-metering/</link>
		<comments>http://m2m-blog.de/2009/09/20/datenschutzgutachten-zu-smart-metering/#comments</comments>
		<pubDate>Sun, 20 Sep 2009 21:42:43 +0000</pubDate>
		<dc:creator>jan</dc:creator>
				<category><![CDATA[Know-How]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Haftung]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Smart Grid]]></category>
		<category><![CDATA[Smart Meter]]></category>

		<guid isPermaLink="false">http://m2m-blog.de/?p=515</guid>
		<description><![CDATA[<p><a href="https://www.datenschutzzentrum.de. "><img class="size-full wp-image-524 alignnone" title="ULD-Logo+Text" src="http://m2m-blog.de/wp-content/uploads/2009/09/ULD-Logo+Text.jpg" alt="ULD-Logo+Text" width="250" height="123" /></a></p>
<p>Im Auftrag des <a title="ULD" href="https://www.datenschutzzentrum.de" target="_blank"><strong>Unabhängigen Landeszentrum für Datenschutz Schleswig-Holstein</strong></a> (oder kurz <strong>ULD</strong>) hat Dr. Moritz Karg ein Gutachten</p>
<p style="text-align: center;"><a title="Datenschutzgutachten Smart Metering" href="https://www.datenschutzzentrum.de/smartmeter/" target="_blank"><strong>Datenschutzrechtliche Bewertung<br />
des Einsatzes von „intelligenten“ Messeinrichtungen  (Smart Meter)<br />
für die<br />
Messung von gelieferter Energie</strong></a></p>
<p>erstellt.</p>
<p>«Smart Metering» ist eine M2M-Anwendung, die bei näherer Betrachtung eben nicht &#8220;nur&#8221; die Übertragung von Messwerten, &#160;[...]</p>]]></description>
			<content:encoded><![CDATA[<p><a href="https://www.datenschutzzentrum.de. "><img class="size-full wp-image-524 alignnone" title="ULD-Logo+Text" src="http://m2m-blog.de/wp-content/uploads/2009/09/ULD-Logo+Text.jpg" alt="ULD-Logo+Text" width="250" height="123" /></a></p>
<p>Im Auftrag des <a title="ULD" href="https://www.datenschutzzentrum.de" target="_blank"><strong>Unabhängigen Landeszentrum für Datenschutz Schleswig-Holstein</strong></a> (oder kurz <strong>ULD</strong>) hat Dr. Moritz Karg ein Gutachten</p>
<p style="text-align: center;"><a title="Datenschutzgutachten Smart Metering" href="https://www.datenschutzzentrum.de/smartmeter/" target="_blank"><strong>Datenschutzrechtliche Bewertung<br />
des Einsatzes von „intelligenten“ Messeinrichtungen  (Smart Meter)<br />
für die<br />
Messung von gelieferter Energie</strong></a></p>
<p>erstellt.</p>
<p>«Smart Metering» ist eine M2M-Anwendung, die bei näherer Betrachtung eben nicht &#8220;nur&#8221; die Übertragung von Messwerten, sondern sehr wohl auch eine  Verarbeitung von personenbezogener Daten und fällt daher unter eine Reihe von gesetzlichen Regelungen, die man tunlichst beachten sollte.</p>
<p>Auch wenn das Gutachten für Nicht-Juristen eine doch schon  etwas sperrige Lektüre ist, lohnt sich die Mühe doch: Der Leser erhält einen guten Eindruck, wie M2M-Anwendungen durch die &#8220;<strong>Datenschutz-Brille</strong>&#8221; betrachtet werden.</p>
<p>Thilo Weichert, Leiter des ULD:</p>
<blockquote><p>„Neue Technologien eröffnen neue Möglichkeiten – Smart Meter z.B. zum Energiesparen – und neue Risiken. Das frühzeitige Beachten der Datenschutzvorgaben durch die Betreiber und Anbieter verhindert spätere Mehrkosten und Konflikte. Wer sicher gehen möchte, dass die eigenen Verfahren rechtskonform sind, kann diese zertifizieren lassen.“</p></blockquote>
<p>Wer sich mit M2M-Projekten beschäftigt, muss sich also nicht nur mit technischen und kaufmännischen Problemen herumschlagen, sondern sollte tunlichst auch ein &#8211; professionelles &#8211; Auge auf das Thema Datenschutz werfen (lassen).</p>
<p>Auch wenn es auf den ersten Blick &#8220;nervt&#8221;, bin ich doch froh, dass in Deutschland das Thema Datenschutz &#8211; zumindest im Vergleich mit dem Rest der Welt &#8211; gesetzlich einigermassen gut verankert ist, auch wenn das Thema häufig noch nicht wirklich ernst genug genommen wird.</p>
<p>Der technische Fortschritt und die extrem stark zunehmende Verbreitung, die wir alle für M2M-Anwendungen in den nächsten Jahren erwarten, erfordert zwingend einen etablierten Datenschutz. <strong>Ohne Datenschutz wird es zukünftig keine Akzeptanz des Themas M2M in der Bevölkerung geben.</strong><br />
<strong> </strong><br />
Mehr zum Thema auf dem M2M Weblog:</p>
<ul>
<li><a title="http://m2m-blog.de/2009/01/12/m2m-produkt-mit-datenschutzsiegel/" href="http://m2m-blog.de/2009/01/12/m2m-produkt-mit-datenschutzsiegel/" target="_blank">http://m2m-blog.de/2009/01/12/m2m-produkt-mit-datenschutzsiegel/</a></li>
</ul>
<p>Weitere Ressourcen im Netz:</p>
<ul>
<li>Zeit Online: <a title="Zeit Online zu Smart Metering" href="http://www.zeit.de/digital/datenschutz/2009-09/uld-smartmeter-gutachten" target="_blank">Was der intelligente Stromzähler ausplaudern darf</a></li>
<li>Mühlheimer Bürger Initialiven zur <a href="http://www.mbi-mh.de/RWE-Z_hlerwechsel.pdf">&#8220;ModellStadt Smart Metering&#8221;</a></li>
<li>Heise Online: <a title="Intelligente Stromnetze: Ich weiß, ob du gestern geduscht hast" href="http://www.heise.de/newsticker/meldung/Intelligente-Stromnetze-Ich-weiss-ob-du-gestern-geduscht-hast-864221.html" target="_blank">Intelligente Stromnetze: Ich weiß, ob du gestern geduscht hast</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://m2m-blog.de/2009/09/20/datenschutzgutachten-zu-smart-metering/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>M2M-Produkt mit Datenschutzsiegel</title>
		<link>http://m2m-blog.de/2009/01/12/m2m-produkt-mit-datenschutzsiegel/</link>
		<comments>http://m2m-blog.de/2009/01/12/m2m-produkt-mit-datenschutzsiegel/#comments</comments>
		<pubDate>Mon, 12 Jan 2009 09:25:31 +0000</pubDate>
		<dc:creator>jan</dc:creator>
				<category><![CDATA[Klatsch & Tratsch]]></category>
		<category><![CDATA[Know-How]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Haftung]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://m2m-blog.de/?p=246</guid>
		<description><![CDATA[<p><img class="size-full wp-image-247 alignnone" style="margin-left: 10px; margin-right: 10px;" title="Datenschutzsiegel" src="http://m2m-blog.de/wp-content/uploads/2009/01/gsiegel.gif" alt="" width="110" height="110" /><img class="alignnone size-full wp-image-247" title="Datenschutzsiegel" src="http://m2m-blog.de/wp-content/uploads/2009/01/gsiegel.gif" alt="" width="110" height="110" /><img class="alignnone size-full wp-image-247" style="margin-left: 10px; margin-right: 10px;" title="Datenschutzsiegel" src="http://m2m-blog.de/wp-content/uploads/2009/01/gsiegel.gif" alt="" width="110" height="110" /><img class="alignnone size-full wp-image-247" title="Datenschutzsiegel" src="http://m2m-blog.de/wp-content/uploads/2009/01/gsiegel.gif" alt="" width="110" height="110" /></p>
<p>In den vergangenen Monaten in der Presse:</p>
<blockquote><p>Immer mehr verlorene Festplatten und Laptops mit vertraulichen Daten in England, geklaute Kreditkartendaten in den USA und Millionen von Kunden- und Bankdaten in Deutschland zu verkaufen.</p></blockquote>
<p>Heute weiß es Jedermann: Auch bei uns ist Deutschland es in Sachen <strong>Datenschutz</strong> nicht gut bestellt, von &#160;[...]</p>]]></description>
			<content:encoded><![CDATA[<p><img class="size-full wp-image-247 alignnone" style="margin-left: 10px; margin-right: 10px;" title="Datenschutzsiegel" src="http://m2m-blog.de/wp-content/uploads/2009/01/gsiegel.gif" alt="" width="110" height="110" /><img class="alignnone size-full wp-image-247" title="Datenschutzsiegel" src="http://m2m-blog.de/wp-content/uploads/2009/01/gsiegel.gif" alt="" width="110" height="110" /><img class="alignnone size-full wp-image-247" style="margin-left: 10px; margin-right: 10px;" title="Datenschutzsiegel" src="http://m2m-blog.de/wp-content/uploads/2009/01/gsiegel.gif" alt="" width="110" height="110" /><img class="alignnone size-full wp-image-247" title="Datenschutzsiegel" src="http://m2m-blog.de/wp-content/uploads/2009/01/gsiegel.gif" alt="" width="110" height="110" /></p>
<p>In den vergangenen Monaten in der Presse:</p>
<blockquote><p>Immer mehr verlorene Festplatten und Laptops mit vertraulichen Daten in England, geklaute Kreditkartendaten in den USA und Millionen von Kunden- und Bankdaten in Deutschland zu verkaufen.</p></blockquote>
<p>Heute weiß es Jedermann: Auch bei uns ist Deutschland es in Sachen <strong>Datenschutz</strong> nicht gut bestellt, von der Situation im Ausland wo teilweise sogar die gesetzlichen Grundlagen fehlen ganz abgesehen.</p>
<p>Die vermutlich aktivsten Verfechter des Datenschutzgedankens sitzen ganz im Norden unserer Republik im <a title="ULD" href="https://www.datenschutzzentrum.de" target="_blank"><strong>Unabhängigen Landeszentrum für Datenschutz Schleswig-Holstein</strong></a> oder kurz <strong>ULD</strong>. Neben der Kontrolle von Behörden und der Verfolgung von Datenschutzverstößen werden dort auch Schulungen (Stichwort Datenschutzakedemie) durchgeführt und vor allem auch präventive Arbeit in Form von <strong>Audits</strong> und <strong>Prüfung von Produkten</strong> (<a title="Datenschutz Gütesiegel des ULD" href="https://www.datenschutzzentrum.de/guetesiegel/index.htm" target="_blank">Datenschutz-Gütesiegel</a>) geleistet.</p>
<p>Datenschutz spielt aber nicht nur im Rahmen personenbezogener Daten eine Rolle, sondern auch für M2M-Anwendungen sollte man sich fragen, ob die notwendigen Standards eingehalten werden. Neben warmer Worte gab es aber bisher schlicht und einfach &#8220;nichts&#8221;.</p>
<p>Aber jeder, der eine <strong>M2M-Anwendung</strong> plant oder bereits betreibt, sollte sich in einer ruhigen Stunde einmal fragen, was er denn über diese weichen (d.h. nicht rein funktionalen) Aspekte seiner Anwendung weiß und wie <strong>potentiellen Gefahren</strong> (<strong>Informationsweitergabe, Manipulation, Folgeschäden, Haftung</strong>) begegnet wird.</p>
<p>Insbesondere interessant ist der <strong>Nachweis der &#8220;notwendigen Sorgfalt&#8221;</strong> im Falle eines Falles zur Minimierung einer &#8211; evtl. auch persönlichen &#8211; Haftung.</p>
<h3>Erstes M2M-Produkt mit Datenschutz-Gütesiegel</h3>
<p>Jetzt hat das ULD mit dem Produkt <strong><a title="mdex fixed.IP" href="http://www.mdex.de/start/produkte/fixedip/" target="_blank">fixed.IP</a></strong> &#8211; vertrieben durch die <a title="mdex GmbH" href="http://www.mdex.de">mdex GmbH</a> und realisiert in den Rechenzentren der <a title="ic3s AG" href="http://www.ic3s.de/" target="_blank">ic3s AG</a> &#8211; das erste M2M-Produkt durch die Verleihung des Datenschutz-Gütesiegel ausgezeichnet (<a title="ULD Kurzgutachten fixed.IP" href="https://www.datenschutzzentrum.de/guetesiegel/kurzgutachten/g081210/g081210-kurzgutachten-fixed-ip.pdf" target="_blank">Kurzgutachten als PDF</a>).</p>
<p>Aus dem Gutachten:</p>
<blockquote><p>&#8220;Bei dem IT-Produkt „mdex fixed.IP“ handelt es sich um eine gut durchdachte technische Lösung zur sicheren IP-basierten Kommunikation von Mobilgeräten. Die Daten werden dabei zunächst durch den GSM spezifischen A5 Algorithmus verschlüsselt, dann durch das IPSEC-Protokoll (bei der Kommunikation zwischen dem Mobilfunknetzbetreiber und mdex) und im VPN durch deren spezifische Verschlüsselung bei der Kommunikation zwischen mdex und dem Anwender.</p>
<p>Das Rechenzentrum des Produktherstellers ist nach dem Stand der Technik gesichert. Es bestehen keine Bedenken, die Datenverarbeitung durch den Produkthersteller im Wege der Auftragsdatenverarbeitung durchführen zu lassen.</p>
<p>Das Produkt „mdex fixed.IP“ fördert den Datenschutz durch eine nach dem Stand der Technik gesicherte Möglichkeit der IP-basierten Kommunikation von Mobilgeräten.&#8221;</p></blockquote>
<p>Ein weiteres Produkte für die M2M-Kommunikation über Mobilnetze (GPRS/EDGE/UMTS/HSDPA), das auf &#8220;fixed.IP&#8221; aufbaut, ist die Zugriffsvariante &#8220;<a title="WebDirect" href="http://www.mdex.de/produkte/webdirect.html" target="_blank">mdex.WebDirect</a>&#8220;.<strong><a title="mdex managed.VPN" href="http://www.mdex.de/start/produkte/managedvpn/" target="_blank"><br />
</a></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://m2m-blog.de/2009/01/12/m2m-produkt-mit-datenschutzsiegel/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
<!-- This Quick Cache file was built for (  m2m-blog.de/tag/datenschutz/feed/ ) in 0.32460 seconds, on May 18th, 2012 at 4:23 pm UTC. -->
<!-- This Quick Cache file will automatically expire ( and be re-built automatically ) on May 18th, 2012 at 5:23 pm UTC -->
