VERANSTALTUNGEN

it-sa 2018
09.10.18 - 11.10.18
In Nürnberg

plentymarkets Omni-Channel Day 2018
12.10.18 - 12.10.18
In Kassel

Digital Marketing 4Heroes Conference
16.10.18 - 16.10.18
In Wien und München

4. Esslinger Forum: Das Internet der Dinge
17.10.18 - 17.10.18
In Esslingen

Automate IT
18.10.18 - 18.10.18
In Frankfurt am Main

Europa Smatphone

Als Reaktion auf die neue Datenschutzgrundverordnung geht Continental mit gutem Beispiel voran: Mitarbeiter dürfen WhatsApp und Snapchat im Unternehmenskontext ab sofort nicht mehr nutzen. Adressbuchinhalte, Standortdaten und private Informationen sollen damit vor Verlust und missbräuchlicher Benutzung geschützt werden.

  • Alarmierende Statistik bei öffentlichen iOS- und Android- Apps
  • Rund die Hälfte aller Apps können zu Strafen führen

APPVISORY, ein Unternehmen für mobile Sicherheitslösungen, analysiert täglich mehr als 50.000 Apps hinsichtlich ihres Umgangs mit Daten. Das alarmierende Ergebnis: Rund die Hälfte aller Apps verstoßen gegen die Bestimmungen der neuen Datenschutzgrundverordnung.

50% aller Apps stellen ein Risiko dar

„Continentals Reaktion auf die DSGVO ist sinnvoll, aber nicht vollständig.“ verdeutlicht Wulf Bolte, CTO bei APPVISORY, die Situation. „Während nun WhatsApp und Snapchat auf den Firmengeräten keine Inhalte mehr sammeln können, greifen andere Anwendungen weiterhin unbemerkt Daten ab.“
APPVISORYs Experten entdeckten während ihrer Analysen, dass fast ein Viertel aller Apps auf das Adressbuch zu greifen, während rund die Hälfte aller Apps die Standorte der Nutzer aufzeichnen. In 40 Prozent der Fälle fehlt die Verschlüsselung während der Standort-Übertragung gänzlich. Auch die E-Mail-Adresse stellt einen beliebten Zugriffspunkt dar. 60 Prozent der Apps verarbeiten E-Mail-Adressen, wobei dies in 23 Prozent der Fälle unverschlüsselt geschieht. „Eine fehlende Verschlüsselung reicht aus, um im Rahmen der DSGVO einen Verstoß gegen den „Sicherheit der Verarbeitung“-Grundsatz (Art. 32 Abs. 1a) zu verursachen.“, erklärt Bolte.

Auch bekannte Apps fallen negativ auf

Bekannte Anwendungen, wie die Apps von „Das Örtliche“ oder „Eurosport“, sind zwei Beispiele, die aufgrund ihres riskanten Verhaltens im Unternehmens-kontext Verstöße gegen die DSGVO bewirken. Im Test entdeckten die APPVISORY-Analysten, dass die Android-Version der Eurosport-App den Nutzernamen als auch das zugehörige Passwort unverschlüsselt überträgt. „Das Örtliche“ übermittelt in der aktuellen iOS-Version die Standortdaten unverschlüsselt an Werbenetzwerke. Bolte resümiert: „Wenn Unternehmen weiterhin Apps unbedacht einsetzen und ihren Mitarbeitern keine sicheren Alternativen anbieten, werden Verstöße gegen die Regelungen der DSGVO täglich vielfach passieren.“

www.appvisory.com
 

GRID LIST
Olympische Ringe

Cloud-Lösung für die Übertragung der Olympischen Spiele

Alibaba Cloud, die Cloud-Computing-Sparte der Alibaba Group und offizieller Partner der…
HackerOne Team

Cyber-Risiko durch Hacker-Powered Security verringern

HackerOne, weltweiter Anbieter von Hacker-basierten Sicherheitslösungen, wird auf der…
Live

Mit der Fraunhofer Academy IT-Security erleben und erlernen

IT-Sicherheit spielt eine zentrale Rolle für Unternehmen und öffentliche Institute.…
Gestresste Frau

Gravierende Unkenntnis unter Online-Händlern

Langsam wird die Zeit knapp: Ab dem 1. Januar 2019 gilt das neue Verpackungsgesetz. Laut…
Tb W190 H80 Crop Int Ad5c479df16ed903bde0b0fba7aed0f3

Digitalisierung gelingt nur menschlich

Unter dem Motto „Wie Mittelstand und IoT sicher zueinander finden“ feierte jetzt die 1.…
Tb W190 H80 Crop Int 0fe25846dc47a25f1e8decd7071304d9

Schwachstellen schließen mit Unified-Endpoint-Management

Die baramundi software AG wird als Aussteller auf der diesjährigen it-sa 2018 vom 9. -…
Smarte News aus der IT-Welt