Datenleck-Monitoring
Datenleck-Monitoring bezeichnet die kontinuierliche Überwachung verschiedener Datenquellen – insbesondere Dark Web, Leak-Datenbanken und Underground-Foren – auf Hinweise, dass Unternehmensdaten kompromittiert oder gestohlen wurden.
Ausführliche Erklärung
Datenleck-Monitoring ist eine präventive Sicherheitsmaßnahme, die Unternehmen dabei unterstützt, Datenschutzverletzungen frühzeitig zu erkennen. Spezialisierte Tools durchsuchen automatisiert Bereiche des Internets, die mit herkömmlichen Mitteln nicht zugänglich sind, nach kompromittierten Zugangsdaten, gestohlenen Kundendaten oder internen Dokumenten. Die Überwachung umfasst typischerweise E-Mail-Passwort-Kombinationen, VPN-Zugänge, API-Schlüssel sowie personenbezogene Daten, die in Leak-Datenbanken oder auf illegalen Marktplätzen auftauchen.
Für Unternehmen ist Datenleck-Monitoring relevant, weil Datenschutzverletzungen häufig erst Wochen oder Monate nach dem eigentlichen Vorfall durch interne Systeme erkannt werden. Ein Monitoring-System bietet einen Frühwarnmechanismus: Sobald Unternehmensdaten in überwachten Quellen gefunden werden, erfolgt eine automatische Benachrichtigung. Dies ermöglicht schnelle Reaktionen wie das Zurücksetzen kompromittierter Passwörter, die Sperrung betroffener Zugänge oder die Einleitung forensischer Maßnahmen.
Im Kontext der DSGVO besitzt Datenleck-Monitoring zusätzliche Bedeutung. Tauchen personenbezogene Daten aus dem eigenen Verantwortungsbereich in überwachten Quellen auf, ist zu prüfen, ob eine meldepflichtige Verletzung des Schutzes personenbezogener Daten vorliegt. Nach Art. 33 Abs. 1 DSGVO ist eine solche Verletzung unverzüglich und möglichst binnen 72 Stunden nach Kenntnisnahme an die zuständige Aufsichtsbehörde – in Österreich die Datenschutzbehörde – zu melden, es sei denn, sie führt voraussichtlich nicht zu einem Risiko für die Rechte und Freiheiten natürlicher Personen. Stammt der Fund aus einem Leak bei einem Dritten, trifft die Meldepflicht in der Regel den dortigen Verantwortlichen. Ein professionelles Monitoring-System stellt sicher, dass Unternehmen von solchen Vorfällen zeitnah erfahren und die gesetzlichen Meldefristen einhalten können.
Datenleck-Monitoring ist kein Ersatz für klassische IT-Sicherheitsmaßnahmen, sondern eine ergänzende Schutzebene. Es fungiert als letztes Sicherheitsnetz, wenn interne Schutzmaßnahmen umgangen wurden oder Daten durch Angriffe auf Drittanbieter kompromittiert worden sind. Für kleine und mittlere Unternehmen mit begrenzten IT-Sicherheitsressourcen bietet diese Form der Überwachung einen kosteneffizienten Baustein zur Risikominimierung.
Praxisbeispiel
Ein oberösterreichischer IT-Dienstleister mit 25 Mitarbeitenden setzt Dark-Web-Monitoring ein, das E-Mail-Adressen aller Beschäftigten und der Unternehmensdomäne überwacht. Als kompromittierte Zugangsdaten eines Mitarbeiters in einer Infostealer-Datenbank auftauchen, erhält der IT-Verantwortliche innerhalb von 24 Stunden eine Warnung. Das betroffene Passwort wird umgehend zurückgesetzt, bevor Angreifer den VPN-Zugang nutzen können.
Quellen
Diese Definition verlinken
Sie dürfen diese Definition gern zitieren oder verlinken — mit Quellenangabe.
„Datenleck-Monitoring“ — Definition im Strukturaflow IT Glossar: https://begriffe.strukturaflow.com/begriff/datenleck-monitoring <a href="https://begriffe.strukturaflow.com/begriff/datenleck-monitoring">Datenleck-Monitoring</a> — Definition im Strukturaflow IT Glossar