Reaktion auf Vorfälle
Zuletzt aktualisiert: 4. Juli 2026
CORPYO unterhält einen dokumentierten Plan zur Reaktion auf Vorfälle, damit die Reaktion, wenn tatsächlich etwas schiefgeht, schnell, diszipliniert und transparent erfolgt — statt improvisiert zu werden.
Lebenszyklus eines Vorfalls
Unsere Reaktion folgt einem einheitlichen Lebenszyklus: Erkennen → Triage → Eindämmen → Untersuchen → Beseitigen → Wiederherstellen → Benachrichtigen → Überprüfen. Jeder Schritt wird protokolliert, und jedem erklärten Vorfall wird ein Verantwortlicher zugewiesen, der für dessen Abschluss zuständig ist.
Erkennung
Vorfälle werden durch automatisierte Überwachung und Alarmierung (Infrastrukturzustand, anomale Authentifizierungsmuster, Fehlerratenspitzen, Sicherheits-Tool-Warnungen), durch interne Meldungen von Mitarbeitern sowie durch externe Meldungen von Kunden oder Sicherheitsforschern über unser Programm zur Verantwortungsvollen Offenlegung identifiziert. Jeder Mitarbeiter kann einen vermuteten Vorfall sofort eskalieren — es gibt kein Genehmigungshindernis, das die anfängliche Triage verzögert.
Untersuchung
Sobald ein Fall als tatsächlicher Vorfall eingestuft wurde, wird ein verantwortlicher Leiter für die Reaktion benannt, und relevante Beteiligte aus Engineering, Sicherheit und — bei möglichen Auswirkungen auf Kunden — der Geschäftsführung werden einbezogen. Wir bestimmen den Umfang des Problems: welche Systeme oder Daten betroffen sein könnten, wie das Problem entstanden ist und ob es noch aktiv ist. Die Untersuchung stützt sich auf zentralisierte Protokolle, Infrastruktur-Telemetrie und die Versionskontroll-Historie, sodass wir eine präzise Zeitlinie rekonstruieren können, statt die Auswirkungen zu erraten.
Eindämmung
Eindämmungsmaßnahmen werden ergriffen, sobald sie sicher angewendet werden können — dies kann den Widerruf von Zugangsdaten, die Isolierung betroffener Systeme, die Deaktivierung einer verwundbaren Funktion, die Bereitstellung eines Hotfixes oder das Blockieren bösartigen Datenverkehrs am Netzwerkrand umfassen. Wir priorisieren Maßnahmen, die anhaltenden Schaden stoppen, noch bevor die Grundursache vollständig verstanden ist, und verfolgen längerfristige Lösungen erst, nachdem die unmittelbare Gefährdung beseitigt wurde.
Wiederherstellung
Nach der Eindämmung arbeiten wir an der Wiederherstellung des normalen Betriebs: Wir überprüfen, dass betroffene Systeme sauber sind, stellen bei Bedarf Daten aus Backups wieder her, geben möglicherweise offengelegte Zugangsdaten oder Schlüssel neu aus und überwachen engmaschig auf ein erneutes Auftreten, bevor der Vorfall als behoben erklärt wird.
Kundenbenachrichtigung
Führt ein Vorfall zu unbefugtem Zugriff auf oder zur Offenlegung von personenbezogenen Kundendaten, benachrichtigen wir betroffene Kunden unverzüglich und im Einklang mit den geltenden gesetzlichen Verpflichtungen (einschließlich der DSGVO-Anforderung zur Meldung an die Aufsichtsbehörde innerhalb von 72 Stunden, sofern anwendbar). Die Benachrichtigungen beschreiben, soweit zu diesem Zeitpunkt bekannt, was geschehen ist, welche Daten betroffen waren, was wir als Reaktion unternommen haben und was betroffene Kunden tun sollten. Wir warten nicht auf ein perfektes, vollständiges Bild, bevor wir den ersten Kontakt aufnehmen, wenn eine Verzögerung die Kunden weniger in der Lage lassen würde, sich selbst zu schützen — wir benachrichtigen lieber frühzeitig und liefern anschließend Details nach, als während der Untersuchung zu schweigen.
Postmortem-Prozess
Auf jeden bedeutenden Vorfall folgt ein schuldfreies Postmortem: ein schriftlicher Bericht darüber, was passiert ist, die Zeitlinie, die Grundursache, was in der Reaktion gut funktioniert hat, sowie konkrete Folgemaßnahmen mit Verantwortlichen und Fälligkeitsterminen, um eine Wiederholung zu verhindern. Postmortem-Maßnahmen werden bis zum Abschluss verfolgt, nicht nur dokumentiert und dann vergessen. Die daraus gewonnenen Erkenntnisse fließen in unser Sicherheitsprogramm zurück — Überwachungsabdeckung, Checklisten für Code-Reviews und Zugriffskontrollen sind alles Dinge, die wir als direktes Ergebnis früherer Vorfälle und Beinahe-Vorfälle verfeinert haben.
Ein Anliegen Melden
Wenn Sie glauben, ein Sicherheitsproblem gefunden zu haben, das CORPYO betrifft, lesen Sie bitte unsere Richtlinie zur Verantwortungsvollen Offenlegung oder schreiben Sie direkt an [email protected].
