Der ungewollte, betrügerische Abfluss von Daten aus einem Unternehmen stellt für die betroffenen Unternehmen eine große Herausforderung dar, die über die unmittelbare Behandlung des IT-Sicherheitsvorfalls hinausgeht. Insbesondere Datenlecks sind in ihrer Notwendigkeit zur Behandlung sehr vielfältig und komplex. Ferner können sie zu immensen finanziellen sowie Reputationsschäden führen.
Vollständige Aufklärung und Transparenz enorm bedeutsam
Um entsprechende Schäden so gering wie möglich zu halten, ist es von enormer Bedeutung, derartige Cyberangriffe umgehend und vollständig aufzuklären und Transparenz in den Vorfall zu bringen. Unmittelbar stellen sich unter anderem Fragen wie:
- Welche Daten sind überhaupt abgeflossen?
- Habe ich Betriebsgeheimnisse, Daten Dritter oder personenbezogene Daten verloren?
- Werde ich erpresst?
- Welche Pflichten bestehen gegenüber betroffenen Personen, Dritten und gegenüber Aufsichtsbehörden?
- Welche Personen muss ich intern involvieren und welche Prozesse müssen geschaffen werden?
Unmittelbare Fragen bei einem Datendiebstahl
Aus einem solchen Vorfall ergeben sich für Unternehmen häufig weitere Kommunikations- und Informationspflichten, die mit erheblichem Aufwand sowie dem Einsatz personeller und struktureller Ressourcen verbunden sein können. Auch die schiere Datenmenge und Unwissenheit über deren Inhalte, führen oftmals zu starker Verunsicherung und stellen Unternehmen zudem vor große technische Herausforderungen. Mittels praxiserprobter Vorgehen und unter Einsatz von aktueller Technologie (z.B. maschinellem Lernen), lassen sich die Datenberge beherrschbar machen.
Auf Basis jahrelanger Praxiserfahrung unterstützen wir Sie nicht nur bei der Aufklärung und vollständigen Beseitigung des Angriffes, der Aufarbeitung des Datenlecks und Dateninhalte und sorgen für einen sicheren Wiederanlauf Ihrer Geschäftsprozesse, sondern begleiten Sie insbesondere bei der datenschutzrechtlichen Aufarbeitung des Vorfalls.
Unser Leistungsangebot
Bei der Aufklärung eines Cyberangriffes unterstützt Sie KPMG umfassend bei:
Ihre Ansprechpersonen
Verena Hinze
Partnerin, Audit, Regulatory Advisory, Forensic
KPMG AG Wirtschaftsprüfungsgesellschaft
Michael Sauermann
Partner, Audit, Regulatory Advisory, Forensic
KPMG AG Wirtschaftsprüfungsgesellschaft
- Item 1
- Item 2