{"id":391733,"date":"2026-08-09T17:36:33","date_gmt":"2026-08-09T16:36:33","guid":{"rendered":"https:\/\/lancologne.de\/it-forensik\/unternehmen\/laterale-bewegung-unternehmen-rekonstruieren\/"},"modified":"2026-08-10T12:36:52","modified_gmt":"2026-08-10T11:36:52","slug":"laterale-bewegung-unternehmen-rekonstruieren","status":"publish","type":"page","link":"https:\/\/lancologne.de\/pl\/it-forensik\/unternehmen\/laterale-bewegung-unternehmen-rekonstruieren\/","title":{"rendered":"Wie kann laterale Bewegung innerhalb eines Unternehmensnetzes rekonstruiert werden?"},"content":{"rendered":"<p>[et_pb_section fb_built=&#8220;1&#8243; fullwidth=&#8220;off&#8220; specialty=&#8220;off&#8220; background_color=&#8220;#0A0814&#8243; custom_padding=&#8220;60px|0|60px|0&#8243;]<br \/>\n[et_pb_row custom_padding=&#8220;0|0|0|0&#8243;]<br \/>\n[et_pb_column type=&#8220;4_4&#8243;]<br \/>\n[et_pb_text]<\/p>\n<p style=\"font-size:11px;font-weight:700;letter-spacing:0.15em;color:#9B2242;text-transform:uppercase;margin:0 0 14px 0;\">IT-Forensik \u00b7 Unternehmen<\/p>\n<h1 style=\"font-size:clamp(22px,3.5vw,38px);font-weight:800;color:#fff;line-height:1.2;margin:0 0 18px 0;\">Wie kann laterale Bewegung innerhalb eines Unternehmensnetzes rekonstruiert werden?<\/h1>\n<p style=\"font-size:16px;color:rgba(255,255,255,0.78);line-height:1.75;max-width:700px;margin:0 0 24px 0;\">Nach einem Erstzugriff versuchen Angreifer h\u00e4ufig, weitere Systeme oder Konten zu erreichen.<\/p>\n<p><a href=\"\/kontakt\/\" style=\"display:inline-block;background:#9B2242;color:#fff;border-radius:6px;padding:13px 28px;font-size:14px;font-weight:700;text-decoration:none;letter-spacing:0.03em;\">Unverbindlich anfragen<\/a><br \/>\n[\/et_pb_text]<br \/>\n[\/et_pb_column]<br \/>\n[\/et_pb_row]<br \/>\n[\/et_pb_section]<br \/>\n[et_pb_section fb_built=&#8220;1&#8243; background_color=&#8220;#ffffff&#8220; custom_padding=&#8220;40px|0|40px|0&#8243;]<br \/>\n[et_pb_row]<br \/>\n[et_pb_column type=&#8220;4_4&#8243;]<br \/>\n[et_pb_text]<\/p>\n<h2 style=\"font-size:clamp(18px,2.2vw,24px);font-weight:700;color:#0A0814;border-left:4px solid #9B2242;padding-left:14px;margin:0 0 18px 0;\">Warum diese Frage f\u00fcr ein Unternehmen wichtig ist<\/h2>\n<p style=\"font-size:15px;color:#666666;line-height:1.75;margin-bottom:14px;\">Nach einem Cyberangriff k\u00f6nnen technische, wirtschaftliche, datenschutzrechtliche und regulatorische Entscheidungen von derselben Tatsachenfrage abh\u00e4ngen. Eine belastbare Rekonstruktion muss deshalb klar zwischen nachgewiesener Aktivit\u00e4t, technischer M\u00f6glichkeit und blo\u00dfer Vermutung unterscheiden.<\/p>\n<p>[\/et_pb_text]<br \/>\n[\/et_pb_column]<br \/>\n[\/et_pb_row]<br \/>\n[\/et_pb_section]<br \/>\n[et_pb_section fb_built=&#8220;1&#8243; background_color=&#8220;#F8F7F9&#8243; custom_padding=&#8220;40px|0|40px|0&#8243;]<br \/>\n[et_pb_row]<br \/>\n[et_pb_column type=&#8220;4_4&#8243;]<br \/>\n[et_pb_text]<\/p>\n<h2 style=\"font-size:clamp(18px,2.2vw,24px);font-weight:700;color:#0A0814;border-left:4px solid #9B2242;padding-left:14px;margin:0 0 18px 0;\">Technischer Untersuchungsansatz<\/h2>\n<p style=\"font-size:15px;color:#666666;line-height:1.75;margin-bottom:14px;\">Wir korrelieren Remote-Logins, Netzwerkverbindungen, Authentifizierungsereignisse, Prozessstarts und Endpointdaten zu einer system\u00fcbergreifenden Zeitlinie.<\/p>\n<p>[\/et_pb_text]<br \/>\n[\/et_pb_column]<br \/>\n[\/et_pb_row]<br \/>\n[\/et_pb_section]<br \/>\n[et_pb_section fb_built=&#8220;1&#8243; background_color=&#8220;#ffffff&#8220; custom_padding=&#8220;40px|0|40px|0&#8243;]<br \/>\n[et_pb_row]<br \/>\n[et_pb_column type=&#8220;4_4&#8243;]<br \/>\n[et_pb_text]<\/p>\n<h2 style=\"font-size:clamp(18px,2.2vw,24px);font-weight:700;color:#0A0814;border-left:4px solid #9B2242;padding-left:14px;margin:0 0 18px 0;\">Wo die Aussagegrenze liegt<\/h2>\n<p style=\"font-size:15px;color:#666666;line-height:1.75;margin-bottom:14px;\">Ein einzelner administrativer Remotezugriff kann legitim sein. Die Einordnung ben\u00f6tigt Kontext und weitere Spuren.<\/p>\n<p>[\/et_pb_text]<br \/>\n[\/et_pb_column]<br \/>\n[\/et_pb_row]<br \/>\n[\/et_pb_section]<br \/>\n[et_pb_section fb_built=&#8220;1&#8243; background_color=&#8220;#F8F7F9&#8243; custom_padding=&#8220;40px|0|40px|0&#8243;]<br \/>\n[et_pb_row]<br \/>\n[et_pb_column type=&#8220;4_4&#8243;]<br \/>\n[et_pb_text]<\/p>\n<h2 style=\"font-size:clamp(18px,2.2vw,24px);font-weight:700;color:#0A0814;border-left:4px solid #9B2242;padding-left:14px;margin:0 0 18px 0;\">Warum LanCologne?<\/h2>\n<p style=\"font-size:15px;color:#666666;line-height:1.75;margin-bottom:14px;\">Nach einem Cyberangriff ben\u00f6tigt ein Unternehmen zun\u00e4chst Sicherheit und Betriebsf\u00e4higkeit. F\u00fcr sp\u00e4tere Entscheidungen reicht es jedoch nicht, nur zu wissen, dass &#8218;ein Angriff stattgefunden hat&#8216;. Gesch\u00e4ftsf\u00fchrung, Datenschutz, Rechtsberatung, Versicherung und gegebenenfalls Beh\u00f6rden ben\u00f6tigen belastbare Antworten auf konkrete Tatsachenfragen.<\/p>\n<p style=\"font-size:15px;color:#666666;line-height:1.75;margin-bottom:14px;\">LanCologne trennt deshalb Entdeckung, Erstzugriff, Kompromittierung, Persistenz, laterale Bewegung, Datenzugriff, m\u00f6gliche Exfiltration und konkrete Schadenshandlung. Diese Phasen k\u00f6nnen zeitlich weit auseinanderliegen und d\u00fcrfen nicht miteinander gleichgesetzt werden.<\/p>\n<p style=\"font-size:15px;color:#666666;line-height:1.75;margin-bottom:14px;\">Tragende Feststellungen werden soweit m\u00f6glich aus mehreren unabh\u00e4ngigen Datenquellen korreliert. Endpoint-, Netzwerk-, Identit\u00e4ts-, Cloud- und Systemdaten besitzen jeweils eigene Aussagegrenzen. Ein automatisierter Alarm oder ein Produktreport ist f\u00fcr uns nicht die Beweisquelle selbst, sondern ein Ausgangspunkt zur Pr\u00fcfung der zugrunde liegenden Prim\u00e4rdaten.<\/p>\n<p style=\"font-size:15px;color:#666666;line-height:1.75;margin-bottom:14px;\">Auch Gegenhypothesen geh\u00f6ren zur Untersuchung. Ein ungew\u00f6hnlicher Login kann beispielsweise durch legitime Administration, VPN-Infrastruktur, automatisierte Dienste oder kompromittierte Zugangsdaten erkl\u00e4rt werden. Erst die Korrelation weiterer Spuren erlaubt eine belastbare Einordnung.<\/p>\n<p style=\"font-size:15px;color:#666666;line-height:1.75;margin-bottom:14px;\">Fehlen entscheidende Daten, wird diese L\u00fccke nicht mit Vermutungen gef\u00fcllt. Gerade bei Cybervorf\u00e4llen ist die Aussage &#8218;anhand der erhaltenen Daten nicht sicher feststellbar&#8216; fachlich wertvoller als eine scheinbar eindeutige Angriffsgeschichte, die nicht reproduzierbar belegt werden kann.<\/p>\n<p>[\/et_pb_text]<br \/>\n[\/et_pb_column]<br \/>\n[\/et_pb_row]<br \/>\n[\/et_pb_section]<br \/>\n[et_pb_section fb_built=&#8220;1&#8243; background_color=&#8220;#ffffff&#8220; custom_padding=&#8220;40px|0|40px|0&#8243;]<br \/>\n[et_pb_row]<br \/>\n[et_pb_column type=&#8220;4_4&#8243;]<br \/>\n[et_pb_text]<\/p>\n<h2 style=\"font-size:clamp(18px,2.2vw,24px);font-weight:700;color:#0A0814;border-left:4px solid #9B2242;padding-left:14px;margin:0 0 18px 0;\">Unsere Arbeitsweise<\/h2>\n<div style=\"display:flex;gap:12px;padding:8px 0;border-bottom:1px solid #f0e8ec;\"><span style=\"background:#9B2242;color:#fff;border-radius:50%;width:26px;height:26px;display:flex;align-items:center;justify-content:center;font-size:12px;font-weight:700;flex-shrink:0;\">1<\/span><span style=\"font-size:15px;color:#666666;line-height:1.6;\">Gesch\u00e4ftskritische Eind\u00e4mmung und forensischen Beweiserhalt koordinieren.<\/span><\/div>\n<div style=\"display:flex;gap:12px;padding:8px 0;border-bottom:1px solid #f0e8ec;\"><span style=\"background:#9B2242;color:#fff;border-radius:50%;width:26px;height:26px;display:flex;align-items:center;justify-content:center;font-size:12px;font-weight:700;flex-shrink:0;\">2<\/span><span style=\"font-size:15px;color:#666666;line-height:1.6;\">Konkrete technische Beweisfragen definieren.<\/span><\/div>\n<div style=\"display:flex;gap:12px;padding:8px 0;border-bottom:1px solid #f0e8ec;\"><span style=\"background:#9B2242;color:#fff;border-radius:50%;width:26px;height:26px;display:flex;align-items:center;justify-content:center;font-size:12px;font-weight:700;flex-shrink:0;\">3<\/span><span style=\"font-size:15px;color:#666666;line-height:1.6;\">Datenquellen und Retentionsrisiken priorisieren.<\/span><\/div>\n<div style=\"display:flex;gap:12px;padding:8px 0;border-bottom:1px solid #f0e8ec;\"><span style=\"background:#9B2242;color:#fff;border-radius:50%;width:26px;height:26px;display:flex;align-items:center;justify-content:center;font-size:12px;font-weight:700;flex-shrink:0;\">4<\/span><span style=\"font-size:15px;color:#666666;line-height:1.6;\">Herkunft, Integrit\u00e4t und Sicherungszeitpunkt dokumentieren.<\/span><\/div>\n<div style=\"display:flex;gap:12px;padding:8px 0;border-bottom:1px solid #f0e8ec;\"><span style=\"background:#9B2242;color:#fff;border-radius:50%;width:26px;height:26px;display:flex;align-items:center;justify-content:center;font-size:12px;font-weight:700;flex-shrink:0;\">5<\/span><span style=\"font-size:15px;color:#666666;line-height:1.6;\">Zeitstempel und Zeitzonen quellenbezogen normalisieren.<\/span><\/div>\n<div style=\"display:flex;gap:12px;padding:8px 0;border-bottom:1px solid #f0e8ec;\"><span style=\"background:#9B2242;color:#fff;border-radius:50%;width:26px;height:26px;display:flex;align-items:center;justify-content:center;font-size:12px;font-weight:700;flex-shrink:0;\">6<\/span><span style=\"font-size:15px;color:#666666;line-height:1.6;\">Erstzugriff und sp\u00e4tere Angreiferaktivit\u00e4t getrennt rekonstruieren.<\/span><\/div>\n<div style=\"display:flex;gap:12px;padding:8px 0;border-bottom:1px solid #f0e8ec;\"><span style=\"background:#9B2242;color:#fff;border-radius:50%;width:26px;height:26px;display:flex;align-items:center;justify-content:center;font-size:12px;font-weight:700;flex-shrink:0;\">7<\/span><span style=\"font-size:15px;color:#666666;line-height:1.6;\">Konten-, Ger\u00e4te-, Session- und Personenzuordnung unterscheiden.<\/span><\/div>\n<div style=\"display:flex;gap:12px;padding:8px 0;border-bottom:1px solid #f0e8ec;\"><span style=\"background:#9B2242;color:#fff;border-radius:50%;width:26px;height:26px;display:flex;align-items:center;justify-content:center;font-size:12px;font-weight:700;flex-shrink:0;\">8<\/span><span style=\"font-size:15px;color:#666666;line-height:1.6;\">Kompromittierung, Zugriff, Exfiltration und Schaden nicht gleichsetzen.<\/span><\/div>\n<div style=\"display:flex;gap:12px;padding:8px 0;border-bottom:1px solid #f0e8ec;\"><span style=\"background:#9B2242;color:#fff;border-radius:50%;width:26px;height:26px;display:flex;align-items:center;justify-content:center;font-size:12px;font-weight:700;flex-shrink:0;\">9<\/span><span style=\"font-size:15px;color:#666666;line-height:1.6;\">Cloud-, Endpoint-, Netzwerk- und Identit\u00e4tsdaten korrelieren.<\/span><\/div>\n<div style=\"display:flex;gap:12px;padding:8px 0;border-bottom:1px solid #f0e8ec;\"><span style=\"background:#9B2242;color:#fff;border-radius:50%;width:26px;height:26px;display:flex;align-items:center;justify-content:center;font-size:12px;font-weight:700;flex-shrink:0;\">10<\/span><span style=\"font-size:15px;color:#666666;line-height:1.6;\">Regul\u00e4re technische Alternativerkl\u00e4rungen mitpr\u00fcfen.<\/span><\/div>\n<div style=\"display:flex;gap:12px;padding:8px 0;border-bottom:1px solid #f0e8ec;\"><span style=\"background:#9B2242;color:#fff;border-radius:50%;width:26px;height:26px;display:flex;align-items:center;justify-content:center;font-size:12px;font-weight:700;flex-shrink:0;\">11<\/span><span style=\"font-size:15px;color:#666666;line-height:1.6;\">Datenl\u00fccken und deren Einfluss auf jede Kernaussage benennen.<\/span><\/div>\n<div style=\"display:flex;gap:12px;padding:8px 0;border-bottom:1px solid #f0e8ec;\"><span style=\"background:#9B2242;color:#fff;border-radius:50%;width:26px;height:26px;display:flex;align-items:center;justify-content:center;font-size:12px;font-weight:700;flex-shrink:0;\">12<\/span><span style=\"font-size:15px;color:#666666;line-height:1.6;\">Ergebnis verst\u00e4ndlich darstellen und im technischen Anhang reproduzierbar dokumentieren.<\/span><\/div>\n<p>[\/et_pb_text]<br \/>\n[\/et_pb_column]<br \/>\n[\/et_pb_row]<br \/>\n[\/et_pb_section]<br \/>\n[et_pb_section fb_built=&#8220;1&#8243; background_color=&#8220;#F8F7F9&#8243; custom_padding=&#8220;40px|0|40px|0&#8243;]<br \/>\n[et_pb_row]<br \/>\n[et_pb_column type=&#8220;4_4&#8243;]<br \/>\n[et_pb_text]<\/p>\n<h2 style=\"font-size:clamp(18px,2.2vw,24px);font-weight:700;color:#0A0814;border-left:4px solid #9B2242;padding-left:14px;margin:0 0 18px 0;\">Incident Response und Forensik verfolgen unterschiedliche, aber erg\u00e4nzende Ziele<\/h2>\n<p style=\"font-size:15px;color:#666666;line-height:1.75;margin-bottom:14px;\">Die Eind\u00e4mmung eines laufenden Angriffs dient zun\u00e4chst dem Schutz des Unternehmens. Die forensische Rekonstruktion kl\u00e4rt anschlie\u00dfend beziehungsweise parallel, was tats\u00e4chlich geschehen ist. Notwendige Sicherheitsma\u00dfnahmen werden deshalb nicht unterlassen, nur um einen idealen Beweiszustand zu konservieren; unvermeidbare Ver\u00e4nderungen werden soweit m\u00f6glich dokumentiert.<\/p>\n<p>[\/et_pb_text]<br \/>\n[\/et_pb_column]<br \/>\n[\/et_pb_row]<br \/>\n[\/et_pb_section]<br \/>\n[et_pb_section fb_built=&#8220;1&#8243; background_color=&#8220;#ffffff&#8220; custom_padding=&#8220;40px|0|40px|0&#8243;]<br \/>\n[et_pb_row]<br \/>\n[et_pb_column type=&#8220;4_4&#8243;]<br \/>\n[et_pb_text]<\/p>\n<h2 style=\"font-size:clamp(18px,2.2vw,24px);font-weight:700;color:#0A0814;border-left:4px solid #9B2242;padding-left:14px;margin:0 0 18px 0;\">Warum LanCologne nach einem Cyberangriff?<\/h2>\n<p style=\"font-size:15px;color:#666666;line-height:1.75;margin-bottom:14px;\">LanCologne richtet die Untersuchung nicht an einer gew\u00fcnschten Angriffsgeschichte aus. Ma\u00dfgeblich ist, welche technischen Aussagen die erhaltenen Prim\u00e4rdaten tats\u00e4chlich tragen. Belastende, entlastende und offene Befunde werden nachvollziehbar dokumentiert, damit Gesch\u00e4ftsf\u00fchrung und Rechtsberatung auf einer \u00fcberpr\u00fcfbaren Tatsachengrundlage entscheiden k\u00f6nnen.<\/p>\n<p>[\/et_pb_text]<br \/>\n[\/et_pb_column]<br \/>\n[\/et_pb_row]<br \/>\n[\/et_pb_section]<br \/>\n[et_pb_section fb_built=&#8220;1&#8243; background_color=&#8220;#f0ebf0&#8243; custom_padding=&#8220;40px|0|40px|0&#8243;]<br \/>\n[et_pb_row]<br \/>\n[et_pb_column type=&#8220;4_4&#8243;]<br \/>\n[et_pb_text]<\/p>\n<div style=\"display:flex;align-items:center;gap:10px;margin-bottom:16px;\">\n<svg width=\"20\" height=\"20\" viewBox=\"0 0 24 24\" fill=\"none\" stroke=\"#9B2242\" stroke-width=\"2\"><path d=\"M12 22s8-4 8-10V5l-8-3-8 3v7c0 6 8 10 8 10z\"\/><\/svg><\/p>\n<h2 style=\"font-size:20px;font-weight:700;color:#0A0814;margin:0;\">Rechtlicher Rahmen<\/h2>\n<\/div>\n<p style=\"font-size:14px;color:#444;line-height:1.75;margin-bottom:14px;\">Art. 32 DSGVO verpflichtet Verantwortliche und Auftragsverarbeiter zu einem dem Risiko angemessenen Schutzniveau. Genannt werden unter anderem Vertraulichkeit, Integrit\u00e4t, Verf\u00fcgbarkeit und Belastbarkeit sowie die F\u00e4higkeit, Verf\u00fcgbarkeit und Zugang nach einem technischen oder physischen Zwischenfall zeitnah wiederherzustellen.<\/p>\n<p style=\"font-size:14px;color:#444;line-height:1.75;margin-bottom:14px;\">Ist bei einem Cybervorfall eine Verletzung des Schutzes personenbezogener Daten eingetreten, kann Art. 33 DSGVO einschl\u00e4gig sein. Danach ist eine meldepflichtige Verletzung grunds\u00e4tzlich unverz\u00fcglich und m\u00f6glichst binnen 72 Stunden nach Bekanntwerden an die zust\u00e4ndige Aufsichtsbeh\u00f6rde zu melden, sofern sie voraussichtlich nicht zu einem Risiko f\u00fcr die Rechte und Freiheiten nat\u00fcrlicher Personen f\u00fchrt. Art. 33 Abs. 5 verlangt zudem die Dokumentation der Verletzung, ihrer Auswirkungen und der ergriffenen Abhilfema\u00dfnahmen. Bei voraussichtlich hohem Risiko kann zus\u00e4tzlich Art. 34 DSGVO eine Benachrichtigung betroffener Personen verlangen. Ob diese Voraussetzungen vorliegen, ist eine datenschutzrechtliche Bewertung; die IT-Forensik liefert hierzu technische Tatsachen.<\/p>\n<p style=\"font-size:14px;color:#444;line-height:1.75;margin-bottom:14px;\">F\u00fcr bestimmte private Unternehmen gilt seit dem 6. Dezember 2025 das neu gefasste BSI-Gesetz zur Umsetzung der NIS-2-Anforderungen. Ob ein Unternehmen als besonders wichtige oder wichtige Einrichtung erfasst ist, muss anhand des aktuellen BSIG, der Sektoren, Einrichtungsarten und Gr\u00f6\u00dfenkriterien konkret gepr\u00fcft werden. F\u00fcr erfasste Einrichtungen enth\u00e4lt das BSIG unter anderem Pflichten zum Cybersicherheitsrisikomanagement und zu Sicherheitsvorf\u00e4llen; \u00a7 38 BSIG weist den Gesch\u00e4ftsleitungen besonders wichtiger und wichtiger Einrichtungen Pflichten zur Umsetzung und \u00dcberwachung der Risikomanagementma\u00dfnahmen zu.<\/p>\n<p style=\"font-size:14px;color:#444;line-height:1.75;margin-bottom:14px;\">Die gesetzlichen Melde- und Dokumentationspflichten k\u00f6nnen zeitkritisch sein. LanCologne trifft jedoch keine abschlie\u00dfende rechtliche Entscheidung \u00fcber Meldepflichten, Verantwortlichkeit oder Haftung. Wir liefern die technisch nachvollziehbare Tatsachengrundlage, auf der Gesch\u00e4ftsf\u00fchrung, Datenschutzbeauftragte und Rechtsberatung entscheiden k\u00f6nnen.<\/p>\n<p>[\/et_pb_text]<br \/>\n[\/et_pb_column]<br \/>\n[\/et_pb_row]<br \/>\n[\/et_pb_section]<br \/>\n[et_pb_section fb_built=&#8220;1&#8243; background_color=&#8220;#ffffff&#8220; custom_padding=&#8220;40px|0|40px|0&#8243;]<br \/>\n[et_pb_row]<br \/>\n[et_pb_column type=&#8220;4_4&#8243;]<br \/>\n[et_pb_text]<\/p>\n<h2 style=\"font-size:22px;font-weight:700;color:#0A0814;margin:0 0 24px 0;\">H\u00e4ufige Fragen<\/h2>\n<details class=\"vs-faq-item\" style=\"margin-bottom:12px;border:1px solid #ddd;border-radius:6px;padding:10px 15px;\">\n<summary style=\"cursor:pointer;font-weight:600;\">Wie kann laterale Bewegung innerhalb eines Unternehmensnetzes rekonstruiert werden?<\/summary>\n<div style=\"margin-top:8px;line-height:1.6;\">Nach einem Cyberangriff k\u00f6nnen technische, wirtschaftliche, datenschutzrechtliche und regulatorische Entscheidungen von derselben Tatsachenfrage abh\u00e4ngen. Eine belastbare Rekonstruktion muss deshalb klar zwischen nachgewiesener Aktivit\u00e4t, technischer M\u00f6glichkeit und blo\u00dfer Vermutung unterscheiden.<\/div>\n<\/details>\n<details class=\"vs-faq-item\" style=\"margin-bottom:12px;border:1px solid #ddd;border-radius:6px;padding:10px 15px;\">\n<summary style=\"cursor:pointer;font-weight:600;\">Wie geht eine solche technische Untersuchung in der Praxis vor?<\/summary>\n<div style=\"margin-top:8px;line-height:1.6;\">Wir korrelieren Remote-Logins, Netzwerkverbindungen, Authentifizierungsereignisse, Prozessstarts und Endpointdaten zu einer system\u00fcbergreifenden Zeitlinie.<\/div>\n<\/details>\n<details class=\"vs-faq-item\" style=\"margin-bottom:12px;border:1px solid #ddd;border-radius:6px;padding:10px 15px;\">\n<summary style=\"cursor:pointer;font-weight:600;\">Liefert die Untersuchung immer ein eindeutiges Ergebnis zulasten oder zugunsten einer beteiligten Person?<\/summary>\n<div style=\"margin-top:8px;line-height:1.6;\">Ein einzelner administrativer Remotezugriff kann legitim sein. Die Einordnung ben\u00f6tigt Kontext und weitere Spuren.<\/div>\n<\/details>\n<details class=\"vs-faq-item\" style=\"margin-bottom:12px;border:1px solid #ddd;border-radius:6px;padding:10px 15px;\">\n<summary style=\"cursor:pointer;font-weight:600;\">Gibt es daf\u00fcr eine gesetzliche Grundlage?<\/summary>\n<div style=\"margin-top:8px;line-height:1.6;\">Art. 32 DSGVO verpflichtet Verantwortliche und Auftragsverarbeiter zu einem dem Risiko angemessenen Schutzniveau. Genannt werden unter anderem Vertraulichkeit, Integrit\u00e4t, Verf\u00fcgbarkeit und Belastbarkeit sowie die F\u00e4higkeit, Verf\u00fcgbarkeit und Zugang nach einem technischen oder physischen Zwischenfall zeitnah wiederherzustellen.<br \/>\nIst bei einem Cybervorfall eine Verletzung des Schutzes personenbezogener Daten eingetreten, kann Art. 33 DSGVO einschl\u00e4gig sein. Danach ist eine meldepflichtige Verletzung grunds\u00e4tzlich unverz\u00fcglich und m\u00f6glichst binnen 72 Stunden nach Bekanntwerden an die zust\u00e4ndige Aufsichtsbeh\u00f6rde zu melden, sofern sie voraussichtlich nicht zu einem Risiko f\u00fcr die Rechte und Freiheiten nat\u00fcrlicher Personen f\u00fchrt. Art. 33 Abs. 5 verlangt zudem die Dokumentation der Verletzung, ihrer Auswirkungen und der ergriffenen Abhilfema\u00dfnahmen. Bei voraussichtlich hohem Risiko kann zus\u00e4tzlich Art. 34 DSGVO eine Benachrichtigung betroffener Personen verlangen. Ob diese Voraussetzungen vorliegen, ist eine datenschutzrechtliche Bewertung; die IT-Forensik liefert hierzu technische Tatsachen.<br \/>\nF\u00fcr bestimmte private Unternehmen gilt seit dem 6. Dezember 2025 das neu gefasste BSI-Gesetz zur Umsetzung der NIS-2-Anforderungen. Ob ein Unternehmen als besonders wichtige oder wichtige Einrichtung erfasst ist, muss anhand des aktuellen BSIG, der Sektoren, Einrichtungsarten und Gr\u00f6\u00dfenkriterien konkret gepr\u00fcft werden. F\u00fcr erfasste Einrichtungen enth\u00e4lt das BSIG unter anderem Pflichten zum Cybersicherheitsrisikomanagement und zu Sicherheitsvorf\u00e4llen; \u00a7 38 BSIG weist den Gesch\u00e4ftsleitungen besonders wichtiger und wichtiger Einrichtungen Pflichten zur Umsetzung und \u00dcberwachung der Risikomanagementma\u00dfnahmen zu.<br \/>\nDie gesetzlichen Melde- und Dokumentationspflichten k\u00f6nnen zeitkritisch sein. LanCologne trifft jedoch keine abschlie\u00dfende rechtliche Entscheidung \u00fcber Meldepflichten, Verantwortlichkeit oder Haftung. Wir liefern die technisch nachvollziehbare Tatsachengrundlage, auf der Gesch\u00e4ftsf\u00fchrung, Datenschutzbeauftragte und Rechtsberatung entscheiden k\u00f6nnen.<\/div>\n<\/details>\n<h3 style=\"font-size:13px;font-weight:700;color:#9B2242;text-transform:uppercase;letter-spacing:0.08em;margin:0 0 14px 0;\">\ud83d\udd17 Verwandte Themen<\/h3>\n<div style=\"display:flex;flex-wrap:wrap;gap:4px;\"><a href=\"\/it-forensik\/versicherungen\/incident-response-beweisverlust-pruefen\/\" style=\"display:inline-flex;align-items:center;gap:6px;background:#fff;border:2px solid #9B2242;color:#9B2242;border-radius:50px;padding:7px 16px;font-size:13px;font-weight:600;text-decoration:none;margin:4px;\"><svg width=\"12\" height=\"12\" viewBox=\"0 0 24 24\" fill=\"none\" stroke=\"currentColor\" stroke-width=\"2.5\"><path d=\"M5 12h14M12 5l7 7-7 7\"\/><\/svg>Incident Response<\/a><a href=\"\/it-forensik\/unternehmen\/microsoft-365-google-workspace-interne-untersuchung\/\" style=\"display:inline-flex;align-items:center;gap:6px;background:#fff;border:2px solid #9B2242;color:#9B2242;border-radius:50px;padding:7px 16px;font-size:13px;font-weight:600;text-decoration:none;margin:4px;\"><svg width=\"12\" height=\"12\" viewBox=\"0 0 24 24\" fill=\"none\" stroke=\"currentColor\" stroke-width=\"2.5\"><path d=\"M5 12h14M12 5l7 7-7 7\"\/><\/svg>Microsoft-365-Forensik<\/a><a href=\"\/it-forensik\/versicherungen\/datenexfiltration-vor-verschluesselung-pruefen\/\" style=\"display:inline-flex;align-items:center;gap:6px;background:#fff;border:2px solid #9B2242;color:#9B2242;border-radius:50px;padding:7px 16px;font-size:13px;font-weight:600;text-decoration:none;margin:4px;\"><svg width=\"12\" height=\"12\" viewBox=\"0 0 24 24\" fill=\"none\" stroke=\"currentColor\" stroke-width=\"2.5\"><path d=\"M5 12h14M12 5l7 7-7 7\"\/><\/svg>Datenexfiltration<\/a><a href=\"\/it-forensik\/gerichte\/digitale-beweismittel-nachvollziehbar-sichern\/\" style=\"display:inline-flex;align-items:center;gap:6px;background:#fff;border:2px solid #9B2242;color:#9B2242;border-radius:50px;padding:7px 16px;font-size:13px;font-weight:600;text-decoration:none;margin:4px;\"><svg width=\"12\" height=\"12\" viewBox=\"0 0 24 24\" fill=\"none\" stroke=\"currentColor\" stroke-width=\"2.5\"><path d=\"M5 12h14M12 5l7 7-7 7\"\/><\/svg>Digitale Beweissicherung<\/a><\/div>\n<\/div>\n<p>[\/et_pb_text]<br \/>\n[\/et_pb_column]<br \/>\n[\/et_pb_row]<br \/>\n[\/et_pb_section]<br \/>\n[et_pb_section fb_built=&#8220;1&#8243; background_color=&#8220;#9B2242&#8243; custom_padding=&#8220;50px|0|50px|0&#8243;]<br \/>\n[et_pb_row]<br \/>\n[et_pb_column type=&#8220;4_4&#8243;]<br \/>\n[et_pb_text]<\/p>\n<h2 style=\"font-size:22px;font-weight:700;color:#fff;margin:0 0 16px 0;\">LanCologne \u2013 IT-Forensik f\u00fcr Unternehmen<\/h2>\n<p style=\"font-size:15px;color:rgba(255,255,255,0.88);line-height:1.7;max-width:680px;margin:0 0 24px 0;\">Sie haben eine digitale Frage? LanCologne unterst\u00fctzt Sie mit einer sachlichen, ergebnisoffenen IT-forensischen Untersuchung.<\/p>\n<p><a href=\"\/kontakt\/\" style=\"display:inline-block;background:#fff;color:#9B2242;border-radius:6px;padding:13px 28px;font-size:14px;font-weight:700;text-decoration:none;\">Jetzt Kontakt aufnehmen<\/a><br \/>\n[\/et_pb_text]<br \/>\n[\/et_pb_column]<br \/>\n[\/et_pb_row]<br \/>\n[\/et_pb_section]<\/p>\n","protected":false},"excerpt":{"rendered":"<p><div class=\"et_pb_module et_pb_text et_pb_text_0  et_pb_text_align_left et_pb_bg_layout_light\">\n\t\t\t\t\n\t\t\t\t\n\t\t\t\t\n\t\t\t\t\n\t\t\t\t\n\t\t\t<\/div> IT-Forensik \u00b7 Unternehmen Wie kann laterale Bewegung innerhalb eines Unternehmensnetzes rekonstruiert werden? Nach einem Erstzugriff versuchen Angreifer h\u00e4ufig, weitere Systeme oder Konten zu erreichen. Unverbindlich anfragen <div class=\"et_pb_row et_pb_row_0 et_pb_row_empty\">\n\t\t\t\t\n\t\t\t\t\n\t\t\t\t\n\t\t\t\t\n\t\t\t\t\n\t\t\t<\/div> <div class=\"et_pb_module et_pb_text et_pb_text_1  et_pb_text_align_left et_pb_bg_layout_light\">\n\t\t\t\t\n\t\t\t\t\n\t\t\t\t\n\t\t\t\t\n\t\t\t\t\n\t\t\t<\/div> Warum diese Frage f\u00fcr ein Unternehmen wichtig ist Nach einem Cyberangriff k\u00f6nnen technische, wirtschaftliche, datenschutzrechtliche und regulatorische Entscheidungen von derselben Tatsachenfrage abh\u00e4ngen. Eine belastbare Rekonstruktion muss [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"parent":391675,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"_et_pb_use_builder":"on","_et_pb_old_content":"","_et_gb_content_width":"","footnotes":""},"class_list":["post-391733","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/lancologne.de\/pl\/wp-json\/wp\/v2\/pages\/391733","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/lancologne.de\/pl\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/lancologne.de\/pl\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/lancologne.de\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/lancologne.de\/pl\/wp-json\/wp\/v2\/comments?post=391733"}],"version-history":[{"count":2,"href":"https:\/\/lancologne.de\/pl\/wp-json\/wp\/v2\/pages\/391733\/revisions"}],"predecessor-version":[{"id":394566,"href":"https:\/\/lancologne.de\/pl\/wp-json\/wp\/v2\/pages\/391733\/revisions\/394566"}],"up":[{"embeddable":true,"href":"https:\/\/lancologne.de\/pl\/wp-json\/wp\/v2\/pages\/391675"}],"wp:attachment":[{"href":"https:\/\/lancologne.de\/pl\/wp-json\/wp\/v2\/media?parent=391733"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}