09.02.2021 16:59

Sichere Verschlüsselung (Ende-zu-Ende) in Gefahr, Office 365 sicher einsetzen

Von: Dr. Thomas Lapp

EU-Rat nimmt Entschließung zur Sicherheit durch Verschlüsselung und Sicherheit trotz Verschlüsselung an, Möglichkeit zum sicheren Einsatz von Office 365

Microsoft Office und DSGVO

Kann man Microsoft Office und andere Programme von US-Anbietern ohne Verstoß gegen die DSGVO einsetzen?

Nach der Entscheidung des europäischen Gerichtshofs über EU US Privacy Shield  ist ein Transfer personenbezogener Daten in die USA, was mit der Nutzung von praktischen Tools von US-Anbietern meist verbunden ist, praktisch unmöglich geworden.Der EUGH hat insbesondere wegen der unbegrenzten Zugriffsmöglichkeiten der amerikanischen Geheimdienste und der fehlenden Möglichkeiten zum Rechtsschutz dagegen für Nicht-US-Bürger der Auffassung der EU-Kommission, es gebe in den USA vergleichbares Datenschutzniveau, eine Absage erteilt. Unternehmen, die trotzdem Daten in die USA übertragen, verstoßen gegen die DS-GVO und müssen mit Verfahren und Bußgeldern rechnen. Aktuell sind kaum Verfahren bekannt geworden, aber es gibt ausdrücklich keine Übergangsfrist. Die Aufsichtsbehörden waren ausdrücklich vor dem Einsatz.

Dennoch gibt es Möglichkeiten, Tools konform zur DS-GVO einzusetzen.

weitere Informationen

Ende der Ende-zu-Ende-Verschlüsselung?

Schafft die europäische Union die sichere Verschlüsselung ab?

 Der Schutz der Vertraulichkeit personenbezogener Daten ist durch die Charta der Grundrechte der Europäischen Union in Art. 7 und Art. 8 geschützt. Das Bundesverfassungsgericht hat 2008 das Grundrecht auf Vertraulichkeit und Integrität informationstechnischer Systeme festgestellt und es dem Staat verboten, diese Systeme zu destabilisieren.

In einer Entschließung unterstützt der Rat der Europäischen Union zwar einerseits Entwicklung und Verbreitung starker Kryptographie. Andererseits wird – wenn auch deutlich verklausuliert – das Interesse der Sicherheitsbehörden betont, die Kommunikation weitgehend mitzulesen. Anbieter von Ende-zu-Ende-Verschlüsselung sollen offenbar gezwungen werden, unnötigerweise Generalschlüssel für jeden Account zu schaffen und diese bei den Sicherheitsbehörden zu hinterlegen.

Die spannende Frage ist, die europäische Union damit das Datenschutzniveau in Europa derart absenkt, dass langfristig ein Datentransfer in die USA aufgrund vergleichbarem Datenschutzniveau wieder möglich wird.

Weitere Informationen

Referenten:

Detlef Schmuck

Dr. Thomas Lapp

 

 

 


harmangels.comsexlikerealhd.comhardtubex.comtushypornhd.com