Hallo marctrix,
Wir sprachen nicht von einer Bundesbehörde oder einem Krankenhaus, sondern von einem Social Network (oder einem anderen Internet-Dienst), dem Userdaten entwendet werden.
Diese Einschränkung habe ich gedanklich tatsächlich nicht gemacht. Habe ich wohl überlesen.
Ich weiß nicht, ob wir es explizit so eingeschränkt hatten (habe gerade keine Lust das nachzulesen 😉), aber das war für mich definitiv Prämisse. Eine andere Organisationsform (Behörde, große Firma mit eigenem RZ, usw) hat natürlich andere Bedrohungsszenarien, das hielt ich für offensichtlich – sorry, wenn ich das nicht deutlich genug als Prämisse aufgeschrieben habe.
LG,
CK