Wie Unternehmen Cyberattacken meistern können

G DATA Incident Readiness
Bild: G DATA CyberDefense AG

Dass IT-Sicherheit auf die Managementebene gehört, predigen Sicherheitsfachleute seit Jahren. Auch Europäische Initiativen wie etwa die NIS-2-Direktive (NIS steht für Network and Information Security) oder der Cyber Resilience Act betten dieses Thema in entsprechende gesetzliche Regelungen ein. Das Ziel: eine Stärkung der IT-Sicherheit entlang der Wertschöpfungs- und Lieferketten. Auch wenn im Hintergrund noch an der Umsetzung in nationales Recht gearbeitet wird, ist heute schon klar, dass kein Unternehmen mehr auf Risiko spielen kann. Zu hoffen, dass schon alles gut gehen wird, kann schnell nach hinten losgehen. Gerade wenn es einmal zu einem ausgewachsenen IT-Sicherheitsvorfall kommt, macht sich das besonders schmerzhaft durch finanzielle Verluste bemerkbar. Und auch Unternehmen, die nicht direkt von diesen Vorgaben betroffen sind, sollten ihre IT-Strategie überdenken und gegebenenfalls anpassen. Dabei sollten Verantwortliche die Gelegenheit nutzen, die IT-Sicherheit zu verbessern, wichtige Geschäftsprozesse zu prüfen und sinnvoll abzusichern. Zusätzlich zu allen Sicherheitsmaßnahmen muss jetzt auch das Eintreten eines IT-Notfalls in die Überlegungen einbezogen werden. Fachleute sprechen in diesem Zusammenhang von Incident Readiness.

G DATA Stefan Karpenstein MG 5305 300dpi mittel
Bild: G DATA CyberDefense AG

Am besten auf Papier

Für IT-Notfälle brauchen Firmen einen Krisenplan – am besten auf Papier. Dieser sollte unter anderem eine Übersicht des eigenen Netzwerkes und der verwendeten Geräte enthalten. Im Notfall sind diese Informationen wichtig und im Aktenschrank besser aufgehoben als auf dem möglicherweise verschlüsselten Server oder einem nicht funktionsfähigen Notebook. Dieser Krisenplan sorgt dafür, dass ein externes Incident-Response-Team deutlich schneller die Arbeit aufnehmen kann und das Unternehmen so in kürzerer Zeit wieder arbeitsfähig ist. Dadurch lässt sich der finanzielle Schaden begrenzen. Ein eigenes Incident-Response-Team ist in den wenigsten Unternehmen vorhanden und ist auch unter wirtschaftlichen Gesichtspunkten für viele Unternehmen nicht sinnvoll.

Vorbereitet sein

Angreifer bleiben oft lange unbemerkt. Wenn nicht zufällig ein aufmerksamer IT-Mitarbeitender Unregelmäßigkeiten entdeckt, ist es in der Regel erst der gesperrte Bildschirm mit einer Lösegeld-Forderung, der einen Ransomware-Angriff offenbart. Ab diesem Punkt schlägt die Stunde der Fachleute im Bereich Incident Response.

Bevor ein Incident-Response-Team aktiv werden kann, braucht es Informationen zum aktuellen Notfall. Daher müssen Verantwortliche zentrale Eckpunkte zeitnah klären – vergleichbar mit den zentralen Fragen beim Notruf für die Feuerwehr. Diese Antworten schaffen ein tieferes Verständnis für die aktuelle Situation im Unternehmen:

  • Was ist passiert oder was passiert gerade?
  • Wann ist es passiert?
  • Wie ist es aufgefallen? Aus dieser Frage lassen sich auch schon Indizien zum Angriffsvektor ableiten.
  • Welche Maßnahmen wurden schon getroffen? Hier geht es um die Frage, ob bereits forensische Spuren gesichert oder Indizien versehentlich unbrauchbar gemacht wurden. Dies kann schnell passieren, wenn den handelnden Personen vor Ort die notwendigen Kenntnisse fehlen.
  • Welches Unternehmen ist betroffen? Handelt es sich um ein produzierendes Gewerbe, um ein KRITIS-Unternehmen oder eine staatliche Organisation?

Vorab sind auch technische Detailfragen zu klären, um die Situation vor Ort besser einzuschätzen und den Einsatz zu planen. Daher brauchen die Fachleute Informationen zur IT-Infrastruktur, zur Netzwerkgröße, zu den Betriebssystemen sowie deren Patch-Status und den eingesetzten Sicherheitskomponenten.

Die Do’s und Don’ts

Wer gut vorbereitet und handlungsfähig bleiben will, sollte einige Do’s and Don’ts berücksichtigen.

Seiten: 1 2



  • Rockwell Automation übernimmt Avnet

    Rockwell Automation übernimmt Avnet

    Rockwell Automation hat den israelischen Cybersecurity-Anbieter Avnet Data Security übernommen.

    mehr lesen: Rockwell Automation übernimmt Avnet

  • Shitrix bedroht Unternehmensnetzwerke

    Shitrix bedroht Unternehmensnetzwerke

    Sicherheitsforscher sprechen bereits von einer der gefährlichsten Sicherheitslücke der vergangenen Jahre. Die Rede ist von dem in IT-Sicherheitskreisen als Shitrix bekannt gewordenen Bug im Citrix Application Delivery Controller und im…

    mehr lesen: Shitrix bedroht Unternehmensnetzwerke

  • Fokus Wirtschaftsspionage – Cybersecurity Essentials for Managers

    Fokus Wirtschaftsspionage – Cybersecurity Essentials for Managers

    Modernste Technologien zur Abwehr von Angriffen auf sensible Daten sind wichtige Maßnahmen, aber keine Technologie kann den Faktor Mensch kompensieren. Gut geschulte Führungskräfte in Kombination mit sinnvollen Unternehmensrichtlinien zur Informationssicherheit…

    mehr lesen: Fokus Wirtschaftsspionage – Cybersecurity Essentials for Managers

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Verfassungsschutz warnt vor Winnti

    Verfassungsschutz warnt vor Winnti

    Der Verfassungsschutz hat kürzlich eine Warnung vor Hackerangriffen der chinesischen Gruppierung Winnti herausgegeben. Bereits Mitte des Jahres sind deutsche Unternehmen Opfer von Angriffen geworden, die Winnti zugeschrieben werden konnten.

    mehr lesen: Verfassungsschutz warnt vor Winnti

  • Hochschule des Bundes bildet Cybersecurity-Experten aus

    Hochschule des Bundes bildet Cybersecurity-Experten aus

    Ein neuer Studiengang an der Hochschule des Bundes richtet sein Augenmerk ab dem nächsten Wintersemester auf die Cybersicherheit.

    mehr lesen: Hochschule des Bundes bildet Cybersecurity-Experten aus

  • MHP Solutions erwirbt Transdata, Panda Products und AZ

    MHP Solutions erwirbt Transdata, Panda Products und AZ

    Mit drei Firmenkäufen stehen die Zeichen bei der MHP Solution Group mit Hauptsitz in Neustadt am Rübenberge bei Hannover weiter auf Wachstum. Die Unternehmen Transdata, Panda Products und AZ erweitern…

    mehr lesen: MHP Solutions erwirbt Transdata, Panda Products und AZ

  • Joint Venture von Porsche, MHP und Munich Re

    Joint Venture von Porsche, MHP und Munich Re

    Die Entwicklung neuer Konzepte, um die Wirtschaftlichkeit kleiner Produktionsvolumen zu verbessern, ist das Ziel eines Joint Ventures von Porsche, MHP und der Munic Re.

    mehr lesen: Joint Venture von Porsche, MHP und Munich Re

  • Jürgen Gut übernimmt alle Anteile an der IT-On.Net Süd

    Jürgen Gut übernimmt alle Anteile an der IT-On.Net Süd

    Die Nachfolge ist geregelt: Jürgen Gut übernimmt alle Geschäftsanteile der IT-On.NET Süd in Hüfingen. Zudem bleiben Karsten Agten und Manfred Haußmann Geschäftsführer der IT-On.Net GmbH.

    mehr lesen: Jürgen Gut übernimmt alle Anteile an der IT-On.Net Süd

  • Stabile Prognose zum Jahresende

    Stabile Prognose zum Jahresende

    Das IAB-Arbeitsmarktbarometer hat sich im Dezember auf seinem Vormonatswert behauptet. Der Frühindikator des Instituts für Arbeitsmarkt- und Berufsforschung (IAB) lag bei 102 Punkten, was eine weiterhin gute Arbeitsmarktentwicklung signalisiert.

    mehr lesen: Stabile Prognose zum Jahresende

  • Neue Personalchefin bei Microsoft Deutschland

    Neue Personalchefin bei Microsoft Deutschland

    Seit dem 1. Januar ist Claudia Hartwich neue Personalchefin bei Microsoft Deutschland.

    mehr lesen: Neue Personalchefin bei Microsoft Deutschland

  • Neuer IFR-Präsident

    Neuer IFR-Präsident

    Der Robotikverband IFR hat Steven Wyatt, ABB (m.) zum neuen Präsidenten gewählt. Er folgt auf Junji Tsuda, Yaskawa (l.), der seit Dezember 2017 in der Funktion tätig war.

    mehr lesen: Neuer IFR-Präsident