VideokonferenzenHorch und Guck

[16.07.2020] Die Berliner Datenschutzbeauftragte hat eine Kurzprüfung von Videokonferenzdiensten vorgenommen und dabei datenschutzrechtliche Mängel aufgedeckt, die eine rechtskonforme Nutzung der Dienste unmöglich machen.

In Zeiten der Corona-Pandemie haben sich auf beruflicher Ebene Videokonferenzen durchgesetzt, mit deren Hilfe das Gebot der sozialen Distanz einzuhalten war. Zoom, Cisco Webex, Google Meet, GoToMeeting oder die Microsoft-Produkte Teams und Skype hielten Einzug in Unternehmen und Behörden. Von Anfang an war ihr Einsatz von datenschutzrechtlichen Bedenken geprägt. Jetzt hat die Berliner Datenschutzbeauftragte Maja Smoltczyk eine Kurzprüfung veranlasst, die zu dem Ergebnis kommt, dass eine rechtskonforme Nutzung der Dienste nicht möglich ist. Die Datenschutzbeauftragte hat die Verantwortlichen in Berlin aufgefordert, Videokonferenzdienste nur zu nutzen, wenn mit den Anbietern von den Standardbedingungen abweichende Vereinbarungen getroffen werden können.
Insbesondere personenbezogene Daten spielen bei der Durchführung von Videokonferenzen eine Rolle, da das gesprochene Wort Informationen über einzelne Personen enthalten kann. Darüber hinaus fallen bei der Durchführung von Videokonferenzen auch Daten über die Teilnehmer, die Zeit und den Ort an. Ein wesentliches Risiko bestehe darin, dass bei einer Videokonferenz unbefugt mitgehört oder die Inhalte aufgezeichnet und weiterverwendet werden könnten. Dieser Vorwurf ging insbesondere an die Adresse von Zoom, wo es anfangs tatsächlich möglich war, sich in fremde Videokonferenzen einzuwählen. Der Fehler wurde mit einem Zugangscode zunächst behoben.

Umfängliche Übersicht

Die Berliner Datenschützerin hatte bereits Anfang April 2020, als zahlreiche Arbeitgeber ihre Angestellten ins Homeoffice geschickt hatten, einen Leitfaden zu sicheren Videokonferenzen veröffentlicht und darin unter anderem vor Zoom und den Microsoft-Produkten gewarnt. Nach Protesten von Microsoft wurde der Leitfaden zunächst von der Website entfernt, um nach einer Überprüfung des inhaltlichen Änderungsbedarfs unverändert wieder zu erscheinen.
Anfang Juli ist nun im Rahmen einer Kurzprüfung eine umfängliche Übersicht über die Videokonferenzdienste erschienen, inklusive Zuweisung von farbigen Ampeln, ob sie den rechtlichen und technischen Vorgaben entsprechen. Keiner der 17 überprüften Videodienste hat eine grüne Unbedenklichkeitsampel erhalten. Stattdessen hat die Berliner Datenschutzbeauftragte eine Überprüfung von Auftragsverarbeitungsverträgen empfohlen und hierzu auch Empfehlungen abgegeben. Die Anbieter müssten nach der europäischen Datenschutz-Grundverordnung vollständig weisungsgebunden arbeiten und dürften personenbezogene Daten nicht zu eigenen Zwecken oder Zwecken Dritter weiterverarbeiten. Dies ist vor allem bei US-Videokonferenzanbietern wohl weitgehend ausgeschlossen.
Für die Durchführung von datenschutzkonformen Videokonferenzen ist auch eine Checkliste erschienen, anhand derer Unternehmen und Behörden prüfen können, ob eine Telefonkonferenz nicht ausreicht, ob ein eigener Dienst mit Open Source Software mit „verhältnismäßigem Aufwand“ bereitgestellt werden kann oder ob eine Lösung eines EU-Anbieters mit Server-Standort im europäischen Wirtschaftraum verfügbar ist. Datenschutzbeauftragte Smoltczyk appelliert an Berliner Verantwortliche: „Auch in dieser Zeit einer extrem beschleunigten und teilweise auch überstürzten Digitalisierung der Arbeitswelt muss der Schutz personenbezogener Daten immer mitgedacht werden.“

Helmut Merschmann




Weitere Meldungen und Beiträge aus dem Bereich: IT-Sicherheit
EU-Flagge mit einmontiertem Schloss-Icon.

NIS2-Umsetzung: Bundestag beschließt Cybersicherheitsgesetz

[18.11.2025] Der Bundestag hat das NIS2-Umsetzungsgesetz verabschiedet. Das BSI übernimmt als zentrale Aufsichts- und Koordinierungsstelle die Rolle des CISO Bund und wird zudem künftig rund 29.500 Einrichtungen – statt wie bisher 4.500 – überwachen. mehr...

Volkan Gümüs ist Geschäftsführer von Materna Virtual Solutions, das Bild zeigt ihn vor den Firmenloge am Unternehmenssitz.
interview

Interview: Sicher mobil arbeiten

[12.11.2025] Ob Polizei, Einsatzkräfte, Wartungsteams oder kommunale Mitarbeitende im Außendienst – viele Beschäftigte des öffentlichen Diensts arbeiten nicht immer im Büro. Die Anforderungen an die Sicherheit beim mobilen Arbeiten sind allerdings immens. move-online sprach mit Volkan Gümüs, Geschäftsführer von Materna Virtual Solution, über Lösungen, die eine hohe Sicherheit versprechen. mehr...

BSI-Jahreslagebericht: Cybersicherheit bleibt Herausforderung

[12.11.2025] Der neue Jahresbericht des BSI zeigt: Trotz Fortschritten bleibt Deutschland im digitalen Raum verwundbar. Mit der zunehmenden Digitalisierung entstehen mehr Schwachstellen, die auch von staatlichen Akteuren ausgenutzt werden. Innenminister Dobrindt setzt beim Schutz auf den geplanten Cyberdome. mehr...

bericht

Cybersecurity: Schatten-KI als offene Flanke

[11.11.2025] Eine aktuelle Umfrage zum Thema Cybersicherheit, die im Auftrag von Microsoft in Ämtern und Behörden durchgeführt wurde, zeigt, dass die Nutzung nicht-autorisierter KI-Tools weit verbreitet ist. So greift fast jeder zweite Mitarbeitende in Bundesbehörden zu solchen Tools. Auf Landesebene sieht es besser aus, denn hier gibt es bereits zahlreiche offizielle KI-Assistenzsysteme. mehr...

Regierungsstellen und die Cyber-Sicherheitsindustrie müssen enger zusammenarbeiten.

Nordrhein-Westfalen: Neue Plattform zur Cybersicherheit startet

[06.11.2025] Nordrhein-Westfalen hat seine Plattform cybersicherheit.nrw neu aufgesetzt. Die zentrale Anlaufstelle bündelt Informationen, Praxistipps und Notfallhilfen rund um IT-Sicherheit – für Verwaltung, Unternehmen, Bildungseinrichtungen und Bürgerinnen und Bürger gleichermaßen. mehr...

Composite: ein in blau gehaltener schemenhafter Computer-Arbeitsplatz, davor die Illustration eines Dokuments mit einem Schloss daran

Open Telekom Cloud: Airlock wird neuer Circle Partner

[05.11.2025] Airlock ist neuer Partner der Open Telekom Cloud. Der Security-Anbieter stellt seine modulare Plattform für Application Security, API-Schutz sowie Identity- und Access-Management künftig über den Open Telekom Marketplace bereit – vollständig DSGVO-konform und gehostet in Europa. mehr...

Computer-Keyboard, auf der Shift-Taste steht "We are open"

BSI: Quelloffene Software sicher entwickeln

[04.11.2025] Das BSI hat eine neue Technische Richtlinie veröffentlicht, um die sichere Entwicklung freier Software zu unterstützen. Zielgruppe sind alle Personen, die an Open-Source-Projekten beteiligt sind. mehr...

Hand hält Smartphone horizontal, grau-violetter Hintergrund, Abstraktion durch starkes Bokeh.

Wire/Apostrophy: Partnerschaft für souveräne mobile Kommunikation

[03.11.2025] Wire und Apostrophy haben eine strategische Partnerschaft geschlossen. Das Ziel: eine vollständig integrierte, Ende-zu-Ende-gesicherte Mobilplattform, entwickelt und betrieben in Europa, die höchste Datenschutz- und Compliance-Standards erfüllt. mehr...

Oberkörper und Häne einer Person in einer Büroumgebung, die auf einem silbernen Laptop tippt.

Baden-Württemberg: CSBW erweitert Schulungsangebot

[28.10.2025] Die Cybersicherheitsagentur Baden-Württemberg unterstützt den öffentlichen Sektor mit Schulungen dabei, Wissen aufzubauen und aktuell zu halten. Nun gibt es neue Lerninhalte in den Bereichen Krisenkommunikation und Künstliche Intelligenz. mehr...

Materna Virtual Solution: iOS Files App in TrustDok integriert

[24.10.2025] Das Unternehmen Materna Virtual Solution integriert die iOS Files App in TrustDok und erhält die Einsatzerlaubnis des Bundesamts für Sicherheit in der Informationstechnik (BSI). mehr...

BSI/LSI: Bund-Länder-Team für Cybersicherheit

[08.10.2025] Das Bundesamt für Sicherheit in der Informationstechnik und das bayerische Landesamt für Sicherheit in der Informationstechnik vertiefen ihre Zusammenarbeit. Vereinbart sind regelmäßige Leitungstreffen, Fachhospitationen und Erfahrungsaustausch zu KI- und Cloud-Sicherheit. mehr...

HP Sure Station

NCP / Rohde & Schwarz: Partnerschaft für sicheren Behörden-Laptop

[02.10.2025] Die Unternehmen NCP, Rohde & Schwarz und HP wollen den digitalen Arbeitsplatz sicherer machen. Herzstück ist die HP Sure Station, die jetzt im Rahmen der Smart Country Convention vorgestellt wurde. Das Notebook erfüllt hohe Sicherheitsstandards und wurde speziell für den Einsatz in Behörden und sensiblen Bereichen entwickelt. mehr...

Auswärtiges Amt/ZenDiS: Containerhärtung auf openCode

[29.09.2025] Damit Software-Container in einer Cloud sicher sind, müssen sie kontinuierlich gehärtet werden. Das geschieht meist ressourcenintensiv durch die jeweilig Einsetzenden. Auf openCode startet ein neues Projekt, dass diese Aufgabe vereinfachen will – zunächst für openDesk und PLAIN. Mitstreiter werden gesucht. mehr...

Kritische Infrastrukturen (KRITIS) und staatliche Einrichtungen werden für Hacker immer interessanter.

KRITIS-Dachgesetz: Bitkom fürchtet Rechtsunsicherheit

[11.09.2025] Der Branchenverband Bitkom sieht das jetzt beschlossene KRITIS-Dachgesetz kritisch. Dieses lasse Unterschiede zur NIS2-Umsetzung bestehen, schaffe Doppelregulierungen und sehe zu knappe Fristen vor. Zudem moniert der Verband, dass Teile der Bundesverwaltung sowie die Landesverwaltungen vom Gesetz ausgenommen werden. mehr...

Person mit Lapttop auf Sofa, das Bild ist überlagert mit diversen Vorhängeschloss-Icons.

Berlin: Bessere Zusammenarbeit in der Cybersicherheit

[05.09.2025] Berlin richtet eine Koordinierungsstelle Cybersicherheit ein. Sie soll Informationsflüsse bündeln, die Ressorts vernetzen und als Schnittstelle zu Bund, Ländern und dem geplanten BSI-Flächennetzwerk fungieren. mehr...