Wie Unternehmen Sicherheitsvorfälle richtig erkennen und behandeln

Wie Unternehmen Sicherheitsvorfälle richtig erkennen und behandeln

Beitrag vom 08.10.2020

Zur Themenwelt Informationssicherheit im Unternehmen

Prozesse der Informationssicherheit

Aufgrund der Digitalisierung sind Informationen zu einer wichtigen Ressource für deutsche Unternehmen geworden. Der effiziente und verantwortungsbewusste Umgang mit diesen Informationen ist zu einem bedeutenden Wirtschaftsfaktor herangewachsen, der sowohl die Geschäftsführung, als auch Mitarbeitende, vor große Herausforderungen stellt.

Experten raten deutschen Unternehmen deshalb, sich rechtzeitig mit den Themen der Informationssicherheit und insbesondere mit der Etablierung von Prozessen zur Erkennung und Behandlung von Sicherheitsvorfällen auseinanderzusetzen.

In unserem Interview mit dem Informationssicherheitsexperten Markus Geier erfahren Sie mehr über IT-Sicherheitsvorfälle und deren Behandlung und Erkennung!

Interview mit Informationssicherheitsexperte Markus Geier

Unser Experte: Markus Geier

Markus Geier ist Informationssicherheitsexperte bei der ComCode GmbH.

 

Inwiefern können Prozesse bei der Erkennung und Behandlung von IT-Sicherheitsvorfällen unterstützen?

"Die möglichst umgehende Erkennung von IT-Sicherheitsvorfällen bewahrt Unternehmen vor mitunter erheblichen bis hin zu existenzgefährdenden Konsequenzen. 

Aktuelle Fälle zeigen, wie gravierend und nachhaltig Ransomware-Angriffe oder eSpionage-Infiltrationen Unternehmen und Organisationen schädigen.

Prozesse sind das Fundament einer Erkennung von Angriffen. Technische Lösungen bzw. Produkte folgen immer Prozessdefinitionen.

Nur wenn Prozesse definiert sind, zum Beispiel wie mit Anzeichen von Angriffen umgegangen wird, kann schnell und wirkungsvoll reagiert werden.

Die Haftung liegt, wie bei allen Themen der Informationssicherheit, bei der Geschäftsführung."

Info-Webinar zu NIS-2, KRITIS, CER, CRA und Co.

In unserem Webinar geben wir Ihnen innerhalb einer Stunde einen umfassenden Überblick über die aktuelle und neue EU-Gesetzgebung zur Cybersicherheit, einschließlich NIS-2, KRITIS, CER und CRA.  Außerdem bereiten wir Sie darauf vor, Ihr Unternehmen im Rahmen dieser Gesetze zu schützen. 

Wer setzt die Einführung von Prozessen zur Erkennung von IT Sicherheitsvorfällen in der Praxis um?

"Der Chief Information Security Officer definiert aus dem ISMS heraus die Anforderungen und Rahmenparameter. Die Umsetzung der Lösungen selbst liegt in der IT. Wobei auch die Geschäftsprozess-Verantwortlichen involviert werden müssen."

Welche Probleme treten hierbei in der Praxis häufig auf?

"Zu häufig liegt der Fokus auf technischen, mitunter kostspieligen Lösungen. Ohne konzeptionellen Vorbau geraten solche Projekt oftmals in eine Sackgasse. Oftmals wird auch zu viel von Beginn an gewollt und die Komplexitätsfalle schnappt zu."

Welche drei Tipps würden Sie Unternehmen für die erfolgreiche Einführung von Prozessen zur Erkennung von IT-Sicherheitsvorfällen mitgeben?

Konzept

"Fundierte Konzeptionelle Vorbereitung inkl. Definition eine Security Incident Management Prozesses und Erstellung eines Architektur-Konzeptes"

Auswahl

"Gründliche Lösungs-/Partnerauswahl inkl. Make-or-buy Entscheidung"

Umsetzung

"Stufenweise Einführung"