IT-Sicherheitsvorfall
Der KVS informiert über einen Sicherheitsvorfall und ergriffene Maßnahmen. Hier finden Sie häufig gestellte Fragen. Bitte wenden Sie sich bei weiteren Fragen an presse(at)kv-sachsen.de.
Was ist passiert?
Am TT.MM.JJJJ wurde ein gezielter Cyberangriff auf unsere IT-Systeme festgestellt. Unsere Sicherheitsexperten haben umgehend Maßnahmen ergriffen, um den Vorfall zu analysieren, einzudämmen und Risiken zu minimieren (Text je nach Sicherheitsvorfall anzupassen).
Arbeitet der KVS mit öffentlichen Stellen zusammen?
Ja, wir arbeiten umfassend mit öffentlichen Stellen zur Bearbeitung und Aufklärung des Angriffes zusammen. Entsprechend unserer rechtlichen Verpflichtung als datenschutzrechtlich Verantwortlicher wurde der Sicherheitsvorfall an die für uns zuständige Datenschutzaufsichtsbehörde, die Sächsische Datenschutz- und Transparenzbeauftragte, gemeldet und Anzeige bei der Kriminalpolizei erstattet.
Welche Daten sind betroffen?
Unsere Untersuchungen haben ergeben, dass Daten kompromittiert wurden. In Zusammenarbeit mit IT-Forensikern analysieren wir derzeit das genaue Ausmaß des Vorfalls. Sobald uns gesicherte Erkenntnisse vorliegen, werden wir die Betroffenen proaktiv informieren (Text je nach Sicherheitsvorfall anzupassen).
Sind auch personenbezogene Daten nach der Datenschutzgrundverordnung betroffen?
Durch den Cyberangriff sind auch personenbezogenen Daten betroffen. Welche Kategorien personenbezogener Daten zu Ihrer Person betroffen sind, richtet sich nach der Beziehung, in der Sie zu unserem Unternehmen stehen. In den meisten Fällen sind zumindest Name, Informationen zum Arbeitgeber und betriebliche Kontaktdaten betroffen (Text je nach Sicherheitsvorfall anzupassen).
Sind Daten betroffen, die der KVS als Auftragsverarbeiter nach Artikel 28 Datenschutzgrundverordnung verarbeitet?
Auch im Auftrag verarbeitete Daten sind von dem Cyberangriff betroffen. Derzeit liegen noch keine umfassenden Informationen über das Ausmaß vor. Wir sind jederzeit bereit, unserer datenschutzrechtlichen Unterstützungspflicht gegenüber unseren Kunden nachzukommen. Sofern Sie weiterführende Informationen für Ihre Risikoeinschätzung im Sinne des Art. 33 DSGVO als Verantwortlicher benötigen, wenden Sie sich gerne an uns (Text je nach Sicherheitsvorfall anzupassen).
Welche Folgen kann die Sicherheitsverletzung für die betroffenen Personen nach sich ziehen?
Welche Folgen der Cyberangriff konkret haben kann, richtet sich danach, welche Daten zu Ihrer Person konkret betroffen sind. Eine Auswirkung des Sicherheitsvorfall könnte sein, dass unbefugte Personen Ihre E-Mail-Adresse missbräuchlich verwenden oder einen Phishing Angriff auf Ihr E-Mail-Konto durchführen.
Um das Risiko weiter zu reduzieren, empfehlen wir Ihnen, E-Mails mit besonderer Vorsicht zu prüfen, bevor Sie diese öffnen. Außerdem bitten wir Sie, besonders wachsam für ungewöhnliche Aktivitäten bezüglich Ihrer personenbezogenen Daten zu sein (Text je nach Sicherheitsvorfall anzupassen).
Was unternimmt der KVS aktuell dagegen?
Wir haben unverzüglich umfassende Sicherheitsmaßnahmen eingeleitet, darunter:
- Wir haben die Datenschutzaufsichtsbehörde unverzüglich informiert und Anzeige bei der Kriminalpolizei erstattet.
- Sofortige Isolierung betroffener Systeme zur Eindämmung des Vorfalls.
- Zusammenarbeit mit IT-Sicherheitsexperten und Behörden, um den Angriff zu analysieren.
- Verstärkung unserer Sicherheitsinfrastruktur, um zukünftige Angriffe noch effektiver abwehren zu können.
Kann der KVS weiterhin seine Leistungen anbieten?
Ja, unsere Systeme sind gesichert und voll funktionsfähig. Der reguläre Betrieb läuft weiter und es bestehen derzeit keine Einschränkungen für unsere Kunden und Partner (Text je nach Sicherheitsvorfall anzupassen).
Wer ist datenschutzrechtlich Verantwortlicher nach der Datenschutzgrundverordnung?
Datenschutzrechtlich Verantwortlicher nach der Datenschutzgrundverordnung ist der KVS:
Kommunaler Versorgungsverband Sachsen
Körperschaft des öffentlichen Rechts
Marschnerstraße 37
01307 Dresden
Deutschland
Tel.: +49 351 4401 – 0
Fax: +49 351 4401 – 555
E-Mail: zentrale(at)kv-sachsen.de
Hat der KVS einen Datenschutzbeauftragten benannt?
Ja, wir haben als interne Datenschutzbeauftragte Frau Cornelia Brade benannt. Diese steht unter dsb(at)kv-sachsen.de für Anfragen zur Verfügung. Die Datenschutzbeauftragte wurde in die Bearbeitung des Vorfalls einbezogen.
Weitere Informationen zum Datenschtuz finden Sie unter www.kv-sachsen.de/datenschutz.
Ist das Informationssicherheitssystem des KVS zertifiziert und welche Technisch-Organisatorischen Maßnahmen (TOM‘s) werden im Sinne des Datenschutzes ergriffen?
Der KVS betreibt ein Informationssicherheitssystem auf Basis des IT-Grundschutz-Kompendiums des Bundesamtes für Sicherheit in der Informationstechnik (BSI) ohne Zertifizierung. Unsere TOM’s finden Sie unterLink (bei Bedarf in TYPO3 hochzuladen).
Wie kann ich den KVS kontaktieren?
Für weitere Informationen stehen wir Ihnen über unsere zentrale Kommunikationsstelle zur Verfügung: presse(at)kv-sachsen.de.


