Tulos Presseschau vom 28.09.2026 zu Datenschutz und Datensicherheit
Datenschutz und Datensicherheit sind auch in der aktuellen Woche ein häufiges Thema in den deutschen Medien. Einige interessante Meldungen haben wir für Sie ausgewählt.
Senat: Nach Hackerangriff auf Berliner Verwaltung keine „Hochsicherheits“-Daten betroffen
Nach dem Hackerangriff auf die Berliner Verwaltung gibt der Senat Entwarnung: Daten mit nationaler Sicherheitsrelevanz seien laut Digital-Staatssekretär Hauer nicht gestohlen worden. Betroffen seien dem Bericht zufolge insbesondere Daten mit der Einstufung „VS-NfD“ („Verschlusssache – Nur für den Dienstgebrauch“). Das berichtet WELT.
Das Risiko: Auch bei Entwarnungen bleibt für Unternehmen die Frage relevant, ob ein Vorfall auf System- oder Datenebene tatsächlich so eingegrenzt ist, wie kommuniziert (insbesondere bei Informationen mit sicherheitsrelevanter Einstufung).
Die Erkenntnis: Unternehmen sollten bei Security-Vorfällen nicht nur „Angriff ja/nein“ klären, sondern die Auswirkungen auf konkrete Datenklassen, Einstufungen und verantwortete Fachprozesse nachvollziehbar dokumentieren und mit klaren Belegen absichern.
BSI warnt nach Datenveröffentlichung: erhöhte Bedrohungslage im Nachgang
Nach der Veröffentlichung von Daten der Berliner Verwaltung durch Cyberkriminelle weist das Bundesamt für Sicherheit in der Informationstechnik (BSI) auf eine erhöhte Bedrohungslage hin. Wie Golem.de berichtet, sagte ein BSI-Sprecher, aus der Veröffentlichung gestohlener Daten könnten Risiken für die Betroffenen entstehen; außerdem wurde im politischen Kontext die Gefahr von „Hack-and-Leak“-Operationen vor Wahlen thematisiert.
Das Risiko: Selbst wenn kein weiterer Datendiebstahl nachweisbar ist, kann die Veröffentlichung selbst Folgerisiken auslösen – etwa durch erhöhte Angriffs- und Missbrauchsmöglichkeiten im weiteren Verlauf.
Die Erkenntnis: Bei Vorfällen müssen Unternehmen auch das „Nachspiel“ planen: kommunikative und technische Maßnahmen für den Zeitraum nach Leaks (z. B. Monitoring, Zugriffskontrollen, Incident-Nachbereitung) sollten von Anfang an Bestandteil der Incident-Response sein.
BSI warnt: Berliner Landes-IT offenbar über Fake-Captcha angegriffen
Nach dem Hackerangriff auf die Berliner Senatsverwaltungen warnt das BSI laut Golem.de vor den Methoden der Angreifer. Als Einstiegspunkt werden dem Bericht zufolge betrügerische Captchas beschrieben; die Erkenntnisse sollen genutzt werden, um die Cybersicherheit anderer Institutionen zu verbessern.
Das Risiko: Phishing- bzw. Web-Interaktions-Methoden (hier über manipulierte Captcha-Logiken) können auch in Umgebungen greifen, in denen klassische Perimeter-Schutzmaßnahmen allein nicht ausreichen.
Die Erkenntnis: Unternehmen sollten die Wirksamkeit ihrer Zugriffsschutz- und Authentifizierungsprozesse regelmäßig überprüfen – insbesondere dort, wo Nutzer über Web-Interaktionen Authentifizierung oder Antragsprozesse durchführen (z. B. Login-Flows, Portale, Helpdesk-Zugänge).
Compliance-Anfragen: „drei Prüfungen“ statt schneller Entscheidungen
t3n berichtet über das Problem, dass zwischen Datenschutz, Informationssicherheit und KI-Governance bei Toolfreigaben teils mehrere parallele Prüfungen entstehen. Laut t3n führt das dazu, dass Freigabe- und Entscheidungsprozesse stocken können.
Das Risiko: Verzögerungen in der Freigabe können dazu führen, dass Sicherheits- und Compliance-Anforderungen nicht rechtzeitig operational umgesetzt werden – oder dass Teams Workarounds außerhalb definierter Kontrollprozesse suchen (weil Entscheidungen zu lange dauern).
Die Erkenntnis: Unternehmen sollten die „Zusammenführung“ von Prüf- und Freigabewegen organisatorisch planen: klare Zuständigkeiten, abgestimmte Nachweispflichten und ein gemeinsames Vorgehen zwischen Datenschutz und Informationssicherheit helfen, Prozesse belastbar zu machen. Dazu passt auch ein strukturierter Ansatz im Audit-Vorbereitung-Modus.
Datenschutz, InfoSec und KI-Governance: warum drei Prüfungen ein Vorgang sein sollten
heise thematisiert, wie Datenschutz-, Informationssicherheits- und KI-Governance-Fragen bei einem Vorgang zusammengeführt werden können. Wie heise beschreibt, geht es dabei um organisatorische Vorarbeit, damit Datenschutz- und Sicherheitsbewertung in einem konsistenten Prozess laufen.
Das Risiko: Wenn Prüfungen organisatorisch entkoppelt sind, entstehen Medienbrüche in Verantwortung und Nachweisen (z. B. bei Auftragsverarbeitung, Risiko- und Maßnahmenbewertung), die sich später in Audits oder bei Nachfragen als Schwachstelle zeigen können.
Die Erkenntnis: Unternehmen sollten ihre „Governance-Workflows“ so gestalten, dass Datenschutz- und Sicherheitsanforderungen mit den gleichen Artefakten und Verantwortlichkeiten bearbeitet werden – statt redundanter Einzelprüfungen. Das ist eine praktische Grundlage für ein wirksames Informationssicherheitsmanagementsystem (ISMS).
Fazit: Nachweise, Prozesse und gezielte Vorbereitung auf Vorfall-Nachwirkungen
Aus den Meldungen ergibt sich vor allem: Für Unternehmen zählt bei Vorfällen und Compliance nicht nur die Erstreaktion, sondern auch die saubere Einordnung und Dokumentation von Auswirkungen sowie ein belastbarer Prozess zwischen den Rollen. Besonders relevant ist, dass Datenschutz- und Informationssicherheitsanforderungen organisatorisch zusammenpassen – damit Entscheidungen nicht im Prüfungs-„Silo“ hängen bleiben.
Wenn Sie das für Ihr Unternehmen strukturiert aufsetzen möchten, unterstützen wir bei der Umsetzung eines belastbaren Audit-Readiness-Ansatzes sowie bei der systematischen ISMS-Implementierung, damit Datenschutz- und Sicherheitsnachweise im Alltag handhabbar bleiben.
Gleich mit Tulos Kontakt aufnehmen und ein Angebot anfordern? Schreiben Sie uns über unser Kontaktformular.
Mit KI‑Unterstützung geschrieben.