Klartext von Bernhard Wöbker, CEO der Brainloop AG

Private E-Mail-Accounts tabu für Vertrauliches

Für Konzerne gibt es kaum Schlimmeres, als wenn höchst vertrauliche Firmeninformationen, die eigentlich für die Mitglieder von Aufsichtsräten, Vorständen und ähn­lichen Gremien gedacht sind, durch fahrlässiges Handeln in die falschen Hände geraten. Der Fall Rewe zeigt aktuell exemplarisch, wohin das führen kann.

Die Handelskette Rewe wird erpresst. Laut einer Stellungnahme des Unternehmens soll der private E-Mail-Account eines Aufsichtsratsmitglieds gehackt worden sein. Erpresst wird der Lebensmittelkonzern damit, dass diese als geheim eingestuften Dokumente an die Öffentlichkeit gelangen, falls er einer Lösegeldforderung nicht nachkommt. Während das Unternehmen die Konsequenzen herunterspielt, ist zumindest der Schaden für das Ansehen jetzt schon erheblich. Ein sicherer Datenraum hätte die Attacke vermeiden können und sollte generell bei jeder Gremienkommunikation Pflicht und in den Compliance-Richtlinien vorgeschrieben sein.

Sicherer Datenraum

Anstatt sich die geschäftlichen Mails auf einen nahezu ungesicherten privaten Mail-Account umzuleiten, hätten die Daten in einen sicheren Datenraum gehört, wo sie verschlüsselt liegen und vor unberechtigtem Zugriff geschützt sind. Um zu vermeiden, dass Dokumente heruntergeladen und weitergeleitet werden, lassen sich Dokumente mit entsprechenden Sperren versehen, so dass sie ohne Download nur im Browser angesehen werden können.

Der gehackte, private E-Mail-Account des Rewe-Aufsichtsrats zeigt erneut, dass Firmendaten generell nichts bei Anbietern von weitverbreiteten, kostenlosen Onlineservices zu suchen haben. Das gilt sowohl für Mail-Provider als auch für Filesharing-Dienste.

©2026Alle Rechte bei MEDIENHAUS Verlag GmbH

Unsere Website verwendet Cookies, um Ihnen den bestmöglichen Service zu bieten. Durch die weitere Nutzung der Seite stimmen Sie der Verwendung zu. Weitere Infos finden Sie in unserer Datenschutzerklärung.

ok