{"id":391675,"date":"2026-08-09T17:35:41","date_gmt":"2026-08-09T16:35:41","guid":{"rendered":"https:\/\/lancologne.de\/it-forensik\/unternehmen\/"},"modified":"2026-08-10T12:59:06","modified_gmt":"2026-08-10T11:59:06","slug":"unternehmen","status":"publish","type":"page","link":"https:\/\/lancologne.de\/cs\/it-forensik\/unternehmen\/","title":{"rendered":"IT forenzika pro firmy"},"content":{"rendered":"<p>Diese \u00dcbersicht b\u00fcndelt alle Fragen und Antworten rund um IT-Forensik f\u00fcr Unternehmen bei LanCologne \u2013 von den ersten Schritten bei einem internen Verdachtsfall \u00fcber Cyberangriffe und Datenabflussverdacht bis hin zu Compliance-Untersuchungen, Gerichtsverwertung und Haftungsfragen. Jede Seite beantwortet eine konkrete, in der Praxis h\u00e4ufig gestellte Frage aus Sicht eines neutralen, technisch spezialisierten IT-Forensikers.<\/p>\n<h2>Erste Schritte &#038; Datenquellen bei internen Untersuchungen<\/h2>\n<ul>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/interner-it-vorfall-erste-forensische-massnahmen\/\">Jak by m\u011bla spole\u010dnost postupovat z forenzn\u00edho hlediska p\u0159i prvn\u00edm podez\u0159en\u00ed na intern\u00ed incident v oblasti IT?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/mitarbeitergeraet-beweise-sichern-neuvergabe\/\">Wie kann ein Unternehmen digitale Beweise sichern, bevor ein Mitarbeiterger\u00e4t weiter genutzt oder neu vergeben wird?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/mitarbeiterverdacht-verhaeltnismaessige-it-forensik\/\">Wie kann ein Unternehmen einen konkreten Verdacht gegen einen Mitarbeiter untersuchen, ohne eine unzul\u00e4ssige Voll\u00fcberwachung durchzuf\u00fchren?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/interne-untersuchung-ergebnisoffen\/\">Wie kann eine interne IT-forensische Untersuchung ergebnisoffen durchgef\u00fchrt werden?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/untersuchungsumfang-interne-it-forensik\/\">Wie kann ein Unternehmen den Untersuchungsumfang bei einer internen Untersuchung sinnvoll begrenzen?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/firmencomputer-mitarbeiter-forensisch-untersuchen\/\">Wie kann ein Unternehmen Firmencomputer eines Mitarbeiters forensisch untersuchen lassen?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/dienstliches-smartphone-tablet-forensik\/\">Wie kann ein Unternehmen ein dienstliches Smartphone oder Tablet forensisch untersuchen lassen?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/mdm-interne-it-forensische-untersuchung\/\">Welche Rolle kann MDM bei einer internen IT-forensischen Untersuchung spielen?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/mdm-protokolle-aussagekraft\/\">Wie kann ein Unternehmen MDM-Protokolle nutzen, ohne deren Aussagekraft zu \u00fcbersch\u00e4tzen?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/edr-endpoint-telemetrie-interne-untersuchung\/\">Wie kann ein Unternehmen Endpoint- und EDR-Telemetrie in einer internen Untersuchung verwenden?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/mitarbeiter-email-interne-untersuchung\/\">Wie kann ein Unternehmen E-Mail-Daten eines Mitarbeiters im Rahmen einer internen Untersuchung sachgerecht pr\u00fcfen?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/microsoft-365-google-workspace-interne-untersuchung\/\">Wie kann ein Unternehmen Microsoft-365- oder Google-Workspace-Daten in einer internen Untersuchung nutzen?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/login-accountaktivitaeten-mitarbeiter\/\">Wie kann ein Unternehmen Login- und Accountaktivit\u00e4ten eines Mitarbeiters technisch einordnen?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/usb-dateikopie-mitarbeiter-pruefen\/\">Wie kann ein Unternehmen pr\u00fcfen lassen, ob ein Mitarbeiter Dateien auf einen USB-Datentr\u00e4ger kopiert hat?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/private-cloud-dateiuebertragung-mitarbeiter\/\">Wie kann ein Unternehmen pr\u00fcfen lassen, ob Dateien in einen privaten Cloudspeicher \u00fcbertragen wurden?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/private-nutzung-firmen-it-interne-untersuchung\/\">Wie kann ein Unternehmen eine interne Untersuchung durchf\u00fchren, wenn private Nutzung von Firmen-IT erlaubt war?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/betriebsrat-it-forensik-mitarbeiterueberwachung\/\">Welche Bedeutung hat der Betriebsrat bei technisch m\u00f6glichen Mitarbeiter\u00fcberwachungen und internen Untersuchungen?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/chain-of-custody-interne-untersuchung\/\">Wie kann ein Unternehmen die Chain of Custody bei einer internen Untersuchung nachvollziehbar dokumentieren?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/beweiserhalt-interne-it-untersuchung\/\">Wie kann ein Unternehmen verhindern, dass eine interne Untersuchung selbst wichtige digitale Spuren ver\u00e4ndert?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/unabhaengiger-it-forensiker-interner-verdachtsfall\/\">Warum sollte ein Unternehmen bei einem internen Verdachtsfall fr\u00fchzeitig einen unabh\u00e4ngigen IT-Forensiker hinzuziehen?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/konkrete-dateien-usb-kopie-forensik\/\">Wie kann ein Unternehmen feststellen lassen, welche konkreten Dateien auf einen USB-Datentr\u00e4ger kopiert wurden?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/betriebsrat-interne-it-forensische-untersuchung\/\">Wie kann ein Unternehmen eine interne Untersuchung mit dem Betriebsrat sachgerecht vorbereiten?<\/a><\/li>\n<\/ul>\n<h2>Datenabfluss, Gesch\u00e4ftsgeheimnisse &#038; ausscheidende Mitarbeiter<\/h2>\n<ul>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/private-webmail-datenabflussverdacht\/\">Wie kann ein Unternehmen die Nutzung privater Webmail-Dienste bei einem konkreten Datenabflussverdacht untersuchen?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/browser-downloadspuren-mitarbeiter\/\">Wie kann ein Unternehmen Browser- und Downloadspuren eines Mitarbeiters f\u00fcr eine konkrete Beweisfrage auswerten lassen?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/druck-export-pdf-datenabfluss\/\">Wie kann ein Unternehmen Druck-, Export- oder PDF-Erstellungsspuren bei einem Verdacht auf Datenabfluss pr\u00fcfen?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/massenzugriff-dateien-vor-ausscheiden\/\">Wie kann ein Unternehmen feststellen lassen, ob relevante Dateien vor dem Ausscheiden eines Mitarbeiters massenhaft ge\u00f6ffnet oder kopiert wurden?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/ausscheidender-mitarbeiter-datenmitnahme-pruefen\/\">Wie kann ein Unternehmen pr\u00fcfen lassen, ob ein ausscheidender Mitarbeiter Unternehmensdaten mitgenommen hat?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/quellcode-kopiert-exportiert-entwickler\/\">Wie kann gepr\u00fcft werden, ob Quellcode vor dem Ausscheiden eines Entwicklers kopiert oder exportiert wurde?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/kundenlisten-datenmitnahme-forensik\/\">Wie kann ein Unternehmen die m\u00f6gliche Mitnahme von Kundenlisten forensisch untersuchen lassen?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/preislisten-kalkulationen-angebotsdaten-datenabfluss\/\">Wie kann eine m\u00f6gliche Mitnahme von Preislisten, Kalkulationen oder Angebotsdaten technisch nachgewiesen werden?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/konstruktions-entwicklungsunterlagen-datenmitnahme\/\">Wie kann ein Unternehmen die Mitnahme von Konstruktions- und Entwicklungsunterlagen untersuchen lassen?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/private-cloud-unternehmensdateien-upload\/\">Wie kann gepr\u00fcft werden, ob ein Mitarbeiter Unternehmensdateien in ein privates Cloudkonto hochgeladen hat?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/private-email-unternehmensdaten-versand\/\">Wie kann ein Unternehmen pr\u00fcfen lassen, ob Daten \u00fcber private E-Mail-Adressen versandt wurden?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/datenarchivierung-vor-kuendigung\/\">Wie kann ein Unternehmen feststellen lassen, ob gro\u00dfe Datenmengen kurz vor einer K\u00fcndigung archiviert wurden?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/filesharing-transferdienst-datenabfluss\/\">Wie kann gepr\u00fcft werden, ob Unternehmensdaten \u00fcber Filesharing- oder Transferdienste versandt wurden?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/remote-desktop-fernwartung-datenabfluss\/\">Wie kann ein Unternehmen Remote-Desktop- oder Fernwartungszug\u00e4nge bei einem Datenabflussverdacht untersuchen?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/messenger-kollaboration-dateiweitergabe\/\">Wie kann gepr\u00fcft werden, ob Dateien \u00fcber Messenger oder Kollaborationsplattformen weitergegeben wurden?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/privates-smartphone-abfotografieren-datenabfluss\/\">Wie kann ein Unternehmen feststellen lassen, ob Daten \u00fcber ein privates Smartphone abfotografiert oder \u00fcbertragen wurden?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/vertrauliche-dokumente-massendruck-pruefen\/\">Wie kann ein Unternehmen pr\u00fcfen lassen, ob vertrauliche Dokumente massenhaft gedruckt wurden?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/dateien-umbenannt-komprimiert-verschleiert\/\">Wie kann gepr\u00fcft werden, ob Dateien vor der Mitnahme umbenannt, komprimiert oder verschleiert wurden?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/geloeschte-spuren-datenabfluss\/\">Wie kann ein Unternehmen gel\u00f6schte Spuren nach einem vermuteten Datenabfluss untersuchen lassen?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/logdateien-loeschung-manipulation\/\">Wie kann ein Unternehmen pr\u00fcfen lassen, ob Logdateien gezielt gel\u00f6scht oder manipuliert wurden?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/zugriff-nach-kuendigung-mitarbeiter\/\">Wie kann ein Unternehmen feststellen lassen, ob ein Mitarbeiter nach der K\u00fcndigung noch auf Unternehmenssysteme zugegriffen hat?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/ehemaliger-mitarbeiter-daten-wettbewerber-nutzung\/\">Wie kann gepr\u00fcft werden, ob ein ehemaliger Mitarbeiter Unternehmensdaten sp\u00e4ter bei einem Wettbewerber genutzt hat?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/geschaeftsgeheimnis-voraussetzungen-geschgehg\/\">Wann ist eine Unternehmensdatei \u00fcberhaupt ein Gesch\u00e4ftsgeheimnis im Sinne des GeschGehG?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/geheimhaltungsmassnahmen-technisch-dokumentieren\/\">Welche technischen Schutzma\u00dfnahmen k\u00f6nnen bei der sp\u00e4teren Einordnung eines Gesch\u00e4ftsgeheimnisses relevant werden?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/unbefugtes-kopieren-geschaeftsgeheimnisse-forensik\/\">Wie kann ein Unternehmen den unbefugten Zugriff oder das unbefugte Kopieren elektronischer Dateien mit Gesch\u00e4ftsgeheimnissen technisch untersuchen?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/beweissicherung-ansprueche-geschaeftsgeheimnis\/\">Wie kann ein Unternehmen Beweise sichern, wenn zivilrechtliche Anspr\u00fcche wegen einer Gesch\u00e4ftsgeheimnisverletzung gepr\u00fcft werden?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/whistleblowing-geschaeftsgeheimnis-datenabfluss\/\">Wie kann ein Unternehmen bei einem Datenabflussverdacht Whistleblowing und Geheimnisverrat sauber auseinanderhalten?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/warum-lancologne-datenmitnahme-geschaeftsgeheimnisse\/\">Warum sollte ein Unternehmen bei Verdacht auf Datenmitnahme oder Gesch\u00e4ftsgeheimnisverletzung LanCologne fr\u00fchzeitig beauftragen?<\/a><\/li>\n<\/ul>\n<h2>Cyberangriff: Erstzugriff, Eintrittsweg &#038; Kompromittierung<\/h2>\n<ul>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/cyberangriff-erstzugriff-rekonstruieren\/\">Wie kann ein Unternehmen nach einem Cyberangriff den tats\u00e4chlichen Erstzugriff rekonstruieren?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/eintrittsweg-cyberangriff-forensisch-bestimmen\/\">Wie kann ein Unternehmen den Eintrittsweg eines Cyberangriffs forensisch bestimmen lassen?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/gestohlene-zugangsdaten-cyberangriff\/\">Wie kann gepr\u00fcft werden, ob gestohlene Zugangsdaten f\u00fcr einen Cyberangriff verwendet wurden?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/phishing-verdacht-technisch-pruefen\/\">Wie kann ein Unternehmen einen Phishing-Verdacht technisch \u00fcberpr\u00fcfen lassen?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/sicherheitsluecke-initial-access-nachweisen\/\">Wie kann eine ausgenutzte Sicherheitsl\u00fccke als m\u00f6glicher Initial-Access-Vektor nachgewiesen werden?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/kompromittiertes-konto-missbrauch-pruefen\/\">Wie kann ein Unternehmen feststellen lassen, ob ein kompromittiertes Konto tats\u00e4chlich missbraucht wurde?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/administratorkonto-kompromittierung-forensik\/\">Wie kann ein Unternehmen die Kompromittierung eines privilegierten Administratorkontos untersuchen lassen?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/laterale-bewegung-unternehmen-rekonstruieren\/\">Wie kann laterale Bewegung innerhalb eines Unternehmensnetzes rekonstruiert werden?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/tatsaechlich-kompromittierte-systeme-bestimmen\/\">Wie kann ein Unternehmen feststellen lassen, welche Systeme tats\u00e4chlich kompromittiert wurden?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/angreifer-persistenz-nachweisen\/\">Wie kann Persistenz eines Angreifers in einer IT-Umgebung nachgewiesen werden?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/sicherheitssoftware-deaktiviert-angreifer\/\">Wie kann ein Unternehmen feststellen lassen, ob Sicherheitssoftware durch einen Angreifer deaktiviert wurde?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/angriffschronologie-cybervorfall\/\">Wie kann eine vollst\u00e4ndige Angriffschronologie nach einem Cybervorfall erstellt werden?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/ransomware-erstkompromittierung-verschluesselung\/\">Wie kann ein Unternehmen bei einem Ransomware-Angriff zwischen Erstkompromittierung und Verschl\u00fcsselung unterscheiden?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/ransomware-reichweite-verschluesselung\/\">Wie kann die tats\u00e4chliche Reichweite einer Ransomware-Verschl\u00fcsselung bestimmt werden?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/ransomware-datenexfiltration-pruefen\/\">Wie kann ein Unternehmen pr\u00fcfen lassen, ob vor einer Ransomware-Verschl\u00fcsselung Daten exfiltriert wurden?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/menge-exfiltrierter-daten-eingrenzen\/\">Wie kann die Menge m\u00f6glicherweise exfiltrierter Daten sachlich eingegrenzt werden?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/personenbezogene-daten-cyberangriff-betroffen\/\">Wie kann ein Unternehmen feststellen lassen, welche personenbezogenen Daten von einem Cyberangriff betroffen waren?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/datenschutzverletzung-cyberangriff-dokumentieren\/\">Wie kann ein Unternehmen eine m\u00f6gliche Datenschutzverletzung nach einem Cyberangriff technisch dokumentieren?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/business-email-compromise-rekonstruieren\/\">Wie kann ein Business-E-Mail-Compromise in einem Unternehmen rekonstruiert werden?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/mailbox-regeln-angreifer-pruefen\/\">Wie kann gepr\u00fcft werden, ob Weiterleitungs- oder Inbox-Regeln von einem Angreifer eingerichtet wurden?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/microsoft-365-kompromittierung-forensik\/\">Wie kann eine Microsoft-365-Kompromittierung forensisch eingegrenzt werden?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/session-token-diebstahl-cloudangriff\/\">Wie kann ein Unternehmen gestohlene Sessions oder Tokens bei einem Cloudangriff untersuchen lassen?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/dienstleister-fernwartungszugang-cyberangriff\/\">Wie kann ein Unternehmen pr\u00fcfen lassen, ob ein Cyberangriff \u00fcber einen externen Dienstleister oder Fernwartungszugang erfolgte?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/cyberangriff-beweiserhalt-eindaemmung\/\">Wie kann ein Unternehmen bei einem Cyberangriff Beweiserhalt und schnelle Eind\u00e4mmung miteinander vereinbaren?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/warum-lancologne-cyberangriff-forensik\/\">Warum sollte ein Unternehmen nach einem schweren Cyberangriff LanCologne mit der unabh\u00e4ngigen forensischen Rekonstruktion beauftragen?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/cyberangriff-beweiserhalt-schadensbegrenzung-koordinieren\/\">Wie sollte ein Unternehmen unmittelbar nach Entdeckung eines Cyberangriffs Beweiserhalt und Schadensbegrenzung koordinieren?<\/a><\/li>\n<\/ul>\n<h2>Incident Response: Eind\u00e4mmung, Wiederherstellung &#038; Recovery<\/h2>\n<ul>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/root-cause-analyse-cyberangriff\/\">Wie kann ein Unternehmen nach einem Cyberangriff eine belastbare Root-Cause-Analyse durchf\u00fchren lassen?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/systeme-nach-cyberangriff-isolieren\/\">Wie kann ein Unternehmen entscheiden, welche Systeme nach einem Angriff sofort isoliert werden sollten?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/angreiferzugang-nach-eindaemmung-pruefen\/\">Wie kann ein Unternehmen feststellen, ob nach der Eind\u00e4mmung noch Angreiferzug\u00e4nge bestehen?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/bereinigung-oder-rebuild-kompromittiertes-system\/\">Wie kann ein Unternehmen beurteilen, ob ein kompromittiertes System bereinigt oder vollst\u00e4ndig neu aufgebaut werden sollte?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/forensisch-nachvollziehbarer-rebuild\/\">Wie kann ein Unternehmen einen forensisch nachvollziehbaren Rebuild nach einem Cyberangriff dokumentieren?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/backup-manipulation-cyberangriff-pruefen\/\">Wie kann ein Unternehmen pr\u00fcfen lassen, ob Backups durch einen Cyberangriff manipuliert oder gel\u00f6scht wurden?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/backup-wiederherstellbarkeit-cyberangriff\/\">Wie kann ein Unternehmen die tats\u00e4chliche Wiederherstellbarkeit seiner Backups nach einem Cyberangriff pr\u00fcfen?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/vertrauenswuerdiger-backup-stand-vor-kompromittierung\/\">Wie kann ein Unternehmen feststellen, welcher Backup-Stand vor der Kompromittierung noch vertrauensw\u00fcrdig war?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/wiederherstellungszeit-cyberangriff-rekonstruieren\/\">Wie kann die technisch notwendige Wiederherstellungszeit nach einem Cyberangriff nachvollziehbar rekonstruiert werden?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/it-betriebsunterbrechung-dauer-bestimmen\/\">Wie kann ein Unternehmen die tats\u00e4chliche Dauer einer IT-bedingten Betriebsunterbrechung technisch bestimmen lassen?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/geschaeftsprozesse-cyberangriff-technische-beeintraechtigung\/\">Wie kann ein Unternehmen nachweisen, welche Gesch\u00e4ftsprozesse durch einen Cyberangriff technisch tats\u00e4chlich beeintr\u00e4chtigt waren?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/notbetrieb-cyberangriff-dokumentieren\/\">Wie kann ein Notbetrieb nach einem Cyberangriff technisch dokumentiert werden?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/vorsorglich-abgeschaltetes-system-kompromittierung\/\">Wie kann ein Unternehmen pr\u00fcfen lassen, ob ein vorsorglich abgeschaltetes System tats\u00e4chlich kompromittiert war?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/integritaet-wiederhergestellter-systeme-pruefen\/\">Wie kann ein Unternehmen nach einem Cyberangriff die Integrit\u00e4t wiederhergestellter Systeme \u00fcberpr\u00fcfen?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/credentials-token-reset-nach-cyberangriff\/\">Wie kann ein Unternehmen kompromittierte Passw\u00f6rter, Tokens und privilegierte Zugangsdaten nach einem Angriff kontrolliert erneuern?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/aktive-cloud-sessions-nach-cyberangriff\/\">Wie kann ein Unternehmen nach einem Angriff feststellen, ob kompromittierte Cloud-Sessions noch aktiv sind?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/active-directory-wiederinbetriebnahme-forensisch-absichern\/\">Wie kann ein Unternehmen die Wiederinbetriebnahme eines Active Directory oder zentralen Identit\u00e4tssystems forensisch absichern?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/drittanbieter-dienstleisterzugang-nach-cyberangriff\/\">Wie kann ein Unternehmen nach einem Cyberangriff Drittanbieter- und Dienstleisterzug\u00e4nge sicher bewerten?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/cyberangriff-logs-beweisdaten-aufbewahren\/\">Wie kann ein Unternehmen nach einem Cyberangriff entscheiden, welche Logs und Beweisdaten langfristig aufbewahrt werden sollten?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/geschaeftsleitung-cybervorfall-entscheidungen-dokumentieren\/\">Wie kann ein Unternehmen die Entscheidungen der Gesch\u00e4ftsleitung w\u00e4hrend eines Cybervorfalls technisch nachvollziehbar dokumentieren?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/nis2-bsig-it-forensik-unternehmen\/\">Welche Rolle kann eine unabh\u00e4ngige IT-Forensik bei NIS-2- beziehungsweise BSIG-relevanten Cybervorf\u00e4llen spielen?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/lessons-learned-cyberangriff-forensik\/\">Wie kann ein Unternehmen nach einem Cyberangriff eine technische Lessons-Learned-Analyse durchf\u00fchren, ohne die Beweisf\u00fchrung zu verf\u00e4lschen?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/cyberangriff-abschlussbericht-geschaeftsfuehrung\/\">Wie kann ein Unternehmen nach einem Cyberangriff einen technisch belastbaren Abschlussbericht f\u00fcr Gesch\u00e4ftsf\u00fchrung, Versicherung und Rechtsberatung erstellen lassen?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/warum-lancologne-forensische-aufarbeitung-nach-incident-response\/\">Warum sollte ein Unternehmen LanCologne auch nach der akuten Incident-Response-Phase mit der forensischen Aufarbeitung beauftragen?<\/a><\/li>\n<\/ul>\n<h2>Compliance-Untersuchungen &#038; Fehlverhalten von Besch\u00e4ftigten<\/h2>\n<ul>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/compliance-verdacht-it-forensisch-untersuchen\/\">Jak m\u016f\u017ee spole\u010dnost prov\u00e9st IT forenzn\u00ed vy\u0161et\u0159ov\u00e1n\u00ed podez\u0159en\u00ed na poru\u0161en\u00ed p\u0159edpis\u016f, ani\u017e by p\u0159edj\u00edmala v\u00fdsledek?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/digitale-beweise-nach-internem-hinweis-sichern\/\">Jak by m\u011bla spole\u010dnost zajistit digit\u00e1ln\u00ed d\u016fkazy po obdr\u017een\u00ed intern\u00edho ozn\u00e1men\u00ed?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/hinweisgeber-vertraulichkeit-technisch-schuetzen\/\">Wie kann eine interne Untersuchung die Vertraulichkeit einer hinweisgebenden Person technisch sch\u00fctzen?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/it-forensik-keine-repressalie-hinweisgeber\/\">Wie kann ein Unternehmen verhindern, dass eine IT-forensische Untersuchung selbst zur Repressalie gegen einen Hinweisgeber wird?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/moeglicherweise-falsche-meldung-forensisch-pruefen\/\">Wie kann ein Unternehmen eine m\u00f6glicherweise falsche interne Meldung untersuchen, ohne den Hinweisgeberschutz vorschnell zu verneinen?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/vertraulichkeit-beschuldigte-genannte-personen-hinschg\/\">Wie kann ein Unternehmen bei internen Untersuchungen die Identit\u00e4t beschuldigter und sonst genannter Personen sch\u00fctzen?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/email-chat-compliance-untersuchung-gezielt\/\">Wie kann ein Unternehmen E-Mail- und Chatdaten in einer Compliance-Untersuchung gezielt statt fl\u00e4chendeckend auswerten?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/interessenkonflikt-nebentaetigkeit-it-forensik\/\">Wie kann ein Unternehmen Interessenkonflikte oder unerlaubte Nebent\u00e4tigkeiten technisch untersuchen lassen?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/weitergabe-an-wettbewerber-forensisch-untersuchen\/\">Wie kann ein Unternehmen m\u00f6gliche unerlaubte Weitergaben an Wettbewerber sachlich untersuchen?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/manipulation-geschaeftsdaten-beschaeftigte-forensik\/\">Wie kann ein Unternehmen m\u00f6gliche Manipulationen von Gesch\u00e4ftsdaten durch Besch\u00e4ftigte forensisch pr\u00fcfen?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/loeschung-geschaeftsrelevanter-daten-untersuchen\/\">Wie kann ein Unternehmen den Verdacht auf L\u00f6schung oder Vernichtung gesch\u00e4ftsrelevanter Daten untersuchen?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/zeit-leistungsmanipulation-verhaeltnismaessige-forensik\/\">Wie kann ein Unternehmen einen Verdacht auf Zeit- oder Leistungsmanipulation technisch untersuchen, ohne eine unzul\u00e4ssige Dauer\u00fcberwachung einzuf\u00fchren?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/mdm-arbeitsrechtliche-untersuchung\/\">Wie kann ein Unternehmen MDM-Daten in einer arbeitsrechtlich relevanten Untersuchung korrekt einordnen?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/edr-dlp-alarm-beweismittel-pruefen\/\">Wie kann ein Unternehmen EDR- oder DLP-Alarme als Beweismittel pr\u00fcfen, statt sie ungepr\u00fcft zu \u00fcbernehmen?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/betriebsvereinbarung-it-nutzung-interne-ermittlung\/\">Wie kann ein Unternehmen interne Ermittlungen durchf\u00fchren, wenn eine Betriebsvereinbarung die IT-Nutzung regelt?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/private-nutzung-email-internet-interne-untersuchung\/\">Wie kann ein Unternehmen eine interne Untersuchung bei erlaubter privater E-Mail- oder Internetnutzung begrenzen?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/besondere-kategorien-personenbezogener-daten-interne-untersuchung\/\">Wie kann ein Unternehmen besondere Kategorien personenbezogener Daten in einer internen Untersuchung sch\u00fctzen?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/legal-hold-forensischer-beweiserhalt\/\">Wie kann ein Unternehmen Legal Hold und forensischen Beweiserhalt technisch miteinander verbinden?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/digitale-beweise-arbeitsgerichtsprozess-vorbereiten\/\">Wie kann ein Unternehmen digitale Beweise f\u00fcr einen m\u00f6glichen Arbeitsgerichtsprozess nachvollziehbar vorbereiten?<\/a><\/li>\n<\/ul>\n<h2>Gerichtsverwertung, Rechtsabteilung &#038; unabh\u00e4ngige Gutachten<\/h2>\n<ul>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/it-forensik-bericht-geschaeftsfuehrung-rechtsabteilung\/\">Wie kann ein Unternehmen technische Untersuchungsergebnisse so dokumentieren, dass Gesch\u00e4ftsf\u00fchrung und Rechtsabteilung sie verstehen?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/?page_id=391797\">Wie kann ein Unternehmen digitale Beweise f\u00fcr einen m\u00f6glichen Zivilprozess technisch vorbereiten?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/?page_id=391798\">Wie kann ein Unternehmen technische Erkenntnisse f\u00fcr eine m\u00f6gliche Strafanzeige aufbereiten, ohne strafrechtliche Bewertungen vorwegzunehmen?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/?page_id=391799\">Wie kann ein Unternehmen einen privaten IT-forensischen Bericht so erstellen lassen, dass ein sp\u00e4terer gerichtlicher Sachverst\u00e4ndiger ihn pr\u00fcfen kann?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/?page_id=391800\">Wie kann ein Unternehmen mit widerspr\u00fcchlichen Ergebnissen interner IT, externer Dienstleister und Forensiker umgehen?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/?page_id=391801\">Warum sollte die Rechtsabteilung eines Unternehmens LanCologne fr\u00fchzeitig in eine technisch gepr\u00e4gte interne Untersuchung einbeziehen?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/it-grossschaden-technische-ursache\/\">Wie kann ein Unternehmen bei einem komplexen IT-Gro\u00dfschaden die technische Ursache unabh\u00e4ngig feststellen lassen?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/?page_id=391803\">Wie kann ein Unternehmen technische Pflichtverletzung und tats\u00e4chliche Schadensursache voneinander trennen?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/forensischer-bericht-fuer-anwaelte\/\">Wie kann ein Unternehmen einen IT-forensischen Bericht f\u00fcr Anw\u00e4lte verst\u00e4ndlich und zugleich technisch belastbar aufbauen?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/technische-beweise-spaeteres-gerichtsverfahren\/\">Wie kann ein Unternehmen technische Beweise f\u00fcr ein sp\u00e4teres Gerichtsverfahren vorbereiten, ohne die Rolle des Gerichts vorwegzunehmen?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/historischer-it-vorfall-rekonstruierbarkeit\/\">Wie kann ein Unternehmen nach Jahren noch pr\u00fcfen lassen, ob ein historischer IT-Vorfall technisch rekonstruierbar ist?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/warum-lancologne-komplexe-it-beweisfragen\/\">Warum sollte ein Unternehmen bei wirtschaftlich oder rechtlich besonders bedeutsamen IT-Beweisfragen LanCologne als unabh\u00e4ngigen IT-Forensiker beauftragen?<\/a><\/li>\n<\/ul>\n<h2>Haftung, Versicherung &#038; nachtr\u00e4gliche Schadensbewertung<\/h2>\n<ul>\n<li><a href=\"https:\/\/lancologne.de\/cs\/?page_id=391804\">Wie kann die Gesch\u00e4ftsleitung nach einem schweren IT-Vorfall ihre damalige technische Entscheidungsgrundlage dokumentieren?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/?page_id=391805\">Wie kann ein Unternehmen untersuchen lassen, ob ein externer IT-Dienstleister einen Schaden technisch verursacht hat?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/?page_id=391806\">Wie kann ein Unternehmen bei einem Streit mit einem Managed Service Provider die technischen Tatsachen sichern?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/?page_id=391807\">Wie kann ein Unternehmen einen m\u00f6glichen Supply-Chain-Angriff forensisch untersuchen lassen?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/software-update-ausgangspunkt-sicherheitsvorfall\/\">Wie kann ein Unternehmen feststellen, ob ein Software-Update tats\u00e4chlich Ausgangspunkt eines Sicherheitsvorfalls war?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/cloud-saas-ausfall-verantwortungsgrenze\/\">Wie kann ein Unternehmen bei einem Cloud- oder SaaS-Ausfall die technische Verantwortungsgrenze nachvollziehen?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/mehrere-dienstleister-gemeinsame-timeline\/\">Wie kann ein Unternehmen bei mehreren beteiligten Dienstleistern eine gemeinsame Ereigniszeitlinie erstellen?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/widerspruechliche-logdaten-bewerten\/\">Wie kann ein Unternehmen widerspr\u00fcchliche Logdaten verschiedener Systeme sachlich bewerten lassen?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/hypothetische-sicherheitsmassnahme-schaden-verhindert\/\">Wie kann ein Unternehmen pr\u00fcfen lassen, ob eine Sicherheitsma\u00dfnahme einen konkreten Schaden tats\u00e4chlich verhindert h\u00e4tte?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/patchmanagement-streit-forensisch-pruefen\/\">Wie kann ein Unternehmen einen Streit \u00fcber Patchmanagement oder eine angeblich vers\u00e4umte Aktualisierung technisch pr\u00fcfen?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/sicherheitskontrollen-wirksamkeit-vorfallszeitpunkt\/\">Wie kann ein Unternehmen die Wirksamkeit vorhandener Sicherheitskontrollen zum Vorfallszeitpunkt nachtr\u00e4glich feststellen?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/backup-wiederherstellung-dienstleisterstreit\/\">Wie kann ein Unternehmen technische Beweise bei einem Streit \u00fcber Backup- oder Wiederherstellungsleistungen sichern?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/datenverlust-technisch-quantifizieren\/\">Wie kann ein Unternehmen einen behaupteten Datenverlust technisch quantifizieren, ohne zu spekulieren?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/versicherungsfall-technische-schadenursache\/\">Wie kann ein Unternehmen bei einem Versicherungsfall die technische Schadenursache nachvollziehbar dokumentieren?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/cybervorfall-massnahmen-kosten-technisch-zuordnen\/\">Wie kann ein Unternehmen technische Kosten und Ma\u00dfnahmen nach einem Cybervorfall f\u00fcr eine sp\u00e4tere Pr\u00fcfung nachvollziehbar zuordnen?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/unabhaengige-zweitpruefung-forensischer-bericht\/\">Wie kann ein Unternehmen eine unabh\u00e4ngige Zweitpr\u00fcfung eines bestehenden IT-forensischen Berichts durchf\u00fchren lassen?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/technisches-gegengutachten-unternehmen\/\">Wie kann ein Unternehmen ein technisches Gegengutachten sachlich und ohne Ergebnisvorgabe erstellen lassen?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/forensik-tools-unterschiedliche-ergebnisse\/\">Wie kann ein Unternehmen bei unterschiedlichen Forensik-Tools feststellen, welcher Befund technisch richtig ist?<\/a><\/li>\n<li><a href=\"https:\/\/lancologne.de\/cs\/it-forenzika\/unternehmen\/digitale-beweise-mehrparteien-gegenpruefung\/\">Wie kann ein Unternehmen digitale Beweise sichern, wenn mehrere Parteien sp\u00e4ter Zugriff oder Gegenpr\u00fcfung verlangen k\u00f6nnten?<\/a><\/li>\n<\/ul>","protected":false},"excerpt":{"rendered":"<p>Diese \u00dcbersicht b\u00fcndelt alle Fragen und Antworten rund um IT-Forensik f\u00fcr Unternehmen bei LanCologne \u2013 von den ersten Schritten bei einem internen Verdachtsfall \u00fcber Cyberangriffe und Datenabflussverdacht bis hin zu Compliance-Untersuchungen, Gerichtsverwertung und Haftungsfragen. Jede Seite beantwortet eine konkrete, in der Praxis h\u00e4ufig gestellte Frage aus Sicht eines neutralen, technisch spezialisierten IT-Forensikers. Erste Schritte &#038; [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"parent":391316,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"_et_pb_use_builder":"on","_et_pb_old_content":"","_et_gb_content_width":"","footnotes":""},"class_list":["post-391675","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/lancologne.de\/cs\/wp-json\/wp\/v2\/pages\/391675","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/lancologne.de\/cs\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/lancologne.de\/cs\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/lancologne.de\/cs\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/lancologne.de\/cs\/wp-json\/wp\/v2\/comments?post=391675"}],"version-history":[{"count":1,"href":"https:\/\/lancologne.de\/cs\/wp-json\/wp\/v2\/pages\/391675\/revisions"}],"predecessor-version":[{"id":394680,"href":"https:\/\/lancologne.de\/cs\/wp-json\/wp\/v2\/pages\/391675\/revisions\/394680"}],"up":[{"embeddable":true,"href":"https:\/\/lancologne.de\/cs\/wp-json\/wp\/v2\/pages\/391316"}],"wp:attachment":[{"href":"https:\/\/lancologne.de\/cs\/wp-json\/wp\/v2\/media?parent=391675"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}