Meldung eines Vorfalls
Interne Meldung eines Informationssicherheitsvorfalls
Mit dem Formular MÜSSEN Vorfälle und Verdachtsfälle gemeldet werden, welche die Sicherheit von Informationen (Verfügbarkeit, Vertraulichkeit, Integrität) oder die informationstechnischen Einrichtungen der Universität Duisburg-Essen beeinträchtigen oder bedrohen können.
Füllen Sie die Felder soweit möglich aus (Priorität hat die Meldung des Vorfalls. Etwaige Fakten können nachgereicht werden).
Der Vorfall wird zeitnah von einem „Vorfallteam“ bearbeitet und bewertet. Ggf. muss durch das Vorfallteam in Rücksprache mit dem behördlichen Datenschutzbeauftragten eine Meldung an die Aufsichtsbehörde erfolgen oder es sind die betroffenen Personen zu informieren. Für die dazu erforderliche Bewertung können Rückfragen erfolgen, weshalb unbedingt ein Kontakt anzugeben ist. Ggf. sind möglichst schnell Maßnahmen zu ergreifen und abzustimmen, um die Folgen des Vorfalls zu beschränken. Sie erhalten in jedem Fall eine abschließende Rückmeldung zum gemeldeten Vorfall.
Sofortmaßnahmen bei Verdacht auf Kompromittierung des PCs:
- Schalten Sie den/die betroffenen PCs nicht aus!
- Trennen Sie die Netzwerkverbindung des/der betroffenen PC/s
- Reichen Sie umgehend das Meldeformular ein. Das Absenden der Meldung hat Vorrang vor der Vollständigkeit. Sollten bestimmte Felder im Formular nicht ausgefüllt sein, wird dies im Nachgang gemeinsam erledigt.
- Dokumentieren Sie getroffene Maßnahmen mit Datum, Uhrzeit und an welchem PC die Maßnahme durchgeführt wurde. Ein Maßnahmenprotokoll finden Sie auf der letzten Seite als Beispiel.
Meldungen eines Sicherheitsvorfalles unterliegen dem Traffic Light Protocoll TLP:AMBER+STRICT