Aus unserem Blog

Willkommen in unserem MORGENSTERN Webzine. Hier findest du eine vielfältige Sammlung von Artikeln, Tipps und Ratschlägen zu unseren Kernthemen Datenschutz und IT-Sicherheit. Erstellt und fachlich geprüft durch unsere Fach- und Rechtsanwält*innen von der MORGENSTERN Rechtsanwaltsgesellschaft mbH und unsere Datenschutz- und IT-Berater*innen der MORGENSTERN consecom GmbH.
25.06.2024

Das neue Digitale-Dienste-Gesetz – die Umsetzung des Digital Services Act

Mit dem am 14. Mai 2024 in Kraft getretenen Digitale-Dienste-Gesetz (DDG) werden die europäischen Vorgaben des Digital Services Act (DSA) umgesetzt. Dieser europaweit einheitliche Rechtsrahmen für digitale Vermittlungsdienste soll Desinformation sowie illegale und schädliche Aktivitäten im Netz verhindern.

weiterlesen
24.06.2024

TEIL 2 – Verschlüsselung in Microsoft 365: Customer Key, Double Key Encryption und Azure HSM

Wogegen wir uns mit der Verschlüsselung eigentlich schützen wollen und wie in der Microsoft-Cloud mit Bitlocker und Distributed Key Manager gearbeitet wird, wird im vorherigen Beitrag dieser Reihe beschrieben. Hier werfen wir nun einen Blick auf Customer Keys, Azure Managed HSM und auf Double Key Encryption.

weiterlesen
20.06.2024

Warum Datenschutz im Recruiting so wichtig ist

Dank Digitalisierung und künstlicher Intelligenz (KI) sind die Möglichkeiten im Recruiting so vielfältig wie nie zuvor. Beim Einsatz künstlicher Intelligenz ist – neben dem Datenschutz – auch die neue europäische KI-Verordnung (KI-VO) zu beachten. Doch warum ist es so wichtig, dabei den Datenschutz im Blick zu behalten?

weiterlesen
28.05.2024

Hat der Betriebsrat ein Mitbestimmungsrecht beim Einsatz von KI-Systemen?

Am 16.01.2024 hat das Hamburger Arbeitsgericht ein Urteil über das Mitbestimmungsrecht des Betriebsrates beim Einsatz von KI-Systemen innerhalb eines Unternehmens erlassen. Das Gericht hat entschieden, dass der Betriebsrat kein Mitbestimmungsrecht bei der Nutzung von generativen KI-Systemen wie ChatGPT hat.

weiterlesen
23.05.2024

TEIL 1 – Verschlüsselung in Microsoft 365: Bedrohungsmodell und Bitlocker

Mit der Nutzung von Microsoft 365 und der Migration von Daten in die Cloud stellt sich auch die Frage nach dem Schutz der Daten vor unbefugtem Zugriff – schließlich sollen die Schutzziele der Vertraulichkeit und Integrität auch dann erfüllt werden, wenn die Daten ausgelagert sind.

weiterlesen
21.05.2024

Datenschutz in kleinen und mittleren Unternehmen (KMU): In sieben Schritten zur Datenschutz-Compliance

Die Bedeutung des Datenschutzes ist in den letzten Jahren stetig gestiegen – zum einen wegen des technischen Fortschritts, zum anderen wegen erhöhter Sicherheits- und Haftungsrisiken. Doch wie schaffen es gerade KMU, Datenschutz mit überschaubarem Aufwand sicherzustellen?

weiterlesen
17.05.2024

Open Data in Vergabeverfahren

Unter Open Data werden Daten verstanden, die unter einer freien Lizenz öffentlich zugänglich gemacht und ohne Einschränkungen genutzt und weiterverwendet werden dürfen. Open Data bietet weitreichende Nutzungspotenziale für Wissenschaft, Wirtschaft und die Zivilgesellschaft.

weiterlesen
23.04.2024

TEIL 3 – Virtuelle Verbrecherwelt: Wenn KI und Cybercrime sich treffen | Zwischen digitaler Herausforderung und technologischer Verteidigung

Der Trend der sogenannten „Prompt-Injection“ im Bereich der Cybersicherheit hat an Bedeutung gewonnen. Dieser bezieht sich auf einen Mechanismus, bei dem Benutzer KI-Systeme beeinflussen, indem sie gezielt Eingabeaufforderungen stellen, die das Verhalten des KI-Systems manipulieren.

weiterlesen
22.04.2024

Im Fokus der Datenschutzaufsichtsbehörden: Auskunftsrecht nach Art. 15 DS-GVO

Der Europäische Datenschutzausschuss (EDSA) hat 2024 eine europaweite Aktion zum Auskunftsrecht gestartet. Mehrere deutsche Datenschutzaufsichtsbehörden werden sich daran beteiligen. Was passiert dabei genau?

weiterlesen