- Funktion
- Anwalt · IT
- Organisationsform
- Unternehmen mit 300 Mitarbeitern
- Beigetreten
- Sept. 2023
- Nachricht
- 168
Wir sind ein fünfköpfiges Architektur- und Projektberatungsbüro mit Sitz in Mailand. Wir bewahren sensible Grundrisse und Ausschreibungsunterlagen der Gewerbeimmobilien unserer Kunden auf unseren Cloud-Servern auf. Letzte Woche hatten wir eine kurze Ransomware-Panik, nachdem ein Mitarbeiter auf einen Phishing-Link in seiner E-Mail geklickt hatte; zum Glück haben wir es dank automatischer Backups ohne Datenverlust überstanden.
Aber an jenem Tag haben wir gemerkt, dass niemand wusste, wer den Server vom Strom nehmen würde, wer die Polizei oder die Datenschutzbehörde informieren würde, wer unsere IT-Supportfirma anrufen würde, falls das System gesperrt würde. Im Büro sah jeder jeden an und wir haben eine halbe Stunde lang nur panisch telefoniert.
Unser Budget ist knapp, einen Vollzeit-Sicherheitsexperten einzustellen ist für uns unmöglich. Ist es in einer fünfköpfigen Struktur realistisch, ein offizielles Incident-Response-Team aufzustellen, oder reicht uns eine am Schwarzen Brett hängende Notfall-Telefonliste? Was sollte der Mindeststandard dieser Struktur für Kleinbetriebe sein?