Grundsätzlich lassen sich Datenpannen in Unternehmen in drei Kategorien unterteilen:
1. Datenpannen in Unternehmen durch externe Bedrohungen:
Externe Bedrohungen sind eine der Hauptursachen für Datenpannen in Unternehmen. Hierbei verschaffen sich Kriminellen durch verschiedene Methoden Zugang zum IT-System von Unternehmen. Phishing ist dabei eine der häufigsten Ursachen, die für eine folgenschwere Datenpanne im Unternehmen verantwortlich ist. Dabei senden Cyberkriminelle E-Mails oder Nachrichten an Unternehmens-Mitarbeiter, um diese zu verleiten, sensible Informationen preiszugeben oder schädliche Links zu öffnen.
Mit Hilfe von Malware (Schadsoftware wie Viren, Trojaner und Ransomware) können Systeme infiziert werden, Daten gestohlen bzw. verschlüsselt werden - ein häufiger Grund für Datenpannen in Unternehmen.
Das Ziel von Denial-of-Service (DoS) Angriffen ist es, die Server eines Unternehmens mit einer Flut von Anfragen zu überlasten. Dies soll zu Ausfällen und Unterbrechungen führen.
Durch das Abfangen der Kommunikation zwischen zwei Parteien sollen Daten gestohlen oder manipuliert werden. Diese Datenpanne in Unternehmen nennt man Man-in-the-Middle (MitM) Angriff.
Das Ausnutzen von unbekannten Schwachstellen in der Software, bevor diese durch Updates behoben werden können, wird als Zero-Day-Exploits bezeichnet.
2. Datenpannen in Unternehmen durch interne Bedrohungen:
Manchmal kommt die Ursache für eine Datenpanne im Unternehmen nicht von außerhalb, sondern aus den eigenen Strukturen heraus. Unabsichtliche oder fahrlässige Mitarbeiterfehler wie das Versenden von E-Mails an falsche Empfänger oder das Hochladen sensibler Daten auf unsichere Plattformen können zu einer gravierenden Datenpanne im Unternehmen werden.
Mitarbeiter, die absichtlich Daten stehlen oder sabotieren können gefährlich werden. Diese böswilligen Insider handeln oft aus Rache oder haben finanzielle Motive.
Auch Partner oder Dienstleister, die Zugang zu internen Unternehmensdaten haben, können die Sicherheit personenbezogener Daten versehentlich oder absichtlich gefährden.
3. Datenpannen in Unternehmen durch technische Schwachstellen:
Systemtechnisch können veraltete Zugriffsrechte eine Datenpanne in Unternehmen auslösen. Beispielsweise durch ehemalige Mitarbeiter oder Partner, die weiterhin Zugang zu sensiblen Daten haben, weil ihre Zugriffsrechte nicht rechtzeitig entzogen wurden.
Eine veraltete oder fehl-konfigurierte Software kann Sicherheitslücken enthalten, die von Angreifern ausgenutzt werden können, um personenbezogene sensible Daten zu stehlen. Ungepatchte Systeme (d.h. ohne neueste Sicherheits-Updates) sind dabei besonders anfällig.
Eine mangelnde Verschlüsselung oder zu schwache Passwörter können ebenfalls das Tor zu einer folgenschweren Datenpanne in Unternehmen öffnen.