Incident

Was ist ein Incident?

Als Incident (deutsch: Sicherheitsvorfall) wird in der Informationssicherheit ein Ereignis oder eine Serie von Ereignissen bezeichnet, die die Vertraulichkeit, Integrität oder Verfügbarkeit (CIA-Triade) von Informationen, IT-Systemen oder Geschäftsprozessen beeinträchtigen oder bedrohen. Im Vergleich zu gewöhnlichen IT-Störungen ist ein Incident ein sicherheitsrelevantes Ereignis. Der Begriff ist deshalb auch von anderen, verwandten Begriffen wie Event oder Alert abzugrenzen. Bei einem Major Incident handelt es sich hingegen um einen besonders schwerwiegenden Vorfall mit großen Auswirkungen auf den Geschäftsbetrieb.

Typische Arten von Incidents

Zu den häufigsten Arten von Sicherheitsvorfällen zählen:

  • Malware-Infektionen (z. B. Ransomware, Trojaner)
  • Phishing- und Social-Engineering-Angriffe
  • Unbefugter Zugriff auf Systeme oder Daten (Data Breach)
  • Denial-of-Service-Angriffe
  • Andere Manipulation oder Sabotage von IT-Systemen

 

Ursachen von Incidents

Incidents können verschiedene Ursachen haben. Dazu zählen nicht nur technische Schwachstellen wie ungepatchte Software oder Fehlkonfigurationen. Auch menschliche Fehler können Sicherheitsvorfälle herbeiführen. Incidents entstehen auch durch internen Missbrauch, staatliche unterstützte Angriffe oder organisierte Cyberkriminalität.

Auswirkungen 

Je nach Schweregrad kann ein Incident zu folgenden Konsequenzen führen:

  • Betriebsunterbrechungen
  • Verlust sensibler Daten
  • Finanzielle Verluste
  • Reputationsschäden
  • Rechtliche und regulatorische Sanktionen (z. B. bei Verstößen gegen Datenschutzgesetze)

 

Incident Response

Incident Response bezeichnet den strukturierten organisatorischen und technischen Prozess zur Behandlung von Sicherheitsvorfällen. Ziel ist es, Schäden zu begrenzen, Beweise zu sichern, Systeme wiederherzustellen und ein Learning aus dem Vorfall zu ziehen. 

Ein klassischer Incident Response-Plan umfasst die vier Phasen Preparation (Vorbereitung), Detection and Analysis (Erkennung und Analyse), Containment, Eradication and Recovery (Eindämmung, Beseitigung und Wiederherstellung) sowie Post-Incident-Activity (Nachbereitung).

Fazit

Incidents sollten nicht nur als sicherheitskritische Ereignisse, sondern auch als Impulse zur Stärkung der Cyberresilienz und Wettbewerbsfähigkeit gesehen werden. Entscheidend ist der professionelle und strukturierte Umgang mit Sicherheitsvorfällen. Durch ein etabliertes Incident-Response-Management können Unternehmen und Institutionen Schäden begrenzen, Ausfallzeiten reduzieren und rechtliche sowie wirtschaftliche Folgen kontrollieren.

 

Zurück zum IT-Lexikon

Unsere Empfehlung

zum Produkt

DTS Incident Response Service

zum Produkt
Artikel

Artikel: Incident Response

Artikel

Weiteres IT-Wissen

IT-Blog

Digitale Souveränität: Das Fundament entscheidet – Teil 2 von 3

Im ersten Teil unserer Blog-Serie haben wir gezeigt: Digitale Souveränität ist keine politische Vision, sondern eine Geschäftsgrundlage. Doch Souveränität beginnt beim Fundament. Rechenzentren, Cloud und IT-Infrastruktur entscheiden darüber, ob Kontrolle wirklich real ist. Drei Fragen bringen es auf den Punkt: Wo liegen die Daten physisch? Wer betreibt die Systeme? Und unter welcher Rechtsordnung geschieht das? Wer diese Fragen nicht beantworten kann, baut Digitalisierung auf fremdem Grund.

Weiterlesen
IT-Blog

Digitale Souveränität: Unabhängigkeit wird zur Geschäftsgrundlage – Teil 1 von 3

Lange war digitale Souveränität ein Begriff für Strategiepapiere und Sonntagsreden. Das hat sich geändert. Geopolitische Spannungen, neue Regulierungen und die wachsende Abhängigkeit von einigen wenigen Anbietern haben aus einem politischen Schlagwort eine handfeste Geschäftsfrage gemacht. Wer heute über Cloud, Daten, IT-Architektur oder IT-Sicherheit entscheidet, entscheidet immer auch über Kontrolle, Handlungsfreiheit und Zukunftsfähigkeit. Höchste Zeit, das Thema vom Kopf auf die Füße zu stellen: Was bedeutet digitale Souveränität wirklich – und was bedeutet sie konkret für Ihr Unternehmen?

Weiterlesen
IT-Blog

Mit Security Awareness geschützt durch den Sommer

Die Sommermonate gelten in vielen Unternehmen als ruhige Phase. Mitarbeitende sind im Urlaub, Ansprechpartner schwer erreichbar, Vertretungsregelungen ersetzen gewohnte Abläufe. Genau das wissen Cyberkriminelle – und nutzen es gezielt aus. Firewalls, Zero Trust, Endpoint Security – all das hilft wenig, wenn ein einziger Mitarbeitender auf eine Phishing-Mail klickt. Der Mensch ist das effektivste Angriffsziel. Er lässt sich nicht patchen. Und er ist im Sommer besonders angreifbar.

Weiterlesen

Sie wollen uns kennenlernen?

Vereinbaren Sie jetzt
einen Termin mit uns.

Gespräch vereinbaren!
Kontakt
Support
Newsletter
Cloud Portal

So erreichen Sie uns:

Support

Hotline

Um ein Ticket zu eröffnen, rufen Sie einfach unsere 24/7 Hotline an:

 

+49 5221 1013-032

E-Mail

Um ein Ticket zu eröffnen, schicken Sie uns einfach eine E-Mail mit Ihrem technischen Anliegen an:
 

support​@​dts.de

Webfrontend

Neue Tickets im Webfrontend erfassen, sämtliche offene Tickets einsehen, klassifizieren etc.
 

support.dts.de

Remote Support

Ermöglicht Remote-Verbindungen zu Ihren Endgeräten.

 

support-remote.dts.de

Jetzt abonnieren!

Aktuelle Informationen zur DTS, unseren Produkten, Veranstaltungen sowie weitere News rund um die gesamte Unternehmensgruppe.

DTS allgemein

Anmeldung

DTS Systeme Münster

Anmeldung

DTS Cloud Portal

Das DTS Cloud Portal ist unsere Plattform für Sie, um Ihre DTS-Cloud-Produkte und Services ganz einfach und flexibel hinzuzubuchen und zu verwalten. Die intuitive Plattform ermöglicht es Ihnen, ausgewählte Produkte individuell zu konfigurieren und somit genau an Ihre Anforderungen anzupassen.