PresseKat - msg: Viele Web-Anwendungen bergen Datenschutzrisiken

msg: Viele Web-Anwendungen bergen Datenschutzrisiken

ID: 1135248

Top-10-Risiken veröffentlicht / Studie zeigt: Sicherheitslücken sind das größte Risiko für Privatsphäre in Web-Applikationen

(firmenpresse) - München, 11. November 2014. Eine von msg unterstützte Studie ermittelte die zehn größten Risiken für personenbezogene Daten in Web-Anwendungen: Dazu gehören Sicherheitslücken in der Applikation selbst, Datenlecks beim Betreiber und ein mangelhafter Umgang mit Datenschutzvorfällen – Risiken, die besonders gravierende Auswirkungen haben und zudem häufig vorkommen. Die Studie wurde im Rahmen des Open-Source-Projekts „OWASP Top 10 Privacy Risks“ durchgeführt. Sie basiert auf dem Austausch mit fast 100 international anerkannten Sicherheits- und Datenschutz-Experten in Unternehmen aller Branchen sowie Behörden. Auf dieser Top-10-Liste aufbauend wird msg das Projekt weiter dabei unterstützen, für jedes dieser Risiken Gegenmaßnahmen aufzuzeigen.

Als IT-Dienstleister ist msg auch im Bereich IT-Sicherheit und Datenschutz für Unternehmen von der Versicherung bis zum Lebensmittelhersteller sowie Behörden beratend tätig. Die Erkenntnisse aus der alltäglichen Arbeit mit diesen Themen war für Mitarbeiter von msg der Antrieb, das OWASP Top 10 Privacy Risks Project zu gründen. Das vorläufige Ergebnis des Projekts ist eine Liste der aktuell zehn größten technischen und organisatorischen Datenschutz-Risiken. Der weltweit einmalige Ansatz fand bereits vor Fertigstellung der Liste unter Experten international große Beachtung, sodass das Projekt-Team heute auch im Kern-Team einer Initiative der europäischen Datenschutzbehörde zum Schutz der Privatsphäre im Internet, dem Internet Privacy Engineering Network (IPEN), mitwirkt.

Top 10 der Datenschutz-Risiken bei Web-Anwendungen
1. Sicherheitslücken in Web-Anwendungen
2. Datenlecks beim Betreiber
3. Mangelhafter Umgang mit Datenschutzvorfällen
4. Ungenügendes Löschen personenbezogener Daten
5. Intransparente Datenschutzbestimmungen
6. Erheben von Daten über den Zweck der Anwendung hinaus
7. Weitergabe von Daten an Dritte
8. Veraltete personenbezogene Daten




9. Fehlender oder unzulänglicher Session-Timeout
10. Unsicherer Datentransfer

Methodik aus der Beraterpraxis geboren

Außergewöhnlich an dieser Liste ist die Art und Weise, wie sie entstanden ist und der damit großen Nähe zur alltäglichen Arbeitserfahrung von Experten weltweit. Projektleiter Florian Stahl, Experte für Datenschutz und Informationssicherheit bei msg: „Wir befragten Datenschutz- und Sicherheitsexperten nach Problemen, die in der Praxis häufig auftreten. Daraus erarbeiteten wir zunächst eine umfassende Liste mit 20 Risiken. Diese haben wir auf Basis der Aussagen der Befragten weiter bewertet – wie weitreichend sind die Konsequenzen aus den jeweiligen Risiken und wie häufig kommen sie in der Praxis vor? So entstand die Top-10-Liste.“ Das Team wird nun zu diesen Risiken geeignete Gegenmaßnahmen erarbeiten und die Liste in Zukunft weiter prüfen und gegebenenfalls aktualisieren. Ziel ist es, die Top 10 Privacy Risks als de-facto-Standard zu etablieren, wie andere OWASP-Projekte es bereits sind.

Weitere Infos zu dieser Pressemeldung:
Unternehmensinformation / Kurzprofil:

msg
msg ist eine unabhängige, international agierende Unternehmensgruppe mit weltweit mehr als 4.500 Mitarbeitern. Sie bietet ein ganzheitliches Leistungsspektrum aus einfallsreicher strategischer Beratung und intelligenten, nachhaltig wertschöpfenden IT-Lösungen für die Branchen Automotive, Financial Services, Food, Insurance, Life Science & Healthcare, Public Sector, Telecommunications & Media, Travel & Logistics sowie Utilities und hat in über 30 Jahren einen ausgezeichneten Ruf als Branchenspezialist erworben.

Die Bandbreite unterschiedlicher Branchen- und Themenschwerpunkte decken im Unternehmensverbund eigenständige Gesellschaften ab: Dabei bildet die msg systems ag den zentralen Kern der Unternehmensgruppe und arbeitet mit den Gesellschaften fachlich und organisatorisch eng zusammen. So werden die Kompetenzen, Erfahrungen und das Know-how aller Mitglieder zu einem ganzheitlichen Lösungsportfolio mit messbarem Mehrwert für die Kunden gebündelt.

msg nimmt im Ranking der IT-Beratungs- und Systemintegrationsunternehmen in Deutschland Platz 7 ein.



Leseranfragen:

Für weitere Informationen stehen wir Ihnen jederzeit gerne zur Verfügung:
msg systems ag, Susanne Koerber-Wilhelm, Robert-Bürkle-Str. 1, 85737 Ismaning/München
Tel. +49 89/ 961 01 1538, Fax +49 89/ 961 01 1113,
E-Mail: Susanne.Koerber-Wilhelm(at)msg-systems.com



PresseKontakt / Agentur:

Hotwire PR, Dunja Hélène Derenk, Franziska-Bilek-Weg 9, 80339 München
Tel. +49 89/ 244 14 33 01, E-Mail: dunja.derenk(at)hotwirepr.com



drucken  als PDF  an Freund senden  Drei Jahre?CSRnetERZ? - Erzgebirgische Unternehmen punkten am Projektende nachhaltig mit gelebter gesellschaftlicher sozialer Verantwortung StartMail launcht
Bereitgestellt von Benutzer: HotwireGermany
Datum: 13.11.2014 - 21:31 Uhr
Sprache: Deutsch
News-ID 1135248
Anzahl Zeichen: 3187

Kontakt-Informationen:
Ansprechpartner: Dunja Hélène Derenk
Stadt:

Ismaning/München


Telefon: +49 89/ 244 14 33 01

Kategorie:

Information & TK


Meldungsart: Unternehmensinformation
Versandart: Veröffentlichung
Freigabedatum: 11.11.2014
Anmerkungen:
Bildmaterial und weitere Pressemitteilungen finden Sie unter www.msg-systems.com.
Abdruck honorarfrei. Belegexemplare erbeten.

Diese Pressemitteilung wurde bisher 0 mal aufgerufen.


Die Pressemitteilung mit dem Titel:
"msg: Viele Web-Anwendungen bergen Datenschutzrisiken"
steht unter der journalistisch-redaktionellen Verantwortung von

msg systems ag (Nachricht senden)

Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).

Bernhard Lang wird neuer Vorstand bei der msg systems ag ...

Bernhard Lang übernimmt seine neuen Zuständigkeiten für die Bereiche Products und Development von Frank Plechinger, der aus gesundheitlichen Gründen aus dem Vorstand ausgeschieden ist. Lang übt diese Funktion zusätzlich zu seiner Rolle als Co-C ...

msg und Netconomy gründen das Joint Venture msgNetconomy ...

msg global solutions ist ein in der Schweiz angesiedeltes, international tätiges Unternehmen, welches weltweit integrierte Technologien und Dienstleistungen für die Finanzindustrie anbietet. Netconomy Software und Consulting GmbH aus Österreich is ...

Alle Meldungen von msg systems ag