<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Datenschutz-Blog &#187; TOM oder IT-Sicherheit</title>
	<atom:link href="http://blog.sophistik.de/tom-oder-it-sicherheit/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.sophistik.de</link>
	<description>Diskussion über aktuelle Themen des Datenschutzes, der Informationssicherheit und für Informationsfreiheit</description>
	<lastBuildDate>Thu, 31 Mar 2011 07:03:10 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=4900</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Auftragsdatenverarbeitung &#8211; Handlungsbedarf?</title>
		<link>http://blog.sophistik.de/tom-oder-it-sicherheit/auftragsdatenverarbeitung-handlungsbedarf-19.01.2010.html</link>
		<comments>http://blog.sophistik.de/tom-oder-it-sicherheit/auftragsdatenverarbeitung-handlungsbedarf-19.01.2010.html#comments</comments>
		<pubDate>Tue, 19 Jan 2010 08:51:27 +0000</pubDate>
		<dc:creator>sophist</dc:creator>
				<category><![CDATA[TOM oder IT-Sicherheit]]></category>

		<guid isPermaLink="false">http://blog.sophistik.de/?p=210</guid>
		<description><![CDATA[Das Bundsdatenschutzgesetz wurde 2009 aktualisiert. Einer der Punkte ist der §11, der die Auftragsdatenverarbeitung beschreibt. Es werden konkretere Angaben und Verfahren vorgeschrieben, die die Überprüfung und entsprechende Anpassungen der geltenden Verträge nach sich ziehen.

Auftragsdatenverarbeitung ist die klassische Methode des Outsourcens. Die Auslagerung von IT-Aufgaben ist für viele Unternehmen eine wichtige Möglichkeit, externes Know-how zu nutzen [...]]]></description>
		<wfw:commentRss>http://blog.sophistik.de/tom-oder-it-sicherheit/auftragsdatenverarbeitung-handlungsbedarf-19.01.2010.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ELENA und die Persönlichkeitsrechte</title>
		<link>http://blog.sophistik.de/allgemeines/elena-und-die-personlichkeitsrechte-12.01.2010.html</link>
		<comments>http://blog.sophistik.de/allgemeines/elena-und-die-personlichkeitsrechte-12.01.2010.html#comments</comments>
		<pubDate>Tue, 12 Jan 2010 11:25:40 +0000</pubDate>
		<dc:creator>sophist</dc:creator>
				<category><![CDATA[Allgemeines]]></category>
		<category><![CDATA[TOM oder IT-Sicherheit]]></category>

		<guid isPermaLink="false">http://blog.sophistik.de/?p=145</guid>
		<description><![CDATA[Surft man etwas auf der Informationsseite der Deutsche Rentenversicherung Bund, so stolpert man auf die Verfahrensbeschreibung. Ein Dokument von über 50 Seiten gespickt mit allen Feinheiten der Bürokratie. Jedenfalls wird nach einer Durchsicht des Verfahrens deutlich, daß viel Erklärungsbedarf entstehen wird. Für die Arbeitgeber ist es eine gesetzlich legalisierte Weitergabe von Mitarbeiterdaten an Dritte. Der [...]]]></description>
		<wfw:commentRss>http://blog.sophistik.de/allgemeines/elena-und-die-personlichkeitsrechte-12.01.2010.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Compliancebeauftragter</title>
		<link>http://blog.sophistik.de/allgemeines/compliancebeauftragter-30.11.2009.html</link>
		<comments>http://blog.sophistik.de/allgemeines/compliancebeauftragter-30.11.2009.html#comments</comments>
		<pubDate>Mon, 30 Nov 2009 15:27:23 +0000</pubDate>
		<dc:creator>sophist</dc:creator>
				<category><![CDATA[Allgemeines]]></category>
		<category><![CDATA[TOM oder IT-Sicherheit]]></category>

		<guid isPermaLink="false">http://blog.sophistik.de/?p=76</guid>
		<description><![CDATA[Ein neuer Titel wurde kreiert und ist nun mit Inhalt zu füllen. In Unternehmen gibt es viele Beauftragte: Qualität, Datenschutz, AGG, Hygiene, IT-Sicherheit, Umweltschutz. Da fehlte doch jemand für das Unwort Compliance.
Doch ganz so schlimm braucht man es nicht zu sehen. Vielmehr zeigen Erfahrungen, daß ein Moderator oder vielleicht auch Mediator diesen Titel verdient. Es [...]]]></description>
		<wfw:commentRss>http://blog.sophistik.de/allgemeines/compliancebeauftragter-30.11.2009.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Protokollierung von IP-Adressen beim BMJ</title>
		<link>http://blog.sophistik.de/tom-oder-it-sicherheit/protokollierung-von-ip-adressen-beim-bmj-14.02.2008.html</link>
		<comments>http://blog.sophistik.de/tom-oder-it-sicherheit/protokollierung-von-ip-adressen-beim-bmj-14.02.2008.html#comments</comments>
		<pubDate>Thu, 14 Feb 2008 15:14:59 +0000</pubDate>
		<dc:creator>sophist</dc:creator>
				<category><![CDATA[Bürgerfragen]]></category>
		<category><![CDATA[TOM oder IT-Sicherheit]]></category>

		<guid isPermaLink="false">http://blog.sophistik.de/?p=31</guid>
		<description><![CDATA[Die Unzulässigkeit der Protokollierung und Auswertung  von IP-Adressen beim BMJ wurde durch die Justiz festgestellt. Damit der Beschluß des Berliner Amtsgerichts auch befolgt wird, wurden Zwangsmaßnahmen gegen  BMJ angedroht.
Es bleibt zu hoffen, daß die derzeitige Praxis  der Protokollierung von IP-Adressen anderer Bundesbehörden ebenso eingestellt wird.
Siehe auch:

heise  online 13.02.2008: Zypries droht Haft oder Ordnungsgeld [...]]]></description>
		<wfw:commentRss>http://blog.sophistik.de/tom-oder-it-sicherheit/protokollierung-von-ip-adressen-beim-bmj-14.02.2008.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Woran erkennt man den geeigneten Datenschutzbeauftragten.</title>
		<link>http://blog.sophistik.de/tom-oder-it-sicherheit/woran-erkennt-man-den-geeigneten-datenschutzbeauftragten-13.02.2008.html</link>
		<comments>http://blog.sophistik.de/tom-oder-it-sicherheit/woran-erkennt-man-den-geeigneten-datenschutzbeauftragten-13.02.2008.html#comments</comments>
		<pubDate>Wed, 13 Feb 2008 11:07:53 +0000</pubDate>
		<dc:creator>sophist</dc:creator>
				<category><![CDATA[TOM oder IT-Sicherheit]]></category>

		<guid isPermaLink="false">http://blog.sophistik.de/?p=30</guid>
		<description><![CDATA[In vielen Unternehmen ist bei dem Thema Datenschutz die personelle Umsetzung nach einem passenden Mitarbeiter ein schwieriges unterfangen. Bei einer internen Besetzung stehen Qualifikation, vorhandene Ressourcen und mögliche Befangenheit im Mittelpunkt der Auswahl. Die Option des Outsourcing ist vom Gesetzgeber gewollt und vereinfacht die Besetzung des betrieblichen Datenschutzbeauftragten sehr. Hilfe bei der Suche nach geeigneten [...]]]></description>
		<wfw:commentRss>http://blog.sophistik.de/tom-oder-it-sicherheit/woran-erkennt-man-den-geeigneten-datenschutzbeauftragten-13.02.2008.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Informationssicherheit und Datenschutz widersprechen sich nicht</title>
		<link>http://blog.sophistik.de/tom-oder-it-sicherheit/informationssicherheit-und-datenschutz-widersprechen-sich-nicht-13.02.2008.html</link>
		<comments>http://blog.sophistik.de/tom-oder-it-sicherheit/informationssicherheit-und-datenschutz-widersprechen-sich-nicht-13.02.2008.html#comments</comments>
		<pubDate>Wed, 13 Feb 2008 10:44:07 +0000</pubDate>
		<dc:creator>sophist</dc:creator>
				<category><![CDATA[Bürgerfragen]]></category>
		<category><![CDATA[TOM oder IT-Sicherheit]]></category>

		<guid isPermaLink="false">http://blog.sophistik.de/?p=29</guid>
		<description><![CDATA[Es wird von Verantwortlichen gerne gesehen, wenn sie wissen mit wem kommuniziert wird. Dafür ein zentrales Kennzeichen zu nehmen ist eine Möglichkeit, jedoch ist die Option von verschiedenen bereichsspezifischen Kennungen wesentlich datenschutzfreundlicher.
Die gewohnte Nutzung des Internets würde mit den Gegebenheiten weiter sicher erfolgen und das Thema einer verfassungsrechtlich bedenklichen zentralen Personenkennung würde nicht mehr Vorschub [...]]]></description>
		<wfw:commentRss>http://blog.sophistik.de/tom-oder-it-sicherheit/informationssicherheit-und-datenschutz-widersprechen-sich-nicht-13.02.2008.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Qualifizierter Datenschutz als Marketingunterstützung</title>
		<link>http://blog.sophistik.de/tom-oder-it-sicherheit/qualifizierter-datenschutz-als-marketingunterstutzung-19.07.2007.html</link>
		<comments>http://blog.sophistik.de/tom-oder-it-sicherheit/qualifizierter-datenschutz-als-marketingunterstutzung-19.07.2007.html#comments</comments>
		<pubDate>Thu, 19 Jul 2007 07:14:30 +0000</pubDate>
		<dc:creator>sophist</dc:creator>
				<category><![CDATA[TOM oder IT-Sicherheit]]></category>

		<guid isPermaLink="false">http://blog.sophistik.de/?p=16</guid>
		<description><![CDATA[Das ULD hat mit der Schaffung von Gütesiegeln ein gutes Instrument geschaffen um den Beschaffern und IT-Controllern bei der Entscheidungsfindung zu unterstützen. Das ULD ist auch im Boot der Eu, wo man eine EU-weite Regelung nach dem Vorbild des ULD Datenschutz-Gütesiegels plant.
Referenz:
Europrise soll europäisches Datenschutz-Gütesiegel erarbeiten (07.06.2007, vbr)
Unter dem Dach des schleswig-holsteinischen Landeszentrums für Datenschutz [...]]]></description>
		<wfw:commentRss>http://blog.sophistik.de/tom-oder-it-sicherheit/qualifizierter-datenschutz-als-marketingunterstutzung-19.07.2007.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>RFID &#8211; Fluch oder Segen?</title>
		<link>http://blog.sophistik.de/tom-oder-it-sicherheit/rfid-fluch-oder-segen-13.07.2007.html</link>
		<comments>http://blog.sophistik.de/tom-oder-it-sicherheit/rfid-fluch-oder-segen-13.07.2007.html#comments</comments>
		<pubDate>Fri, 13 Jul 2007 09:58:37 +0000</pubDate>
		<dc:creator>sophist</dc:creator>
				<category><![CDATA[Bürgerfragen]]></category>
		<category><![CDATA[TOM oder IT-Sicherheit]]></category>

		<guid isPermaLink="false">http://blog.sophistik.de/?p=14</guid>
		<description><![CDATA[RFID ist eine tolle Technik, und solange sich das nur auf die interne Logistik von Unternehmen bezieht sehen Datenschützer  auch keine Probleme. Doch ein vielleicht auch ungewollter Personenbezug läßt sich nicht ausschließen. Und gerade dort fangen die Probleme an. Die RFID-Chips sind mittlerweile so klein geworden, daß sich manch spanischer Discobesucher damit authentifiziert indem [...]]]></description>
		<wfw:commentRss>http://blog.sophistik.de/tom-oder-it-sicherheit/rfid-fluch-oder-segen-13.07.2007.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Praxis von KonTraG, SOX, Basel II &amp; Co.</title>
		<link>http://blog.sophistik.de/tom-oder-it-sicherheit/praxis-von-kontrag-sox-basel-ii-co-12.07.2007.html</link>
		<comments>http://blog.sophistik.de/tom-oder-it-sicherheit/praxis-von-kontrag-sox-basel-ii-co-12.07.2007.html#comments</comments>
		<pubDate>Thu, 12 Jul 2007 20:53:58 +0000</pubDate>
		<dc:creator>sophist</dc:creator>
				<category><![CDATA[TOM oder IT-Sicherheit]]></category>

		<guid isPermaLink="false">http://blog.sophistik.de/?p=13</guid>
		<description><![CDATA[ Jedes zweite deutsche Unternehmen hat keinen Notfallplan
Ob Feuersbrunst oder Hackerangriff &#8211; nur die Hälfte der in einer Studie befragten Unternehmer hat für den Ernstfall einen Plan in der Schublade.  mehr&#8230; (Heise-News)
Ist dies die gelebte Umsetzung der ganzen Gesetze, Zertifizierungen und Auditierungen? Welche Wichtigkeit die funktionierende IT-Landschaft eines Unternehmens hat, merkt man leider oft [...]]]></description>
		<wfw:commentRss>http://blog.sophistik.de/tom-oder-it-sicherheit/praxis-von-kontrag-sox-basel-ii-co-12.07.2007.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Das Ende einer deutschen Branche?</title>
		<link>http://blog.sophistik.de/tom-oder-it-sicherheit/das-ende-einer-deutschen-branche-11.07.2007.html</link>
		<comments>http://blog.sophistik.de/tom-oder-it-sicherheit/das-ende-einer-deutschen-branche-11.07.2007.html#comments</comments>
		<pubDate>Wed, 11 Jul 2007 10:22:27 +0000</pubDate>
		<dc:creator>sophist</dc:creator>
				<category><![CDATA[Bundestrojaner etc.]]></category>
		<category><![CDATA[TOM oder IT-Sicherheit]]></category>

		<guid isPermaLink="false">http://blog.sophistik.de/?p=11</guid>
		<description><![CDATA[Solche Meldungen werden bald nicht mehr von deutschen IT-Sicherheitsdienstleistern zu lesen sein und die Hersteller können auch selbst nicht mehr ihre Produkte testen. Wie sich dies mit dem deutschen Produkthaftungsgesetz, SOX, Basel II und dem KonTraG vereinbaren läßt, muß man sich wohl von Herrn Schäuble beantworten lassen.
Referenz:
Details zu Schwachstellen in SAP-Produkten (9.07.2007, dab)
Der Sicherheitsdienstleister NGSsoftware [...]]]></description>
		<wfw:commentRss>http://blog.sophistik.de/tom-oder-it-sicherheit/das-ende-einer-deutschen-branche-11.07.2007.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

