In letzter Zeit häufen sich die Pressemeldungen über Datendiebstahl und Erpressungen von Hackern, welche fremde Daten verschlüsseln und nur gegen «Lösegeld» die Daten wieder freigeben. Diese Art der Datenmanipulation ist nur eine Spielart, bei der das Unternehmen vom Erpresser kontaktiert werden dass die Daten manipuliert worden sind. Noch schlimmer kann böswillige Datenmanipulation werden, wenn das Unternehmen dies nicht bemerkt und der Angreifer sich bewusst nicht meldet, um einen Störfall zu provozieren.
Somit kann man folgende Arten von Datenmanipulation unterscheiden:
Durch die Zunahme der Risiken der Datenmanipulation werden die Verfahren zur Gewährleistung der Datenintegrität immer wichtiger. Aufsichtsbehörden wie die amerikanische FDA befassen sich in aktuellen Berichten mit dem Thema Datenintegrität (siehe Bericht “Data Integrity and Compliance With CGMP Guidance for Industry”).
Das KRM hat langjährige Erfahrung mit Datenintegrität im Kontext der Geschäftsbücherverordnung. Zudem beschäftigen wir uns mit innovativen Verfahren, wie Blockchains zum Nachweis der Datenintegrität. In einem Proof-of-Concept mit einem Pharmaunternehmen haben wir die Anbindung einer Blockchain durchgeführt, um einen Nachweis für die Unveränderbarkeit der intern gespeicherten Daten zu erbringen. Gerne stellen wir Ihnen weitere Information zur Verfügung (daniel.burgwinkel (at) informationgovernance.ch)