? Datenleck in Liechtenstein ? Nicht nur Zugriffe absichern, sondern sensible Daten selbst schützen ?

? Datenleck in Liechtenstein ? Nicht nur Zugriffe absichern, sondern sensible Daten selbst schützen ?

Datenleck in Liechtenstein: Wie Datenmaskierung gestohlene Daten unschädlich machen kann!

Der aktuelle Cyberangriff auf ein besonders sensibles Register in Liechtenstein zeigt, selbst umfangreiche Sicherheitsmaßnahmen können einen Datendiebstahl nicht mit absoluter Sicherheit verhindern. Datenmaskierung kann jedoch dafür sorgen, dass gestohlene Informationen für Angreifer weitgehend wertlos bleiben.

Was ist beim Datenleck in Liechtenstein passiert?

In der Nacht vom 29. auf den 30. Juli 2026 verschafften sich unbekannte Täter Zugriff auf das liechtensteinische „Verzeichnis wirtschaftlich berechtigter Personen“. Nach Angaben der Regierung wurden Daten zu rund 31.000 Unternehmen, Stiftungen und Treuhandschaften kopiert.

Das Register enthält Informationen über Personen, die hinter diesen Organisationen stehen. Dazu gehören unter anderem:

 

Vor- und Nachnamen

Geburtsdaten

Staatsangehörigkeiten

Wohnsitzländer

Zuordnungen zu Unternehmen oder Stiftungen

Kontostände, Vermögenswerte, Umsätze oder Dividenden waren nach aktuellem Kenntnisstand nicht Bestandteil des angegriffenen Registers. Dennoch sind die entwendeten personenbezogenen Daten sensibel. Sie könnten beispielsweise für gezieltes Phishing, Identitätsmissbrauch, Erpressungsversuche oder die Erstellung detaillierter Personenprofile verwendet werden.

Warum klassische IT-Sicherheit allein nicht ausreicht: Firewalls, Zugriffskontrollen, Verschlüsselung und Angriffserkennung sind unverzichtbar. Der Fall Liechtenstein macht jedoch deutlich, dass auch geschützte Systeme kompromittiert werden können. Sobald Angreifer einen legitimen oder neu angelegten Benutzerzugang missbrauchen, können sie möglicherweise auf Daten zugreifen, die innerhalb des Systems im Klartext angezeigt werden.

Deshalb sollte sich Datenschutz nicht nur auf die Absicherung der Systeme konzentrieren. Auch die gespeicherten und verarbeiteten Daten selbst müssen geschützt werden.

Wie macht Datenmaskierung ein Datenleck weniger gefährlich?

Bei der Datenmaskierung werden personenbezogene oder vertrauliche Informationen durch realistisch wirkende, aber unbrauchbare Werte ersetzt. Namen, Geburtsdaten, Adressen oder Identifikationsnummern bleiben im benötigten Format erhalten, lassen sich jedoch nicht mehr ohne Weiteres einer realen Person zuordnen.

Je nach Anwendung können unterschiedliche Schutzverfahren eingesetzt werden:

 

Pseudonymisierung

Tokenisierung

Verschlüsselung

Schwärzung und Redaktion

Hashing

Format-erhaltende Verschlüsselung

Erzeugung synthetischer Daten

Werden solche Daten entwendet, erhalten Angreifer beispielsweise nicht den echten Namen und das tatsächliche Geburtsdatum, sondern geschützte Ersatzwerte. Das Datenleck selbst wurde dadurch zwar nicht verhindert, seine möglichen Folgen wurden jedoch erheblich reduziert.

Wie unterstützt IRI DarkShield die Datenmaskierung?

IRI DarkShield erkennt, klassifiziert und maskiert personenbezogene Daten in unstrukturierten und semistrukturierten Datenquellen. Dazu zählen beispielsweise PDF- und Office-Dokumente, JSON-, XML- und Parquet-Dateien, Protokolldaten, Bilder sowie verschiedene NoSQL-Datenbanken.

DarkShield kann große Datenbestände automatisiert nach sensiblen Informationen durchsuchen. Erkannte Daten lassen sich anschließend nach einheitlichen Regeln pseudonymisieren, verschlüsseln, schwärzen oder anderweitig maskieren. Das ist besonders wichtig, weil personenbezogene Informationen häufig nicht nur in einem zentralen Register gespeichert sind. Sie befinden sich oft zusätzlich in Exportdateien, Sicherungen, Dokumenten, Archiven, Cloud-Speichern und Analyseumgebungen.

Für strukturierte Daten in relationalen Datenbanken ergänzt IRI FieldShield diese Funktionen. Über die Plattform IRI Voracity können Unternehmen strukturierte, semistrukturierte und unstrukturierte Daten in eine gemeinsame Strategie für Datenmanagement und Datenschutz einbinden.

Müssen Produktivdaten vollständig maskiert werden?

Ein Register wirtschaftlich berechtigter Personen muss autorisierten Stellen die tatsächlichen Informationen anzeigen können. Eine vollständige Maskierung aller Produktivdaten wäre deshalb nicht praktikabel.

Umso wichtiger ist es, den Klartextzugriff auf das notwendige Minimum zu beschränken. Maskierte oder pseudonymisierte Daten sollten insbesondere für folgende Bereiche verwendet werden:

 

Softwareentwicklung und Tests

Datenanalysen und Reporting

Schulungs- und Demonstrationssysteme

Exporte und Arbeitskopien

Cloud-Migrationen

Datenaustausch mit externen Dienstleistern

Protokolle, Dokumente und Archive

Ergänzend können rollenabhängige Zugriffe, konsequente Datenminimierung und eine getrennte Aufbewahrung von Zuordnungsinformationen das Risiko weiter reduzieren.

Fazit: Nicht nur das System, sondern die Daten schützen

Der Cyberangriff in Liechtenstein zeigt, dass Datensicherheit mehr erfordert als die Abwehr unerlaubter Zugriffe. Unternehmen und Behörden müssen davon ausgehen, dass einzelne Schutzbarrieren überwunden werden können.

Datenmaskierung mit Lösungen wie IRI DarkShield und IRI FieldShield setzt deshalb direkt bei den schützenswerten Informationen an. Ein Datenleck lässt sich damit nicht zwangsläufig verhindern – doch die entwendeten Daten können für Angreifer weitgehend unbrauchbar gemacht werden. So wird aus einem erfolgreichen Systemzugriff nicht automatisch eine folgenreiche Datenschutzkatastrophe.

Effizienz trifft Erfahrung: Seit mehr als vier Jahrzehnten unterstützen unsere Softwarelösungen Unternehmen bei Datenmanagement und Datenschutz – technologisch führend, zuverlässig im produktiven Einsatz und branchenübergreifend einsetzbar.

Seit 1978 im Einsatz: Zahlreiche namhafte Unternehmen, Dienstleister, Finanzinstitute sowie Landes- und Bundesbehörden zählen zu unseren langjährigen Kunden – nationale Referenzen sind hier gelistet und internationale Referenzen sind hier zusammengefasst.

Maximale Kompatibilität: Unsere Software unterstützt sowohl klassische Mainframe-Plattformen (Fujitsu BS2000/OSD, IBM z/OS, z/VSE, z/Linux) als auch moderne Open-System-Umgebungen wie Linux, UNIX-Derivate und Windows.

Sparen Sie Zeit und Geld bei der Manipulation oder dem Schutz Ihrer Daten mit unserer bewährten Low-Code-Datenmanagement- und Maskierungssoftware. Wir verbinden modernste Technologie mit jahrzehntelanger Erfahrung in der Verarbeitung von Produktionsdaten auf verschiedenen Plattformen und in unterschiedlichen Branchen.

Mit unserer Software können Sie:

Große Sortier- und ETL-Aufträge beschleunigen

Beschleunigung von Datenbank-Entladungen, -Ladungen, -Reorgs und -Abfragen

Konvertieren und Neuformatieren von alten Datentypen, Dateien und Datenbanken

Erstellung benutzerdefinierter Berichte oder Aufbereitung von Daten für Analysen und KI

Ersetzen von alten ETL-, SQL- und Sortieraufträgen

Suchen, Extrahieren und Restrukturieren unstrukturierter Daten

Replizieren und Erfassen geänderter Datenbank-Daten in Echtzeit

Filtern, Bereinigen, Anreichern und Standardisieren von Daten

PII klassifizieren, entdecken und de-identifizieren

Daten statisch, dynamisch oder inkrementell maskieren

PHI-Re-ID-Risiko bewerten und Quasi-Identifikatoren anonymisieren

Synthetisieren von strukturell und referenziell korrekten Testdaten

Profitieren Sie von der Leistungsfähigkeit und Flexibilität der preisgekrönten IRI-Lösungen, die von Analysten beraten und durch 40 Partnerbüros weltweit unterstützt werden. Vermeiden Sie die steile Lernkurve und die hohen Kosten von Multi-Tool- und Mega-Anbieter-Lösungen und entdecken Sie die Vorteile schnellerer Design- und Laufzeiten für Ihr Unternehmen.

Die spezifischen Lösungen sind kompatibel mit allen gängigen Betriebssystemen, vom Mainframe (Fujitsu BS2000/OSD, IBM z/OS und z/VSE + z/Linux) bis hin zu Open Systems (UNIX & Derivate, Linux + Windows).

Seit 1978 weltweit anerkannt im B2B-Sektor: Großunternehmen, nationale und internationale Dienstleister, Privat-, Groß-, Landes- und Bundesbanken, Sozial- und Privatversicherungen sowie deutsche, Landes- und Bundesbehörden!