Salta al contenuto
Notdienst Data Breach

Hatten Sie einen
Data Breach?

Sie haben 72 Stunden ab Entdeckung, um die Behörde zu informieren. Ohne Panik: wir begleiten Sie durch den gesamten Prozess.

Die Data-Breach-Timeline

T0

Entdeckung

+24h

Eindämmung

+72h

Behördenmeldung

+?

Betroffenenmeldung

Was ist ein Data Breach

Nicht nur ein Hackerangriff.

Ein Data Breach ist jede Sicherheitsverletzung mit Zerstörung, Verlust, Änderung, Offenlegung oder unbefugtem Zugriff auf personenbezogene Daten. Er umfasst weit häufigere Ereignisse als einen Hacker-Angriff: eine E-Mail an den falschen Empfänger, ein gestohlener Laptop, ein Anbieter, der Daten offenlegt, ein Mitarbeiter, der beim Ausscheiden Daten mitnimmt.

Artikel 33 DSGVO verpflichtet zur Meldung an die Behörde innerhalb von 72 Stunden. Artikel 34 zur Benachrichtigung der Betroffenen bei hohem Risiko. Bewertungs- oder Zeitfehler führen fast sicher zu Sanktionen.

Wie wir Sie begleiten

Sechs Phasen. Ein Team. Keine Improvisation.

Wenn der Anruf der Entdeckung kommt, ist das Schlimmste, keinen Plan zu haben. Wir sind Ihr Plan – auch wenn Sie uns nie zuvor beauftragt haben.

01

Innerhalb 1 Stunde

Notfall-Triage

Sofortiger Anruf, erste Informationen: was passiert ist, wann, wie es entdeckt wurde, welche Daten und Personen betroffen sind.

02

Erste 24 Stunden

Technische Eindämmung

Aktivierung der technischen Partner (cyber-security.it u.a.) zur Eindämmung: Isolation der Systeme, Sicherung der forensischen Spuren.

03

Innerhalb 48 Stunden

Risikobewertung

Formale Risikoanalyse nach WP250/WP260. Entscheidung über Behördenmeldung und Betroffenenbenachrichtigung.

04

Innerhalb 72 Stunden

Behördenmeldung (Art. 33)

Meldung an die Behörde über das offizielle Portal mit allen erforderlichen Elementen. Bei unvollständigen Informationen: Meldung in Phasen.

05

Falls erforderlich

Betroffenenmeldung (Art. 34)

Bei hohem Risiko: individuelle Benachrichtigung der Betroffenen in DSGVO-konformer Sprache, oder öffentliche Bekanntmachung wenn individuelle Meldung unmöglich.

06

Nach dem Vorfall

Dokumentation, Follow-up, Lessons Learned

Aktualisierung des Data-Breach-Registers, Nachfragen der Behörde, Ursachenanalyse und Hardening-Maßnahmen. Bei Bedarf PR-Unterstützung und Versicherungskontakte.

Warum uns

Sie müssen kein Kunde sein.

DSB & Lead Auditor

Wir kennen die DSGVO aus Anwendung, Audit und Verteidigung vor der Behörde. Keine Improvisation.

Bereite Tech-Partner

cyber-security.it und andere spezialisierte Partner sind in Stunden für die technische Eindämmung aktivierbar.

Behördenerfahrung

Wir haben Dutzende Meldungen begleitet und Verfahren geführt. Wir kennen die Sprache der Behörde.

Antwort in 1 Stunde

Die erste Triage ist kostenlos und erfolgt innerhalb einer Stunde nach dem Anruf, auch wenn Sie noch kein Kunde sind.

Vertraulichkeit

Bereits der Kontakt unterliegt dem Berufsgeheimnis. Alles bleibt zwischen uns.

Pauschalpreise pro Phase

Bekannte Preise pro Phase. Keine Überraschungen in der Rechnung während Sie eine Krise managen.

Kostenloses Tool

Müssen Sie melden? Prüfen Sie in 2 Minuten.

Self-Assessment basierend auf den offiziellen Kriterien der italienischen Datenschutzbehörde.

Self-Assessment starten →

BRAUCHEN SIE DEN TECHNISCHEN TEIL?

Forensische Untersuchung + Eindämmung.

In Partnerschaft mit cyber-security.it führen wir Vulnerability Assessment, Penetration Test, Incident Response und Digital Forensics durch. Wir koordinieren alles: ein Ansprechpartner für Governance und Technik.

KONTAKT

Brauchen Sie eine Einschätzung?

Antwort innerhalb von 24 Werkstunden. Oder rufen Sie uns direkt an – wir bevorzugen Stimmen statt Formulare.