Bayerisches Landesamt für Datenschutzaufsicht überprüft E-Mail-Server

20140830-_DSF0654Das Bayerische Landesamt für Datenschutzaufsicht (BayLDA) hat in den Jahren 2012 und 2013 im Rahmen von bayernweiten Online-Prüfungen den datenschutzkonformen Einsatz von Tracking-Tools (Google Analytics und Adobe Analytics) überprüft. Im September 2014 wurde vom BayLDA eine Onlineprüfung bei E-Mail-Servern bayerischer Firmen mit dem Ziel durchgeführt, die Verwendung bestimmter Verschlüsselungsmöglichkeiten zum Schutz personenbezogener Daten zu kontrollieren.
Im Rahmen der Überprüfung wurden folgende Punkte überprüft:

a) Einsatz des Verschlüsselungsprotokolls SSL/TLS bzw. STARTTLS,
b) Einsatz von Perfect Forward Secrecy (PFS) und
c) die Sicherheitslücke Heartbleed.
Unternehmen bei denen Mängel festgestellt wurden erhielten schriftliche Aufforderungen entsprechende Schritte einzuleiten. Werden diese Sicherheitsmaßnahmen nicht umgesetzt verhängt die Behörde Zwangsgelder.