Glossar zur Einhaltung der Vorschriften

Compliance Glossar

Unsere sorgfältig zusammengestellte Liste mit Begriffen aus dem Bereich Compliance bietet Ihnen alles Wissenswerte zum Thema Compliance an einem Ort.

Glossar » Generisch » APT – Advanced Persistent Threat (Fortgeschrittene, anhaltende Bedrohung)

APT – Advanced Persistent Threat (Fortgeschrittene, anhaltende Bedrohung)

Eine Advanced Persistent Threat (APT) ist eine hochkomplexe und lang anhaltende Cyberangriffsstrategie. Bei einer APT dringen Angreifer unbemerkt in ein Netzwerk ein, um über einen längeren Zeitraum sensible Daten zu stehlen und dabei unentdeckt zu bleiben.

Wichtigste APT-Ziele:

  • APT-Angreifer zielen auf sensible Daten wie Kreditkarteninformationen, Bankkonten, Passdaten und mehr ab.
  • APTs können versuchen, ein ganzes System, einschließlich Cloud-Ressourcen, durch das Löschen wichtiger Datenbanken zu stören.
  • Angreifer könnten die Kontrolle über kritische Websites erlangen und dadurch möglicherweise Aktienmärkte oder lebenswichtige Einrichtungen wie Krankenhäuser beeinträchtigen.
  • APTs zielen darauf ab, mithilfe gestohlener Benutzerdaten Zugang zu kritischen Systemen zu erlangen.
  • Angreifer versuchen, über abgefangene Kommunikation an sensible oder belastende Informationen zu gelangen.

GhostNet APT

Ein bemerkenswertes Beispiel für eine APT-Attacke ist GhostNet. GhostNet wurde im März 2009 entdeckt und gilt als eine der ausgefeiltesten APT-Attacken. Obwohl die Kontrollinfrastruktur größtenteils nach China zurückverfolgt werden konnte, bestritt die chinesische Regierung jegliche Beteiligung. 

GhostNet führte Angriffe durch, indem es Spear-Phishing-E-Mails mit schädlichen Dateien versendete, was zu Trojanerinfektionen führte. Nach erfolgreicher Kompromittierung konnte der Angreifer das infiltrierte System fernsteuern und so Schadsoftware herunterladen und die vollständige Systemkontrolle erlangen.

Zusätzliche Lektüre

HIPAA-Datenaufbewahrungsvorschriften: Ein Leitfaden für 2026 mit bundesstaatsspezifischen Richtlinien

Kurz gesagt: HIPAA verpflichtet die betroffenen Einrichtungen gemäß 45 CFR 164.530(j) und 164.316 zur Aufbewahrung von Compliance-Dokumentationen für sechs Jahre. Medizinische Unterlagen selbst unterliegen jedoch den jeweiligen Landesgesetzen, die oft längere Aufbewahrungsfristen vorschreiben. Die Sechsjahresfrist gilt für Richtlinien, Verfahren, Schulungsnachweise, Risikobewertungen, Vereinbarungen zur Geschäftspartnerhaftung (BAAs), Dokumentationen von Datenschutzverletzungen und Patienteneinwilligungsunterlagen. Die Frist beginnt mit dem Erstellungsdatum oder dem Datum der letzten Gültigkeit, je nachdem, welches Datum zuletzt gültig ist.

Arten von Sicherheitskontrollen mit Beispielen [Implementierung]

Im Dezember 2022 informierte das OU Health Krankenhaus in Oklahoma rund 3000 Patienten über einen Datenverstoß, nachdem der Laptop eines Mitarbeiters gestohlen worden war. Sensible Daten wie Behandlungsverläufe, Sozialversicherungsnummern und Versicherungsdetails waren betroffen. Der Vorfall unterstreicht die Wichtigkeit umfassender Sicherheitsmaßnahmen. Doch was genau sind Sicherheitsmaßnahmen?

DSGVO-Datenschutzrichtlinie: Sicherstellung der Einhaltung der EU-Datenschutzbestimmungen

Kurz gesagt: Eine DSGVO-Datenschutzerklärung erklärt, welche personenbezogenen Daten Sie erheben, warum und wie. Sie sollte die Rechtsgrundlage, die Speicherdauer, die Weitergabe an Dritte, die Kontaktdaten des Datenschutzbeauftragten und die Rechte der betroffenen Personen umfassen. Der Artikel enthält Anforderungen an die Datenschutzerklärung, gängige Klauseln, Beispiele für die Durchsetzung und eine Vorlage zum Herunterladen. Wichtige Punkte: Einführung in die DSGVO, die DSGVO-Datenschutzerklärungsvorlage bzw. der DSGVO-Datenschutzhinweis…

Sprinto: Ihre Wachstums-Superkraft

Nutzen Sie Sprinto zur zentralen Verwaltung der Sicherheitskonformität – damit nichts schiefgeht.
steht deinem Aufstieg und großen Erfolgen im Weg.