Direkt zum Seiteninhalt

Die Cybersicherheitsrisiken durch Dumpster Diving

Menü überspringen
Menü überspringen

Die Cybersicherheitsrisiken durch Dumpster Diving

COMTRON75 | E-Learning for Humans
Cybersicherheitsforschung zeigt ein bemerkenswertes Paradoxon unserer digitalen Gegenwart. Während Organisationen ihre Netzwerke gegen komplexe Angriffe absichern, bleibt eine erhebliche Schwachstelle unbeachtet – die Art und Weise, wie mit Abfällen umgegangen wird. Unternehmen investieren massiv in Schutzmaßnahmen gegen Phishing oder digitale Eindringlinge, doch sensible Daten landen weiterhin im Müll.

Eine aufschlussreiche Studie von Weaver und Cazier bringt das Problem auf den Punkt. Viele ausgemusterte Geräte enthalten noch immer wiederherstellbare Finanzdaten und persönliche Informationen. Selbst wenn Nutzende ihre Daten als gelöscht betrachten, reichen Standardverfahren nicht aus, um moderne forensische Methoden auszutricksen.

Die Schwachstelle betrifft nicht nur die digitale Sphäre. Eine Studie aus Indonesien liefert ein anschauliches Beispiel dafür, wie Kriminalität sich an die digitale Gegenwart angepasst hat. Ermittler fanden organisierte Gruppen, die gezielt Müll von Unternehmen und Privathaushalten durchsuchten. Aus simplen Containern wurden Datenquellen.

Besonders eindrücklich ist ein Fall aus dem Finanzsektor, untersucht von CBIZ. In einem kontrollierten Test zum Thema „Dumpster Diving“ stießen die Fachleute auf ungeschredderte Kundendokumente mit sensiblen Informationen – leicht zugänglich, obwohl die Branche als besonders sicher gilt.

Beispiel gefällig? Eine Bank mit 1,5 Milliarden US-Dollar an Vermögenswerten und über 30 Standorten im Raum Kansas City beauftragte CBIZ mit einer Sicherheitsüberprüfung. Ziel war es, die Entsorgungspraxis sensibler Dokumente zu testen. Das Ergebnis: Nach Geschäftsschluss fanden sich im Müllcontainer der Bank unzureichend vernichtete Unterlagen.
Einige Dokumente waren nur von Hand zerrissen, andere lediglich längs geschreddert. CBIZ rekonstruierte daraus E-Mails mit vertraulichen Reiseplänen von Kunden sowie aktive Systembenutzernamen und Passwörter. Der Vorfall unterstreicht die Notwendigkeit robuster Entsorgungsrichtlinien – etwa Cross-Cut-Shredder – und die Vorteile spezialisierter Dienstleister für sichere Datenvernichtung. Die Bank wollte so das Risiko kostspieliger Datenschutzverletzungen senken – immerhin liegt der Durchschnittsschaden pro kompromittiertem Datensatz bei über 150 US-Dollar.

Warum solche Versäumnisse anhalten, lässt sich auch psychologisch erklären:
– Der Trugschluss „aus den Augen, aus dem Sinn“ führt dazu, dass weggeworfene Informationen als harmlos gelten.
– Kleine und mittlere Unternehmen neigen dazu, kurzfristige Kosten höher zu gewichten als langfristige Sicherheitsrisiken.
– Selbst gut gemeinte Sicherheitsrichtlinien verlieren an Wirkung, wenn Schulung und Kontrolle fehlen.

Ein stärkeres Sicherheitsfundament aufbauen
Gegenmaßnahmen lassen sich strategisch und praktisch umsetzen.

Umgang mit Dokumenten
– Cross-Cut-Schredder als Standard
– Klare Richtlinien zur Identifikation sensibler Informationen
– Regelmäßige Kontrolle der Entsorgung

Schutz digitaler Medien
– Datenlöschung nach militärischem Standard
– Physische Zerstörung bei besonders sensiblen Geräten
– Dokumentation aller Entsorgungsvorgänge

Organisatorische Maßnahmen
– Schulungsformate, die Mitarbeitende wirklich erreichen
– Regelmäßige, unaufdringliche Sicherheitsüberprüfungen
– Integration der Entsorgungssicherheit in bestehende Strukturen

Rechtliche Aspekte

Vorgaben sind kein Hindernis, sondern Grundlage für verlässliche Praxis:
– branchenspezifische Schutzmaßnahmen
– lokale und staatliche Vorschriften
– internationale Datenschutzstandards

Entscheidend bei jeder Sicherheitsbewertung sind:

  1. mögliche finanzielle Folgen eines Datenlecks
  2. regulatorische Anforderungen
  3. das Vertrauen von Kunden und Partnern
  4. die praktische Umsetzbarkeit
  5. der Einfluss auf tägliche Abläufe

Bei aller Konzentration auf digitale Sicherheit darf der physische Teil des Datenschutzes nicht vernachlässigt werden. Wer sensible Informationen schützen will, muss den gesamten Lebenszyklus betrachten – von der Erstellung bis zur Entsorgung.
Was es braucht, ist ein ausbalancierter Ansatz. Klare Regeln, praktikable Umsetzung. Mit zunehmender Datenmenge wird die sichere Entsorgung zur grundlegenden Voraussetzung – nicht nur für Sicherheit, sondern auch für geschäftliche Stabilität.

Quellen:
  • Weaver, S. & Cazier, J. (2007). Dumpster Diving: A Study on Data Recovery and Exploitation. https://www.researchgate.net/publication/272831473_DUMPSTER_DIVING_A_STUDY_ON_DATA_RECOVERY_AND_EXPLOITATION
  • Noval, A., et al. (2023). Dumpster Diving Threat in Personal Data Leakage Case in Indonesia. https://www.researchgate.net/publication/370024628_DUMPSTER_DIVING_THREAT_IN_PERSONAL_DATA_LEAKAGE_CASE_IN_INDONESIA


  • TELEPHONE
    +49 170 20 77 364

    EMAIL: kontakt@comtron75.de
    ADRESSE
    A. Zambito
    Olgastr. 142,
    70180 Stuttgart
    e-learning for humans
    Zurück zum Seiteninhalt