Wie aus einem Datenverlust eine Katastrophe wird

Verdacht und Gewissheit

Auch wenn der Schritt nahe liegend erscheint: Der Stress und die Unsicherheit einer Ausnahmesituation können dazu führen, dass den Verantwortlichen die Kontrolle entgleitet und sie nicht präzise darüber informiert sind, was genau passiert ist. Sobald Anzeichen für einen potenziellen Datenverlust erkennbar sind (Kunden melden falsche Buchungen auf ihrer Kreditkarte oder Server-Logs deuten auf unberechtigte Datenzugriffe hin), müssen Sicherheitsverantwortliche gemeinsam mit IT-Spezialisten klären, ob ein Datenverlust eingetreten ist und was für Daten kompromittiert wurden.

Die Schwachstelle gilt es, so schnell wie möglich auszubessern. "Sie müssen die befallenen Systeme unmittelbar nach dem Vorfall eindämmen", sagt Ed Zeitler, Chef des International Information Security Certification Consortium (ISC2) und ehemaliger Chief Information Security Officer des Finanzdienstleisters Charles Schwab.