- Funktion
- IT-Sicherheitsexperte
- Branche
- Landwirtschaft
- Organisationsform
- Betrieb mit zwei Filialen
- Beigetreten
- Juli 2023
- Nachricht
- 114
Wir sind ein Logistik- und Zollberatungsbüro mit 14 Leuten in Frankfurt. Letzten Monat wurden bei einer Firma im Nachbarbüro alle Server mit Ransomware verschlüsselt die konnten fast zwei Wochen nicht arbeiten und es gab eine riesige Panik. Als wir das gesehen haben, haben wir uns intern zusammengesetzt und festgestellt: Wenn wir morgen früh einen ähnlichen Cyberangriff oder einen ernsthaften Datenleak hätten wissen wir nicht mal, wer wen anruft oder wer die erste Reaktion übernimmt.
Ein externer IT-Berater, der uns unterstützt, meinte wir müssten einen 'Incident Response Lifecycle' aufbauen. Er hat von BSI- und NIST-Standards erzählt und von vier grundlegenden Phasen wie Vorbereitung, Erkennung Eindämmung und Nachbereitung. Aber das klang für mich wie theoretische Regeln, die für riesige Konzerne mit Hunderten von Mitarbeitern und eigener Sicherheitszentrale geschrieben wurden.
Wie kann ein kleines Unternehmen wie wir, ohne Vollzeit-IT-Personal im Haus und mit begrenztem jährlichem Cybersicherheitsbudget diesen Vorfallsreaktions-Lebenszyklus praktisch und umsetzbar aufbauen? Wo sollen wir anfangen?