INTERNE REVISIONdigital
 

Umgang mit IT-Diagnosedaten
Risiken aus unzureichenden Schutzmaßnahmen im IT-Betrieb

Der nicht datenschutzgerechte Umgang mit IT-Diagnosedaten im internen IT-Betrieb oder beim externen IT-Dienstleister bedeutet ein gravierendes Datenschutz- und IT-Sicherheitsrisiko. Der Diebstahl eines Microsoft Master Key aus einem Crash-Dump für einen Angriff im Mai 2023 stellt dies unter Beweis. Mögliche negative Zusatzeffekte sind Obliegenheitsverletzungen oder Gefährdungserhöhungen im Kontext von Cyber- und D&O- Versicherung.

DOI: https://doi.org/10.37307/j.1868-7814.2024.01.05
Lizenz: ESV-Lizenz
ISSN: 1868-7814
Ausgabe / Jahr: 1 / 2024
Veröffentlicht: 2024-01-24