错误:搜索内容不能为空,请输入英文关键词
错误:关键词超出字数限制,请精简
高级检索

Cyber Crisis Response

  • Holger Kaschner

摘要

Ziel und Zweck der unmittelbaren Reaktion auf Cyber-Krisen ist, die (negativen) Auswirkungen eines adversen Ereignisses schnell und effizient einzudämmen sowie im Idealfall als Chance für (positive) Veränderungen zu nutzen. Dazu müssen wir schnell, mutig und umsichtig zugleich sein. Unter dem Druck einer Krise, d. h. den Erwartungshaltungen und kritischen Augen unserer zahlreichen Stakeholder, bleibt nicht viel Raum für Fehler. Daher müssen wir aus dem Chaos die wirklich wesentlichen Problemstellungen herausfiltern und systematisch angehen – und zwar unverzüglich. Der Fokus muss auf den Crown Jewels liegen. Dazu brauchen wir mehrere Prozesse: Alarmierung, Eskalation und Information; Initialisierung der Krisenbewältigung; Krisenbewältigung auf strategischer Ebene; Krisenkommunikation; Notbetrieb der kritischen Geschäftsprozesse; Reaktion auf IT-technischer Ebene ((Major) Incident Response, Disaster Recovery). Diese Prozesse laufen teils innerhalb einzelner Ebenen (strategisch, taktisch, operativ), teils über sie hinweg. Daher besteht eine weitere Herausforderung darin, für die Kohärenz der Krisenbewältigung über alle Ebenen hinweg zu sorgen. Obendrein sollten wir uns mit grundsätzlich denkbaren Strategien für unterschiedliche Szenarien vertraut machen. Diese reichen vom Öffentlichwerden vertraulicher Informationen bis zu Erpressungen mit gestohlenen, manipulierten oder verschlüsselten Datensätzen.