Zum Hauptinhalt springen

Cybervorfallübungen rücken aus der Theorie auf die Agenda der Geschäftsleitung

Unternehmen testen nicht nur die Technik, sondern auch, wer entscheidet, wer kommuniziert und wie der Geschäftsbetrieb während einer Krise weiterläuft.

CybersicherheitSeintec Team2-3 min Lesezeit
Cybervorfallübungen rücken aus der Theorie auf die Agenda der Geschäftsleitung

Zusammenfassung der Meldung

Ein Incident-Response-Plan kann auf dem Papier vollständig erscheinen und bereits beim ersten Ernstfall versagen. Wer genehmigt die Trennung eines kritischen Systems vom Netz? Wie wird der Dienstleister kontaktiert, wenn das geschäftliche E-Mail-System ausfällt? Wer entscheidet, was den Kunden mitgeteilt wird? Diese Fragen bringen Cybervorfallübungen auf die Agenda der Geschäftsleitung.

Tabletop-Übungen simulieren ein Szenario, ohne eine tatsächliche Betriebsunterbrechung auszulösen. Die Teilnehmenden erhalten schrittweise Informationen und müssen auf Basis der verfügbaren Daten Entscheidungen treffen. Der Vorteil besteht darin, dass sich Abhängigkeiten, Widersprüche und ungeklärte Zuständigkeiten mit vergleichsweise geringem Aufwand erkennen lassen.

Eine gute Übung soll nicht die Mitarbeitenden auf die Probe stellen. Ihr Ziel ist es, die Abläufe zur Vorfallbewältigung zu überprüfen. So kann sie beispielsweise aufdecken, dass die Kontaktdaten eines Dienstleisters veraltet sind, dass nur eine Person ein Notfallpasswort kennt oder dass Fachbereich und IT-Team unterschiedliche Prioritäten haben.

Es wird zunehmend wichtiger, neben der IT auch Geschäftsleitung, Rechtsabteilung, Kommunikation und operativen Betrieb einzubeziehen. Ein schwerwiegender Vorfall ist ein geschäftliches Problem und Entscheidungen können sich auf Verträge, Reputation und die Aufrechterhaltung von Dienstleistungen auswirken.

Nach der Übung müssen Verbesserungen in konkrete Maßnahmen überführt werden: Verfahren aktualisieren, alternative Kommunikationskanäle einrichten, Backups überprüfen, Eskalationsschwellen festlegen oder Mitteilungen vorbereiten.

Diese Übungen sollten mit unterschiedlichen Szenarien wiederholt werden: Ransomware, Ausfall eines Cloud-Anbieters, Datenabfluss oder Kompromittierung eines privilegierten Kontos. Jedes Szenario stellt andere Entscheidungen auf die Probe. Werden offene Maßnahmen dokumentiert und bei der nächsten Übung überprüft, entsteht ein wirksamer Verbesserungszyklus.

In diesem Artikel erwähnte Begriffe: Cloud · Backup · Ransomware

Seintec unterstützt Sie bei der Planung und Durchführung von Übungen, die auf die tatsächlichen Risiken Ihres Unternehmens zugeschnitten sind. Wenn Sie prüfen möchten, wie Ihre Organisation reagieren würde, bevor ein echter Vorfall eintritt, kontaktieren Sie uns und wir erarbeiten ein praxisnahes Szenario mit konkreten Handlungsmöglichkeiten.

Seintec kontaktieren

Zugehörige Dienstleistung

Cybersicherheit

Wir sichern Ihr Unternehmen ab, damit es niemals stillsteht.

Nächster Schritt

¿Möchten Sie diese Verbesserungen in Ihrem Unternehmen umsetzen?

Sprechen Sie mit einem Experten von Seintec und wir prüfen gemeinsam mit Ihnen die Anwendung auf Ihre Infrastruktur.