In Unternehmen, Behörden und Co. herrscht bei der Nutzung von MS-Produkten wie #MS365 ein stillschweigendes Einverständnis: Alle wissen, dass der Einsatz datenschutzrechtlich bedenklich und oft rechtswidrig ist, doch wird darüber großzügig hinweggesehen. Verantwortliche ignorieren bewusst die Risiken und setzen sensible Daten potenziellen Zugriffen aus. Diese Praxis stellt die Integrität der Entscheider infrage, die Datenschutzgesetze offenbar zugunsten eines bequemen Status quo missachten.
@kuketzblog wäre ja sonst zu teuer was anderes zu nutzen, die ganzen Schulungen
@alexlehm @kuketzblog … alles nur Gerede, das es die Leute sind, die sowas brauchen – da fragt man sich schon, warum solche Entscheidungen getroffen werden. Windows kann auch kaum ein Behördenmitarbeiter wirklich bedienen…

@kuketzblog

#MS365
Hast Du eine Idee, wie man den Behörden auf die Sprünge helfen kann? Immerhin ist der Staat zu rechtmäßigem Handeln verpflichtet.

@rick110 @kuketzblog

Vorab Auskunft einholen und bei Einsatz von MS365 Verarbeitung seiner pb Daten widersprechen Recht auf Widerspruch (Art. 21 DSGVO) ...? 😁

@rick110 @kuketzblog rechtsstaatlich geht da nur klagen...

  • Viel Erfolg!

https://infosec.space/@kkarhan/113474475088943505

Kevin Karhan :verified: (@[email protected])

@[email protected] ja, weil die @[email protected] & @[email protected] [selbst dagegen verstößt](https://www.youtube.com/watch?v=_7583HNrZJs&t=13m54s)!

Infosec.Space
@kuketzblog Microsoft Office ist oft aufgrund der ganzen Einbindungen in die Fachverfahren der vielen Bereiche innerhalb einer Verwaltung oft gesetzt. Denn fast kein Fachverfahren bietet eine Anbindung an eine entsprechende Alternative. Aber Office 2024 LTSC könnte doch genutzt werden. Denn die wenigsten Mitarbeiter/innen benötigen die Funktionen aus Office365.
@kramer Die Situation bezüglich der Fachverfahren ist absolut richtig. Allerdings wird anstelle einer Migration auf offene Plattformen nichts unternommen. Wenn es dann wieder an der Zeit ist, eine Vertragsverlängerung oder Ähnliches mit Microsoft zu verhandeln, wird auf die Fachverfahren verwiesen. Gelebte Hilflosigkeit.
@kuketzblog @kramer Sind ja nicht nur die Behörden. Auch private Firmen sind im MS Kosmos gefangen weil es ja alle nutzen und man kann jetzt nicht als einzelne Firma was anderes nehmen.
Außerdem sind die Office Produkte leider mit anderen Programmen verknüpft (z.B..Vorlagen) dass ein Umstellen echt Arbeit ist

@flyIng @kuketzblog @kramer

Merke: Nur weils alle machen wirds nicht weniger falsch!

Kevin Karhan :verified: (@[email protected])

@[email protected] ja, weil die @[email protected] & @[email protected] [selbst dagegen verstößt](https://www.youtube.com/watch?v=_7583HNrZJs&t=13m54s)!

Infosec.Space

@kuketzblog Es weiß halt jeder dass ohne den ganzen O365 Kram der Laden binnen kürzester Zeit auseinanderfliegt - Migrationen sind ja schon innerhalb der MS Welt ein Jahresprojekt, geschweige denn zur FOSS Konkurrenz, die aber mit den Features/Compliance Integration nicht im Ansatz mithalten kann.

Pick your poison... seufz

@kuketzblog und sie haben Anwälte als DSB, die ihnen auch noch einen Persilschein ausstellen.

@makake @kuketzblog welche Anwält*innen machen sowas?

  • Weil die müssen echt Bock auf Berufsverbot haben...

https://infosec.space/@kkarhan/113474475088943505

Kevin Karhan :verified: (@[email protected])

@[email protected] ja, weil die @[email protected] & @[email protected] [selbst dagegen verstößt](https://www.youtube.com/watch?v=_7583HNrZJs&t=13m54s)!

Infosec.Space
@kkarhan @kuketzblog
Einfach auf der Website der Telekom unter den Datenschutzhinweisen nachgucken, wer der DSB ist. Der ist namentlich genannt.
@kuketzblog Allgemein bei Cloud Produkten. Man lässt sich von den Herstellern erpressen und irgendwann gibt es nix anderes mehr.
@kuketzblog
Leider ist das auch bei uns an der Schule (Gymnasium in der Schweiz) so. Als nächstes wird E-Mail von Zimbra zu MS Outlook migriert. Als ich bei der Datenschützerin nachfragte, wie denn gewährleistet ist, dass die Daten nicht in die USA abfliessen und der KI verfüttert werden, erhielt ich nur zur Antwort, dass Microsoft per Rahmenvertrag an Datenspeicherung in der EU gebunden sei. Ob und wer dies überprüfe, wollte die Datenschützerin auch auf Nachfrage nicht beantworten.
@rolandlo @kuketzblog
Diese AVV und DSGVO sind im Zweifel vollkommen wirkungslos.
Natürlich haben Microsoft, Amazon, Google Rechenzentren in Europa und speichern die Daten auch dort.
Es genügt die Unterschrift eines US-Richters und die Unternehmen müssen die Daten herausgeben.

@rolandlo @kuketzblog Freundlichen Gruß, dank #CloudAct ist der #Rahmenvertrag nichtmals als #Klopapier zu gebrauchen!

  • Wenn die anderer Meinung ist möge jene bitte den Job wechseln...

@kuketzblog
Wenn
- Microsoft mehr Anwälte und Lobbyisten beschäftigt, als Programmierer,
- Politiker und Behörden EDV-Laien, bequem und träge sind,
- und außerdem massiv von Lobbyisten beeinflusst werden,
- "Eigenverantwortung" nichts als Verantwortungsdiffusion ist,
- Aufsichtsbehörden nach politischer Windrichtung besetzt oder abberufen werden,
- und deshalb lieber beraten, als zu sanktionieren,

dann muss das so kommen. 🤷‍♂️

Ich frage mich nur, wo das Stellrädchen ist, an diesem System etwas zu ändern.

Andererseits gruselt mich die Vorstellung, das eine Atom- oder Gammelfleisch-Lobby mächtiger ist, als Atom- oder Lebensmittelaufsicht. 🤔

Kevin Karhan :verified: (@[email protected])

@[email protected] ja, weil die @[email protected] & @[email protected] [selbst dagegen verstößt](https://www.youtube.com/watch?v=_7583HNrZJs&t=13m54s)!

Infosec.Space
@kuketzblog mit schlechtem Beispiel voran werden alle Gesetze ignoriert. Strafen gibt es keine. Ein super Beispiel für die Jugend. Auf welcher Basis unsere Gesellschaft funktionieren soll ist mir ein Rätsel.

@kuketzblog was mich interessieren würde ist, wie "sicher" ist Microsoft Office 2024. Das ist ja quasi 365 mit etwas weniger online gedrissel. Ob wohl, wenn man Autosave einschalten möchte in Word, muss man sich mit nem Konto anmelden. - Muss mal sehen, ob ich den Schalter per GPO weg bekomme... -

Alternativen wie SoftMaker, OnlyOffice oder Libre Office bekomme ich hier ja nicht durch.

@roman78 @kuketzblog Angesichts #AlwaysOnlineDRM & #CloudAct würd' ich sagen "garnicht!"
@kkarhan @kuketzblog finde ich auch, aber ich kann das ja nicht entscheiden. Momentan aktualisieren wir von Office 2016 und 2021 auf die 2024. Und Anfang nãchstes Jahr von W10 auf W11 E3

@roman78 @kuketzblog Ist alles keine Verbesserung in Sachen #IT-#Sicherheit und #Datenschutz...

@kuketzblog

Gefunden:

1.:
https://www.heise.de/news/Informatiker-Deutschland-tappt-in-der-Microsoft-Cloud-in-die-Datenfalle-10002062.html

und
2.:
( @fxneumann hatte schon vor einiger Zeit darauf hingewiesen ):

https://artikel91.eu/2024/04/05/rein-in-ms-365-raus-aus-ms-365-wochenrueckblick-kw-14-2024/#Grunes_Licht_fur_MS_365_in_der_Nordkirche

Liebe @Kirche :
Persönlich erkenne ich da ein größeres Problem. Das wäre, m.E., nicht(!) mit irgendwelchen Sonder-Verträgen, Proxy's usw. zu lösen...

Meine Meinung:
Hier steht auch die Reputation auf dem Spiel.

Informatiker: Deutschland tappt in der Microsoft-Cloud in die Datenfalle

Immer mehr Behörden wollen in die Microsoft-Cloud, schlägt die Gesellschaft für Informatik Alarm. Deutschland drohe, "im goldenen Microsoft-Käfig" zu landen.

heise online
Kevin Karhan :verified: (@[email protected])

@[email protected] ja, weil die @[email protected] & @[email protected] [selbst dagegen verstößt](https://www.youtube.com/watch?v=_7583HNrZJs&t=13m54s)!

Infosec.Space
@kuketzblog und öffentliche Schulen.

@kuketzblog

Gut formuliert. Da herrscht eine riesige #Diskrepanz zwischen #Datenschutz und #Datenwirklichkeit. Dadurch ist das #Risiko für massive #Datenleaks unvergleichlich hoch und auch das #BSI kann nur einschreiten, wenn mal wieder das Kind in den Brunnen gefallen ist. Vielleicht muss man das #gesetzlich noch besser regeln ? Deutschen #Behörden sollte die #Nutzung von #Microsoft #Cloud Diensten untersagt werden.

@antonproitzelhaimer @kuketzblog ja, nur ist dazu kein Wille da, auch nur existierende Gesetze zu befolgen!

https://infosec.space/@kkarhan/113474475088943505

Kevin Karhan :verified: (@[email protected])

@[email protected] ja, weil die @[email protected] & @[email protected] [selbst dagegen verstößt](https://www.youtube.com/watch?v=_7583HNrZJs&t=13m54s)!

Infosec.Space
@kuketzblog Gibt es Möglichkeiten dies an Schulen gesetzlich anzugehen? Viele schweizer Schule setzen auf MS365 leider.

@biobm @kuketzblog Datenschutz von Kindern?

Weil in DE erlaubt das BDSG nicht Eltern, den.Datenschutz der Kinder wegzuzeichnen!

@kuketzblog Wenn es einfach zu nutzende Angebote gibt zu konkurrenzfähigen Preisen, dann werden Unternehmen sie nutzen - dafür ist ihnen erst mal kein Vorwurf zu machen.

Der Skandal ist doch: Wir haben 18 Datenschutz-Aufsichtsbehörden in Deutschland. Warum schreitet keine davon ein? Warum können diese sich erlauben rechtswidriges Verhalten (durch „stillhalten“) zu decken?

@booboo_gluga @kuketzblog gibt genug günstigere und bessere Optionen!

  • Gerne berate ich entsprechend!

@kuketzblog

Ist schwer vorstellbar, dass es rechtswidrig sei, bei so massenhaftem Einsatz. Gibt es denn Beweise für die Behauptung, es sei oft rechtswidrig?

Streit über Microsoft 365: EU-Kommission verklagt EU-Datenschutzbeauftragten

Die EU-Kommission soll Microsoft 365 rechtswidrig genutzt haben, sagte der EU-Datenschutzbeauftragte. Dagegen klagen die Kommission und Microsoft.

heise online
Kevin Karhan :verified: (@[email protected])

@[email protected] ja, weil die @[email protected] & @[email protected] [selbst dagegen verstößt](https://www.youtube.com/watch?v=_7583HNrZJs&t=13m54s)!

Infosec.Space
@kuketzblog
Dumme Frage: Wenn die Nutzung von MS-Produkten rechtswidrig, warum klagt dann keiner???

@Gavi @kuketzblog weils Geld kostet!

https://infosec.space/@kkarhan/113474475088943505

Kevin Karhan :verified: (@[email protected])

@[email protected] ja, weil die @[email protected] & @[email protected] [selbst dagegen verstößt](https://www.youtube.com/watch?v=_7583HNrZJs&t=13m54s)!

Infosec.Space
Das Microsoft-Dilemma - Europa als Softwarekolonie (ARD-Dokumentation)

YouTube