c't 8/2020
S. 58
Wissen
Datenschutz
Bild: Albert Hulm

Folgen des Datencrashs

Der Autovermieter Buchbinder lässt Kunden über sein Datenleck im Unklaren

Die DSGVO verlangt, dass Betroffene über ein Datenleck transparent informiert werden. Die Autovermietung Buchbinder laviert sich jedoch schweigsam durch die Folgen ihrer riesigen Datenpanne, die c’t und Die Zeit im Januar aufdeckten.

Von Holger Bleich und Joerg Heidrich

Die EU-Datenschutz-Grundverordnung (DSGVO) gibt strenge Regeln zum Umgang mit personenbezogenen Daten vor. Pflichten ergeben sich gerade im Nachgang von Schadensfällen, etwa, wenn Kundendaten wegen einer Sicherheitslücke ungeschützt abrufbar waren. Befolgt eine Firma diese Regeln nicht, drohen deftige Sanktionen.

Seitdem die DSGVO wirksam ist (Mai 2018), haben die Aufsichtbehörden bereits zu einigen kleineren Datenlecks Bußgelder verhängt. Keines davon ist vergleichbar mit der Panne beim Autovermieter Buchbinder, die c’t und das Wochenblatt Die Zeit Ende Januar veröffentlichten. Die Unternehmensgruppe speicherte über mehrere Monate regelmäßige Backups ihrer Firmendatenbank auf einem ungeschützten Server, die über das Dateisystemprotokoll SMB frei im Internet zugänglich waren.

Alle heise-Magazine mit heise+ lesen

3,99 € / Woche

Ein Abo, alle Magazine: c't, iX, Mac & i, Make & c't Fotografie

  • Alle heise-Magazine im Browser und als PDF
  • Alle exklusiven heise+ Artikel frei zugänglich
  • heise online mit weniger Werbung lesen
  • Vorteilspreis für Magazin-Abonnenten
Jetzt unbegrenzt weiterlesen Vierwöchentliche Abrechnung.

Alle Ausgaben freischalten

2,95 € 0,25 € / Woche

Nach Testphase 2,95 € wtl.

  • Zugriff auf alle c't-Magazine
  • PDF-Ausgaben zum Herunterladen
  • Zugriff in der c't-App für unterwegs
Jetzt testen Nach Testphase jederzeit monatlich kündbar.

Ausgabe einmalig freischalten

5,20 € / Ausgabe

Diese Ausgabe lesen – ohne Abobindung

  • Sicher einkaufen im heise shop
  • Magazin direkt im Browser lesen
  • Dauerhaft als PDF behalten

Kommentieren