Nachrichten, Gerüchte, Meldungen und Berichte aus der IT-Szene

Redaktion: Heinz Schmitz


Mangelhaft auf digitale Angriffe vorbereitet

Datendiebstahl
Was tun, wenn Daten abfließen? Notfallmanagement sind für alle Unternehmen wichtig. (Quelle: Maik Schwertle / pixelio.de)

Nur die Hälfte aller Industrieunternehmen (51 Prozent) in Deutschland verfügt über einen Notfallplan, um innerhalb kurzer Zeit auf den Abfluss sensibler Daten, digitale Wirtschaftsspionage oder Sabotage reagieren zu können. Das hat eine repräsentative Umfrage im Auftrag des Digitalverbands Bitkom unter 504 Unternehmen des produzierenden Gewerbes ab 10 Mitarbeitern ergeben. Das Notfallmanagement umfasst in erster Linie schriftlich geregelte Abläufe und Sofortmaßnahmen, die im Fall eines Angriffs auf das Unternehmen durchgeführt werden. „Jedes Unternehmen braucht einen Notfallplan, um digitalen Angriffen schnell und angemessen begegnen zu können“, sagte Bitkom-Sicherheitsexperte Cornelius Kopke im Vorfeld der Hannover Messe. Ziele eines Notfallmanagements sind unter anderem, im Falle eines Cyberangriffs einen Datenabfluss zu stoppen oder beim Ausfall wichtiger Systeme die Arbeitsfähigkeit des Unternehmens so schnell wie möglich wieder herzustellen. In der Industrie könnten davon auch Produktions- und Fertigungsanlagen betroffen sein. Besonders schlecht vorbereitet auf solche Vorfälle sind kleinere Industrieunternehmen. Nur 43 Prozent der Unternehmen mit 10 bis 99 Mitarbeitern verfügen über einen Notfallplan. In der mittelständischen Industrie mit 100 bis 499 Mitarbeitern sind es 67 Prozent und ab einer Größe von 500 oder mehr Mitarbeitern 74 Prozent.

 

Ein Notfallmanagement beginnt mit einfachen Maßnahmen wie der Erstellung einer Liste mit Ansprechpartnern und der Festlegung, wer in welcher Reihenfolge informiert werden muss. Teil eines Notfallmanagements können aber auch mehrtägige Übungen sein, bei denen verschiedene Vorfälle und Szenarien praktisch durchgespielt werden. Dabei ist unter anderem zu klären, in welchen Fällen externe Dienstleister notwendig sind, ob staatliche Stellen eingeschaltet werden sollen oder wie Mitarbeiter und die Öffentlichkeit informiert werden können.

 

Siehe auch:

https://www.bsi.bund.de/DE/Themen/ITGrundschutz/ITGrundschutzKataloge/Inhalt/_content/baust/b01/b01003.html;jsessionid=DA26872B76FCA13021907FB580026485.2_cid286

https://www.bitkom.org/Presse/Termine/

Zurück