Breach

Auch bekannt als:Sicherheitsverletzung · Data Breach

Breach: Ereignis, bei dem Schutzmechanismen überwunden und Daten oder Systeme kompromittiert werden. Der Begriff ist Teil des Umgangs mit Sicherheitsvorfällen. Entscheidend sind vorbereitete Rollen, schnelle Lagebewertung, EindämmungContainmentMaßnahmen, die Umfang, Ausbreitung und Auswirkungen eines laufenden Sicherheitsvorfalls begrenzen., BeweissicherungEvidence PreservationKontrollierte Sicherung und Erhaltung von Beweismitteln ohne Beeinträchtigung ihrer Integrität., Kommunikation und eine strukturierte NachbereitungPost-Incident ReviewStrukturierte Auswertung von Ursachen, Entscheidungen, Ergebnissen und Erkenntnissen nach einem Vorfall..

Funktionsweise und Einordnung

Breach ist Teil eines vorbereiteten Ablaufs zur Behandlung sicherheitsrelevanter Ereignisse. Aus einem technischen Signal wird erst durch Triage, Kontext und Bewertung ein belastbarer Vorfall. Rollen, Entscheidungsbefugnisse, Eskalationswege und Abbruchkriterien sollten daher vorab feststehen, damit unter Zeitdruck konsistent gehandelt werden kann.

Bedeutung in der Praxis

Die praktische Durchführung muss schnelle Eindämmung und sorgfältige Beweissicherung ausbalancieren. Maßnahmen dürfen wichtige Spuren nicht unnötig zerstören oder den Geschäftsbetrieb unkontrolliert beeinträchtigen. Zeitlinie, Entscheidungen und Veränderungen werden dokumentiert; nach der Wiederherstellung fließen Ursachen, erkannte Lücken und gewonnene Erkenntnisse in Kontrollen, Erkennungslogik und Notfallpläne zurück.

Verwandte Begriffe

  • VorfallserstbewertungIncident TriageSchnelle Klassifizierung und Priorisierung eines möglichen Sicherheitsvorfalls.: Schnelle Klassifizierung und Priorisierung eines möglichen Sicherheitsvorfalls.
  • SicherheitsleitstelleSecurity Operations CenterZentrale Funktion zur kontinuierlichen Überwachung, Analyse und Reaktion auf Sicherheitsereignisse.: Zentrale Funktion zur kontinuierlichen Überwachung, Analyse und Reaktion auf Sicherheitsereignisse.
  • Governance, Risiko und ComplianceGovernance, Risk and ComplianceIntegrierter Ansatz zur Steuerung von Richtlinien, Risiken, Kontrollen und Nachweisen.: Integrierter Ansatz zur Steuerung von Richtlinien, Risiken, Kontrollen und Nachweisen.
  • Reaktion auf SicherheitsvorfälleIncident ResponseStrukturierter Prozess zur Vorbereitung, Erkennung, Eindämmung, Beseitigung und Nachbereitung von Vorfällen.: Strukturierter Prozess zur Vorbereitung, Erkennung, Eindämmung, Beseitigung und Nachbereitung von Vorfällen.