Die Regierung des Großherzogtums Luxemburg Portal zur Sicherheit der Informationstechnologien CASES Luxembourg
 Sep Visuel - Recherche
     Suche
 x Erweiterte Suche
 Sep recherche - fonctions
  ¦ Home ¦ Neuigkeiten ¦ Glossar ¦ Links ¦ Feedback ¦ Kontakt ¦  ¦ Hilfe ¦ Site map ¦ Impressum ¦
 Sep fonctions - date
      DruckenVersenden
  Sep date - contenu

> home > Publikationen > Themenblätter > Finanzieller Verlust

Finanzieller Verlust

One up
Numéro de la fiche Titre préjudices financiers Logo CASES
retour
Rectangle bleu
transp cases.lu
resume
transp transp transp transp transp
Das beste Mittel, um sich vor finanziellen Schäden in Verbindung mit EDV-Schadensfällen zu schützen, ist die Ergreifung geeigneter Gegenmaßnahmen. Daher ist es wichtig, bei einem EDV-Schadenfall den tatsächlichen Schadenumfang festzustellen.

Zu diesen Zweck werden in diesem Dokument die verschiedenen zu berücksichtigenden Schäden sowie die Grundlagen ihrer finanziellen Schätzung vorgestellt.

transp
  Inhalt
1 Was ist das?
2 Wer ist betroffen?
3 Wie schätzt man die Schäden?
42 Welche Faktoren sind bei der Schätzung der Schäden zu berücksichtigen?
5 Statistiken
Illustration Finanzieller Verlust
transp
transp
transp
1 Was ist das?
transp

Der finanzielle Schaden entspricht den monetären Auswirkungen eines Schadensfalls. Der finanzielle Schaden beim Missbrauch eines EDV-Systems ist im Allgemeinen nur schwer zu beziffern.

transp

Nur in den sehr seltenen Fällen von Unterschlagung kann der finanzielle Schaden unmittelbar angegeben werden.
Im Allgemeinen lässt sich das genaue Ausmaß des Schadens durch eine nachträgliche EDV-Prüfung beziffern.

transp

grande barre horizontal
Seitenanfang

transp

2 Wer ist betroffen?
 

Jeder Besitzer oder Nutzer eines EDV-Geräts oder Systems kann von einem EDV-Schadensfall betroffen werden.

transp

Der daraus entstehende finanzielle Schaden hängt von unterschiedlichen Faktoren ab, die nachstehend im Einzelnen dargestellt werden.

transp

grande barre horizontal
Seitenanfang

transp

3 Wie schätzt man die Schäden?
 

Nach einem EDV-Schadensfall muss sich ein Unternehmen auf Folgendes einstellen:

flchedte Unmittelbare technische Folgen aufgrund des Verlustes oder der Beschädigung von Ressourcen,
transp
flchedte Und/oder indirekte Verluste in Verbindung mit Auswirkungen auf die Funktionsfähigkeit und Verlust von Nutzungsmögliichkeiten.

Die Bewertung des finanziellen Schadens in Verbindung mit dem Schadensfall muss zwei Arten von Verlusten berücksichtigen. Eine solche Bewertung beruht auf quantifizierbaren Elementen, aber ebenso auch aus Elementen, die geschätzt werden müssen.

transp

3.1. Quantifizierbare Elemente
Zu den quantifizierbaren Elementen, die zur Behebung eines EDV-Schadensfalls erforderlich sind, zählen insbesondere:

flchedte Der finanzielle Wert der Arbeitsbelastung
transp
flchedte Die von den externen Dienstleistern ausgestellten Rechnungen
  grande barre horizontal
 

3.2. Nicht quantifizierbare, aber schätzbare Elemente
Unter diese Kategorie fallen diejenigen Folgen, für die der diesbezügliche finanzielle Schaden nicht genau zu beziffern ist. Daher werden angemessene Bewertungsschemata verwendet.

3.3. Beispiel für Schäden
Der Ausfall einer Festplatte hat vielfältige Folgen:

flchedte Die Festplatte muss ausgetauscht werden. Dieser Faktor kann leicht anhand der Rechnung des EDV-Zulieferers für Lieferung und Installation geschätzt werden.
 
flchedte Die Daten müssen wiederhergestellt werden. Dieser Faktor ist mehr oder weniger quantifizierbar auf Grundlage der Zeit, die das EDV-Team zur Rettung der Daten benötigt.
transp
flchedte Kosten aufgrund der Nichtverfügbarkeit der Daten. Dieser Faktor ist am schwierigsten zu beziffern. Im Falle einer e-Commerce Website lässt sich dieser Posten anhand der Transaktionsstatistiken schätzen.
transp
flchedte Die Belegung von Prozessor- und Netzwerkressourcen, die für die Datenrettung benötigt werden und mithin nicht für produktive Anwendungen zur Verfügung stehen, ist eine weitere schwer zu quantifizierende Folge.
transp
flchedte Die Kosten für Anrufe beim Helpdesk oder die mögliche Rufschädigung bei Kunden oder Zulieferern sind nur schwer abzuschätzen.
transp

grande barre horizontal
Seitenanfang

transp

4 Welche Faktoren sind bei der Schätzung der Schäden zu berücksichtigen ?
 

4.1. Kosten für die Wiederinbetriebnahme
Darunter fallen alle Eingriffe an der Hardware, der Software und ihrer Konfiguration, die von Betriebsangehörigen oder einem beliebigen externen Unternehmen ausgeführt werden.

Diese Kosten sind leicht quantifizierbar auf Grundlage der Zeit, die das EDV-Team benötigt, sowie der Rechnungen oder Lieferscheine externer Personen.

4.2. Kosten für die Wiederherstellung des ursprünglichen Zustands
Darunter fallen alle Kosten für die Wiederherstellung geänderter Elemente. Beispiel: Die Wiederherstellung einer beschädigten oder gelöschten Datei.

Man kann diesen Posten ebenfalls leicht auf Grundlage der vom EDV-Team benötigten Zeit für die Rettung der Daten bzw. der Rechnung für den Eingriff eines auf die Datenrettung spezialisierten Unternehmens schätzen.

 

4.3. Betriebsverlust
Hierbei handelt es sich um den Verlust aufgrund der vorübergehenden Unfähigkeit Einkünfte zu generieren oder zum Verkauf bestimmte Waren herzustellen oder Dienstleistungen zu erbringen.

Die Betriebsverluste zu schätzen ist sehr schwierig und die finanziellen Auswirkungen lassen sich nur anhand von Verkaufs- oder Produktionsstatistiken abschätzen.

Auf dieser Ebene ist der finanzielle Schaden infolge eines EDV-Schadensfalls oft am höchsten.

4.4. Verbesserungskosten
Nach der Analyse der Ursache des EDV-Schadensfalls sollten die Verantwortlichen angemessene Vorbeugungsmaßnahmen treffen und/oder Investitionen zur Verringerung der Auswirkungen des betreffenden Schadensfalls vornehmen. Diese Kosten für die Verbesserung des Systems sind notwendig, damit das Problem nicht erneut auftritt.

Die Schätzung dieses Faktors ist einfach und erfolgt auf Grundlage der Rechnungen für die Eingriffe externer Firmen und die benötigte Arbeitszeit des EDV-Teams.

  grande barre horizontal
 

4.5. Der rechtliche Schaden
Der EDV-Schadensfall kann rechtliche Konsequenzen nach sich ziehen, wenn durch ihn andere geschädigt wurden. Von diesen Schädigungen anderer seien als Beispiele genannt:

flchedte Verbreitung vertraulicher Informationen über Kunden oder Zulieferer
transp
flchedte Unfähigkeit, vertragliche Verpflichtungen einzuhalten
transp
flchedte Schädigung anderer, wenn das EDV-System zum Zweck der Computerkriminalistät benutzt wurde (Rebound).

Solche Schäden werden auf Grundlage der Serviceverträge zwischen dem Unternehmen und seinen Kunden oder Zulieferern geschätzt.

Anmerkung
Wenn ein Unternehmen nicht in der Lage ist, gewisse Dokumente oder offizielle Abrechnungen nicht pünktlich vorzulegen, kann dies ebenfalls rechtliche Konsequenzen haben.
transp

4,6. Kosten für die Wiederinbetriebnahme
Darunter fallen alle Eingriffe an der Hardware, der Software und ihrer Konfiguration, die von Betriebsangehörigen oder einem beliebigen externen Unternehmen ausgeführt werden.

Diese Kosten sind leicht quantifizierbar auf Grundlage der Zeit, die das EDV-Team benötigt, sowie der Rechnungen oder Lieferscheine externer Personen.

4.7. Rufschädigung
Eine Firma oder sogar eine Privatperson, die aus irgendwelchen Gründen nicht in der Lage ist, vertrauliche Daten (des Unternehmens oder von Kunden oder Zulieferern) zu schützen oder ihre vertraglichen Verpflichtungen einzuhalten, büßt ihren guten Ruf und ihre Glaubwürdigkeit und damit ihr wertvollstes Kapital ein.

transp

grande barre horizontal
Seitenanfang

transp

5 Statistiken
 

Diese Aufschlüsselung der finanziellen Auswirkungen von Datenverlusten stammt vom CLUSIF (CLUb de la Sécurité Informatique Français)

flchedteKosten für die Reparatur oder Ersetzung von beschädigter oder fehlender Hardware: 21 %
flchedteKosten für die Wiederherstellung beschädigter oder verlorener Daten, Software oder Verfahren : 18 %
flchedteBetriebsverlust: 17 %
flchedteKosten für die Verbesserung der Schutzmaßnahmen: 16 %
flchedteHaftpflicht des Unternehmens: 15 %
flchedteVermögensverlust: 14 %

Anhand dieser Tabelle lässt sich eine nicht erschöpfende Liste der Faktoren zur Bewertung des finanziellen Schadens in Verbindung mit einem EDV-Schadensfall aufstellen.

transp

grande barre horizontal
Seitenanfang

transp



haut de page

Copyright © Cyberworld Awareness Security Enhancement Structure   Rechtliche Aspekte | Kontakt