openPR Recherche & Suche
Presseinformation

Augen auf bei Zoom: Herausforderungen im Datenschutz

29.04.202010:19 UhrPolitik, Recht & Gesellschaft

(openPR) Praktisch die ganze Welt stellt mit Corona auf Home-Office um: Jedes Unternehmen, das seinen Betrieb nicht einstellen muss und die Arbeit vor Ort vermeiden kann, versucht den Heimarbeitsplatz seiner Mitarbeiter bestenfalls ganz so wie im Büro einzurichten. Eines der wichtigsten Elemente ist dafür das richtige Tool, um Videokonferenzen und -besprechungen abzuhalten. Denn Word und Outlook zu Hause zu verwenden, ist weniger eine Herausforderung als die Aufrechterhaltung des Austauschs mit Mitarbeitern oder externen Unternehmen, vor allem mit mehreren Personen in Konferenzen oder Meetings.



Mit seiner unkomplizierten Handhabung konnte der US-Dienst Zoom besonders punkten und kann stark ansteigende Nutzerzahlen verbuchen. Mittlerweile nutzen Zoom über 200 Millionen Menschen täglich. Doch gerade bei amerikanischen Anbietern werden Datenschützer schnell hellhörig, und tatsächlich ist vor allem Zoom zurzeit im Fokus einiger Kritik. Und CEO Eric Yuan selbst gibt zu, es in Sachen Datenschutz und Sicherheit bislang „wirklich vermasselt zu haben“. Für Unternehmen stellt sich daher die Frage, ob Zoom trotz seiner Vorzüge das Mittel der Wahl ist.

Zoom: Datenschutzchaos oder übertriebene Kritik?

Mängel in Bezug auf Datenschutz und Sicherheit sind bei Zoom an unterschiedlichen Stellen aufgefallen. So sortiert das Unternehmen seine Nutzer in Gruppen nach den E-Mail-Adressen, mit denen sich die Nutzer für den Dienst registrieren. Jeder Nutzer kann nun Namen, Adresse und gegebenenfalls vorhandene Profilbilder der teils völlig unbekannten Personen sehen, die sich in seiner Gruppe befinden. Hier hat Zoom allerdings bereits reagiert. Große Anbieter wie Google mit Gmail waren zwar ohnehin ausgenommen, doch inzwischen nimmt Zoom auch Anfragen an, um weitere Anbieter von dieser Einteilung auszuschließen.

Weiterhin wurde bekannt, dass Zoom umfangreiche Nutzerdaten an Facebook weitergeleitet hatte, etwa über Zeitpunkt und Dauer der Nutzung und über die verwendeten Geräte. In den USA wurden aus diesem Grund Behörden- und Klageverfahren angekündigt. Zoom hat auch hier gehandelt und nach eigenen Angaben die Weitergabe der Daten eingestellt. Ebenfalls beendet hat das Unternehmen nach Kritik das Feature Activity Tracker, mit dem überprüft und dem Administrator eines Meetings angezeigt werden konnte, ob ein Teilnehmer auch tatsächlich dem Gespräch folgt und nicht etwa ein Browserfenster oder ein anderes Programm offen hat.

Schließlich gab es Probleme mit den Kameraeinstellungen auf iOS-Geräten. Hier wurden ebenfalls Verfahren in den USA eingeleitet, da mit Zoom zugleich und weitestgehend unbemerkt eine Software mitinstalliert wurde, mit der die Kamerafunktion auch ohne die Zustimmung des Nutzers aktiviert werden konnte. Das war auch ein Einfallstor für Hacker. Auch diese Problematik scheint beseitigt, allerdings durch Maßnahmen von Apple selbst. Vorsicht ist aber dennoch geboten. Denn Experten gelang es, mit der Abfrage nach den Zugriffsrechten für Kamera und Mikrofon für Zoom diese Rechte für Schadsoftware gleich mit zu erhalten, was das Mitschneiden der Aufzeichnungen ermöglicht. Von Zoom heißt es, man arbeite an dem Problem. Da kommt es für das Unternehmen zu einem ungünstigen Zeitpunkt, dass zudem Hacker an die Login-Daten hunderttausender Zoom-Accounts gekommen sind. Ob dies aber explizit auf eine Sicherheitsschwachstelle zurückzuführen ist, blieb bislang unklar. Wer einen Zoom-Account besitzt, sollte jedenfalls sein Passwort ändern.

Insbesondere angekündigte und laufende Verfahren amerikanischer Behörden und Gerichte wie in New York und Kalifornien werfen angesichts dieser Vorfälle aus datenschutzrechtlicher Sicht kein gutes Licht auf die Zuverlässigkeit des Unternehmens. Dennoch ist zu bemerken, dass sich Zoom der Probleme schnell angenommen und diese weitestgehend beseitigt hat. Eine Bewertung, inwieweit dies tatsächlich gesehen hat, ist schwierig – Unternehmen sollten dafür die Verfahren verfolgen, die möglicherweise für Klarheit sorgen werden.

Keine angemessene Verschlüsselung bei Zoom?

Zoom behauptete, die sichere Ende-zu-Ende-Verschlüsselung zu verwenden. Das bedeutet: Die Nachrichten werden beim Versender verschlüsselt und erst beim Empfänger wieder entschlüsselt. Damit sind die Informationen über die gesamte Übertragungsstrecke hinweg von Ende zu Ende nicht für Dritte, nicht einmal für das Unternehmen, das die Anwendung für die Kommunikation anbietet, einsehbar. Gerade für Unternehmen ist das ein entscheidender Faktor.

Zumindest für die Kommunikation in Video- und Audiokonferenzen war das aber gar nicht der Fall, und Zoom hat die Aussage daher auch zurückgenommen. Kritiker bemängeln, dass es sich „nur“ um eine Transportverschlüsselung (TLS) handelt. Damit läge das andere Ende der verschlüsselten Übertragungsstrecke nicht beim Empfänger, sondern erst einmal bei einem Server von Zoom. Ob einem dies ausreicht oder die Risiken des Mithörens und Mitschneidens damit zu groß sind, muss im Einzelfall entschieden werden. Wenn dadurch Daten auf amerikanische Server von Zoom gelangen, ist das rein rechtlich allerdings zulässig. Datentransfers in die USA sind durch das Abkommen des Privacy Shields abgesichert, über das Zoom zertifiziert ist. Aber: Es kam ebenfalls heraus, dass Nutzerdaten auf chinesischen Servern verarbeitet wurden, weshalb Zoom für Behörden und Telekommunikationsunternehmen in Taiwan verboten wurde. Weitere bekannte Akteure, die Zoom inzwischen untersagt haben, sind das Raumfahrtunternehmen Space X und die US-Raumfahrtbehörde NASA.

Ein besonderes Problem: Zoom-Bombing

Ganz besonders für Aufsehen und sogar die Kreation eines eigenen Begriffs hat das sogenannte Zoom-Bombing gesorgt. Hier klinken sich Dritte heimlich in (öffentliche) Zoom-Konferenzen ein, indem sie die Meeting IDs ermitteln und dann ihren Bildschirm, meist schockierenden und provozierenden Inhalts, für alle Teilnehmer sichtbar teilen. Das FBI hat daher schon insbesondere vor der schulischen Verwendung gewarnt, da in den USA pornografische Inhalte und Hassreden unvermittelt eingeblendet wurden. In Schulen und Gottesdiensten waren auf einmal Nazisymbole zu sehen und bei einem Treffen der Anonymen Alkoholiker über Zoom Bilder trinkender Menschen.

Auch hier hat Zoom nachgebessert. Konferenzen können für weitere Teilnehmer gesperrt werden und nun wird für sie auch ein Passwort generiert, um unerwünschte Teilnehmer zu verhindern. Wer eine Einladung zu einem Meeting und die dazugehörige ID erhält, bekommt zusätzlich ein Passwort, das vor dem Eintritt abgefragt wird. Mit der Funktion „Warteraum aktivieren“ werden weitere Teilnehmer zunächst in einen Warteraum gesetzt und können nur mit der Erlaubnis des Administrators teilnehmen.

Auch zuvor war es für den Administrator eines Zoom-Meetings möglich, den Teilnehmern die Möglichkeit zu entziehen, ihren Bildschirm einfach mit den anderen zu teilen. Diese Konfiguration sollte man auch weiterhin vornehmen, ganz besonders wenn es sich um größere Konferenzen handelt, bei denen nicht auf einen Blick kontrolliert werden kann, wer alles teilnimmt.

Welche Möglichkeiten gibt es noch?

Vor diesem Hintergrund sollte man sich die Frage stellen, ob man nicht eine andere Anwendung verwenden kann. Ob diese ebenfalls den Ansprüchen an Funktionalität genügen, muss im Einzelfall entschieden werden. Es bleibt zu beachten, dass bei anderen Programmen ähnliche Probleme wie bei Zoom auftreten können.

Weit verbreitet sind vor allem Google Hangouts, für Apple-Nutzer Facetime und Microsoft Skype oder Teams. Gemeinsam haben diese Unternehmen allerdings ihre Herkunft aus den USA sowie eigene Diskussionen um unzureichenden Datenschutz. Von Skype wurde beispielsweise berichtet, dass Dritte Gespräche mitgehört haben sollen, und Google ist im Hinblick auf Datensammeln ohnehin nicht zurückhaltend. Relativ neu im Gespräch sind Anwendungen wie die freien Softwares Jitsi Meet und BigBlueBotton oder das norwegische Unternehmen Whereby, die auch mit mehr Sicherheit, Privatsphäre und Datenschutz werben. Ob diese Tools eine ausreichende Praktikabilität bieten, muss jeweils ausprobiert werden.

Trotz allem dürften sich die viele Unternehmen allein aufgrund der weiten Verbreitung der Anwendungen für US-Anbieter entscheiden. Daher gilt es, wegen der aktuellen Diskussionen um Zoom bei diesem Tool besonders, aber selbstverständlich auch bei allen anderen, alle Möglichkeiten auszuschöpfen, um die Nutzung so sicher wie möglich zu gestalten. Dazu gehört, die Sicherheits- und Datenschutzeinstellungen des jeweiligen Anbieters so weit wie möglich zu nutzen und auf die größtmögliche Sicherheitsstufe einzurichten.

Öffentliche Meetings sollten am besten vermieden werden. Bei Zoom sollten Meeting IDs für jedes Meeting gesondert erstellt und das Feature des Warteraums genutzt werden. Für eine besonders sichere Einstellung kann der Link zum Meeting getrennt vom Passwort versendet werden. Schließlich lässt sich in der Regel einstellen, welche Teilnehmer ihren Bildschirm teilen dürfen und welche nicht.

Fazit

Für das Tool Zoom ist nicht von der Hand zu weisen, dass es mit einigen datenschutzrechtlich relevanten Problemen zu kämpfen hat. Rechtlich gesehen ergibt ein Blick in die Datenschutzerklärung des Unternehmens, jedenfalls nach den neuesten Verbesserungen, nicht, dass es das Thema Datenschutz lockerer sieht als andere Anbieter von Tools für Videokonferenzen. Zudem ist festzuhalten, dass Zoom auf die Vorwürfe bislang schnell reagiert hat und allgemein betont, die Thematik Sicherheit und Datenschutz ganz oben auf die eigene Agenda gesetzt zu haben und die Schwachstellen in den kommenden drei Monaten zu beheben. Damit sind selbstverständlich nicht alle Probleme aus dem Weg geräumt, weshalb man sich über vertrauliche Informationen wie Geschäftsgeheimnisse nicht auf Zoom austauschen sollte – aber auch das dürfte für die allermeisten anderen Tools gelten. Für diejenigen, die das Tool aber nutzen wollen oder müssen, gilt: auf alle Sicherheitseinstellungen achten, das weitere Vorgehen von Zoom genau verfolgen und im Notfall auf die Nutzung doch verzichten, wenn es zu weiteren Vorfällen kommt.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1085497
 666

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Augen auf bei Zoom: Herausforderungen im Datenschutz“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von ISiCO Datenschutz GmbH

Home-Office: Zutrittsrecht des Arbeitgebers – Zugang zur Wohnung
Home-Office: Zutrittsrecht des Arbeitgebers – Zugang zur Wohnung
Die Umstellung der Arbeit vom Büro ins Home-Office erfordert klare und verständliche Regelungen darüber, wie der Beschäftigte seinen Arbeitsplatz zuhause einrichtet und wie er von dort aus seiner Tätigkeit nachgeht. Dafür bieten sich schriftliche Vereinbarungen mit dem Beschäftigten speziell für das Home-Office an. In vielen dieser Vereinbarungen wird auch ein Zutrittsrecht bzw. Zugangsrecht des Arbeitgebers formuliert, um insbesondere den Datenschutz und die IT-Sicherheit zu kontrollieren. Doch ist das überhaupt zulässig? Wie muss so ein Zut…
Datenübermittlung in Drittländer: Standardvertragsklauseln bald vor dem Aus?
Datenübermittlung in Drittländer: Standardvertragsklauseln bald vor dem Aus?
Die rechtliche Grundlage für die Übermittlung personenbezogener Daten aus in der EU-ansässigen Unternehmen in Drittländer (Länder, die weder Mitglied der EU, noch des Europäischen Wirtschaftsraums sind, wie zum Beispiel die USA) könnte möglicherweise bald verworfen werden. Bisher dienen hierzu insbesondere die in Art. 46 Abs. 2 lit. c DSGVO genannten Standardvertragsklauseln der Europäischen Kommission, welche die Einhaltung eines europäischen Datenschutzniveaus gewährleisten sollen. Werden diese Standardvertragsklauseln folglich zwischen Unt…

Das könnte Sie auch interessieren:

Bild: Digitale Zoom-Konferenzen DSGVO-konform führenBild: Digitale Zoom-Konferenzen DSGVO-konform führen
Digitale Zoom-Konferenzen DSGVO-konform führen
Digitale Zoom-Konferenzen bergen datenschutz- und strafrechtliche Gefahren. Mahr EDV rät zum Abschluss eines Auftragsverarbeitungsvertrages. Zoom-Konferenzen erfreuen sich zunehmender Beliebtheit Sie sind momentan einer der wenigen Gründe dafür, doch noch in regelmäßigen Abständen für ein gepflegtes Äußeres zu sorgen: Videoanrufe mit Kollegen, Geschäftspartnern, …
Bild: Datenschutzkonforme Nutzung von Zoom an hessischen Hochschulen mit Connect4VideoBild: Datenschutzkonforme Nutzung von Zoom an hessischen Hochschulen mit Connect4Video
Datenschutzkonforme Nutzung von Zoom an hessischen Hochschulen mit Connect4Video
Vielfache Vorteile der Nutzung von Zoom über Connect4Video Laut Pressemitteilung des Hessischen Beauftragten für Datenschutz und Informationsfreiheit (HBDI) vom 17.06.2022 dürfen hessische Hochschulen den Videokonferenzdienst Zoom für Lehrveranstaltungen nutzen, sofern dies nach dem "Hessischen Modell" geschieht. Dieses sieht unter anderem vor, dass …
Bild: Chancenerkenner statt KrisentaucherBild: Chancenerkenner statt Krisentaucher
Chancenerkenner statt Krisentaucher
… Situation umgehen sollen. Zuhause isoliert oder seit Wochen nur mit dem engsten Familienkreis in Kontakt kommt es bei vielen derzeit zu unterschiedlichsten Konflikten und Herausforderungen. Manche Menschen tauchen vollends in die Krise ein und ergeben sich der Situation, manche schaffen es, gestärkt daraus hervorzugehen. Die Autorinnen und Autoren des …
Bild: IT-Sicherheit in Zeiten von Corona und HomeofficeBild: IT-Sicherheit in Zeiten von Corona und Homeoffice
IT-Sicherheit in Zeiten von Corona und Homeoffice
… Jahren.“https://www.handelsblatt.com/technik/sicherheit-im-netz/kommentar-gefahr-im-homeoffice-unternehmen-muessen-bei-it-sicherheit-aufruesten/26119232.html Corona und Homeoffice Insbesondere die Ausgangsbeschränkungen im Frühjahr stellten viele Unternehmen vor große Herausforderungen. Dort, wo die Möglichkeit des Homeoffice etabliert wurde, mussten viele Mitarbeiter …
Buchvorstellung zum Internationalen Tag der Mediation
Buchvorstellung zum Internationalen Tag der Mediation
BuchpräsentationMediationLösungsansätze für Familien-, Erbschafts-, Nachbarschafts-, Datenschutz- und Wirtschaftskonflikte sowie Konflikte im öffentlichen BereichDas neue Buch herausgegeben vom Juristen und Mediator Ulrich Wanderer geht auf Fragen nach Wahrheit und Ethik in der Mediation ebenso ein , wie auch über die Praxis der Mediation in diversen …
Bild: Windows 11: Der Countdown läuft – So gelingt Unternehmen die sichere UmstellungBild: Windows 11: Der Countdown läuft – So gelingt Unternehmen die sichere Umstellung
Windows 11: Der Countdown läuft – So gelingt Unternehmen die sichere Umstellung
… geschützt und Compliance-Risiken minimiert werden. UIMC-Partner Benedict Voßbein bringt es auf den Punkt: „Windows 11 ist das Betriebssystem, das Unternehmen für die Herausforderungen der digitalen Zukunft rüstet, sofern die richtige Version gewählt wird.“.Datenschutz: Die wichtigsten Compliance-Hürden bei Windows 11Mit Windows 11 stehen Unternehmen vor …
Bild: Externer Datenschutzbeauftragter für Unternehmen in Rosenheim und MünchenBild: Externer Datenschutzbeauftragter für Unternehmen in Rosenheim und München
Externer Datenschutzbeauftragter für Unternehmen in Rosenheim und München
Mittelständische Unternehmen in Rosenheim und München profitieren von professioneller Datenschutzberatung durch externe Experten. Unternehmer und Unternehmerinnen stehen vor der Herausforderung, die komplexen Anforderungen des Datenschutzes gemäß der Datenschutz-Grundverordnung (DSGVO) zu erfüllen. Eine effektive Lösung bietet die Bestellung eines externen …
Bild: KI im Rechtswesen: Effizientere Arbeitsprozesse durch den Einsatz von ChatGPT und Co., 26. September 2024Bild: KI im Rechtswesen: Effizientere Arbeitsprozesse durch den Einsatz von ChatGPT und Co., 26. September 2024
KI im Rechtswesen: Effizientere Arbeitsprozesse durch den Einsatz von ChatGPT und Co., 26. September 2024
… 2024 erfahren Sie, wie Sie als Jurist*in von diesen Innovationen profitieren können, ohne die rechtlichen Rahmenbedingungen zu vernachlässigen.Aktuelle Herausforderungen: Zwischen Innovation und rechtlicher VerantwortungAngesichts der rasanten technologischen Entwicklungen sehen sich Jurist*innen vor wachsenden Herausforderungen gestellt: Wie lassen …
Steigende Bedeutung von Datenschutz in Deutschland - artegic Vortrag auf der SymanO'13
Steigende Bedeutung von Datenschutz in Deutschland - artegic Vortrag auf der SymanO'13
… auf der SymanO’13 am 06. März befasst sich Stefan von Lieven, CEO der artegic AG, mit der aktuellen Lage des Datenschutzes in Deutschland, benennt Herausforderungen für Unternehmen und zeigt Lösungsvorschläge. Personenbezogene Daten werden mehr und mehr zu wichtigen Faktoren im Online Dialogmarketing. Neben Chancen ergeben sich daraus auch neue Herausforderungen, …
Samsung NV24 HD erhält TIPA-Award
Samsung NV24 HD erhält TIPA-Award
… 10-Megapixel-Sensor erreicht eine maximale ISO-Empfindlichkeit von 1600. Weitere Innovationen sind die Gesichtserkennung mit Blink Detection, die ein Auslösen verhindert, wenn die Augen der Person auf dem Bild geschlossen sind, die automatische Kontrast-Anpassung für gut belichtete Bilder in Gegenlichtsituationen, der große 2,5-Zoll-AM-OLED-Monitor mit …
Sie lesen gerade: Augen auf bei Zoom: Herausforderungen im Datenschutz