Business Talk Security

Hilfestellung für den Mittelstand

9. November 2016, 13:25 Uhr | Autor: Axel Pomper

Fortsetzung des Artikels von Teil 2

Der richtige Plan

Peter Machat, Director DACH und Osteuropa bei Mobile Iron
Peter Machat, Director DACH und Osteuropa bei Mobile Iron
© funkschau

Was kann also ein mittelständisches Unternehmen überhaupt tun, wenn schon große Unternehmen, die über deutlich mehr Manpower in ihren IT-Abteilungen verfügen, der Cyber-Bedrohungen nicht Herr werden?

Die gute Nachricht: Eine Sicherheitskultur im eigenen Unternehmen kann etabliert werden. Doch eine Konzeption in Eigenregie ist für die wenigsten Unternehmen empfehlenswert. Im Ernstfall gilt es, schnell und effizient zu reagieren, das „Sicherheitskonzept darf nicht statisch sein, es sollte immer ein Prozess sein, den man in regelmäßigen Abständen durchspielt und optimiert“, macht Berghoff klar. Für mittelständische Unternehmen ist das allein nicht machbar, viele wüssten nicht einmal, wo ihre kritischen Daten und Dienste überhaupt liegen, bei wem die Verantwortung liegt und wer bei einem Incident die Kommandogewalt hat. Brandschutzübungen werden in den meisten Unternehmen durchgeführt, doch eine „IT-Sicherheitstechnische Brandschutzbegehung“, wie Grüneberg sich ausdrückt, existiert nicht.  

Anbieter zum Thema

zu Matchmaker+
Dariush Ansari, Geschäftsleiter bei Network Box
Dariush Ansari, Geschäftsleiter bei Network Box
© funkschau

„Die Behandlung eines Sicherheitsvorfalles erfordert spezielle Kompetenzen, wenn Ursachen und Wirkungen untersucht werden sollen“,  sagt Nemeyer. „Typischerweise hat ein Unternehmen diese Kompetenzen nicht vorrätig. Empfohlen wird also, zu prüfen, woher ich während der Behandlung eines Vorfalles diese Kompetenzen beziehen kann.“

Incident-Response und -Management sind deshalb insbesondere für Managed Security Provider geeignet, so Straub. Solche Anbieter verfügen über die nötige Routine und müssen im Ernstfall nicht zum ersten Mal agieren.

Auch Systemhäuser können profitieren, wenn sie sich entsprechend vorbereiten und sich das notwendige Know-how aneignen. „Die Systemhäuser werden in Zukunft eine wichtige Rolle als Dienstleister spielen, um dem Mittelstand die nötigen Compliance-Vorschriften näher zu bringen“, prophezeit Mirco Rohr, Global Evangelist bei Bitdefender. Denn viele Mittelständler wenden sich seit jeher an das Systemhaus ihres Vertrauens.

Matthias Straub, Director Project Solutions für Deutschland und Österreich bei NTT Security
Matthias Straub, Director Project Solutions für Deutschland und Österreich bei NTT Security
© funkschau

Es gilt also Systemhäuser zu schulen, sagt Ansari.  Für Unternehmen wiederum sei es wichtig, kritisch zu hinterfragen, ob der Partner auch über die nötigen Kompetenzen verfügt. Welche Kriterien hier relevant sind, sollte jedes Unternehmen selbst erarbeiten: „Incident-Responding und das Einbinden der unterschiedlichen Bereiche eines Unternehmens in diese Notfallabläufe – zum Beispiel der Rechtsabteilung, betroffener Geschäftsbereiche, der Geschäftsführung – und dann das Einbinden externer Kompetenzen an der richtigen Stelle, müssen geübt werden. Auf Basis dieser eingeübten Abläufe sollte man beginnen, Ausschreibungskriterien für externe Security Services zu entwickeln, um so den passenden Dienstleister zu ermitteln“, empfiehlt Grüneberg.

Peter Rost, Director Marketing Rohde & Schwarz Cybersecurity
Peter Rost, Director Marketing Rohde & Schwarz Cybersecurity
© funkschau

Vorbereitung ist alles

Wer trotz medialer Dauerpräsenz IT-Security noch nicht auf seiner Agenda hat, muss jetzt handeln. Denn die Diskussionsteilnehmer waren sich einig, dass eine Strategie zur richtigen Reaktion auf Sicherheitsvorfälle heutzutage unumgänglich ist. Konsens herrschte auch darin, dass es für den Mittelstand nahezu unmöglich ist, diese allein umzusetzen. Unternehmen tun gut darin, sich jetzt mit Hilfe kompetenter Partner, auf den Ernstfall vorzubereiten.


  1. Hilfestellung für den Mittelstand
  2. Bewusstsein allein reicht nicht
  3. Der richtige Plan
  4. Exkurs: Die Rolle der IT-Forensik

Lesen Sie mehr zum Thema


Jetzt kostenfreie Newsletter bestellen!

Weitere Artikel zu Kaspersky Lab GmbH

Weitere Artikel zu G Data Software AG

Weitere Artikel zu Mobile Iron

Weitere Artikel zu Computacenter AG & Co. oHG

Weitere Artikel zu Rohde & Schwarz GmbH & Co. KG

Weitere Artikel zu Rohde AG

Weitere Artikel zu BitDefender GmbH

Weitere Artikel zu NTT Com Security (Germany) GmbH

Weitere Artikel zu Viren-/Malware-Schutz

Weitere Artikel zu Sicherheit

Weitere Artikel zu Mobile Security

Matchmaker+