{"id":160929,"date":"2022-10-08T13:40:00","date_gmt":"2022-10-08T10:40:00","guid":{"rendered":"https:\/\/howto.mediadoma.com\/?p=160929"},"modified":"2025-03-15T03:40:14","modified_gmt":"2025-03-15T00:40:14","slug":"reaktion-auf-datenlecks-4-taktiken-zur-reduzierung-von-risiken","status":"publish","type":"post","link":"https:\/\/howto.mediadoma.com\/de\/reaktion-auf-datenlecks-4-taktiken-zur-reduzierung-von-risiken\/","title":{"rendered":"Reaktion auf Datenlecks: 4 Taktiken zur Reduzierung von Risiken"},"content":{"rendered":"\n<p>Laut dem Identity Theft Resource Center stieg die Zahl der Datenschutzverletzungen im Jahr 2021 um <a href=\"https:\/\/www.idtheftcenter.org\/post\/identity-theft-resource-center-2021-annual-data-breach-report-sets-new-record-for-number-of-compromises\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">68 Prozent<\/a> und stellte mit insgesamt 1.862 Vorf\u00e4llen einen neuen Rekord auf.<\/p>\n<p>F\u00fcr IT-Sicherheitsexperten sind die Zahlen nicht \u00fcberraschend. Betr\u00fcger verwenden \u00e4u\u00dferst ausgekl\u00fcgelte Methoden, um auf sensible Daten abzuzielen, und b\u00f6swillige Angriffe sind in den letzten Jahren sowohl f\u00fcr staatliche als auch f\u00fcr private Einrichtungen zu einem prominenten Problem geworden.<\/p>\n<p>Um auf ein Datenleck zu reagieren, sollten Unternehmen mit einer sorgf\u00e4ltigen Bewertung der durchgesickerten Daten und der Angriffsvektoren beginnen, die Ihr System kompromittiert haben. Hier ist eine Kurzanleitung.<\/p>\n<h2>1 Audit zur Feststellung des Ausma\u00dfes des Datenlecks.<\/h2>\n<p>Wenn es zu Datenschutzverletzungen kommt, muss unbedingt festgestellt werden, ob personenbezogene Daten (PII) kompromittiert wurden \u2013 und wenn ja, in welchem \u200b\u200bUmfang.<\/p>\n<p>Bei manchen Verst\u00f6\u00dfen werden personenbezogene Daten nicht den Angreifern ausgesetzt, aber das ist leider nicht immer der Fall. Gestohlene Informationen landen oft im Dark Web, wo sie von Identit\u00e4tsdieben gekauft werden k\u00f6nnen. Ihr Plan zur Reaktion auf Datenlecks sollte eine gr\u00fcndliche Pr\u00fcfung der Dark-Web-Ressourcen beinhalten, um festzustellen, ob die Daten Ihres Unternehmens direkt verf\u00fcgbar sind. Durch die Pr\u00fcfung des Versto\u00dfes k\u00f6nnen auch die Angriffsvektoren identifiziert werden, die zur Kompromittierung der Daten verwendet wurden.<\/p>\n<p><strong>Regelm\u00e4\u00dfige Audits sind hilfreich, auch wenn Ihr Unternehmen kein aktives Leck identifiziert hat.<\/strong> Leider erkennt die \u00fcberwiegende Mehrheit der Unternehmen keine Datenschutzverletzungen, bis das Leck durch Drittquellen (wie Nachrichtenberichte oder Benachrichtigungen der Strafverfolgungsbeh\u00f6rden) identifiziert wurde. Laut einem <a href=\"https:\/\/www.fireeye.com\/content\/dam\/fireeye-www\/current-threats\/pdfs\/rpt-mtrends-2016.pdf\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Bericht von Mandiant Consulting<\/a> betr\u00e4gt die durchschnittliche Zeit zwischen dem ersten Datenleck bis zur Entdeckung etwa 146 Tage.<\/p>\n<p>Datarecovery.com kann Ihrem Unternehmen dabei helfen, Verst\u00f6\u00dfe zu identifizieren, indem es propriet\u00e4re Methoden zur Suche nach Daten im Internet und im Dark Web verwendet. Kontaktieren Sie unsere forensischen Experten unter 1-800-237-4200 oder <a href=\"https:\/\/datarecovery.com\/submit.php\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">klicken Sie hier, um weitere Informationen anzufordern.<\/a><\/p>\n<h2>2 Befolgen Sie die Meldegesetze Ihres Bundesstaates f\u00fcr erhebliche Datenschutzverletzungen.<\/h2>\n<p>Alle 50 Staaten verlangen von Unternehmen, betroffene Personen \u00fcber den unbefugten Erwerb von personenbezogenen Daten zu informieren. In den meisten Staaten m\u00fcssen Benachrichtigungen innerhalb eines angemessenen Zeitrahmens gesendet werden \u2013 normalerweise 30\u201360 Tage.<\/p>\n<p>\u00dcberpr\u00fcfen Sie die <a href=\"https:\/\/www.itgovernanceusa.com\/data-breach-notification-laws\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Gesetze zur Meldung von Datenschutzverletzungen<\/a> in Ihrem Staat, nachdem Sie Ihre Datenschutzverletzung vollst\u00e4ndig gepr\u00fcft haben. Je nach Art der gestohlenen Daten k\u00f6nnen Sie mit erheblichen zivilrechtlichen Strafen rechnen, wenn Sie das Problem nicht melden.<\/p>\n<h2>3 Erstellen Sie einen Reaktionsplan f\u00fcr Datenlecks.<\/h2>\n<p>Neben der Pr\u00fcfung und Meldung der Datenschutzverletzung muss Ihr Unternehmen einen vollst\u00e4ndigen Reaktionsplan erstellen, bevor es wie gewohnt zum Gesch\u00e4ft zur\u00fcckkehren kann. Einige schnelle Tipps f\u00fcr die Entwicklung einer Strategie:<\/p>\n<ul>\n<li>Benennen Sie Verantwortlichkeiten und setzen Sie klare Zielergebnisse. Beziehen Sie Manager, Techniker, Gesch\u00e4ftspartner, Ihre Rechtsabteilung, forensische Experten und alle anderen Personen ein, die bei der Behebung des Versto\u00dfes eine Rolle spielen werden.<\/li>\n<li>Identifizieren Sie die kompromittierten Systeme und legen Sie einen Zeitplan f\u00fcr die Wiederherstellung des Dienstes fest.<\/li>\n<li>F\u00fchren Sie Penetrationstests (oder Pen-Tests) durch. Pen-Testing-Dienste versuchen, Ihr System mit g\u00e4ngigen Angriffsvektoren zu infiltrieren. Datarecovery.com bietet Penetrationstests mit Anleitung zur Fehlerbehebung f\u00fcr Systeme auf Unternehmensebene an.<\/li>\n<\/ul>\n<p><strong>Greifen Sie nicht auf die betroffenen Systeme zu, bis Sie die Verletzung vollst\u00e4ndig gepr\u00fcft haben.<\/strong> Um eine genaue forensische Analyse zu gew\u00e4hrleisten, schalten Sie die Systeme nicht aus und versuchen Sie nicht, das Problem ohne fachkundige Anleitung zu beheben.<\/p>\n<p><a href=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/09\/post-160368-6330a2cc4401b.png\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/09\/post-160368-6330a2cc4401b.png\" alt=\"Reaktion auf Datenlecks: 4 Taktiken zur Reduzierung von Risiken\" ><\/a><\/p>\n<h2>4 Arbeiten Sie vom ersten Tag an mit forensischen Experten zusammen.<\/h2>\n<p>Datenschutzverletzungen k\u00f6nnen Ihrer Marke schaden, und die Reaktion auf ein Leck kann teuer werden. Forensische Experten k\u00f6nnen Ihnen helfen, den Preis des Projekts zu kontrollieren, indem sie Schwachstellen in Ihren Sicherheitskontrollen und -protokollen genau identifizieren.<\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Aufnahmequelle:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/datarecovery.com\" class=\"external external_icon\">datarecovery.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Reaktion auf Datenlecks beginnt mit einer Bewertung der kompromittierten Daten. Hier ist ein Leitfaden f\u00fcr Unternehmen.<\/p>\n","protected":false},"author":1,"featured_media":160369,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[2885],"tags":[3058],"class_list":["post-160929","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-windows-3","tag-affiai-de"],"_links":{"self":[{"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/posts\/160929","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/comments?post=160929"}],"version-history":[{"count":1,"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/posts\/160929\/revisions"}],"predecessor-version":[{"id":318224,"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/posts\/160929\/revisions\/318224"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/media\/160369"}],"wp:attachment":[{"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/media?parent=160929"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/categories?post=160929"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/tags?post=160929"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}