Dieses Dokument beschreibt die detaillierte Methodik, die technischen Annahmen und die rechtlichen Rahmenbedingungen der Analyse-Engine unseres Risikorechners für Disaster Recovery bei Ransomware-Angriffen.
Ausfallkosten basieren auf der Zeit, die zur Wiederherstellung der Geschäftskontinuität benötigt wird.
Der Rechner wendet die maximalen prozentualen Schwellenwerte aus dem EU-Recht auf den globalen Bruttoumsatz an.
NIS2-Richtlinie: Wesentliche Einrichtungen bis zu 10.000.000 EUR oder 2% des Umsatzes. Wichtige Einrichtungen bis zu 7.000.000 EUR oder 1,4%.
DSGVO: Bei schweren Datenschutzverstößen bis zu 20.000.000 EUR oder 4% des Umsatzes.
DORA: Strafen für Unterbrechungen kritischer IKT-Operationen.
Auch ohne Angriff unterliegen Organisationen Prüfungen. Fehlende Disaster Recovery Pläne führen zu Sanktionen.
Schätzungsmodell: Eine gescheiterte Prüfung resultiert in einem Bußgeld von 15% bis 20% des theoretischen Maximalbetrags.
ISO 27001 Sanktionen: Verlust der ISO-Zertifizierung führt zu SLA-Verletzungen und Vertragsstrafen.
Moderne Systeme minimieren das Strafenrisiko auf 0€ (Vollständige Compliance), da sie:
Rechtlicher Hinweis: Dieses Tool dient Bildungs- und Analysezwecken. Endgültige Strafbeträge werden von den Aufsichtsbehörden festgelegt.