Datendiebstahl gibt es nicht
Dienstag, 17. Mai 2011, 17:04 Uhr | Autor: ich
Wann wird von “Datendiebstahl” gesprochen? Immer dann, wenn Daten irgendwo auftauchen, wo sie eigentlich nicht zu finden sein sollten oder wenn diese Daten missbraucht werden. Manchmal, so wie bei SONY, auch weil ein Unternehmen den unberechtigten Zugriff auf Daten bemerkt hat und diesen öffentlich macht.
- Wird in der analogen Welt etwas gestohlen, dann hat jemand anderer den Gegenstand und der legitime Besitzer bemerkt den Verlust.
- Wird in der digitalen Welt etwas “gestohlen”, dann hat auch jemand anderer die Daten und der legitime Besitzer verliert nichts, bemerkt also gar nicht, dass von ihm Daten
gestohlenkopiert wurden.
Wir sind es aus der analogen Welt gewöhnt das ein Diebstahl mit dem Verlust einer Sache verbunden ist, den wir früher oder später bemerken, daher gehen wir von einem “Datendiebstahl” auch nur dann aus, wenn wir dies bemerken. Nur weil Facebook keinen Hinweis auf einen Datenmissbrauch feststellen konnte, gehen sie davon aus, dass die Daten, auf die die Werbekunden seit 2007 Zugriff hatten, nicht missbraucht wurden. Es gibt aber auch durchaus Möglichkeiten Daten zu missbrauchen ohne dass das Opfer überhaupt ahnt Opfer zu sein.
Wenn ich via Trojaner auf dem Computer meines Opfers Zugriff auf seinen E-Mail-Account habe, dann kann ich die Korrespondenz mitlesen und dies ohne aufzufallen. Ist er in der richtigen Position in einem Unternehmen beschäftigt, dann kann mir dieses Mitlesen durchaus nützlich sein. Erledigt er beispielsweise seine Angebotsabgabe an mögliche Kunden per E-Mail, so kann ich ihn leicht unterbieten, um den Zuschlag zu bekommen. So lange ich meine Aktivitäten nicht zu häufig und zu auffällig mache, wird er mich wahrscheinlich nie bemerken.
“Deutsche Unternehmen fürchten Datenattacken – Ernst & Young-Studie zu Datenklau” (ey.com)
Derzeit fühlt sich die Mehrheit der deutschen Unternehmen allerdings vor Attacken gefeit, nur zehn Prozent berichten von Wirtschaftsspionage oder Datenklau-Attacken in den vergangenen drei Jahren.
Zu beachten ist hierbei: “Derzeit fühlt sich…” — eben, es ist nur ein Gefühl, kein Wissen.
In jedem Unternehmen gibt es Mitarbeiter die zum Teil weitreichende Zugriffsberechtigungen benötigen um ihren Job zu erledigen und all diese Mitarbeiter sind potenzielle Datenkopierer.
- Jemand der im Marketing arbeitet der hat natürlich Zugriff auf die Kundendaten, die er aber auch kopieren kann, um sie direkt zu verkaufen.
- Ein Mitarbeiter aus der Buchhaltung hat u.a. auch Zugang zu den Daten, welche Beträge an welche Firmen geflossen sind, die u.U. auch Rückschlüsse auf streng vertrauliche Geschäftsbeziehungen zulassen.
- Ein kleines Licht in der Personalabteilung kann sich evtl. Zugang zu den Bewerbungen oder auch Abwerbungsangeboten verschaffen, um auch diese Informationen in Bares zu verwandeln.
Ich behaupte: Sehr viele Datenkopierer werden gar nicht bekannt, weil es in der digitalen Welt so einfach wie nie zuvor geworden ist, unbemerkt Informationen zu kopieren und unbemerkt an einen anderen Ort zu verschieben, um daraus Kapital zu schlagen.
Wer via Suchmaschine nach Datenbank-Dumps sucht, nach txt-, csv-, xls- oder auch doc-Dateien, wird sehr schnell auf Datenbestände stoßen, die einfach nur aus Dummheit das Licht der Öffentlichkeit erblickt haben. Wer sich nun diese Daten zu eigen macht, der muss kaum mit Verfolgung rechnen, da sein “Angriff” nicht bemerkt wird.
Das was wir in den letzten Wochen über “Datendiebstahl” gelesen haben, war nur die sprichwörtliche Spitze des Eisbergs.
“Datendiebstahl” oder “Datenkopierer” ist nun keine Wortklauberei von mir, sondern der Versuch klar zu machen, dass ein Datenmissbrauch, nur weil er nicht bemerkt wurde, trotzdem stattgefunden haben kann.
Thema: Korinthenkacker, Sicherheit | Kommentare geschlossen






