Datenpannen-Management (Data Breach Response)

Checkliste zur Vorbereitung und Bewältigung von Datenschutzverletzungen inklusive Bewertung, Meldung, Kommunikation und Nachbereitung.

Fortschritt

0 von 0 Fragen beantwortet

Bewertung

0 von 400 Punkte

1
Erkennung und Erstreaktion

1

Gibt es Monitoring/Alerts zur Erkennung von Anomalien?

• IDS/IPS/EDR vorhanden • Log-Analysen • Alarmierung 24/7 • Eskalationswege definiert

Technisch Pflichtfrage
2

Existiert ein Incident-Response-Plan mit Rollen und Kontakten?

• On-Call/Vertretungen • Kontaktliste aktuell • Rollen und Befugnisse • Kommunikationsmatrix

Organisatorisch Pflichtfrage
3

Sind Isolations- und Sofortmaßnahmen definiert und getestet?

• Systemtrennung/Containment • Notfallzugänge • Playbooks je Szenario • Übung/Simulationen

Verfahren Pflichtfrage
4

Werden Beweise forensisch gesichert (Chain of Custody)?

• Log-Export und Signaturen • Read-only Sicherungen • Zugriffsbeschränkung • Dokumentation der Schritte

Verfahren

2
Bewertung und Meldung

1

Gibt es Kriterien zur Risikobewertung für Betroffene?

• Art/Umfang der Daten • Betroffenengruppen • Eintrittswahrscheinlichkeit • Mögliche Folgen/Schäden

Organisatorisch Pflichtfrage
2

Werden meldepflichtige Vorfälle binnen 72 Stunden gemeldet (Art. 33)?

• Timer/Fristenkontrolle • Mindestinhalte der Meldung • Nachmeldungen bei Updates • Zuständige Behörde bekannt

Rechtlich Pflichtfrage
3

Werden Betroffene bei hohem Risiko benachrichtigt (Art. 34)?

• Verständliche Sprache • Konkrete Empfehlungen • Kontakt/DSB • Keine Verzögerungen ohne Grund

Rechtlich Pflichtfrage
4

Ist die Kommunikation intern/extern koordiniert (PR, Recht, IT)?

• Freigabeprozess • Einheitliche Botschaften • Vorlagen • Krisenkommunikationsplan

Organisatorisch

3
Dokumentation und Nachbereitung

1

Werden Vorfälle vollständig dokumentiert (Art, Umfang, Maßnahmen)?

• Zeitachse • Beteiligte Systeme/Partner • Entscheidungen/Begründungen • Lessons Learned

Verfahren Pflichtfrage
2

Gibt es Root-Cause-Analysen und Abstellmaßnahmen?

• Ursachenanalyse • Maßnahmen-Tracking • Verantwortlichkeiten/Termine • Wirksamkeitskontrolle

Organisatorisch Pflichtfrage
3

Werden Richtlinien/Prozesse nach Vorfällen angepasst?

• Policy-Updates • Playbook-Revision • Schulungen • Follow-up-Reviews

Organisatorisch
4

Sind Versicherungen/Verträge auf Vorfallserfordernisse abgestimmt?

• Cyber-Versicherung • Benachrichtigungspflichten • SLA mit Dienstleistern • Vertragsstrafen geprüft

Rechtlich

4
Technische und organisatorische Schutzmaßnahmen

1

Sind angemessene TOMs implementiert (Art. 32 DSGVO)?

• Verschlüsselung • Zugriffskontrolle/2FA • Backup/Restore-Tests • Hardening/Patching

Technisch Pflichtfrage
2

Gibt es ein Berechtigungs- und Rollenmodell mit regelmäßigen Reviews?

• Least Privilege • Rezertifizierung • Offboarding sofort • Protokollierung

Organisatorisch Pflichtfrage
3

Werden Third-Party-Risiken (AVV, TIA) regelmäßig bewertet?

• Anbieter-Assessment • Transfer Impact Assessment • Prüfintervall • Exit/Deletion-Prozesse

Rechtlich
4

Finden regelmäßige Übungen/Tests (Tabletop, Red-Team) statt?

• Szenarioübungen • Messbare Ziele • Dokumentation • Verbesserungsmaßnahmen

Verfahren

Ergebnis

Sie haben 0 von 0 Fragen beantwortet.