Gibt es eine Verschlüsselungspflicht?
Man hört in den Nachrichten immer mal wieder, das irgendein Server oder so gehackt wurde und die darauf liegenden Daten unverschlüsselt gespeichert wurden. So konnten die Angreifer ohne weiteres Daten einlesen, die sie eigentlich nicht sehen sollten. Im Internet gibt man ja relativ viele, auch private, Daten an und möchte nicht, dass diese in die falschen Hände fallen.
Gibt es denn keine Pflicht, dass man seine Daten verschlüsselt abspeichern muss? Falls ja, wie sieht diese denn aus? Wenn ich jetzt beispielsweise ein Forum betreiben würde. Würde es dann reichen, wenn ich die Passwörter als über den PHPmyAdmin generierten Hash speichere oder muss man die Passwörter und andere Daten noch weiter verschlüsseln?
Für eine rechtsichere Antwort wirst du wohl einen Anwalt, der sich mit Internetrecht auskennt fragen müssen.
Aber soweit ich weiß gibt es so eine Art "Verschlüsselungspflicht" nicht. Dass die Daten vor dem Zugriff Dritter ausreichend geschützt werden müssen, ist eigentlich logisch. Das erreicht man normalerweise ja durch ein entsprechend abgesichertes System. Und wenn ein Hacker das knacken kann, wird er sich wahrscheinlich auch Zugriff zu den Schlüsseln verschaffen können, die die ja in irgendeiner Form verfügbar sein müssen, um die Daten für den Regelbetrieb verwerten zu können. Lediglich bei Archivdaten wäre es möglich, die Schlüssel "offline" zu speichern.
Passwörter, die als Hash gespeichert sind, sind übrigens im Prinzip schon verschlüsselt, da man keine einfache Möglichkeit hat, vom Hash auf das Passwort zurückzuschließen (vorausgesetzt man verwendet einen geeigneten Hash-Algorithmus).
Eine Regulierung die so weit geht, dass die Art und Weise der Speicherung vorbestimmt wird, gibt es nicht. Daher darf jeder Anbieter so vorgehen, wie er/sie dies für Richtig hält. Inwieweit dann aber im Schadensfall eine Haftung entsteht, muss anschließend geklärt werden. Denn selbstverständlich müssen die Daten vor dem Zugriff Dritter geschützt werden, wenn nicht ausdrücklich das Gegenteil erklärt wird. Ob dann nämlich der Schutz als ausreichend betrachtet werden kann oder nicht, ändert sich je nach Art und Weise im Laufe der Zeit.
hennessy221 hat geschrieben:Im Internet gibt man ja relativ viele, auch private, Daten an
Auch dazu gibt es keine Pflicht, so dass "man" es nicht machen muss. Es steht jedem selbst frei zu entscheiden, ob dies gewollt wird oder nicht.
Link dieser Seite https://www.talkteria.de/forum/topic-181429.html
Ähnliche Themen
Weitere interessante Themen
- Leckere Spargel Rezepte - Rezepte mit Spargel 2670mal aufgerufen · 9 Antworten · Autor: Cala · Letzter Beitrag von EngelmitHerz
Forum: Essen & Trinken
- Leckere Spargel Rezepte - Rezepte mit Spargel
- Leckere Salat Rezepte - die besten Salate 57140mal aufgerufen · 24 Antworten · Autor: Cala · Letzter Beitrag von EngelmitHerz
Forum: Essen & Trinken
- Leckere Salat Rezepte - die besten Salate
- Leckere Soßen und Dips Rezepte 27937mal aufgerufen · 9 Antworten · Autor: Cala · Letzter Beitrag von EngelmitHerz
Forum: Essen & Trinken
- Leckere Soßen und Dips Rezepte
- Wiener Würstchen - was macht ihr damit bzw. daraus? 15883mal aufgerufen · 18 Antworten · Autor: Emmala · Letzter Beitrag von EngelmitHerz
Forum: Essen & Trinken
- Wiener Würstchen - was macht ihr damit bzw. daraus?
- Radieschen auch garen 1753mal aufgerufen · 2 Antworten · Autor: *steph* · Letzter Beitrag von EngelmitHerz
Forum: Essen & Trinken
- Radieschen auch garen
