REISSWOLF_FAKTEN_Kopierer_Scanner

4
REISSWOLFAKTEN
II/2015
So vernichtet REISSWOLF Ihre Festplatte
Gleich, ob PC, USB-Stick oder
Geschäftsführer von REISSWOLF
1 bis 7 – je höher die Sicherheits-
Deutschland.
stufe, desto kleiner die Partikel, die
Um den unerlaubten Zugriff
beim Schreddern des Datenträgers
elektronische
auf sensible Daten zu vermeiden,
entstehen. Bei elektronischen oder
Datenträger mit personenbezo-
reichen herkömmliche Methoden
magnetischen Datenträgern kann
genen Daten vernichtet werden.
– etwa einfache Lösch-Software
übrigens dann eine niedrigere Si-
So verlangt es das Bundesdaten-
oder auch physikalische Hilfen –
cherheitsstufe
schutzgesetz (BDSG), und die DIN
nicht aus. Insbesondere dann nicht,
wenn die Datenträger zuvor ge-
66399 regelt, wie die Vernichtung
wenn es sich um Daten mit einem
löscht oder überschrieben wurden.
der Datenträger zu erfolgen hat.
sehr hohen Schutzbedarf handelt:
REISSWOLF vertraut in jedem
Demnach muss die Festplatte so
Zeugenschutzprogramme etwa, ge-
seiner insgesamt 17 Betriebe in
behandelt werden, dass die Wie-
heime und streng geheime Unter-
Deutschland auf hochleistungsfä-
derherstellung der ursprünglich
lagen des Bundes und der Länder
hige Zerkleinerungsanlagen, die
Daten
hochgradig
oder eben hoch sensible Daten aus
bis zu 50 Kilogramm Datenträger
unwahrscheinlich bzw. praktisch
der Forschung und Entwicklung
in der Stunde vernichten können.
ausgeschlossen ist. „Und zwar
von Wirtschaftsunternehmen. Die
Einmal durch den Schredder ge-
weder durch Zusammensetzen
Einteilung in eine der drei Schutz-
schickt, bleiben von der Festplatte
des
klassen ist ebenso in der DIN 66399
nur winzige Partikel. Solche Hig-
piergeräts – am Ende ihrer Lebenszeit
müssen
enthaltenen
Datenträgers
aus
Papier,
gewählt
werden,
þ
noch durch die Rekonstruktion
festgeschrieben wie die Sicher-
hend-Technologie hat ihren Preis:
zusammenhängender Daten auf
heitsstufe, in der die Datenträger
Allein ein Messer für eine solche
Festplatten“, so Thomas Sander,
zu vernichten sind. Sie reichen von
Anlage kostet bis zu 20.000 Euro. ■
Datenschutz-Quick-Check
Wie ist es in Ihrem Unternehmen um die Sicherheit der Daten bestellt? Besteht Handlungsbedarf? Können Sie
Aufgaben und Verantwortlichkeiten sinnvoll outsourcen? Unser Quick-Check hilft.
Anzahl der Multifunktionsgeräte (MFG) im Einsatz
❏ 1
❏ 2-5
❏ mehr als 5
Wir haben mit unserem Dienstleister eine Vereinbarung über die Löschung der Festplatte getroffen
❏ Ja
Die Daten-Problematik bei integrierten Festplatten ist mir bekannt
❏ Ja ❏ Nein
Die Geräte in unserem Haus werden betreut durch
❏ Mich/uns selbst
❏ Externe Dienstleister
❏ Nein
Wir bewerten das Thema Datenschutz jetzt intern
oder mit unserm Dienstleister neu
❏ Ja
❏ Nein
Wir wünschen ein Beratungsgespräch mit REISSWOLF
❏ Ja
❏ Nein
In unserem Unternehmen gibt es eine Richtlinie
zum Umgang mit den MFG
Quick-Check ein und mailen Sie ihn an Ihren An-
❏ Ja
sprechpartner bei REISSWOLF.
❏ Nein
II/2015
REISSWOLFAKTEN
Highend-Technologie für sichere Datenvernichtung
eben die Festplatte eines Ko-
Kundenmagazin der REISSWOLF Deutschland GmbH
Wenn Sie mögen: Scannen Sie den ausgefüllten
Sonderausgabe
Gebrauchte Kopierer und Scanner: Restdaten auf Festplatten
ARD-Magazin deckt Datenschutzskandal auf
„Wer kopiert, verliert“ – so
dikamentenlisten und die kom-
such von Plusminus wurden 200
könnte man etwas salopp be-
pletten Steuerunterlagen eines
Ärzte, Anwälte und Steuerberater
Jahres – insgesamt an die 10.000
befragt. Die Ergebnisse der Befra-
festge-
einzelne Dokumente, kopiert von
gung machen Angst: Die Hälfte
stellt und ausgestrahlt hat. Die
einem Steuerberatungsbüro. Im
hatte keine Ahnung, ob ihr Kopie-
Festplatten gebrauchter Kopier-
anderen Fall waren es rund 5.000
rer eine Festplatte hat. Ein Viertel
geräte, so die Redaktion, sind
Dokumente,
Verneh-
war überzeugt davon, dass sich
wahre Fundgruben für persönli-
mungsprotokolle,
Strafbefehle
in ihrem Gerät kein Speicherme-
che, mitunter hochsensible, auf
und Mahnverfahren, vervielfältigt
dium befand. Und nur ein Viertel
jeden Fall aber schützenswerte
und damit für die Nachwelt „ge-
der Befragten war sich der Gefahr
Daten. Ob Kontoauszüge, Straf-
sichert“ von einer Rechtsanwalts-
bewusst.
befehle,
kanzlei.
schreiben, was das ARD-Magazin
kürzlich
„Plusminus“
Gesundheitsgutachten,
darunter
Die
so
genannte
„verant-
Mahnbescheide,
Anwälte, Steuerberater und
wortliche Stelle“, so die Bonner
Versicherungspolicen – was auf
Ärzte stehen besonders im Fokus
Rechtsanwältin Dr. Andrea Vetter
Personalakten,
einem Kopierer einmal
in
vervielfältigt und nicht
auf Seite 3, ist das Un-
unserem
Interview
fach- und sachgerecht
ternehmen, das den Ko-
von der Festplatte ge-
pierer nutzt. Also nicht
löscht wurde, bekommt
etwa die Leasingfirma
der Neubesitzer eines
oder gar der Hersteller
Geräts frei Haus mit-
des Geräts, sondern der
geliefert.
einzelne
Datenschutz:
Rechtsanwalt,
Fehlanzeige. Der Cyber-
der Steuerberater, der
kriminalität
Arzt
sind
Tür
und Tor geöffnet.
oder
Apotheker.
Deren Verpflichtung auf
Wie führte „Plusmi-
das
Datenschutzgesetz
nus“ den Datenskandal
muss der Staat überwa-
seinem Millionenpubli-
chen, und zwar durch
kum vor Augen? Über
seine jeweiligen Landes-
Auktionsplattform
datenschutzbeauftrag-
die
ebay kaufte die Redak-
ten. Sie sollen, so sagt
tion mehrere gebrauchte Kopier-
dieser Problematik. Denn als so
es der Gesetzestext, stichpro-
geräte in der Preisklasse von 500
genannte Berufsgeheimnisträger
benweise und ohne Anlass kon-
bis 1000 Euro. Mit einer im Inter-
verstoßen
gegebenenfalls
trollieren. In der Praxis allerdings
net kostenlos herunterladbaren
gegen ihre Verschwiegenheits-
passiert das so gut wie nie – denn
Software wurden die Festplatten
pflicht und riskieren strafrecht-
die personelle Ausstattung der
der Geräte ausgelesen. Und dann
liche
vielleicht
Behörden lässt das gar nicht zu.
begann das große Staunen. Auf
sogar den Verlust der Zulassung.
In Rheinland-Pfalz beispielswei-
jedem der Geräte fanden die Re-
Umso mehr erstaunt es, wie ah-
se kommen auf einen einzigen
dakteure sensible Daten. In einem
nungslos sich gerade diese Be-
Beamten rund 10.000 Unterneh-
Fall Scheidungsunterlagen, Me-
rufsgruppen zeigen. Im Feldver-
men, in Bayern sind es
sie
Konsequenzen,
>
Impressum Herausgeber: REISSWOLF Deutschland GmbH, Normannenweg 28, 20537 Hamburg • Verantwortlich: Thomas Sander, Tel. 040 2530424-0 • Redaktion und Grafik:
K1 Gesellschaft für Kommunikation mbH, Köln • Druck: Broermann Offset-Druck GmbH, Troisdorf-Spich • © REISSWOLF, Nachdruck unter Angabe der Quelle gestattet
Fotos: kallejipp/photocase.de; reisswolF; privat
REISSWOLF_F_AKTEN_2_2015_größer1.indd 2-3
13.01.16 10:01
2
3
REISSWOLFAKTEN
II/2015
> sogar 40.000. Stefan Brink,
wissen schon seit Jahren um das
„Wenn ich als Unternehmen si-
der Datenschutzbeauftragte von
Problem. „Für uns war es nur
chergehen will, dass meine Daten
Rheinland-Pfalz, nennt die im TV-
eine Frage der Zeit, wann diese
nicht missbräuchlich verwendet
Beitrag diagnostizierte Situation
Bombe hochgeht.“ Im Interview
werden, wenn der Kopierer nicht
eine „mittlere Katastrophe“ und
erläutert Lehnhoff, welche Absi-
mehr im Einsatz ist, dann muss
sieht „ein hohes Potenzial für
cherungen sein Unternehmen an-
ich die Festplatte datenschutzge-
große Schäden“.
bietet und wie man sich als in der
recht vernichten lassen“, so Tho-
Un-
mas Sander, Geschäftsführer von
hoff, Geschäftsführer der Kölner
ternehmen verhalten sollte. Na-
REISSWOLF Deutschland. Den
DiGiTEXX Gesellschaft für digita-
türlich beziehen auch die Daten-
kompletten TV-Beitrag hat die
le Bürosysteme mbH, die bundes-
schutzexperten von REISSWOLF
ARD in ihrer Mediathek hinterlegt:
weit rund 9.500 Systeme betreut,
in dieser Frage klare Position.
http://www.ardmediathek.de/tv ■
Fachleute wie Werner Lehn-
Verantwortung
stehendes
Werner Lehnhoff bietet Sicherheit in drei Stufen
„Wenn was passiert, werden Schuldige gesucht“
REISSWOLFAKTEN
II/2015
Datenschutz-Expertin Dr. Andrea Vetter
„Ein alltägliches Problem“
Liebe Freunde der
Marke REISSWOLF,
RW Fakten (RWF): Wie beurtei-
RWF: Wie kann ich mich als Un-
len Sie das Ausmaß des jetzt auf-
ternehmen sinnvoll vor dem Da-
es ist schon er-
gedeckten „Festplattenskandals“?
tenmissbrauch schützen, solange
staunlich, wie
das Gerät noch in Betrieb ist?
sorglos im Ge-
Dr. Andrea Vetter (AV): Es dürf-
AV: Denkbar ist die Wahl eines
schäftsverkehr
Daten-
Geräts, das die Daten verschlüs-
mit sensiblen
schutzbeauftragte mache ich oft
selt abspeichert. Der Zugriff auf
Daten
te sich um ein nahezu alltägliches
Problem
handeln.
Als
die Erfahrung, dass sich viele Un-
das Gerät sollte nur mittels techni-
ternehmen dieses Risikos gar nicht
scher Vorkehrungen, etwa Karten-
bewusst sind.
leser oder PIN, möglich sein. Auch
RWF: Welche Folgen kann es
der Umgang mit Fehlkopien sollte
haben, wenn Daten von meinem
geregelt werden – idealerweise be-
aktuell genutzten oder ausrangier-
findet sich in der Nähe des Kopier-
ten Kopierer in die falschen Hände
geräts ein Schredder. Ich empfehle
geraten?
meinen Mandanten eine Richtlinie
gangen
umgewird.
Sicherlich: Es
braucht
eine
gewisse kriminelle Energie,
um die Festplatte eines gebrauchten Kopiergeräts auszuspionieren. Andererseits:
Wo ein Angebot, da entsteht auch ein
RW Fakten (RWF): Ihnen als
Mobiltelefonen. Diese sind eben-
erfolgt bei uns eine elektronische
Fachmann ist die Schwachstelle
so auslesbar, sogar während des
Reinigung, bevor die Geräte in
AV: Betriebs- und Geschäfts-
Festplatte bei Kopiergeräten be-
Gebrauchs. Wenn dann was pas-
die neue Vermarktung gehen.
geheimnisse können in die Hände
kannt, oder?
siert, werden Schuldige gesucht.
Oder die Geräte sind am Ende ih-
Dritter gelangen. Bei dem Verlust
RWF Fakten: Welche Vorkeh-
Damit Datendiebstahl in der Krimina-
Jetzt sollen es die Anbieter von
res Lebenszyklus` angekommen,
spezieller Datenarten, etwa Finanz-
rungen muss ich treffen, wenn ein
litätsstatistik nicht immer weiter nach
Kopiergeräten sein.
dann zerlegen wir sie und über-
oder Gesundheitsdaten, müssen
Gerät verkauft wird oder der Lea-
oben rückt, ist Vorsicht an allen Fronten
geben REISSWOLF die Festplatte
zudem gegebenenfalls Aufsichts-
singvertrag ausläuft?
geboten. Beim Vorgang des Kopierens
zur Vernichtung. Deren mechani-
behörden und Betroffene benach-
AV: Von einem einfachen Lö-
heißt das: Dokumente schützen, Zugang
sche Zerstörung wird uns dann
richtigt werden. Bußgelder von bis
schen über die Bedienoberfläche
zum Gerät erschweren und intelligen-
per Zertifikat dokumentiert.
zu 300.000 Euro können verhängt
rate ich ab, da dabei oft die Daten
tere Löschfunktionalitäten zum Einsatz
werden. Imageschäden sind vor-
dennoch auf dem Datenträger ver-
bringen. Denn sobald ein Gerät in neuen
programmiert.
bleiben. Die sicherste Löschung
Besitz übergeht, gibt es zur datenschutz-
RWF: Mit welchen Konsequen-
ist die Vernichtung der Festplatte
gemäßen Löschung oder Vernichtung der
zen – auch strafrechtlicher Natur –
durch einen fachkundigen Dienst-
Festplatte keine Alternative.
muss man im Fall von Datenmiss-
leiser. Eine Alternative ist das
brauch rechnen?
mehrfache Überschreiben der Fest-
Vernichten können Sie übrigens auch
platte. ■
Akten und Daten, die vom Gesetzgeber
Werner Lehnhoff (WL): Ja,
natürlich. Als Anfang 1995 die
ersten
Digital-Kopierer
aufka-
men, wurde ein Datensatz noch
RWF: Was machen Sie mit Geräten, deren Vertrag ausgelaufen ist?
abgelegt
WL: Entweder werden die Ko-
und mit der Ausgabe der Kopie
pierer anschlussvermietet, dann
im
Zwischenspeicher
RWF: Kann sich Ihr Kun-
gelöscht. Technisch höher
spei-
de auch durch DiGiTEXX ge-
chern die Daten seitdem.
gen den Missbrauch seiner
entwickelte
Diese
Geräte
Daten
auszulesen,
Daten schützen?
zum Umgang mit Multifunktions-
Markt. Gelegenheit macht eben Diebe.
geräten.
bedarf es einiger kriminel-
WL: Kann er. Wir bie-
ler Energie, wobei ich das
ten ein so genanntes Ser-
Thema nicht verharmlosen
vice Level Agreement in
will. Multifunktionssysteme
drei Stufen an. Stufe 1 ist
nisträger,
zum
her nicht mehr aufbewahrt werden müs-
der neuesten Generation
die einfache Löschung der
Beispiel Ärzte und
sen. Welche das sind, zeigt Ihnen unser
sollten deshalb nach Ab-
Festplatte, in Stufe 2 ver-
Rechtsanwälte,
Beileger mit den aktuellen Fristen.
lauf der Leasingzeit auf die
schlüsseln
verstoßen dadurch
Werkseinstellungen zurück-
die
gesetzt und die Festplatte
gelöscht werden.
RWF: Wie erklären Sie
wir
zusätzlich
AV: Insbesondere Berufsgeheim-
Ver-
Ich bedanke mich bei unseren Kunden
dass die Wiederherstellung
schwiegenheits-
und den Freunden und Geschäftspartnern
der Daten erschwert wird.
pflicht. Dies kann
unserer REISSWOLF Betriebe. Ihnen allen
Aber auch das bietet keinen
mit Geld- und so-
wünsche ich ein erfolgreiches Jahr 2016.
Speichersprache,
so
gegen
ihre
sich, dass so viele Unter-
Werner Lehnhoff ist Geschäftsführer der DiGiTEXX
hundertprozentigen Schutz.
gar Freiheitsstrafe
nehmen
Gesellschaft für digitale Bürosysteme mbH in Köln. Das
Den hat man nur in Stufe
sanktioniert
Unternehmen besteht seit 18 Jahren und betreut mit 50
3. Dann wird die Festplatte
den. Darüber hin-
Mitarbeitern rund 9.500 Kopier- und Drucksysteme in
fachgerecht zerstört, und
aus ist die Palette
NRW sowie – mit Unterstützung der Computer Compass
der Kunde erhält die ent-
der
Gruppe – in ganz Deutschland.
sprechende Bescheinigung
Haftungsnormen
von REISSWOLF. ■
sehr breit.
so
unwissend
sind?
WL: So lange nichts
passiert,
herrscht
große
Sorglosigkeit. Denken Sie
an unseren Umgang mit
REISSWOLF_F_AKTEN_2_2015_größer1.indd 4-5
wer-
potenziellen
Mit herzlichen Grüßen
Thomas Sander
Geschäftsführer REISSWOLF
Deutschland GmbH
13.01.16 10:01