Stellt ein Ransomware-Angriff eine Datenschutzverletzung dar?

Die meisten IT-Experten setzen die Exfiltration von Daten aus ihrem Netzwerk mit dem Punkt gleich, ab dem die Kontrolle verloren geht und eine Datenschutzverletzung aufgetreten ist. Ihr Denkansatz orientiert sich...
1 Min. Lesezeit
Letzte Aktualisierung am 1. November 2021

Ransomware führt zu einem Kontrollverlust

Die meisten IT-Experten setzen die Exfiltration von Daten aus ihrem Netzwerk mit dem Punkt gleich, ab dem die Kontrolle verloren geht und eine Datenschutzverletzung aufgetreten ist. Ihr Denkansatz orientiert sich daran, „wo die Bits liegen“, und wenn Ihre Benutzerdatenbank mit Bittorrent im Internet herumgereicht und für 0,0001 Bitcoins pro Konto verkauft wird, haben Sie eindeutig die Kontrolle verloren.

Nicht ganz so offenkundig ist, dass der Befall mit Ransomware (oder einer anderen Form von Malware) auf einen Verlust der Kontrolle über die Daten innerhalb Ihres Netzwerks darstellt und deshalb eine Datenschutzverletzung ist.

Der Vorgang muss tatsächlich so eingestuft werden, als sei ein Krimineller in Ihr Büro spaziert, an der Rezeption und dem Wachdienst vorbeigegangen und mit dem Fahrstuhl in den Keller gefahren, um dort die Tür zu Ihrem Serverraum aufzuschließen, sich mit gestohlenen Anmeldeinformationen eines Administrators auf Ihrem zentralen Server anzumelden und 10.000 zufällig ausgewählte Dateien zu verschlüsseln, die Ihre Benutzer unbedingt für ihre Arbeit benötigen, und sei danach wieder verschwunden.

Wenn tatsächlich jemand einen derartigen physischen Angriff in Ihren Räumlichkeiten durchführen würde, wäre das eindeutig ein Verlust der Kontrolle über die Daten. Viel zu viele Systemadministratoren betrachten einen Ransomware-Angriff allerdings irrtümlich als rein interne Angelegenheit und keine Datenschutzverletzung.

Auf konzeptioneller Ebene sollte ein solcher aber als Verletzung Ihres Kontrollsystems und nicht als Verletzung des Netzwerks selbst betrachtet werden.

Die meisten bundesstaatlichen Richtlinien für Datenschutzverletzungen in den USA basieren eindeutig auf dem Modell der HIPAA-Vorschriften, in denen Ransomware-Infektionen eindeutig als Datenschutzverletzung eingestuft sind:

„Das Vorhandensein von Ransomware (oder anderer Malware) in den Computersystemen einer abgedeckten Rechtsperson oder eines ihrer Geschäftspartner stellt einen Sicherheitsverstoß gemäß HIPAA-Sicherheitsverordnung dar. Ein Sicherheitsverstoß ist als der Versuch oder die erfolgreiche Umsetzung eines unbefugten Zugriffs, einer Nutzung, Offenlegung, Modifikation oder Zerstörung von Informationen oder eines Eingriffs in den Systembetrieb eines Informationssystems definiert.“

Quelle: https://www.hhs.gov/sites/default/files/RansomwareFactSheet.pdf

Ein Ransomware-Angriff stellt eine Datenschutzverletzung dar, und Organisationen sollten ihn dementsprechend behandeln.

Wie soll ich vorgehen?

Im Folgenden finden Sie drei Möglichkeiten, wie Sie das Datenrisiko in Ihrem Unternehmen verringern können:

1

Vereinbaren Sie eine Demo mit uns, um Varonis in Aktion zu erleben. Wir passen die Session an die Datensicherheitsanforderungen Ihres Unternehmens an und beantworten alle Fragen.

2

Sehen Sie sich ein Beispiel unserer Datenrisikobewertung an und erfahren Sie, welche Risiken in Ihrer Umgebung lauern könnten. Varonis DRA ist völlig kostenlos und bietet einen klaren Weg zur automatischen Sanierung.

3

Folgen Sie uns auf LinkedIn, YouTubeund X (Twitter), um kurze Einblicke in alle Themen der Datensicherheit zu erhalten, einschließlich Data Security Posture Management (DSPM), Bedrohungserkennung, KI-Sicherheit und mehr.

Testen Sie Varonis gratis.

Detaillierte Zusammenfassung Ihrer Datensicherheitsrisiken
Umsetzbare Empfehlungen, die auf Ihre Bedürfnisse zugeschnitten sind
Ohne Bedingungen und Auflagen

Weiter lesen

Varonis bewältigt Hunderte von Anwendungsfällen und ist damit die ultimative Plattform, um Datenschutzverletzungen zu stoppen und Compliance sicherzustellen.

3-schritte-zur-sicherung-ihrer-snowflake-daten
3 Schritte zur Sicherung Ihrer Snowflake-Daten
Entdecken Sie die Risiken der Datensicherheit in Snowflake und lernen Sie spezifische Taktiken, um sichere Praktiken zu gewährleisten.
der-bericht-zur-datensicherheit-zeigt,-dass-99 %-der-unternehmen-sensible-informationen-gegenüber-ki-offengelegt-haben.
Der Bericht zur Datensicherheit zeigt, dass 99 % der Unternehmen sensible Informationen gegenüber KI offengelegt haben.
Der Bericht zur Datensicherheit 2025 von Varonis enthält Informationen zu Erkenntnissen aus 1.000 realen IT-Umgebungen, um die dunkle Seite des KI-Booms aufzudecken und welche proaktiven Schritte Unternehmen unternehmen können, um kritische Informationen zu sichern.
varonis-arbeitet-mit-pure-storage-zusammen,-um-kritische-daten-zu-schützen
Varonis arbeitet mit Pure Storage zusammen, um kritische Daten zu schützen
Gemeinsam ermöglichen Varonis und Pure Storage es ihren Kunden, sensitive Daten proaktiv zu sichern, Bedrohungen zu erkennen und sich entwickelnde Datenschutz- und KI-Regeln einzuhalten. 
datenermittlung-und--klassifizierung:-die-bedeutung-der-art-und-weise,-wie-daten-gescannt-werden 
Datenermittlung und -klassifizierung: Die Bedeutung der Art und Weise, wie Daten gescannt werden 
Die Datenermittlung und -klassifizierung sind die Grundlagen für Data Security Posture Management und Datensicherheit, aber wie Ihre Daten gescannt werden, ist wichtiger, als Sie vielleicht denken.