IT-Notfallplan – Was tun bei einem Cyberangriff?

Der Cyberangriff auf die Ölfirmen Oiltanking und Mabanaft in Deutschland hat jüngst gezeigt, wie Hacker mit Schadsoftware den Betrieb von Unternehmen und deren Geschäftspartnern lahmlegen können. Im konkreten Fall konnten Hunderte Tankstellen zeitweilig nicht mehr beliefert werden. Neben empfindlichen Umsatzverlusten drohen rechtliche Konsequenzen.

Doch was kann man tun, um digitalen Angriffen vorzubeugen? Hier einige Tipps, wie Sie richtig reagieren, wenn der Ernstfall bereits eingetreten ist und es gilt, Schaden einzugrenzen.

  • Aktivieren Sie sofort Ihr Krisenteam!

Eine schnelle Reaktion ist dringend nötig, soll der Schaden minimiert werden. Stellen Sie präventiv ein Krisenteam zusammen. Es besteht aus proaktiv festgelegten Personen, die stets verfügbar sind. Erstellen Sie eine Liste der Verantwortlichen und ihren Aufgaben im Notfall.

  • Versuchen Sie den Vorfall zu rekonstruieren

Der Krisenstab muss zuerst die Lage beurteilen und eine Bestandsaufnahme durchführen. Nur so können schnellstmöglich die richtigen Maßnahmen ergriffen und Entscheidungen getroffen werden.

  • Leiten Sie schnell Sofortmaßnahmen ein

Um weiteren Schaden einzudämmen oder gar zu vermeiden, ist sofortiges Handeln erforderlich. Dazu zählen u.a. das Melden des Vorfalls und das Informieren der Betroffenen. Nehmen Sie Ihre Verantwortung für Datensicherheit wahr und erstatten Sie Anzeige bei den Behörden.

  • Dokumentieren Sie so früh wie möglich

Ergriffene Maßnahmen und getroffene Entscheidungen sollten detailliert dokumentiert werden. Nur so kann u.U. später auftretenden Nachweispflichten nachgekommen werden.

  • Nutzen Sie alternative Kommunikationskanäle

Rechnen Sie damit, dass Angreifer auf Ihren infizierten Systemen mitlesen könnten. Nutzen Sie daher für die Krisenbewältigung alternative Kanäle und halten Sie Endgeräte bereit, mit denen Sie zum Normalbetrieb zurückkehren können, etwa durch das Aufspielen von Back-Ups.

  • Beachten Sie wichtige Aspekte bei der Wiederaufnahme der IT-­Systeme

Nach einem Ausfall sollten Ihre ursprünglichen Systeme schnell den gewohnten Betrieb wiederaufnehmen. Spielen Sie Betriebssysteme, Schutzprogramme und weitere Anwendungen neu auf und laden Sie aktuelle Updates herunter.

  • Melden Sie Verletzungen des Schutzes personenbezogener Daten

Laut Art. 33 Abs. 3 EU-DSGVO müssen Sie Datenpannen innerhalb von 72 Stunden nach Bekanntwerden der zuständigen Aufsichtsbehörde melden, falls sie zu Risiken für die Betroffenen führen können. Unter Umständen müssen Sie auch die betroffenen Personen informieren. Achtung: Bei Nichtbeachtung können hohe Bußgelder drohen.

 

Noch kein Mitglied?

Ihre Vorteile als Mitglied:

  • Gehör finden – durch eine starke Interessenvertretung
  • Vorsprung gewinnen – durch aktuelle Informationen und einen starken Dialog
  • Fachkräfte sichern – durch Nachwuchsgewinnung und -förderung
  • Netzwerken bilden – durch Mitgliederversammlungen und andere Veranstaltungen
  • Wissen erwerben – durch Seminare, Schulungen und Beratung
  • Preisvorteile erhalten – durch Sonderkonditionen im Verbund
  • Mehr Sicherheit erreichen – durch Zertifizierungen im Arbeitsschutz
  • Unterstützung bekommen – in allen betrieblichen Belangen durch ein hochspezialisiertes Team
Mitglied werden