Zum Inhalt springen

Sicherheitsvorfall

Ein Sicherheitsvorfall ist ein Ereignis, welches die Sicherheit von Daten oder IT-Systemen meiner Organisation gefährdet.

Mögliche Folgen sind:

1.      Unberechtigter Zugriff auf vertrauliche Informationen

2.      Manipulation, Löschung oder Verschlüsselung von Daten

3.      Beeinträchtigung oder Ausfälle bei IT-Systemen oder der gesamten IT-Infrastruktur

Mögliche Ursachen sind:

1.      Ein erfolgreicher Angriff auf die IT-Infrastruktur von Extern (Internet)

2.      Ein unberechtigter Zugriff vor Ort (Zugang zum Büro, nicht gesperrtes System, ...)

3.      Ein Anwenderfehler oder fehlerhafte Administration von IT-Systemen (unabsichtlich oder mit Absicht)

4.      Identitätsdiebstahl oder Missbrauch von Berechtigungen

5.      Ein technischer Vorfall (Ausfall oder Fehlfunktion technischer Komponenten, Vandalismus, Manipulation, Diebstahl, Naturkatastrophen, ...)

6.      Software-Schwachstellen oder -Fehler

1.      Alarm eines Virenscanners oder anderen Schutzprogramms

2.      Auffälligkeiten beim Arbeiten mit IT-Systemen

 - Ausfälle des IT-Systems

 - Programmabstürze

 - stark verlangsamte Verarbeitung

 - Programme starten selbständig, Mauszeiger bewegt sich, ...

3.      Im Gebäude halten sich unbekannte Personen ohne Begleitung auf

4.      Veränderungen am IT-System

 - neue oder veränderte Hardware

 - Diebstahl

 - Schäden an der Hardware

5.      Vertrauliche Informationen gelangen an die Öffentlichkeit

6.      Ihnen selbst unterläuft ein Fehler der zu einem Sicherheitsproblem führen kann.

Generell gilt:

Nichts zu unternehmen ist die falsche Entscheidung!

1.      Meldung machen

- In der Regel gibt es einen festgelegten Meldeweg (Hotline, IT-Service, IT-Administration, …).

- Im Zweifel empfiehlt es sich einfach an den Vorgesetzten zu melden.

Wie geht es nach der Meldung weiter?

2.      Neben der Dokumentierung wird der Vorfall geprüft und bei Bedarf Gegenmaßnahmen eingeleitet.

- Bei einem Identitätsdiebstahl oder im Fall von bekannt gewordenen Passwörtern empfiehlt es sich seine anderen Benutzerkonten auf Fremdnutzung zu prüfen und neue Passwörter oder sicherere Zugriffsmethoden zu setzen (z. B. Multifaktorauthentisierung MFA).

3.      Ist schon ein Schaden entstanden, sollten neben der Beseitigung auch Maßnahmen getroffen werden, die einen solchen Vorfall in Zukunft verhindern.

4.      Bei der Aufdeckung von Straftaten, sollten diese zur Anzeige gebracht werden.

5.      Bei einem umfangreichen Vorfall oder wenn sehr sensible Daten betroffen sein könnten, empfiehlt es sich spezialisierte Dienstleister hinzuzuziehen.

BSI:[24.01.2024] https://www.bsi.bund.de/DE/IT-Sicherheitsvorfall/Buergerinnen-und-Buerger/buergerinnen-und-buerger_node.html

cyber-security-gced8054fe_1280