Incident
Was ist ein Incident?
Als Incident (deutsch: Sicherheitsvorfall) wird in der Informationssicherheit ein Ereignis oder eine Serie von Ereignissen bezeichnet, die die Vertraulichkeit, Integrität oder Verfügbarkeit (CIA-Triade) von Informationen, IT-Systemen oder Geschäftsprozessen beeinträchtigen oder bedrohen. Im Vergleich zu gewöhnlichen IT-Störungen ist ein Incident ein sicherheitsrelevantes Ereignis. Der Begriff ist deshalb auch von anderen, verwandten Begriffen wie Event oder Alert abzugrenzen. Bei einem Major Incident handelt es sich hingegen um einen besonders schwerwiegenden Vorfall mit großen Auswirkungen auf den Geschäftsbetrieb.
Typische Arten von Incidents
Zu den häufigsten Arten von Sicherheitsvorfällen zählen:
- Malware-Infektionen (z. B. Ransomware, Trojaner)
- Phishing- und Social-Engineering-Angriffe
- Unbefugter Zugriff auf Systeme oder Daten (Data Breach)
- Denial-of-Service-Angriffe
- Andere Manipulation oder Sabotage von IT-Systemen
Ursachen von Incidents
Incidents können verschiedene Ursachen haben. Dazu zählen nicht nur technische Schwachstellen wie ungepatchte Software oder Fehlkonfigurationen. Auch menschliche Fehler können Sicherheitsvorfälle herbeiführen. Incidents entstehen auch durch internen Missbrauch, staatliche unterstützte Angriffe oder organisierte Cyberkriminalität.
Auswirkungen
Je nach Schweregrad kann ein Incident zu folgenden Konsequenzen führen:
- Betriebsunterbrechungen
- Verlust sensibler Daten
- Finanzielle Verluste
- Reputationsschäden
- Rechtliche und regulatorische Sanktionen (z. B. bei Verstößen gegen Datenschutzgesetze)
Incident Response
Incident Response bezeichnet den strukturierten organisatorischen und technischen Prozess zur Behandlung von Sicherheitsvorfällen. Ziel ist es, Schäden zu begrenzen, Beweise zu sichern, Systeme wiederherzustellen und ein Learning aus dem Vorfall zu ziehen.
Ein klassischer Incident Response-Plan umfasst die vier Phasen Preparation (Vorbereitung), Detection and Analysis (Erkennung und Analyse), Containment, Eradication and Recovery (Eindämmung, Beseitigung und Wiederherstellung) sowie Post-Incident-Activity (Nachbereitung).
Fazit
Incidents sollten nicht nur als sicherheitskritische Ereignisse, sondern auch als Impulse zur Stärkung der Cyberresilienz und Wettbewerbsfähigkeit gesehen werden. Entscheidend ist der professionelle und strukturierte Umgang mit Sicherheitsvorfällen. Durch ein etabliertes Incident-Response-Management können Unternehmen und Institutionen Schäden begrenzen, Ausfallzeiten reduzieren und rechtliche sowie wirtschaftliche Folgen kontrollieren.















