Auslegungssache – der c't-Datenschutz-Podcast

Auf digitaler Spurensuche


Listen Later

Mit Joanna Lang-Recht, Holger Bleich und Joerg Heidrich
In Episode 150 des c't-Datenschutz-Podcasts geht es um IT-Forensik, insbesondere die digitale Spurensicherung nach Cyberangriffen und bei Verdachtsfällen im Unternehmen. Redakteur Holger Bleich und heise-Verlagsjustiziar Joerg Heidrich haben dazu Joanna Lang-Recht eingeladen. Sie leitet den Bereich Forensik bei der Intersoft Consulting Services AG und bringt einen ungewöhnlichen Werdegang mit: Nach einem Germanistikstudium wechselte sie zur IT-Security und erwarb zahlreiche Zertifizierungen im Bereich Forensik.
Joanna beschreibt IT-Forensik als klassische Spurensuche, nur eben komplett digital. Ermittelt wird auf Laptops, Smartphones, Servern oder in ganzen IT-Landschaften. Ziel sei es, sauber zu rekonstruieren: Wer ist eingedrungen, welche Daten sind betroffen und wie groß ist der Schaden. Ihr Team identifiziert Spuren, sichert sie möglichst gerichtsfest und wertet sie neutral aus.
Den größten Teil ihrer Einsätze machen laut Joanna Ransomware-Angriffe aus. Mehr als die Hälfte aller Vorfälle drehen sich um erpresste Unternehmen, deren Systeme verschlüsselt wurden. Feiertage gelten dabei als Hochrisikophase: IT-Abteilungen sind dünn besetzt, Angriffe werden später bemerkt, Schäden wachsen.
Ein heikles Thema ist das Zahlen von Lösegeld. Viele Unternehmen verhandeln tatsächlich mit den Erpressern, oft aus purer Not, weil Backups fehlen oder unbrauchbar sind. Joanna schildert, dass diese kriminellen Gruppen professionell auftreten: mit eigenen Chatportalen, Support-Strukturen und einer Art Notrufsystem. Wer zahlt, erhält in der Regel auch funktionierende Entschlüsselungsschlüssel, sonst würde das kriminelle Geschäftsmodell zusammenbrechen.
Neben externen Angriffen bearbeiten Forensik-Teams auch interne Fälle in Unternehmen: Verdacht auf Datendiebstahl durch Mitarbeitende, Wirtschaftsspionage oder Arbeitszeitbetrug. Hier sei besondere Vorsicht gefragt, erzählt Joanna. Untersuchungen müssen eng am konkreten Verdacht bleiben, um nicht unnötig in private Daten einzudringen. Bring-your-own-Device-Modelle erschweren solche Ermittlungen erheblich und machen sie manchmal sogar unmöglich.
Im Spannungsfeld zwischen Aufklärung und Datenschutz betont Joanna die Zusammenarbeit mit den Datenschutz-Aufsichtsbehörden der Länder. Meldungen zu Sicherheitsvorfällen laufen demnach meist pragmatisch ab, Nachfragen bleiben sachlich. Betroffenenrechte spielen Joanna bei der Spurensuche eine Rolle, bremsen die Ermittlungen aber selten, solange die Datensicherung gut begründet ist. Vor jeder Analyse prüfe das Team, ob ein berechtigtes Interesse gemäß DSGVO vorliege und ob Privatnutzung der Geräte erlaubt war. Bei unklaren Situationen lehne man Aufträge ab.
...more
View all episodesView all episodes
Download on the App Store

Auslegungssache – der c't-Datenschutz-PodcastBy c't Magazin

  • 1
  • 1
  • 1
  • 1
  • 1

1

1 ratings


More shows like Auslegungssache – der c't-Datenschutz-Podcast

View all
Hintergrund by Deutschlandfunk

Hintergrund

61 Listeners

Streitkräfte und Strategien by NDR Info

Streitkräfte und Strategien

45 Listeners

Apfelfunk by Malte Kirchner & Jean-Claude Frick

Apfelfunk

7 Listeners

Lage der Nation - der Politik-Podcast aus Berlin by Philip Banse & Ulf Buermeyer

Lage der Nation - der Politik-Podcast aus Berlin

222 Listeners

#heiseshow (HD-Video) by heise online

#heiseshow (HD-Video)

1 Listeners

c’t uplink - der IT-Podcast aus Nerdistan by c’t Magazin

c’t uplink - der IT-Podcast aus Nerdistan

9 Listeners

c't uplink (HD-Video) by c't Magazin

c't uplink (HD-Video)

2 Listeners

#heiseshow (SD-Video) by heise online

#heiseshow (SD-Video)

0 Listeners

heiseshow by heise online

heiseshow

2 Listeners

Logbuch:Netzpolitik by Metaebene Personal Media - Tim Pritlove

Logbuch:Netzpolitik

6 Listeners

c't uplink (SD-Video) by c't Magazin

c't uplink (SD-Video)

6 Listeners

F.A.Z. Einspruch by Frankfurter Allgemeine Zeitung

F.A.Z. Einspruch

19 Listeners

kurz informiert by heise online by heise online

kurz informiert by heise online

2 Listeners

Der Datenschutz Talk by migosens - Datenschutz und Informationssicherheit mit Praxisnähe, Transparenz und Kompetenz

Der Datenschutz Talk

0 Listeners

Mac & i - der Apple-Podcast by Mac & i

Mac & i - der Apple-Podcast

0 Listeners

Quarks Science Cops by Quarks

Quarks Science Cops

21 Listeners

Bit-Rauschen: Der Prozessor-Podcast von c’t by c't Magazin

Bit-Rauschen: Der Prozessor-Podcast von c’t

0 Listeners

KI verstehen by Deutschlandfunk

KI verstehen

9 Listeners

11KM: der tagesschau-Podcast by tagesschau

11KM: der tagesschau-Podcast

28 Listeners

Der KI-Podcast by ARD

Der KI-Podcast

18 Listeners

KI-Update – ein heise-Podcast by Isabel Grünewald, heise online

KI-Update – ein heise-Podcast

4 Listeners

Firewall: Jedes System hat eine Schwachstelle by DER SPIEGEL

Firewall: Jedes System hat eine Schwachstelle

7 Listeners

TNBT – Der Podcast zu Apple Vision Pro von Mac & i by Mac & i

TNBT – Der Podcast zu Apple Vision Pro von Mac & i

1 Listeners

Passwort - der Podcast von heise security by Dr. Christopher Kunz, Sylvester Tremmel

Passwort - der Podcast von heise security

3 Listeners

Vorsicht, Kunde! by c’t Magazin

Vorsicht, Kunde!

0 Listeners

Bits & Böses – der Tech-Crime-Podcast by heise online, Isabel Grünewald

Bits & Böses – der Tech-Crime-Podcast

0 Listeners

CLICK BOOM FLASH - Geschichten aus der Fotowelt by Judy Hohmann, Redaktion c't Fotografie

CLICK BOOM FLASH - Geschichten aus der Fotowelt

0 Listeners

They Talk Tech – mit Eckert und Wolfangel by c't Magazin

They Talk Tech – mit Eckert und Wolfangel

0 Listeners

c't 4004 – der c't-3003-Podcast by Christian Lutz-Weicken und Jan-Keno Janssen

c't 4004 – der c't-3003-Podcast

0 Listeners