Verhalten bei einem Sicherheitsvorfall

Zuletzt geändert am:

Sicherheit hat bei Formcentric höchste Priorität. Sollten Sie den Verdacht haben, dass die Sicherheit Ihres Kontos, Ihrer Formulare oder verarbeiteter Daten gefährdet ist, finden Sie hier alle notwendigen Schritte für ein schnelles und strukturiertes Vorgehen.

Was gilt als Sicherheitsvorfall?

Ein Sicherheitsvorfall liegt vor, wenn die Vertraulichkeit, Authentizität, Integrität oder Verfügbarkeit Ihrer Daten oder der Formcentric-Plattform beeinträchtigt oder gefährdet ist.

Typische Beispiele:

  1. Kompromittierte Konten: Verdacht auf unbefugten Zugriff auf Redakteurs- oder Administrator-Accounts (z. B. durch Phishing oder gestohlene Zugangsdaten).
  2. Unerwartete Datenänderungen: Unbefugte Manipulation von Formularinhalten, Systemeinstellungen oder eingebundenen Skripten und Erweiterungen.
  3. Datenschutzverletzungen: Unbeabsichtigter Abfluss oder Veröffentlichung vertraulicher Formulardaten.
  4. Verdächtiges Systemverhalten: Anzeichen für Angriffe auf Schnittstellen (APIs) oder unbefugte Datenexporte.

Sofortmaßnahmen & Meldung

Schritt 1: Zugriffe sichern & API-Clients zurücksetzen

Benutzerkonten sperren
Sperren Sie betroffene Benutzerkonten sofort und/oder setzen Sie die Passwörter zurück.

Client-Secret eines API-Clients zurücksetzen
Besteht der Verdacht, dass Zugangsdaten einer Schnittstelle kompromittiert wurden, müssen Sie als Administrator:in das Client-Secret umgehend erneuern.

Schritt 2: Vorfall über das Sicherheits-Formular melden

Nutzen Sie das folgende Formular, um den Vorfall direkt an uns zu übermitteln:

Schritt 3: Spuren sichern und Mitwirken

Verändern Sie nach der ersten Kontaktaufnahme möglichst keine weiteren Konfigurationen oder Daten, um die genaue Ursachenanalyse nicht zu erschweren. Wir setzen uns umgehend mit Ihnen zur weiteren Abstimmung in Verbindung.

Wichtige Hinweise zur DSGVO-Meldepflicht

Feedback