Bei einem Hacker-Angriff in der letzten Woche wurden sämtliche Kundendaten eines großen US-amerikanischen E-Mail-Anbieters vernichtet. VFEMail ist ein Provider, der seit 2001 damit wirbt, E-Mail für die Massen sicher zu machen. Anfang letzter Woche ist das Unternehmen nun zur Zielscheibe eines fatalen Hacker-Angriffs geworden. Die Angreifer konnten dabei in die Server des Unternehmens eindringen und löschten die Daten sämtlicher Kunden. Für sie dürften daher die E-Mails vieler Jahre verloren sein.

Ein Angreifer ist offenbar in die Systeme eingedrungen und hat versucht, so viel Zerstörung wie möglich anzurichten. So wurden nicht nur die Festplatten-Daten auf den Servern gelöscht, sondern auch die VMs und Backup-Systeme, obwohl diese mit einer anderen Authentifizierung abgesichert waren. Für das Unternehmen VFEMail eine existenzbedrohende Katastrophe, die einen Fortbestand fraglich macht.

TOM – Vorgaben der DSGVO

Um einem solchen Super-GAU zu entgehen, geben die DSGVO und das BSI wichtige und sinnvolle Hinweise. Gemäß Art. 32 Abs. 1 und eingeschränkt auch in Art. 5 Abs. 1 DSGVO sind alle Stellen, welche personenbezogene Daten verarbeiten verpflichtet, technische und organisatorische Maßnahmen (kurz: TOM) zu treffen. Dies um zu gewährleisten, dass die Sicherheits- und Schutzanforderungen erfüllt sind. In diesen Rahmen fällt eben auch die Verfügbarkeitskontrolle um den Zugang zu personenbezogenen Daten bei einem physischen oder technischen Zwischenfall rasch wiederherstellen zu können.

BSI gibt Empfehlungen

Der oben genannte Fall zeigt auf dramatische Weise einmal mehr, wie wichtig ein Datensicherungs-Konzept ist. Denn im Endeffekt geht es bei einem Backup vor allem darum, Daten so zu lagern, dass ein „Vorfall“ eintreten kann. Das BSI gibt zu diesem Thema im Rahmen des IT-Grundschutz Empfehlungen, die z.B. vorgeben, Backup-Datenträger räumlich getrennt vom System aufzubewahren, wenn möglich in einem anderen Gebäudeabschnitt. Auch sollte aus Sicherheitsgründen das Speichermedium nicht dauerhaft mit dem Computer verbunden bleiben, sondern nur während der Datensicherung.

Ihr Ansprechpartner: Ulrich Kück-Bohms, ukueck-bohms@datenschutz-nord.de, Tel: 0421-696632-320.