Lehren aus diesen und anderen Datenschutzverletzungen
Diese Datenschutzverletzungen verdeutlichen die anhaltenden Bedrohungen für die Datensicherheit in allen Branchen. Für Unternehmen bedeuten diese Vorfälle höhere Kosten für die Schadensbegrenzung, Reputationsschäden und die Notwendigkeit, strengere Sicherheitsmassnahmen zu ergreifen. Kunden, die von diesen Vorfällen betroffen sind, sind dem Risiko von Identitätsdiebstahl, Finanzbetrug und anderen Eingriffen in die Privatsphäre ausgesetzt.
Die Welle bedeutender Datenschutzverletzungen im Jahr 2024 bietet mehrere wichtige Lehren für Unternehmen, die ihre Cybersicherheit stärken wollen. Hier sind die nach Meinung von Pure Storage wichtigsten Erkenntnisse und bewährten Verfahren mit Beispielen aus der Praxis, die jede Lektion veranschaulichen:
1. Stärkung der Sicherheit von Lieferanten und Lieferketten
Die Risiken durch Drittanbieter nehmen zu und unterstreichen die Notwendigkeit solider Sicherheitsprotokolle mit Drittanbietern, einschliesslich regelmässiger Bewertungen und strenger Zugangskontrollen. Die Festlegung von Cybersicherheitsstandards für Lieferanten kann das Risiko von Schwachstellen in der Lieferkette verringern, die sich direkt auf das Unternehmen auswirken.
2. Priorisierung des Schwachstellenmanagements und rechtzeitiges Patchen
Veraltete oder ungepatchte Systeme sind eine häufige Schwachstelle, die Hacker ausnutzen. Die jüngsten Sicherheitsverletzungen bei Microsoft zeigen, wie wichtig ein regelmässiges Patch-Management und Sicherheitsupdates sind, insbesondere bei Altsystemen. Unternehmen sollten das Patchen nach Möglichkeit automatisieren und regelmässig nach Schwachstellen suchen, um potenziellen Angriffen immer einen Schritt voraus zu sein.
3. Implementierung einer mehrschichtigen Verteidigung gegen DDoS- und KI-gesteuerte Bedrohungen
Die Häufigkeit und das Ausmass von DDoS-Angriffen (Distributed Denial of Service) haben zugenommen, wie von Hacktivisten durchgeführte DDoS-Angriffe auf Regierungswebsites während hochkarätiger Veranstaltungen zeigen. Auch KI-gesteuerte Angriffe treten vermehrt auf, was Unternehmen dazu veranlasst, mehrschichtige Abwehrmassnahmen zu ergreifen. Der Einsatz fortschrittlicher Bedrohungsinformationen kann Sicherheitsteams dabei helfen, solche Ereignisse vorherzusehen und sicherzustellen, dass die Dienste auch bei Angriffen stabil bleiben.
4. Verbesserung der Mitarbeiterschulung zur Minderung von Social-Engineering-Risiken
Social Engineering ist nach wie vor eine der Hauptursachen für Sicherheitsverletzungen, wie der Angriff auf Dell zeigt. Dies unterstreicht die Bedeutung kontinuierlicher Cybersicherheitsschulungen für Mitarbeiter, die sich auf die Erkennung von Phishing-Versuchen und die verstärkte Verwendung sicherer, einzigartiger Passwörter mit Multi-Faktor-Authentifizierung konzentrieren.
5. Implementierung starker Zugriffskontrollen und Begrenzung der Berechtigungsstufen
Fehlende Zugriffsverwaltung war ein entscheidender Faktor bei Vorfällen, von denen sowohl kleine als auch grosse Unternehmen im Jahr 2024 betroffen waren. Die Beschränkung des Zugriffs auf das Notwendige, die Durchsetzung rollenbasierter Zugriffskontrollen und die regelmässige Überprüfung von Berechtigungen sind unerlässlich, um Bedrohungen durch Insider zu minimieren und die Auswirkungen kompromittierter Konten zu reduzieren.
Durch die Konzentration auf diese Praktiken können sich Unternehmen besser gegen zukünftige Verstösse verteidigen und letztlich eine widerstandsfähige Cybersicherheitsstrategie in einer Landschaft wachsender digitaler Bedrohungen aufbauen.
Die jüngsten Datenschutzverletzungen zeigen nach Meinung von Pure Storage, wie wichtig es ist, die Cybersicherheit auf allen Ebenen zu stärken. Zu den wichtigsten Erkenntnissen gehört die Notwendigkeit, den Zugriff durch Dritte zu sichern, Software und Systeme auf dem neuesten Stand zu halten, mehrschichtige Abwehrmechanismen einzusetzen und Mitarbeiter kontinuierlich darin zu schulen, Social-Engineering-Versuche zu erkennen. Diese Praktiken können zusammen mit der Durchsetzung strenger Zugriffskontrollen die Anfälligkeit für Angriffe erheblich verringern.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel Communications Group GmbH & Co. KG, Max-Planckstr. 7-9, 97082 Würzburg einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von redaktionellen Newslettern nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung, Abschnitt Redaktionelle Newsletter.
Das Ausmass und die Auswirkungen der jüngsten Sicherheitsverletzungen erinnern Unternehmen daran, dass sich Cyberbedrohungen ständig weiterentwickeln und proaktive Massnahmen unerlässlich sind, um sensible Informationen zu schützen und das Vertrauen der Kunden zu erhalten. Wenn Unternehmen aus diesen Vorfällen lernen, können sie nicht nur ähnliche Sicherheitsverletzungen vermeiden, sondern auch ein stärkeres, widerstandsfähigeres Cybersicherheitskonzept aufbauen.