Wie Unternehmen Cyberattacken meistern können

G DATA Incident Readiness
Bild: G DATA CyberDefense AG

Dass IT-Sicherheit auf die Managementebene gehört, predigen Sicherheitsfachleute seit Jahren. Auch Europäische Initiativen wie etwa die NIS-2-Direktive (NIS steht für Network and Information Security) oder der Cyber Resilience Act betten dieses Thema in entsprechende gesetzliche Regelungen ein. Das Ziel: eine Stärkung der IT-Sicherheit entlang der Wertschöpfungs- und Lieferketten. Auch wenn im Hintergrund noch an der Umsetzung in nationales Recht gearbeitet wird, ist heute schon klar, dass kein Unternehmen mehr auf Risiko spielen kann. Zu hoffen, dass schon alles gut gehen wird, kann schnell nach hinten losgehen. Gerade wenn es einmal zu einem ausgewachsenen IT-Sicherheitsvorfall kommt, macht sich das besonders schmerzhaft durch finanzielle Verluste bemerkbar. Und auch Unternehmen, die nicht direkt von diesen Vorgaben betroffen sind, sollten ihre IT-Strategie überdenken und gegebenenfalls anpassen. Dabei sollten Verantwortliche die Gelegenheit nutzen, die IT-Sicherheit zu verbessern, wichtige Geschäftsprozesse zu prüfen und sinnvoll abzusichern. Zusätzlich zu allen Sicherheitsmaßnahmen muss jetzt auch das Eintreten eines IT-Notfalls in die Überlegungen einbezogen werden. Fachleute sprechen in diesem Zusammenhang von Incident Readiness.

G DATA Stefan Karpenstein MG 5305 300dpi mittel
Bild: G DATA CyberDefense AG

Am besten auf Papier

Für IT-Notfälle brauchen Firmen einen Krisenplan – am besten auf Papier. Dieser sollte unter anderem eine Übersicht des eigenen Netzwerkes und der verwendeten Geräte enthalten. Im Notfall sind diese Informationen wichtig und im Aktenschrank besser aufgehoben als auf dem möglicherweise verschlüsselten Server oder einem nicht funktionsfähigen Notebook. Dieser Krisenplan sorgt dafür, dass ein externes Incident-Response-Team deutlich schneller die Arbeit aufnehmen kann und das Unternehmen so in kürzerer Zeit wieder arbeitsfähig ist. Dadurch lässt sich der finanzielle Schaden begrenzen. Ein eigenes Incident-Response-Team ist in den wenigsten Unternehmen vorhanden und ist auch unter wirtschaftlichen Gesichtspunkten für viele Unternehmen nicht sinnvoll.

Vorbereitet sein

Angreifer bleiben oft lange unbemerkt. Wenn nicht zufällig ein aufmerksamer IT-Mitarbeitender Unregelmäßigkeiten entdeckt, ist es in der Regel erst der gesperrte Bildschirm mit einer Lösegeld-Forderung, der einen Ransomware-Angriff offenbart. Ab diesem Punkt schlägt die Stunde der Fachleute im Bereich Incident Response.

Bevor ein Incident-Response-Team aktiv werden kann, braucht es Informationen zum aktuellen Notfall. Daher müssen Verantwortliche zentrale Eckpunkte zeitnah klären – vergleichbar mit den zentralen Fragen beim Notruf für die Feuerwehr. Diese Antworten schaffen ein tieferes Verständnis für die aktuelle Situation im Unternehmen:

  • Was ist passiert oder was passiert gerade?
  • Wann ist es passiert?
  • Wie ist es aufgefallen? Aus dieser Frage lassen sich auch schon Indizien zum Angriffsvektor ableiten.
  • Welche Maßnahmen wurden schon getroffen? Hier geht es um die Frage, ob bereits forensische Spuren gesichert oder Indizien versehentlich unbrauchbar gemacht wurden. Dies kann schnell passieren, wenn den handelnden Personen vor Ort die notwendigen Kenntnisse fehlen.
  • Welches Unternehmen ist betroffen? Handelt es sich um ein produzierendes Gewerbe, um ein KRITIS-Unternehmen oder eine staatliche Organisation?

Vorab sind auch technische Detailfragen zu klären, um die Situation vor Ort besser einzuschätzen und den Einsatz zu planen. Daher brauchen die Fachleute Informationen zur IT-Infrastruktur, zur Netzwerkgröße, zu den Betriebssystemen sowie deren Patch-Status und den eingesetzten Sicherheitskomponenten.

Die Do’s und Don’ts

Wer gut vorbereitet und handlungsfähig bleiben will, sollte einige Do’s and Don’ts berücksichtigen.

Seiten: 1 2



  • Informationen für die ERP-Auswahl und Wettbewerb

    Informationen für die ERP-Auswahl und Wettbewerb

    Entscheidungen über ein neues ERP-System sind teuer und binden das Unternehmen viele Jahre lang, daher will eine solche Entscheidung wohl überlegt sein.

    mehr lesen: Informationen für die ERP-Auswahl und Wettbewerb

  • Maschinenbauer setzen auf 5G

    Maschinenbauer setzen auf 5G

    VDMA-Umfrage Maschinenbauer setzen auf 5G Wie aus einer Umfrage des VDMA hervorgeht, plant die Mehrheit der Maschinenbauer ihre Produkte mit einer 5G-Schnittstelle auszurüsten.

    mehr lesen: Maschinenbauer setzen auf 5G

  • Zuliefermesse für den Maschinenbau in OWL

    Zuliefermesse für den Maschinenbau in OWL

    Messgeschehen, Vorträge und Netzwerken: Als regionaler Branchentreff lenkt die FMB – Zuliefermesse für den Maschinenbau den Blick in diesem Jahr auf das Thema Instandhaltung.

    mehr lesen: Zuliefermesse für den Maschinenbau in OWL

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • IFS stellt DACHI-Region unter neue Leitung

    IFS stellt DACHI-Region unter neue Leitung

    IFS hat Marcus Pannier zum Geschäftsführer für die DACHI-Region ernannt.

    mehr lesen: IFS stellt DACHI-Region unter neue Leitung

  • Im Zeichen der Kreislaufwirtschaft

    Im Zeichen der Kreislaufwirtschaft

    Alle drei Jahre wird Düsseldorf zum internationalen Branchentreffpunkt der Kunststoff- und Kautschuk-Industrie. Vom 16. bis zum 23. Oktober findet auf dem Messgelände der nordrhein-westfälischen Landeshauptstadt die K statt.

    mehr lesen: Im Zeichen der Kreislaufwirtschaft

  • DMG Mori investiert in Up2Parts

    DMG Mori investiert in Up2Parts

    Der Werkzeugmaschinenhersteller DMG Mori beteiligt sich am Softwareunternehmen Up2Parts. Ziel der Investition ist es, zusätzliches Digitalisierungs-Knowhow zu erschließen.

    mehr lesen: DMG Mori investiert in Up2Parts

  • Ein Blick in die Zukunft

    Ein Blick in die Zukunft

    Im aktuellen Future Readiness Index der Managementberatung KPMG zeigen sich die deutschen Unternehmen mit Blick auf die nächsten fünf Jahre positiv gestimmt. Im Vergleich zum vergangenen Jahr ist dieser Wert…

    mehr lesen: Ein Blick in die Zukunft

  • Funktionale Sicherheit in der Prozessindustrie

    Funktionale Sicherheit in der Prozessindustrie

    Bei der Verhinderung von sicherheitsrelevanten Ereignissen, und insbesondere von Störfällen, wird die Prozessleittechnik (PLT) immer wichtiger. Die Richtlinienreihe VDI/VDE 2180 beschäftigt sich mit diesem Thema, wurde grundlegend überarbeitet und neu…

    mehr lesen: Funktionale Sicherheit in der Prozessindustrie

  • Grunwitz wird NTT Deutschland-Chef

    Grunwitz wird NTT Deutschland-Chef

    Nach dem Start von NTT Ltd. Anfang Juli hat der IT-Dienstleister Kai Grunwitz zum Chef des Deutschland-Geschäfts ernannt.

    mehr lesen: Grunwitz wird NTT Deutschland-Chef

  • 5G in Industrie und Wirtschaft

    5G in Industrie und Wirtschaft

    Mit der 5G CMM — Connected Mobile Machines will die Deutsche Messe dem neuen Mobilfunkstandard in den Fokus rücken. Rund 100 Teilnehmer werden dabei vom 8. bis zum 10. Oktober…

    mehr lesen: 5G in Industrie und Wirtschaft

  • Kollaborative Roboter und ihre Interaktion mit Menschen

    Kollaborative Roboter und ihre Interaktion mit Menschen

    Im SIBB Forum ‚Cobot Love‘, das am 30. Oktober im MotionLab.Berlin stattfindet, beleuchten Experten aus Praxis und Forschung technologische Möglichkeiten, Anwendungspotentiale und Marktaussichten intelligenter Robotiksysteme anhand konkreter Use Cases.

    mehr lesen: Kollaborative Roboter und ihre Interaktion mit Menschen