Stellt ein Ransomware-Angriff eine Datenschutzverletzung dar?

Die meisten IT-Experten setzen die Exfiltration von Daten aus ihrem Netzwerk mit dem Punkt gleich, ab dem die Kontrolle verloren geht und eine Datenschutzverletzung aufgetreten ist. Ihr Denkansatz orientiert sich...
1 Min. Lesezeit
Letzte Aktualisierung am 1. November 2021

Ransomware führt zu einem Kontrollverlust

Die meisten IT-Experten setzen die Exfiltration von Daten aus ihrem Netzwerk mit dem Punkt gleich, ab dem die Kontrolle verloren geht und eine Datenschutzverletzung aufgetreten ist. Ihr Denkansatz orientiert sich daran, „wo die Bits liegen“, und wenn Ihre Benutzerdatenbank mit Bittorrent im Internet herumgereicht und für 0,0001 Bitcoins pro Konto verkauft wird, haben Sie eindeutig die Kontrolle verloren.

Nicht ganz so offenkundig ist, dass der Befall mit Ransomware (oder einer anderen Form von Malware) auf einen Verlust der Kontrolle über die Daten innerhalb Ihres Netzwerks darstellt und deshalb eine Datenschutzverletzung ist.

Der Vorgang muss tatsächlich so eingestuft werden, als sei ein Krimineller in Ihr Büro spaziert, an der Rezeption und dem Wachdienst vorbeigegangen und mit dem Fahrstuhl in den Keller gefahren, um dort die Tür zu Ihrem Serverraum aufzuschließen, sich mit gestohlenen Anmeldeinformationen eines Administrators auf Ihrem zentralen Server anzumelden und 10.000 zufällig ausgewählte Dateien zu verschlüsseln, die Ihre Benutzer unbedingt für ihre Arbeit benötigen, und sei danach wieder verschwunden.

Wenn tatsächlich jemand einen derartigen physischen Angriff in Ihren Räumlichkeiten durchführen würde, wäre das eindeutig ein Verlust der Kontrolle über die Daten. Viel zu viele Systemadministratoren betrachten einen Ransomware-Angriff allerdings irrtümlich als rein interne Angelegenheit und keine Datenschutzverletzung.

Auf konzeptioneller Ebene sollte ein solcher aber als Verletzung Ihres Kontrollsystems und nicht als Verletzung des Netzwerks selbst betrachtet werden.

Die meisten bundesstaatlichen Richtlinien für Datenschutzverletzungen in den USA basieren eindeutig auf dem Modell der HIPAA-Vorschriften, in denen Ransomware-Infektionen eindeutig als Datenschutzverletzung eingestuft sind:

„Das Vorhandensein von Ransomware (oder anderer Malware) in den Computersystemen einer abgedeckten Rechtsperson oder eines ihrer Geschäftspartner stellt einen Sicherheitsverstoß gemäß HIPAA-Sicherheitsverordnung dar. Ein Sicherheitsverstoß ist als der Versuch oder die erfolgreiche Umsetzung eines unbefugten Zugriffs, einer Nutzung, Offenlegung, Modifikation oder Zerstörung von Informationen oder eines Eingriffs in den Systembetrieb eines Informationssystems definiert.“

Quelle: https://www.hhs.gov/sites/default/files/RansomwareFactSheet.pdf

Ein Ransomware-Angriff stellt eine Datenschutzverletzung dar, und Organisationen sollten ihn dementsprechend behandeln.

Wie soll ich vorgehen?

Im Folgenden finden Sie drei Möglichkeiten, wie Sie das Datenrisiko in Ihrem Unternehmen verringern können:

1

Vereinbaren Sie eine Demo mit uns, um Varonis in Aktion zu erleben. Wir passen die Session an die Datensicherheitsanforderungen Ihres Unternehmens an und beantworten alle Fragen.

2

Sehen Sie sich ein Beispiel unserer Datenrisikobewertung an und erfahren Sie, welche Risiken in Ihrer Umgebung lauern könnten. Varonis DRA ist völlig kostenlos und bietet einen klaren Weg zur automatischen Sanierung.

3

Folgen Sie uns auf LinkedIn, YouTubeund X (Twitter), um kurze Einblicke in alle Themen der Datensicherheit zu erhalten, einschließlich Data Security Posture Management (DSPM), Bedrohungserkennung, KI-Sicherheit und mehr.

Testen Sie Varonis gratis.

Detaillierte Zusammenfassung Ihrer Datensicherheitsrisiken
Umsetzbare Empfehlungen, die auf Ihre Bedürfnisse zugeschnitten sind
Ohne Bedingungen und Auflagen

Weiter lesen

Varonis bewältigt Hunderte von Anwendungsfällen und ist damit die ultimative Plattform, um Datenschutzverletzungen zu stoppen und Compliance sicherzustellen.

ein-leitfaden-zur-ki-datensicherheit:-warum-sie-wichtig-ist-und-wie-man-es-richtig-umsetzen
Ein Leitfaden zur KI-Datensicherheit: Warum sie wichtig ist und wie man es richtig umsetzen
Erfahren Sie mehr darüber, was KI-Datensicherheit wirklich bedeutet, warum sie wichtig ist und wie Sie sensitive Daten schützen, die von KI-Systemen und -Workflows verwendet oder von diesen offengelegt werden.
verborgene-risiken-von-shadow-ai
Verborgene Risiken von Shadow AI
Shadow AI ist auf dem Vormarsch, da Mitarbeitende nicht genehmigte KI-Tools verwenden. Erfahren Sie, welche Risiken dies für Sicherheit und Compliance darstellt und wie Sie verantwortungsvoll damit umgehen.
ki-modellvergiftung:-was-sie-wissen-müssen
KI-Modellvergiftung: Was Sie wissen müssen
Erkunden Sie die zunehmende Bedrohung durch „Modellvergiftung“ – Cyberangriffe, bei denen Modelle des maschinellen Lernens manipuliert werden –, und erfahren Sie, wie Ihr Unternehmen sich dagegen verteidigen kann.
einführung-von-varonis-für-chatgpt-enterprise
Einführung von Varonis für ChatGPT Enterprise
Die branchenführende Datensicherheitsplattform von Varonis unterstützt ChatGPT Enterprise von OpenAI und schützt Daten vor den Risiken des Missbrauchs und der Offenlegung durch KI.