knooingDocs
Zur Website →
← Servicedesk

Dokumentation

Sicherheitsvorfälle vertraulich behandeln: Überblick

Wie knooing einen Vorgang als sicherheitsrelevant kennzeichnet, den Inhalt nur einem kleinen Kreis zeigt, das Security-Team benachrichtigt und die Bearbeitung nach einem Playbook führt.

5 min Lesezeit · Oktober 2026

Eine Störung, bei der Schadsoftware, ein Datenabfluss oder ein unberechtigter Zugriff im Raum steht, gehört nicht in die offene Liste, die alle Mitarbeitenden des Servicedesks lesen. knooing trennt deshalb zwei Dinge: das Kennzeichen am Vorgang, das den Inhalt schützt, und das Register der Sicherheitsvorfälle mit Meldefristen und Playbook, in dem die Bearbeitung geführt wird.

Warum so? Wer einen Vorfall untersucht, soll nicht befürchten müssen, dass Titel, Beschreibung oder Kommentare in Listen, Benachrichtigungen oder Berichten auftauchen. Die Vertraulichkeit sitzt deshalb in der Sichtbarkeitsregel selbst und nicht in der Oberfläche: Was ein Mensch nicht sehen darf, liefert knooing auch auf keinem anderen Weg aus.

Die vier Bausteine

| Baustein | Was er tut | Anleitung | |---|---|---| | Security-Team | Ein Team ist als Security-Team festgelegt. Seine Mitglieder gehören bei jedem gekennzeichneten Vorgang zum berechtigten Kreis. | Security-Team festlegen | | Kategorie | Eine Kategorie ist als Sicherheitsrelevant eingestuft. Vorgänge darin werden beim Anlegen oder Umkategorisieren automatisch gekennzeichnet. | Kategorie als sicherheitsrelevant einstufen | | Kennzeichen | Ein Vorgang wird von Hand als Verdacht gekennzeichnet, vom Security-Team bestätigt oder wieder aufgehoben. | Vorgang als Sicherheitsvorfall kennzeichnen | | Zugriffskreis | Das Security-Team sieht, wer den Vorgang sehen darf, und gibt weitere Personen frei oder entzieht die Freigabe. | Zugriff auf einen Sicherheitsvorfall verwalten | | Playbook | Im Register führen Phasen und Aufgaben durch die Bearbeitung. | Sicherheitsvorfall nach Playbook bearbeiten |

Wer darf was

  • Kennzeichnen darf jede Person mit dem Recht Bearbeiten im Modul Servicedesk. Wer keine Bearbeitungsrechte hat, sieht die Aktion nicht. Der Schutz geht vor: Verdacht kennzeichnen soll keine Hürde sein.
  • Bestätigen, Aufheben und Zugriff verwalten dürfen nur Mitglieder eines Security-Teams.
  • Das Security-Team festlegen darf, wer in der Administration Teams ändern darf und zusätzlich das Recht Bearbeiten im Modul der Servicedesk-Verwaltung hat.
  • Kategorien einstufen darf die Servicedesk-Verwaltung.

Wer den Vorgang danach sieht

Ab dem Kennzeichen sehen den Inhalt nur:

  • die Mitglieder der Security-Teams,
  • die zugewiesene Person (bleibt automatisch im Kreis, damit die laufende Bearbeitung nicht abreißt),
  • ausdrücklich freigegebene Personen,
  • die betroffene Person, die den Vorgang gemeldet hat: im Portal, ohne interne Inhalte und ohne den Grund der Kennzeichnung.

Lieferanten-Konten gehören nur dazu, wenn sie einzeln freigegeben wurden. Das Recht, Vorgänge zu lesen, reicht allein nicht mehr. Eine Einladung als Beobachter durchbricht die Regel ebenfalls nicht.

Was für alle anderen verborgen ist

  • Listen und Detailansicht: Der Vorgang fehlt in der Liste. Wer die Adresse kennt, bekommt die Meldung Ticket nicht gefunden. und erfährt nicht einmal, dass er existiert. Die globale Suche findet ihn ebenfalls nicht.
  • Zahlen: Zähler in der Oberfläche lassen gekennzeichnete Vorgänge für Personen außerhalb des Kreises aus.
  • Benachrichtigungen: Glocke, E-Mail und Teams nennen nur Vertraulicher Vorgang mit der Nummer, nie den Titel. Bereits vorhandene Glocken-Einträge zum Vorgang werden für Personen außerhalb des Kreises unkenntlich gemacht.
  • Beziehungen: Ein verknüpfter gekennzeichneter Vorgang erscheint als Vertraulicher Vorgang mit Nummer, ohne Titel.
  • Beobachter: Beobachter außerhalb des Kreises sehen den Vorgang nicht und bekommen keine Meldungen. Nach dem Aufheben sind sie wieder aktiv.
  • Wissensartikel: Aus einem gekennzeichneten Vorgang entsteht kein Wissensartikel.
  • Verlauf: Kennzeichnen, Bestätigen, Aufheben und Freigaben stehen im Nachweisjournal, aber nicht im Verlauf, den der Melder sieht.

Eine Ausnahme im Change-Kalender

Der Change-Kalender und die Release-Sicht zeigen einen vertraulichen Change mit Zeitfenster und Änderungsklasse, aber mit dem Titel Vertraulicher Vorgang und ohne Service. Die Kollisionsplanung braucht das Zeitfenster. Inhalt, Beschreibung und Beteiligte bleiben verborgen.

Das Register der Sicherheitsvorfälle

Unabhängig vom Kennzeichen führt das Register Vorfälle (Seitenleiste Transformation & Sicherheit) Sicherheitsvorfälle mit Schweregrad, Meldefristen nach NIS2 und dem Playbook. Wer es lesen will, braucht das Recht Ansehen im Modul Compliance und Risiko. Lesen Sie dazu Sicherheitsvorfall nach Playbook bearbeiten.

Alles zu A1-08 auf einen Blick

Alle Anleitungen zu dieser Anforderung finden Sie über die Suche mit A1-08.

Wenn etwas nicht klappt

  • Ich sehe die Aktion „Als sicherheitsrelevant kennzeichnen“ nicht. Dafür braucht es das Recht Bearbeiten im Modul Servicedesk, und der Vorgang darf nicht abgeschlossen sein. Auf der Seitenvorschau der Liste fehlen die Aktionen: Öffnen Sie den Vorgang mit In Vollansicht öffnen.
  • Ein Vorgang ist plötzlich weg. Er wurde gekennzeichnet und Sie gehören nicht zum Kreis. Wenden Sie sich an das Security-Team.