Contact
QR code for the current URL

Story Box-ID: 1144908

UIMC Dr. Vossbein GmbH & Co. KG Otto-Hausmann-Ring 113 42115 Wuppertal, Germany http://www.uimc.de
Contact Mr Dr. Jörn Voßbein +49 202 9467726200
Company logo of UIMC Dr. Vossbein GmbH & Co. KG
UIMC Dr. Vossbein GmbH & Co. KG

Safer Internet Day: Informations- und Rechtssicherheit gleichermaßen im Auge behalten

UIMC: Der richtige Umgang mit CAPTCHAS

(PresseBox) (Wuppertal, )
Dass im World Wide Web Gefahren und Kriminelle lauern, sollte inzwischen jedem bekannt sein. Dennoch ist Information, Aufklärung und Präventionsarbeit unerlässlich. Der 7. Februar ist ein Tag, der sich besonders für Aktionen und Initiativen rund um mehr Internetsicherheit eignet. Warum? Der 7. Februar ist „Safer Internet Day“ (Tag für mehr Internetsicherheit) und findet in Deutschland seit 2008 (in Österreich bereits seit 2003) statt. Behörden, Verbände und Institutionen nutzen ihn, um eine langfristige Sensibilisierung für die Gefahren im Internet zu schaffen. Beispiel 1: Die Polizei in NRW nutzt den Tag landesweit gemeinsam mit der Verbraucherschutzzentrale für Aktionen rund um das Thema „Sicher im Internet unterwegs“. Beispiel 2: Der Kreis Wesel stellt den Tag unter das Motto „Dein Netz, Dein Leben, Deine Grenzen“. Auch die UIMC nimmt diesen Tag zum Anlass, um auf Neuigkeiten rund um die Informationssicherheit, aber auch den Datenschutz aufmerksam zu machen. „Das Thema CAPTCHA ist ein ideales Beispiel dafür, wie Fragen zur Informationssicherheit und zum Datenschutz ineinandergreifen. Sich rechtzeitig damit zu befassen schafft Sicherheit auf beiden Ebenen. Der 7. Februar ist ideal, um sich mit den Gegebenheiten genau zu beschäftigen“, erklärt UIMC-Geschäftsführer Dr. Jörn Voßbein anlässlich des Safer Internet Day 2023.

Was sind CAPTCHA? Ein reCaptcha wird auf Websites verwendet, um festzustellen, ob ein Mensch oder eine Maschine einbezogen ist. In der Regel dient dies zur Prüfung, von wem Eingaben in Internetformulare erfolgt sind, weil Roboter hier oft missbräuchlich eingesetzt werden. Viele kennen die Mosaikkacheln auf dem Bildschirm und die entsprechenden Aufgaben: Alle Bilder anklicken auf denen ein Bus oder eine Ampel zu sehen ist. Alternativ gibt es die verzerrten Buchstaben-Kombination. Die Fortschritte bei der Entwicklung Künstlicher Intelligenz (KI) erfordern allerdings eine Weiterentwicklung der CAPTCHAS.

Was gilt es zu beachten? Das vielfach verwandte Tool reCaptcha des US-Riesen Google wurde bereits einer Fortentwicklung unterzogen. Es läuft inzwischen entweder komplett unsichtbar im Hintergrund oder der Nutzende muss lediglich ein Häkchen setzen, um zu bestätigen, dass man kein Roboter ist. Die reCaptcha V3 Simulation von Google überprüft die Menschlichkeit anhand einer verhaltensbasierten Analyse. Eine Information darüber, dass das eigene Surf- und Klickverhalten beobachtet und ausgewertet wird, fehlt in der Regel. Gleichfalls problematisch ist aus Sicht von Datenschützern, dass bei reCaptcha ein Datentransfer in die USA stattfindet. Die USA werden als unsicheres Drittland nach den Vorgaben der DSGVO eingestuft, was mindestens eine Einwilligungsabfrage erforderlich macht.

Was ist zu tun? Die Nutzung von CAPTCHAS ist sinnvoll, um Risiken durch den Angriff von Bots zu verhindern, doch sollten hierbei verschiedene Aspekte beachtet werden. So ist vor dem Einsatz die Qualität des Dienstes zu prüfen. Hierzu zählt auch die Rechtssicherheit, so dass durchaus auch Dienste in Erwägung zu ziehen sind, die vielleicht nicht kostenfrei wie der Google-Dienst sind, aber dafür datenschutzrechtlich besser zu bewerten sind. Es gibt datenschutzrechtlich empfehlenswerte Dienste.

Fazit: „Der Internet Safer Day ist ein guter Zeitpunkt, um den CAPTCHA-Dienst der eigenen Website einem Stresstest zu unterziehen und gegebenenfalls nachzuschärfen. Dabei sollte man wissen, dass der DSGVO-konforme Umgang mit Daten möglich ist und nutzerfreundlich ausgestaltet werden kann“, betont Dr. Jörn Voßbein und hat dabei andere CAPTCHA-Dienstleister im Blick als den US-Giganten Google.

UIMC Dr. Vossbein GmbH & Co. KG

Die UIMC ist eine gesellschaftergeführte mittelständische Unternehmensberatung mit den Kerngebieten Datenschutz und Informationssicherheit; im Datenschutz gehören wir zu den marktführenden Beraterhäusern. Wir bieten als Vollsortimenter sämtliche Unterstützungsmöglichkeiten der Analyse, Beratung, Umsetzung und Schulung/Sensibilisierung bis hin zum Komplett-Outsourcing des Beauftragten an.

Das Schwesterunternehmen UIMCert ist als sachverständige Prüfstelle für die Norm ISO/IEC 27001 von der DAkkS akkreditiert.

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.