Crime as a Service:
Ein risikoorientierter Blick hinter die Kulissen
Cybererpressungen mit Ransomware oder gestohlenen Daten stehen hoch im Kurs, denn Organisationen werden Opfer von immer ausgefeilteren Angriffen, die typischerweise dazu führen, dass die Betroffenen nicht mehr auf ihre Daten oder IT-Systeme zugreifen können und Daten durch Angreifer ausgeleitet werden. Um sich zu schützen, wird das Informationssicherheitsniveau erhöht, doch die Praxis zeigt, dass Angriffe nach wie vor zu erheblichen Geschäftsrisiken wie Datenverlusten oder -veröffentlichungen, Betriebsausfällen, Strafzahlungen oder finanziellen Verlusten führen.
Ist ein Cyber-Angriff erfolgt, müssen neben der technischen Eindämmung und forensischen Aufarbeitung des Vorfalls unmittelbar weitere Maßnahmen in die Wege geleitet werden. Hierzu zählen die Erfüllung von gesetzlichen Verpflichtungen, wie frist- und formgerechte Meldung von Datenschutzvorfällen bei den verantwortlichen Behörden, die Stellung einer Strafanzeige oder die Einhaltung der Compliance, um Vertragsstrafen und Bußgelder zu vermeiden. Häufig lassen sich entstandene Schäden nicht unmittelbar beheben und Recovery-Prozesse dauern mehrere Wochen oder Monate an. In diesen Fällen gilt es insbesondere, steuerliche Risiken einzudämmen und Themen wie Lohnfortzahlung oder die revisionssichere Ablage von Daten zu sichern. In unserem Vortrag zeigen wir risikoorientiert auf, was im Fall der Fälle wichtig ist und welche juristischen und organisatorischen Maßnahmen bei der Vorfallsreaktion zu beachten sind.
Lernziele
Im Fokus steht die Vermittlung von praxisorientiertem Wissen bezüglich Risiken und Herausforderungen im Zusammenhang mit erfolgreichen Cybercrime-Angriffen. Durch unseren Vortrag sollen die Zuhörer:innen einen Überblick über konkrete Best Practices erhalten und dahingehend sensibilisiert werden, wie sie sich besser schützen können, wie nach einem Angriff die Einhaltung der Compliance erreicht werden kann und welche Risiken sowie juristischen und organisatorischen Maßnahmen im Falle eines Cyber Angriffes zu beachten sind.