- Funktion
- Softwareentwickler
- Organisationsform
- Genossenschaft
- Beigetreten
- Nov. 2024
- Nachricht
- 41
Wir sind eine kleine B2B-Softwarefirma in Barcelona mit einem fünfköpfigen Entwicklerteam. Letzte Woche haben wir die Verlängerung unserer jährlichen Cyber-Versicherung beantragt und mussten durch das Sicherheitsaudit eines neuen Kunden aus der Finanzbranche. Beide fordern nun zwingend eine „Taxonomie für Cyber-Vorfälle“ samt Reaktionsplan in unseren Sicherheitsrichtlinien.
Bisher lief das bei uns im Alltag so: Wenn eine verdächtige Phishing-Mail reinkam, ungewöhnlich viele fehlgeschlagene Logins auf die Datenbank passierten oder mal ein Server kurz weg war, haben wir das kurz im Chat besprochen und direkt gefixt. Jetzt sollen wir plötzlich jede noch so kleine Anomalie in ein formelles Klassifizierungsschema pressen und protokollieren.
Wenn ich online suche, finde ich riesige Tabellen mit hunderten Fachbegriffen. Wozu dient diese Klassifizierung eigentlich genau? Blockiert es im kleinen Team nicht komplett die Abläufe, wenn man alles in so ein Schema zwängen muss, und wie setzt man das pragmatisch auf?