Meldung von Vorfällen
Last updated: April 28, 2026
Effizientes Vorfall-Management ist entscheidend für die Aufrechterhaltung der Datenintegrität und die Einhaltung von Datenschutzbestimmungen. Die Kertos-Plattform vereinfacht den Prozess der Meldung und Bewertung von Vorfällen, sodass Organisationen rasch und wirkungsvoll reagieren können. Dieser Artikel führt dich durch die Schritte zur Meldung eines Vorfalls auf Kertos und hebt die Unterschiede zwischen Vorfällen und Datenschutzverletzungen hervor.
Was ist ein Vorfall?
Ein Vorfall bezeichnet jedes Ereignis, das die Vertraulichkeit, Integrität oder Verfügbarkeit von Informationssystemen gefährden könnte. Beispiele sind unautorisierte Zugriffsversuche, Systemausfälle oder verdächtige Aktivitäten.
Was ist ein Verstoß?
Ein Verstoß tritt auf, wenn ein bestätigter unautorisierter Zugriff auf sensible Daten erfolgt, was zu möglicher Datenexposition führen kann. Verstöße erfordern in der Regel sofortige Maßnahmen und Benachrichtigung der betroffenen Parteien.
Wichtige Unterschiede
Vorfälle: Umfassen allgemein jedes Sicherheitsereignis.
Verstöße: Betreffen speziell Datenkompromittierung, oft mit rechtlichen Konsequenzen.
Meldung eines Vorfalls in Kertos
Dieser Abschnitt bietet eine Schritt‑für‑Schritt‑Anleitung zur Meldung eines Vorfalls mit Kertos.

1. Gehe zum Tab "Vorfälle" im Hauptmenü.
2. Klicke auf "Vorfall melden".

3. Gebe dem Vorfall einen Titel und wähle den Vorfallmelder.
4. Bestimme die Beteiligung personenbezogener Daten: Gebe an, ob personenbezogene Daten betroffen sind.

Wenn ja, werden zusätzliche Felder angezeigt, um den Typ und das Ausmaß der Datenexposition anzugeben, und der Vorfall wird zu einem Verstoß. Artikel 33 der DSGVO verlangt, dass der Vorfall einer personenbezogenen Datenverletzung sofort oder spätestens innerhalb von 72 Stunden nach seiner ersten Entdeckung gemeldet wird.
6. Gebe Vorfallsdetails ein: Liefer eine detaillierte Beschreibung des Vorfalls, einschließlich Datum, Uhrzeit, betroffener Systeme und aller Anfangsbeweise.
6. Kläre die betroffenen Daten und die Informationsauswirkung - Vertraulichkeit, Integrität, Verfügbarkeit + Authentizität (nur DORA‑Framework).

7. Entscheide welche Maßnahmen zu ergreifen sind:
Verantwortung zuweisen: Identifiziere die für das Vorfall-Management verantwortliche Person
Wähle die Auswirkung des Verstoßes aus: Kein Risiko, Risiko, oder Hohes Risiko
Dokumentiere die Ursache und potenzielle Konsequenzen
Dokumentiere etwaige geplante Maßnahmen oder ergriffene bisher

8. Entscheide über die Benachrichtigung der Behörden: Wenn der Vorfall ein Verstoß mit personenbezogenen Daten ist, bestimme, ob die Behörden benachrichtigt werden müssen.
9. Anhänge: Lade alle notwendigen Anhänge hoch oder verlinke sie.
10. Nach der Überprüfung und Einreichung des Vorfallsberichts kannst du den Vorfall im Tab „Geschlossen“ einsehen.