Zu Hauptinhalt springen

Aktuelles


Microsoft Exchange-Server-Hack: Nicht mit uns!

Tausende Unternehmen und sogar einige Bundesministerien sind betroffen von gehackten E-Mail-Servern. Das E-Mail-System der Universität Regensburg war jedoch zu keiner Zeit gefährdet.... mehr


Urteil: Onlineüberwachungen bei Fernprüfung rechtmäßig

Fernprüfungen dürfen auch eine Onlineaufsicht enthalten. Diese Eilentscheidungen trafen die Oberverwaltungsgerichte Münster und Schleswig vergangene Woche. Die klagenden Studenten argumentierten... mehr


Nutzung von Zoom an der UR jetzt noch sicherer durch Server in der EU

Der Videokonferenzanbieter Zoom arbeitet stetig daran, die Sicherheitsvorkehrungen zu verbessern und die datenschutzrechtlichen Anforderungen zu erfüllen.... mehr


Schadsoftware „Emotet“ zerschlagen

Deutsche Ermittler des Bundeskriminalamtes (BKA) konnten mit 8 weiteren internationalen Strafverfolgungsbehörden die Infrastruktur der in der ganzen Welt als am gefährlichsten eingestuften Schadsoftware „Emotet“ zerschlagen. In Deutschland wurde vielfach die IT-Infrastruktur von Behörden und Kliniken angegriffen.... mehr


Brexit-Abkommen – Datenübermittlung vorerst weiterhin zulässig

Zum 01.02.2020 ist das Vereinigte Königreich nach Ratifizierung des Austrittsabkommens aus der EU ausgetreten. Von diesem Zeitpunkt an... mehr


Europäische Kommission veröffentlicht Entwurf für neue Standardvertragsklauseln

Nach dem gerichtlich bestätigten Aus für das Privacy Shield (Schrems II) benötigen viele Datenübermittlungen in die USA eine neue Rechtsgrundlage. Eine Möglichkeit sind... mehr


Neue Formulierungshilfen zur Erfüllung der Informationspflichten

Ob Umfrage, Stellenausschreibung oder Newsletter: Wer personenbezognene Daten von Betroffenen erhebt, hat umfangreiche Informationspflichten gem. Art. 13 DSGVO. Damit Sie diese rechtlichen Vorgaben mit möglichst wenig Aufwand erfüllen können... mehr


Hackerangriff auf Psychotherapiezentrum in Finnland

Am 21. Oktober wurde bekannt, dass ein Hacker ein Psychotherapiezentrum in Finnland erfolgreich angegriffen hatte. In der Folge wurden Krankenakten von mehreren hundert Patienten veröffentlicht. Daten wurden zudem dazu benutzt betroffene Patienten zu erpressen. ... mehr


European Cyber Security Month

Jedes Jahr im Oktober finden hunderte Veranstaltungen zur IT-Sicherheit im Rahmen des "European Cyber Security Month" statt.... mehr


Neue Verordnung zur Durchführung elektronischer Fernprüfungen

In der Pressekonferenz vom 21.09.2020 stellte Wissenschaftsminister Bernd Siebler gemeinsam mit dem Experten für Datenschutz Prof. Dr. Dirk Heckmann, Direktor des TUM Center for Digital Public Services (CDPS), der die Erarbeitung intensiv begleitet hatte, die Verordnung zur Erprobung elektronischer Fernprüfungen an den Hochschulen in Bayern vor.... mehr


Rechtmäßigkeit der Veröffentlichung von Fotos in einem Schuljahrbuch

Ein Studienrat hatte gegen die Veröffentlichung eines Klassenfotos, auf welchem er als Lehrkraft mit abgebildet war, in einem gedruckten Schuljahrbuch geklagt. Er hatte den Rückruf der Jahrbücher, sowie eine Unkenntlichmachung seiner Person verlangt und die Unterlassung der weiteren Verbreitung der Jahrbücher.... mehr


Cyberspionage durch die Schadsoftware GOLDENSPY möglich

Das Bundesamt für Verfassungsschutz (BfV) und das Bundeskriminalamt (BKA) gaben gemeinsam eine Warnmeldung heraus, um vorrangig deutsche Unternehmen mit Sitz in China zu sensibilisieren. Es liegen Erkenntnisse vor, dass deutsche Firmen mit wirtschaftlichen Kontakten zu China mithilfe der Schadsoftware GOLDENSPY ausgespäht werden. ... mehr


Die Folgen des Brexits für den Datenschutz

Zum 01.02.2020 ist das Vereinigte Königreich nach Ratifizierung des Austrittsabkommens aus der EU ausgetreten.... mehr


Die Widerruflichkeit der Einwilligung im Datenschutz

Jedem Betroffenen soll es möglich sein – eben auch im Falle einer vorschnell getroffenen Entscheidung – die Einwilligung ohne Angabe von Gründen widerrufen zu können. Im Rahmen der freiwilligen Erteilung einer Einwilligung in die Verarbeitung personenbezogener Daten spielt der Hinweis auf die Widerruflichkeit dieser dabei eine zentrale Rolle. ... mehr


Neue Formulierungshilfen zum Vertrag über gemeinsame Verantwortung online

Was haben Forschungskooperationen und Google Analytics gemeinsam? Mehrere Verantwortliche entscheiden gemeinsam... mehr


Änderung der datenschutzrechtlichen Einschätzung von Google Analytics

Die DSK (Datenschutzkonferenz. Sie besteht aus den unabhängigen Datenschutzbehörden des Bundes und der Länder) hat ihre Einschätzung des Dienstes Google Analytics geändert.... mehr


Experten-Bund fordert eigene digitale Infrastruktur für Europa

Eine Allianz von IT-Experten, Wissenschaftlern und Medienmanagern hat die Europäische Union dazu aufgefordert, eine eigenständige Digitalinfrastruktur für Europa zu schaffen. Durch die Corona-Krise und die immer mehr durchdringende Digitalisierung unseres Lebens wird deutlich, dass Europa ein eigenes öffentlich, digitales Ökosystem benötigt. ... mehr


Zwei Jahre Datenschutz-Grundverordnung

Die DSGVO ist nun schon seit zwei Jahren in Kraft. Daher ist es an der Zeit eine Zwischenbilanz, ein Fazit zu ziehen. Dies fällt im Großen und Ganzen betrachtet heiter bis wolkig aus.... mehr


1,24 Mio. Euro Bußgeld wegen fehlender Einwilligungserklärung

Die AOK Baden-Württemberg muss 1,24 Mio. Euro Bußgeld zahlen, weil sie mehr als 500 Adressen aus Gewinnspielen zu Werbezwecken verwendet hat, ohne hierfür die Einwilligung der Betroffenen vorweisen zu können.... mehr


Die berüchtigte Schadsoftware „Emotet“ ist wieder zurück

Nach fünfmonatiger Ruhephase ist die Schadsoftware „Emotet“ wieder auf dem Vormarsch. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) schätzt den Verschlüsselungstrojaner als „eine der größten Bedrohungen durch Schadsoftware weltweit“ ein. Im Jahre 2019 richtete „Emotet“ unermesslichen Schaden an. Zahlreiche Rechner in deutschen Behörden wurden lahmgelegt. Das prominenteste Beispiel ist das Berliner Kammergericht, das noch heute unter den Folgen des erfolgreichen Cyberangriffs leidet. ... mehr


EuGH erklärt den Datenaustausch mit USA für ungültig – EU-US-Privacy Shield gekippt

In seinem Urteil vom 16.07.2020 in der Rechtssache C-311/18 hat der Europäische Gerichtshof die EU-US-Datenschutzvereinbarung Privacy Shield gekippt und dadurch die internationale Position des europäischen Datenschutzes gestärkt. Die Übermittlung personenbezogener Daten von der EU in die USA auf Basis des Privacy Shield ist rechtswidrig.... mehr


Corona: Private Geräte im Home Office - eine Gefahr für die UR!

Home Office ist dieser Tage essentiell, damit die Universität trotz der Einschränkungen durch die aktuelle Coronakrise weiter arbeitsfähig bleiben kann. Im Optimalfall können Mitarbeiter einfach von zu Hause aus Ihrer Arbeit nachgehen. Doch können Mitarbeiter auch zu Hause arbeiten ohne das gesamte UR-Netzwerk in Gefahr zu bringen? Welche Risiken und Gefahren bestehen?... mehr


COVID-19 Mitteilung: Wir sind für Euch da! vom 18.03.2020

An alle Mitglieder der UR, das RZ hat in letzter Zeit viel an Euch gedacht - Ihr als unsere Kunden, unsere Mitarbeiter, unser gesamtes Umfeld. Während unser Betrieb überwiegend durch Home Office weiterläuft, stehen Eure Gesundheit und Sicherheit im Mittelpunkt jeder Entscheidung. Es ist uns sehr wichtig, einen Beitrag zur Reduzierung der Übertragung von COVID-19 zu leisten. Hier sind einige der Schritte, die wir unternehmen, um uns alle in dieser sich ständig weiterentwickelnden Situation zu schützen.... mehr


Cyberkriminelle nutzen sogar das Coronavirus aus vom 13.02.2020

Keine Moral zu erwarten: Wo Krisen Unruhe bringen, wächst die Stunde derjenigen, die meinen, davon profitieren zu können. Die Corona-Pandemie ist ein aktuelles Beispiel für die Abwesenheit sämtlicher Moralkodizes in der Cyberkriminalität. ... mehr


Neue Regelung zu Benutzerordnungen vom 15.11.2019

Neue "Regelung - Für den Betrieb an der UR zugelassene Systeme" in Kraft getreten... mehr


Jeden Tag 2000 Cyber-Attacken auf unsere Regierung vom 19.10.2019

Allein das gesicherte Netzwerk der Bundesregierung wird jeden Tag mehr als 2000 Mal angegriffen (64 000 im Monat).... mehr


Krypto-Trojaner-Angriffswelle an der UR vom 01.10.2019

Am Dienstag den 01. Oktober 2019 starteten Cyber-Kriminelle eine Angriffswelle gegen die Universität Regensburg, indem sie Tausende von E-Mails mit einem darin enthaltenen Link verschickten. Die E-Mails wiesen die Benutzer auf ein vorgetäuschtes „eFax“ hin, welches heruntergeladen werden konnte.... mehr


Datenskandal: Patienteninformationen öffentlich vom 16.09.2019

Millionen Daten ungeschützt im Netz... mehr


  1. Universität

Informationssicherheit

IT-Sicherheit

Datenschutz