← Zurück zu SION Radar

Wochenüberblick

Daten, Standorte und Systeme im Blick

Überblick zum 2.–8. September: Irlands Entscheidung zu Papierakten, Zimbra-Warnung und Microsoft-Updates. Die gemeinsame Frage: Wer prüft, und wo bleibt der Nachweis? Erstellt am 8. September 2026.

Datenschutz beginnt auch an der Archivtür

Was sich geändert hat

Die irische DPC veröffentlichte am 2. September ihre HSE-Entscheidung zu Papierakten in externen Lagerräumen. Anlass waren 2023 gemeldete Verletzungen; es handelt sich nicht um neue September-Vorfälle.

Redaktionelle Einordnung und empfohlene Prüfungen

Warum es wichtig ist

Unsere redaktionelle Einordnung: Verknüpfen Sie Datenschutzregeln mit den tatsächlichen Aufbewahrungsorten. Der Zusammenhang zwischen Ort, Zugang, Verantwortung und Kontrollnachweis erleichtert die Risikoprüfung. Damit wird nicht behauptet, dass eine bestimmte Software die Verletzungen verhindert hätte.

Was zu prüfen ist

  • Erfassen Sie genutzte und ausgelagerte Aktenaufbewahrungsorte und prüfen Sie die Zuständigkeit für jeden Ort.
  • Gleichen Sie Zugangsrechte, Gebäudezustand, Aufbewahrungsfristen und Kontrollaufzeichnungen ab; legen Sie für Lücken Maßnahmen und Abschlussnachweise fest.

Für wen und wo es gilt

Europäische Union

Quellen

Quellentitel bleiben in ihrer Originalsprache erhalten.

Passendes Beispiel in SION GRC ansehen

Zimbra: Auch vom Dienstleister einen Prüfnachweis verlangen

Was sich geändert hat

Serbiens Nationaler CERT warnte am 3. September vor aktiver Ausnutzung von CVE-2026-73570 in Zimbra Collaboration. Betroffen sind Installationen mit zimbra-snmp und aktivierten SNMP-Benachrichtigungen.

Redaktionelle Einordnung und empfohlene Prüfungen

Warum es wichtig ist

Unsere redaktionelle Einordnung: Auch bei ausgelagerter E-Mail benötigt die Organisation eine Aussage zur eigenen Leistung. Allgemeine Zusicherungen des Anbieters ersetzen keine Prüfung der konkreten Version und Konfiguration. Die Meldung allein belegt keine Kompromittierung.

Was zu prüfen ist

  • Lassen Sie Administrator oder Anbieter bestätigen, ob die Warnung für Ihre Instanz relevant ist.
  • Verknüpfen Sie Antwort und Bearbeitungsnachweis mit Vertrag, Serviceverantwortung und offener Maßnahme; behandeln Sie einen Vorfallsverdacht getrennt von einer routinemäßigen Update-Anfrage.

Für wen und wo es gilt

Serbien, International

Quellen

Quellentitel bleiben in ihrer Originalsprache erhalten.

Passendes Beispiel in SION GRC ansehen

September-Updates: Entscheidung, Verantwortung und Bestätigung

Was sich geändert hat

Serbiens Nationaler CERT empfahl am 8. September die neuen Microsoft-Sicherheitsupdates. Einige der behobenen Schwachstellen könnten entfernten Angreifern die Übernahme eines Systems ermöglichen.

Redaktionelle Einordnung und empfohlene Prüfungen

Warum es wichtig ist

Unsere redaktionelle Empfehlung: Unterscheiden Sie zwischen heruntergeladenem Patch, installiertem Patch und geprüftem Zustand. Dieser Überblick behauptet weder eine Betroffenheit aller Systeme noch gibt er ein einheitliches Änderungsfenster für alle Organisationen vor.

Was zu prüfen ist

  • Lassen Sie das zuständige technische Team betroffene Systeme ermitteln und Änderungen unter Berücksichtigung wichtiger Dienste planen.
  • Bewahren Sie Prüfbelege nach der Änderung je Systemgruppe auf; dokumentieren Sie Verschiebungen als Ausnahmen mit Zuständigkeit und Prüftermin.

Für wen und wo es gilt

Serbien, International

Quellen

Quellentitel bleiben in ihrer Originalsprache erhalten.

Passendes Beispiel in SION GRC ansehen

Ein informativer Überblick, keine individuelle Rechtsberatung. Die Anwendbarkeit hängt von Organisation und Rechtsraum ab; prüfen Sie vor Entscheidungen die Originaldokumente.