Im BSI Newsletter wurde heute unter der Überschrift Nextcloud: Zwei-Faktor-Authentifizierung wird bei Angriff umgangen auf eine Reihe von Sicherheitslücken in NextCloud verwiesen, die in einem Beitrag auf Heise mit dem gleichen Titel…
Kategorie: NRW
Offene E-Mail Verteiler
Auf das Thema offene E-Mail Verteiler geht die Aufsichtsbehörde Sachsen im Tätigkeitsbericht Datenschutz für das Jahr 2023 ein und erläutert dort die rechtliche Problematik. Für die Aufsichtsbehörde stellt ein offener E-Mail Verteiler,…
Google ChromeOS und Chrome Browser mit neuem Datenverarbeitungskonzept – vorerst nur NL
Vielleicht erinnert man sich noch, dass an die Datenschutz-Folgenabschätzung von 2021 durch Privacy Company zur an Schulen in den Niederlanden genutzten Plattform Google Workspace for Education. Diese war zu dem Ergebnis gekommen,…
Interner Hackerangriff an Bocholter Berufskolleg
Laut einer Polizeimeldung vom 23.02.2024 kam es im Februar 2024 am Berufskolleg Bocholt-West zu einem Datenschutzvorfall. Bei diesem konnte sich ein Schüler des Berufskollegs Zugriff auf die Daten anderer Nutzer verschafft haben….
KI Nutzung in Moodle – Aufsichtsbehörde Baden Württemberg zu fAIrchat
Im 39. Tätigkeitsbericht für das Jahr 2023 der Aufsichtsbehörde Baden Württemberg findet sich auch ein Kapitel, welches sich mit dem Thema KI beschäftigt. Dazu gehört auf S. 26 auch ein Abschnitt mit…
Hackerangriff auf Schul-Accounts in Solingen – Kennwortdiebstahl während der Ferien
In der Stadt Solingen wurden laut eines Berichtes des WDR vom 05.01.2024 während der Weihnachtsferien zahlreiche Schul-Accounts kompromittiert. Betroffen sind nach Angaben der Stadtverwaltung voraussichtlich 413 Accounts von Lehrkräften, Schülerinnen und Schülern…
Schwedische Aufsichtsbehörde verhängt Bußgeld wegen fehlender DSFA vor Einführung einer schulischen Plattform
Nach einer Meldung von DS-GVO Portal vom 02.12.2023 stellte die schwedische Datenschutzaufsicht (IMY) bei einer routinemäßigen Kontrolle fest, dass das Amt für Kinder und Bildung der Gemeinde Östersund vor der Einführung von…
Neue Version des Microsoft DPA von November 2023
Nach Kritik der Aufsichtsbehörden an der von Microsoft im Januar 2023 veröffentlichten Version seines Data Processing Addendum, hat das Unternehmen jetzt eine neue Version mit Stand vom 15. November 2023 vorgelegt. Welche…
Datenverlust auf Schüler iPads nach MDM Problem
Wie der SWR am 08.11.2023 unter dem Titel Panne bei Schul-App – Koblenzer Abiturienten verzweifelt meldet, kam es durch die fehlerhafte Abmeldung von 485 iPads von ihrem MDM zu einem Datenverlust für…
Ransomware Vorfall bei SIT könnte auch Schulen betreffen
In der Nacht von Sonntag auf Montag, 01.11.2023 wurde die Südwestfalen-IT (SIT), ein großer kommunaler IT Dienstleister, Opfer eines Ransomware Angriffs. Man entdeckte auf Servern des kommunalen Dienstleisters verschlüsselte Daten und leitete…
LDI NRW veröffentlicht Leitfaden zum Umgang mit einem Cyberangriff
Wie verschiedene Fälle aus der Vergangenheit zeigen, sind auch Schulen nicht sicher vor den Angriffen von Hackern. Wer von einem Cyberangriff betroffen ist, muss wissen, wie man darauf reagiert. Der von der…
NRW – Antwort auf kleine Anfrage zu Logineo NRW und Microsoft 365
Am 01.09.2023 wurde im Dokumentenarchiv des Landtags NRW unter Drucksache 18/5709 die Antwort auf die auf Kleine Anfrage 2267 vom 3. August 2023 der Abgeordneten Franziska Müller-Rech FDP Drucksache 18/5259 veröffentlicht. Titel…
Katholische Ersatzschule in NRW muss aus Microsoft 365 aussteigen
Wie die Westfalenpost am 01.09.2023 unter dem Titel „Olpe: Franziskusschüler müssen bald umlernen„, plant Olper St.-Franziskus-Schule, die seit fünf Jahren sowohl mit MS Teams wie auch Microsoft 365 arbeitet, den Ausstieg innerhalb…
Beschluss des OVG NRW zum Google Workspace for Education Fall veröffentlicht
Unter dem Aktenzeichen 19 B 417/22 wurde jetzt der Beschluss des Oberverwaltungsgerichts NRW vom 22.02.2023 zu einem Beschwerdeverfahren bezüglich des Einsatzes von Google Workspace for Education an einer Schule veröffentlicht. Das Dokument…
LDI NRW im 28. Tätigkeitsbericht zu Microsoft 365
In ihrem 28. Tätigkeitsbericht über das Jahr 2022 (veröffentlicht am 22.06.2023) beschäftigt sich die LDI NRW auf den Seiten 51 – 54 auch mit der Nutzung von Microsoft 365 an Schulen. Wer…
Arbeitsgruppe von Datenschutzbehörden erarbeitet Handreichung für datenschutzgerechten AVV mit Microsoft
Wie bekannt, kam die Arbeitsgruppe der Aufsichtsbehörden, welche sich mit dem datenschutzrechtlichen Vertragswerk, hier vor allem dem Data Processing Addendum zu Microsoft 365 mit Stand von September 2022 befasst hatte, zu dem…
Musterschreiben der LDI NRW zur datenschutzrechtlichen Bewertung von Google Workspace
Über eine Anfrage durch Frag den Staat auf der Grundlage des Informationsfreiheitsgesetzes NRW wurde jetzt ein Musterschreiben der LDI NRW mit Stand von September 2021 zur datenschutzrechtlichen Bewertung von Google Workspace veröffentlicht….
Beschäftigte öffentlicher Stellen können von LDI NRW mit Bußgeld belegt werden
In einem Beitrag mit dem Titel LDI NRW kann Beschäftigte öffentlicher Stellen mit Bußgeld belegen klärt die Aufsichtsbehörde des Landes NRW über diese Möglichkeit an zwei Beispielen von Polizeibeamten auf, welche Daten…
Datenleck – MSB NRW ergreift weitere Maßnahmen
Die Sicherheitslücke auf Servern von QUA-LiS ist offensichtlich doch deutlich umfangreicher als vom MSB zunächst angenommen und so auch öffentlich kommuniziert. Die vom MSB mit einer Überprüfung beauftragten externen IT-Experten bestätigten letztendlich,…
Datenleck beim MSB NRW
Nach der Katastrophe ist vor der Katastrophe scheint es. Nach dem Desaster mit den Downloads der Abiturklausuren am 18.04.2023 wegen technischer Probleme für viele Schulen nicht möglich war und zu einer Verschiebung…