Sie kann aus bösartiger Aktivität, menschlichem Fehler, Systemausfall oder Missbrauch legitimen Zugriffs resultieren. Ob ein bestimmtes Ereignis rechtlich eine Datenpanne ist, hängt vom geltenden Recht, Vertrag, Sektor und der Art der betroffenen Daten ab.
Eine Datenpanne erfordert weder einen externen Angreifer noch den Nachweis eines Datendiebstahls. Die Untersuchung sollte feststellen, was geschah, welche Daten und Personen betroffen sind, ob unbefugte Parteien auf die Daten zugreifen konnten und ob vertrauenswürdige Versionen verfügbar bleiben.
Wichtigste Punkte
EreignisbewertungBeweise sichern, betroffene Systeme und Datensätze identifizieren, Zeitpunkt und Methode der Kompromittierung bestimmen sowie verifizierte Fakten von Annahmen oder ungeklärten Möglichkeiten unterscheiden.
Eindämmung und WiederherstellungFortlaufenden Schaden stoppen, unsicheren Zugriff widerrufen, die Ursache korrigieren, vertrauenswürdige Daten und Dienste wiederherstellen sowie auf erneuten Zugriff oder Missbrauch überwachen.
VerpflichtungenMelde-, Dokumentations-, Vertrags-, Versicherungs- und regulatorische Pflichten umgehend mit qualifizierter rechtlicher Prüfung in jeder anwendbaren Jurisdiktion bewerten.
Wichtige Einschränkung„Datenpanne" ist nicht überall identisch definiert. Meldeschwellen, Fristen, Tests für betroffene Daten und Risikobewertungen variieren; es gibt keine universelle Regel, dass jeder Vorfall innerhalb von 72 Stunden gemeldet werden muss.