Java-Sicherheitslücke ‚Log4Shell‘ aus Sicht der DS-GVO
Die weit verbreitete Java-Protokollierungsbibliothek ‚Log4j‘ ist Bestandteil vieler Software-Produkten auf Java-Basis. Durch Schwachstelle „Log4Shell“ (CVE-2021-44228) können Angreifer über das Internet eigenen Programmcode einschleusen und ausführen. Dadurch sind viele Dienste und IT-Systeme bedroht.
Was ist hier aus Sicht des Datenschutzes zu beachten? Das Bayerische Landesamt für Datenschutzaufsicht (BayLDA) hat dazu kurzfristig eine hilfreiche Handreichung veröffentlicht: „Das Dokument soll Verantwortlichen und deren betriebliche Datenschutzbeauftragte wesentliche datenschutzrechtlich gebotene Abhilfemaßnahmen und weiterführende Links zur Erstanalyse bei eigener Log4Shell-Betroffenheit aufzeigen.“
Die Handreichung wird laufend aktualisiert und bietet wertvolle Hinweise zu einer extrem kritischen Situation.
Link: Handreichung zur Log4Shell-Erstanalyse