Ein Datenleck ist der unbefugte Zugriff auf vertrauliche Daten. Der Angreifer kopiert sie, verkauft sie oder fordert Lösegeld. Manchmal wird das Leck innerhalb von Minuten entdeckt, manchmal erst nach Monaten. Beim Target-Datenleck 2013 wurden 40 Millionen Kreditkartennummern offengelegt. Beim Equifax-Datenleck 2017 wurden die persönlichen Daten von 147 Millionen Menschen offengelegt. Beide Unternehmen hatten Sicherheitsteams. Beide erkannten die Warnsignale erst, als es zu spät war.
Sicherheitslücken entstehen auf vielfältige Weise. Gestohlene Zugangsdaten, ungepatchte Software, falsch konfigurierte Cloud-Speicher, böswillige Insider und die Kompromittierung der Lieferkette führen alle zum selben Ergebnis: Die Daten sind verschwunden. Das Unternehmen bemerkt es erst später. Die Reaktion ist genauso wichtig wie die Prävention. Eine schnelle, organisierte Reaktion begrenzt den Schaden und erhält das Vertrauen. Eine langsame, unkoordinierte Reaktion verschlimmert die Situation. Equifax' Umgang mit dem Datenleck stand monatelang unter Beobachtung des US-Kongresses. Meldepflichten verpflichten Unternehmen, betroffene Personen zu informieren, oft innerhalb einer festgelegten Frist. Der Reputationsschaden kann die technische Wiederherstellung überdauern. Kunden erinnern sich. Aufsichtsbehörden erinnern sich. Das Datenleck wird Teil der Unternehmensgeschichte.
Häufige Ursachen für Sicherheitsverletzungen
- Gestohlene oder mangelhafte Zeugnisse
- Nicht behobene Sicherheitslücken
- Fehlkonfigurierter Cloud-Speicher
- Diebstahl oder Fahrlässigkeit seitens des Insiders
- Kompromittierung durch Drittanbieter
Gehen Sie davon aus, dass Ihre Daten Ziel von Angriffen werden. Verschlüsseln Sie sie, beschränken Sie den Zugriff und überwachen Sie, wer darauf zugreift. Ein Datenleck, das Sie verhindern, ist kostengünstiger als die Reaktion darauf.
Comments (2)
Leave a comment