IT-Security November/Dezember 2023
Komplexe Cybersicherheit – Schlüsselrolle Automatisierung? Wie Cybersicherheit moderne Arbeitswelten unterstützt Zero Trust Network Access – OT-Netzwerke verstärkt im Fokus von Kriminellen Unified Endpoint Management – Aus dem Schatten ins Licht
Komplexe Cybersicherheit – Schlüsselrolle Automatisierung?
Wie Cybersicherheit moderne Arbeitswelten unterstützt
Zero Trust Network Access – OT-Netzwerke verstärkt im Fokus von Kriminellen
Unified Endpoint Management – Aus dem Schatten ins Licht
Erfolgreiche ePaper selbst erstellen
Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.
26 | <strong>IT</strong> SECUR<strong>IT</strong>Y<br />
Üben ist<br />
das A und O<br />
EFFEKTIVE NOTFALLÜBUNGEN<br />
STÄRKEN DIE<br />
UNTERNEHMENSRESILIENZ<br />
Bild: alphaspirit – Stock.adobe.com<br />
Betriebsunterbrechungen ereignen sich<br />
unerwartet und können Unternehmen<br />
schwer treffen. Um solche Situationen<br />
zu bewältigen, ist eine erprobte Krisenführung<br />
essenziell. Unternehmen sollten<br />
sich daher intensiv mit Notfällen<br />
und Krisenszenarien auseinandersetzen<br />
und ihr Notfall- und Krisenmanagement<br />
regelmäßig überprüfen. Viele Unternehmen<br />
besitzen zwar Notfallpläne,<br />
diese werden jedoch oft mangelhaft auf<br />
Umsetzung und Optimierung geprüft.<br />
Hier setzen Notfallübungen an. Die<br />
Durchführung solcher Übungen ist entscheidend,<br />
um die Wirksamkeit von<br />
Notfallabläufen und -maßnahmen zu<br />
überprüfen und zu verbessern.<br />
Herausforderungen und Lösungen<br />
Wie wichtig regelmäßiges Üben ist<br />
zeigt ein Praxisbeispiel aus dem Gesundheitswesen:<br />
Bei einer Notfallübung<br />
für einen Stromausfall in einem<br />
Krankenhaus trat tatsächlich ein Stromausfall<br />
auf. Im Verlauf der Übung versagte<br />
auch noch die Backup-Stromversorgung.<br />
Dies gefährdete Patientenleben<br />
und erschütterte das Vertrauen in<br />
das Krankenhaus. Durch regelmäßiges<br />
Üben hätte diese Schwachstelle des<br />
Notfallplanes rechtzeitig aufgedeckt<br />
werden können.<br />
Die besten Übungen sind an realen Bedrohungs-<br />
und Krisenszenarien orientiert<br />
und bergen oft allerlei Überraschungsmomente<br />
bei der Durchführung.<br />
Solch umfangreiche Übungen tragen<br />
nicht nur dazu bei, Ängste und Unsicherheiten<br />
bei den Teilnehmern abzubauen,<br />
sondern decken in der Regel<br />
Schwachstellen in der Notfallplanung<br />
auf. Auch in der teamübergreifenden<br />
Kommunikation, an die in der Übung<br />
meist weniger gedacht wird.<br />
Je umfangreicher die Übung ist, desto<br />
wichtiger ist die sorgfältige Planung und<br />
Vorbereitung.<br />
Wichtige Vorbereitungsschritte für<br />
eine erfolgreiche Notfallübung sind:<br />
➤ Identifikation von Notfallszenarien:<br />
Potenzielle Bedrohungen und Notfallsituationen<br />
müssen identifiziert,<br />
beschrieben und basierend auf Relevanz<br />
und Wahrscheinlichkeit für<br />
die Übung ausgewählt werden.<br />
➤ Berücksichtigung von Vorgaben: Je<br />
nach Regulierung oder Zertifizierung<br />
können bestimmte Übungsarten<br />
erforderlich sein.<br />
➤ Jahresplanung: Jedes Ausfall- und<br />
Bedrohungsszenario sollte mit entsprechenden<br />
Übungen jedes Jahr<br />
geübt werden, um Audit-Anforderungen<br />
zu erfüllen.<br />
➤ Klare Ziele setzen: Die Ziele jeder<br />
Übung, wie Testen von <strong>IT</strong>-Hot-Standby<br />
oder Evakuierung, müssen klar<br />
definiert werden.<br />
➤ Übungskonzept erstellen: Ein detailliertes<br />
Konzept beschreibt alle<br />
Übungsschritte und berücksichtigt<br />
Abhängigkeiten und Aufwände.<br />
➤ Aktionsplan und Drehbuch: Ein Plan<br />
mit Details zu Datum, Zeit, Beteiligten,<br />
Rollen und Verantwortlichkeiten<br />
wird erstellt.<br />
➤ Sicherheitsvorkehrungen prüfen: Sicherheitsmaßnahmen<br />
im Unternehmen<br />
werden überprüft und an Standards<br />
angepasst.<br />
➤ Übung durchführen: Die Übung wird<br />
gemäß Plan durchgeführt, unter Einbeziehung<br />
aller relevanten Aspekte.<br />
➤ Auswertung und Feedback: Die<br />
Übung wird bewertet, Ergebnisse<br />
analysiert, Verbesserungspotenzial<br />
<strong>November</strong>/<strong>Dezember</strong> <strong>2023</strong> | www.it-daily.net