Achtung, Datenleck
USB-Stick verloren? Laptop im Zug vergessen? Opfer einer Phishing-Attacke geworden? Sind personenbezogene Daten betroffen, kann eine Meldepflicht nach der DSGVO bestehen.
"Datenpannen können in vielen verschiedenen Formen auftreten. Eine der relevantesten Risiken sind wohl Angriffe von außen, etwa durch Hacker-Angriffe oder sogenannte Phishing-Attacken", erklärt Wiebke Reuter, Fachanwältin für Informations- und Technologierecht bei der Kanzlei Taylor Wessing in Berlin.
Bei Unternehmen, die vornehmlich oder ausschließlich im B2B-Bereich unterwegs sind, verfolgen Cyber-Kriminelle in der Regel zwei Ziele, so die Anwältin. Entweder wollen sie Zugriff auf Daten von Mitarbeitern oder Kunden. Hier könnten sie die Daten etwa nutzen, um Kunden zu kontaktieren und angebliche neue Kontodaten für das Bezahlen von Rechnungen mitzuteilen. Oder Hacker verschaffen sich Zugriff auf Systeme der Unternehmen und verschlüsseln deren Daten. Damit sind die Betriebe aus ihren eigenen Systemen ausgeschlossen. Die Angreifer fordern dann regelmäßig "Lösegeld" für die Freigabe. Aber…