30.10.2023 Aufrufe

IT-Security November/Dezember 2023

Komplexe Cybersicherheit – Schlüsselrolle Automatisierung? Wie Cybersicherheit moderne Arbeitswelten unterstützt Zero Trust Network Access – OT-Netzwerke verstärkt im Fokus von Kriminellen Unified Endpoint Management – Aus dem Schatten ins Licht

Komplexe Cybersicherheit – Schlüsselrolle Automatisierung?
Wie Cybersicherheit moderne Arbeitswelten unterstützt
Zero Trust Network Access – OT-Netzwerke verstärkt im Fokus von Kriminellen
Unified Endpoint Management – Aus dem Schatten ins Licht

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

26 | <strong>IT</strong> SECUR<strong>IT</strong>Y<br />

Üben ist<br />

das A und O<br />

EFFEKTIVE NOTFALLÜBUNGEN<br />

STÄRKEN DIE<br />

UNTERNEHMENSRESILIENZ<br />

Bild: alphaspirit – Stock.adobe.com<br />

Betriebsunterbrechungen ereignen sich<br />

unerwartet und können Unternehmen<br />

schwer treffen. Um solche Situationen<br />

zu bewältigen, ist eine erprobte Krisenführung<br />

essenziell. Unternehmen sollten<br />

sich daher intensiv mit Notfällen<br />

und Krisenszenarien auseinandersetzen<br />

und ihr Notfall- und Krisenmanagement<br />

regelmäßig überprüfen. Viele Unternehmen<br />

besitzen zwar Notfallpläne,<br />

diese werden jedoch oft mangelhaft auf<br />

Umsetzung und Optimierung geprüft.<br />

Hier setzen Notfallübungen an. Die<br />

Durchführung solcher Übungen ist entscheidend,<br />

um die Wirksamkeit von<br />

Notfallabläufen und -maßnahmen zu<br />

überprüfen und zu verbessern.<br />

Herausforderungen und Lösungen<br />

Wie wichtig regelmäßiges Üben ist<br />

zeigt ein Praxisbeispiel aus dem Gesundheitswesen:<br />

Bei einer Notfallübung<br />

für einen Stromausfall in einem<br />

Krankenhaus trat tatsächlich ein Stromausfall<br />

auf. Im Verlauf der Übung versagte<br />

auch noch die Backup-Stromversorgung.<br />

Dies gefährdete Patientenleben<br />

und erschütterte das Vertrauen in<br />

das Krankenhaus. Durch regelmäßiges<br />

Üben hätte diese Schwachstelle des<br />

Notfallplanes rechtzeitig aufgedeckt<br />

werden können.<br />

Die besten Übungen sind an realen Bedrohungs-<br />

und Krisenszenarien orientiert<br />

und bergen oft allerlei Überraschungsmomente<br />

bei der Durchführung.<br />

Solch umfangreiche Übungen tragen<br />

nicht nur dazu bei, Ängste und Unsicherheiten<br />

bei den Teilnehmern abzubauen,<br />

sondern decken in der Regel<br />

Schwachstellen in der Notfallplanung<br />

auf. Auch in der teamübergreifenden<br />

Kommunikation, an die in der Übung<br />

meist weniger gedacht wird.<br />

Je umfangreicher die Übung ist, desto<br />

wichtiger ist die sorgfältige Planung und<br />

Vorbereitung.<br />

Wichtige Vorbereitungsschritte für<br />

eine erfolgreiche Notfallübung sind:<br />

➤ Identifikation von Notfallszenarien:<br />

Potenzielle Bedrohungen und Notfallsituationen<br />

müssen identifiziert,<br />

beschrieben und basierend auf Relevanz<br />

und Wahrscheinlichkeit für<br />

die Übung ausgewählt werden.<br />

➤ Berücksichtigung von Vorgaben: Je<br />

nach Regulierung oder Zertifizierung<br />

können bestimmte Übungsarten<br />

erforderlich sein.<br />

➤ Jahresplanung: Jedes Ausfall- und<br />

Bedrohungsszenario sollte mit entsprechenden<br />

Übungen jedes Jahr<br />

geübt werden, um Audit-Anforderungen<br />

zu erfüllen.<br />

➤ Klare Ziele setzen: Die Ziele jeder<br />

Übung, wie Testen von <strong>IT</strong>-Hot-Standby<br />

oder Evakuierung, müssen klar<br />

definiert werden.<br />

➤ Übungskonzept erstellen: Ein detailliertes<br />

Konzept beschreibt alle<br />

Übungsschritte und berücksichtigt<br />

Abhängigkeiten und Aufwände.<br />

➤ Aktionsplan und Drehbuch: Ein Plan<br />

mit Details zu Datum, Zeit, Beteiligten,<br />

Rollen und Verantwortlichkeiten<br />

wird erstellt.<br />

➤ Sicherheitsvorkehrungen prüfen: Sicherheitsmaßnahmen<br />

im Unternehmen<br />

werden überprüft und an Standards<br />

angepasst.<br />

➤ Übung durchführen: Die Übung wird<br />

gemäß Plan durchgeführt, unter Einbeziehung<br />

aller relevanten Aspekte.<br />

➤ Auswertung und Feedback: Die<br />

Übung wird bewertet, Ergebnisse<br />

analysiert, Verbesserungspotenzial<br />

<strong>November</strong>/<strong>Dezember</strong> <strong>2023</strong> | www.it-daily.net

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!