{"id":492,"date":"2018-05-02T12:26:46","date_gmt":"2018-05-02T12:26:46","guid":{"rendered":"http:\/\/enginsight.com\/?p=492"},"modified":"2023-07-05T11:12:24","modified_gmt":"2023-07-05T09:12:24","slug":"verwenden-sie-noch-tls-1-0-dann-vorsicht-vor-der-dsgvo","status":"publish","type":"post","link":"https:\/\/enginsight.com\/de\/blog\/verwenden-sie-noch-tls-1-0-dann-vorsicht-vor-der-dsgvo\/","title":{"rendered":"Verwenden Sie noch TLS 1.0? Dann Vorsicht vor der DSGVO!"},"content":{"rendered":"<p class=\"has-text-align-left\"><em>Wer nach dem&#xA0;25. Mai 2018&#xA0;noch das Verschl&#xFC;sselungsprotokoll TLS 1.0 (bzw. SSL 3.1) einsetzt, riskiert saftige Strafen. Denn an diesem Tag tritt die neue Datenschutzgrundverordnung (DSGVO) der europ&#xE4;ischen Union in Kraft und sie fordert ganz klar Datenschutz nach aktuellem&#xA0;&#x201E;Stand der Technik&#x201C;. Ein 19 Jahre altes Verschl&#xFC;sselungsprotokoll ist dabei wohl eher keine Hilfe.<\/em><\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"wasistssltls\">Verschl&#xFC;sselung von Daten: Was ist SSL\/TLS?<\/h2>\n\n\n\n<p>SSL steht f&#xFC;r Secure Socket Layer und ist ein Verschl&#xFC;sselungsprotokoll, um Daten im Internet sicher zu &#xFC;bertragen. Die letzte Version von <a href=\"https:\/\/enginsight.com\/de\/blog\/ssl-tls-auf-dem-stand-der-technik-validierung-nach-bsi-massgabe\/\" target=\"blank\" rel=\"noopener\">SSL<\/a> war die Version 3.0 und anschlie&#xDF;end wurde das Protokoll unter dem Namen&#xA0;<strong>Transport Layer Security<\/strong> oder kurz TLS weiterentwickelt, beginnend mit der Version 1.0.<\/p>\n\n\n\n<p>TLS 1.0 wurde im Jahr&#xA0;<strong>1999<\/strong>&#xA0;ver&#xF6;ffentlicht. Google war damals noch ein kleines Start-Up. Ins Internet ging man mit dem 56k-Modem, wobei dann nat&#xFC;rlich w&#xE4;hrenddessen die Telefonleitung blockiert war. Und von den Deutschen waren nur etwa 17% &#x201E;online&#x201C; (zum Vergleich: 2017 waren es 89,8%). Wenn man sich das vor Augen f&#xFC;hrt, ist es wenig verwunderlich, dass TLS 1.0 mittlerweile veraltet ist und unz&#xE4;hlige Angriffe gegen das Protokoll bekannt sind.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"wieschnellmussichhandeln\">DSGVO: Wie schnell muss ich handeln?<\/h3>\n\n\n\n<p>Am besten sofort! In&#xA0;diesem Blogeintrag&#xA0;haben wir bereits beschrieben, dass die DSGVO ab dem&#xA0;<strong>25. Mai 2018<\/strong>&#xA0;Datenschutz nach aktuellem &#x201E;Stand der Technik&#x201C; fordert. Das&#xA0;Bundesamt f&#xFC;r Sicherheit in der Informationstechnik (BSI)&#xA0;bietet bei der Frage, welche technischen Ma&#xDF;nahmen man dabei konkret umsetzen muss eine gute Orientierung. In den&#xA0;<a href=\"https:\/\/www.bsi.bund.de\/SharedDocs\/Downloads\/DE\/BSI\/Publikationen\/TechnischeRichtlinien\/TR02102\/BSI-TR-02102-2.pdf?__blob=publicationFile&amp;v=1\" target=\"_blank\" rel=\"noreferrer noopener\">technischen Richtlinien des BSI<\/a>&#xA0;hei&#xDF;t es ganz klar, dass <strong>TLS 1.0<\/strong> &#x201E;nicht empfohlen wird&#x201C;.<\/p>\n\n\n\n<p>Auch der Rat der Payment Card Industry (PCI) hat bereits vor einiger Zeit entschieden, dass TLS 1.0 nicht l&#xE4;nger sicher ist und auch deren Deadline r&#xFC;ckt immer n&#xE4;her. Wer nach dem&#xA0;<strong>30.6.2018<\/strong>&#xA0;noch mit TLS 1.0 verschl&#xFC;sselt ist&#xA0;<a href=\"https:\/\/blog.pcisecuritystandards.org\/are-you-ready-for-30-june-2018-sayin-goodbye-to-ssl-early-tls\" target=\"_blank\" rel=\"noreferrer noopener\">nicht mehr PCI-DSS konform<\/a>! PCI-DSS steht dabei f&#xFC;r Payment Card Industry Data Security Standard. <\/p>\n\n\n\n<p>Jedes Unternehmen, das Kreditkarten-Transaktionen speichert, &#xFC;bermittelt, oder abwickelt, muss den zw&#xF6;lf Anforderungen aus dem PCI-DSS entweder direkt oder durch eine Ausgleichskontrolle entsprechen. Werden die Anforderungen nicht erf&#xFC;llt, kann dies mit Geldstrafen oder dem Entzug der Genehmigung zur Verarbeitung von Kreditkartendaten bestraft werden.<\/p>\n\n\n\n<p class=\"has-text-align-left\">M&#xF6;chten Sie testen, ob in Ihrem Unternehmen noch TLS 1.0 eingesetzt wird? Dann registrieren Sie sich einfach bei uns und probieren Sie alle Enginsight Funktionen 14 Tage lang kostenlos aus.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Wer nach dem&#xA0;25. Mai 2018&#xA0;noch das Verschl&#xFC;sselungsprotokoll TLS 1.0 (bzw. SSL 3.1) einsetzt, riskiert saftige Strafen. Denn an diesem Tag tritt die neue Datenschutzgrundverordnung (DSGVO) der europ&#xE4;ischen Union in Kraft und sie fordert ganz klar Datenschutz nach aktuellem&#xA0;&#x201E;Stand der Technik&#x201C;. Ein 19 Jahre altes Verschl&#xFC;sselungsprotokoll ist dabei wohl eher keine Hilfe. Verschl&#xFC;sselung von Daten: Was [&#x2026;]<\/p>\n","protected":false},"author":8,"featured_media":495,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"content-type":"","_eb_attr":"","footnotes":""},"categories":[10],"tags":[],"class_list":["post-492","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-endpoint-netzwerksicherheit"],"_links":{"self":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts\/492","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/comments?post=492"}],"version-history":[{"count":0,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts\/492\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/media\/495"}],"wp:attachment":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/media?parent=492"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/categories?post=492"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/tags?post=492"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}