Weitere Leistungen & Informationen
Datenschutz: Unsere Leistungen
IT-Sicherheit: Unsere Leistungen
KI & KI-VO: Unsere Leistungen
Akademie: Unsere Leistungen
Zuletzt aktualisiert am 15.03.2021
In den letzten Tagen wurde bekannt, dass Microsoft Exchange Server durch mehrere Sicherheitslücken gegen Angreifer aus dem Internet nicht ausreichend gesichert sind. Das BSI (Bundesamt für Sicherheit in der Informationstechnik) stuft die Gesamtsituation als kritisch ein, da bereits eine Kompromittierung zahlreicher Systeme stattfand.
NOVIDATA Updates
Newsletter Datenschutz, IT-Sicherheit & KI
Mit unserem Newsletter erhälst du aktuelle Informationen zu den Themen Datenschutz, IT-Sicherheit & KI regelmäßig bequem in dein Postfach!
Nach derzeitigem Kenntnisstand sind die folgenden Systeme betroffen:
Da die Sicherheitslücken bereits mehrfach genutzt wurden um Systeme zu kompromittieren, ist es sehr gut möglich, dass auch Ihr System betroffen ist. Das BSI hat ein spezielles Dokument "Microsoft Exchange Schwachstellen - Detektion und Reaktion" entworfen, welches Hinweise und Anleitungen zur Überprüfung der Exchange Server auf Kompromittierung beinhaltet: https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/Vorfaelle/Exchange-Schwachstellen-2021/MSExchange_Schwachstelle_Detektion_Reaktion.pdf
Wenn Ihr Unternehmen eigene Microsoft Exchange Server betreibt, empfehlen wir dringen die Überprüfung der Versionsnummern und die sofortige Aktualisierung. Microsoft stellt Patches für die betroffenen Systeme zur Verfügung: https://techcommunity.microsoft.com/t5/exchange-team-blog/released-march-2021-exchange-server-security-updates/ba-p/2175901
Eine ausführliche Anleitung zum Schließen der Sicherheitslücken finden Sie auf der folgenden Website von hisolutions: https://research.hisolutions.com/2021/03/hafnium-selbsthilfe-microsoft-exchange/
Falls eine Kompromittierung (oder der Verdacht auf eine Kompromittierung) und ein Risiko für personenbezogene Daten vorliegen, müssen die Polizeibehörden und die Datenschutzaufsichtsbehörde informiert werden. Beim Bayerischen Landesamt für Datenschutz (BayLDA) sind in den vergangenen Tagen bereits Hunderte Meldungen nach Art. 33 DSGVO eingegangen. Bitte beachten Sie, dass eine Meldung innerhalb von 72 Stunden erfolgen muss. Ebenfalls sollte geprüft werden, ob betroffene Personen informiert werden müssen. Dies ist insbesondere dann in Betracht zu ziehen, wenn personenbezogene Daten von Berufsgeheimnisträgern oder besonders sensible Daten, beispielsweise im medizinischen Bereich, verarbeitet werden.
Das Bayerische Landesamt für Datenschutz (BayLDA) hat ein ausführliches Dokument mit Hinweisen und Anleitungen veröffentlicht, welches laufend aktualisiert wird: https://www.lda.bayern.de/media/themen/exchange_security_check_incident_response.pdf
Hallo, mein Name ist Daniel Steffen und ich bin leidenschaftlicher ITler und Datenschützer. Ich beschäftige mich seit vielen Jahren mit den Themen Datenschutz, IT-Sicherheit und KI und gebe mein Wissen gerne weiter. Daher findest Du bei NOVIDATA viele aktuelle Artikel, Checklisten, Muster oder andere nützliche Informationen.
Inhalt