Zum Inhalt springen

DLP

DLP Incident Response

Reaktion auf Data Loss/Data Breach — inkl. GenAI-spezifischer Vorfälle: Prompt Data Leakage, Model Extraction, Synthetic Content Breach.

Note: This page is an original compilation of practical implementation guidance for DORA. It serves exclusively for internal structuring and planning and does not claim completeness or legal bindingness. No legal advice is provided.
1

Policy-Verstoß

Geringfügiger Verstoß gegen DLP-Richtlinien (z.B. falsche Klassifizierung, unbeabsichtigte Weitergabe)

  • Automatische Quarantäne
  • Benachrichtigung des Vorgesetzten
  • Wiederholungsschulung
2

Datenabfluss

Mittelschwerer Vorfall mit Datenabfluss an Unbefugte (z.B. E-Mail an falschen Empfänger, Cloud-Upload)

  • DLP-Team wird eingeschaltet
  • Forensik & Ursachenanalyse
  • Maßnahmen zur Schadensbegrenzung
  • Dokumentation im Vorfallsregister
3

Data Breach

Schwerwiegender Vorfall mit Datenverlust und/oder Data Breach (z.B. Hacking, Ransomware, interner Angriff)

  • Krisenstab wird einberufen
  • DSGVO-Meldung (72h)
  • DORA-Meldung (24h/72h)
  • Externe Kommunikation

🤖 GenAI-DLP-Vorfälle

Prompt Data Leakage

Mitarbeiter gibt vertrauliche Kundendaten in öffentlichen KI-Chat ein (z.B. ChatGPT, Claude, Gemini). Daten werden an externen API-Dienst gesendet.

Stufe 2-3

Sofortmaßnahmen

KI-Nutzung umgehend unterbinden, Vorfall dokumentieren, betroffene Daten identifizieren, DSGVO-Meldung prüfen, Mitarbeiter-Sensibilisierung auslösen

Model Extraction Attack

Externer Angreifer extrahiert systematisch Model Response-Daten über API, um das Modell zu kopieren oder Trainingsdaten zu rekonstruieren.

Stufe 2-3

Sofortmaßnahmen

API-Zugriff blockieren, Rate-Limiting prüfen, IP-Sperre, Vorfall an CISO melden, Modell auf Extraction-Indikatoren prüfen

Synthetic Content Data Breach

KI-generierte Inhalte enthalten versehentlich personenbezogene Daten aus Trainingsdaten oder RAG-Dokumenten.

Stufe 2

Sofortmaßnahmen

KI-Outputs unverzüglich entfernen, betroffene Personen informieren, RAG-Quellen auf Datenqualität prüfen, DSGVO-Meldung prüfen

Shadow AI Data Upload

Mitarbeiter nutzt nicht autorisierten KI-Dienst (Shadow-AI) und lädt vertrauliche Dokumente hoch.

Stufe 2

Sofortmaßnahmen

Nicht autorisierten Dienst sperren, hochgeladene Daten identifizieren, Datenlöschung beim Anbieter anfordern, Nutzungsrichtlinie kommunizieren

⏱️ DSGVO Art. 33 — 72h-Meldefrist

Simulieren Sie einen Data Breach und überwachen Sie die verbleibende Zeit für die Meldung an die Aufsichtsbehörde.

Forensik & Nachbereitung

  • Identifikation der betroffenen Daten und Systeme
  • Ursachenanalyse (Root Cause)
  • Sicherstellung digitaler Beweise (Chain of Custody)
  • Wiederherstellung und Härtung
  • GenAI: Prompt- und Output-Logs sichern

DORA-Relevanz

  • Art. 9: Zugriffskontrolle und Datenschutz
  • Art. 10: Erkennung von Datenabflüssen
  • Art. 17: Früherkennung von IKT-Vorfällen
  • Art. 19: Meldepflicht (24h/72h)
  • DSGVO Art. 33: Data Breach (72h)
  • AI Act Art. 50: Transparenz bei KI-Outputs