Unterstützung und Beratung: Vorfallmanagement und Krisenreaktion

Die Anzahl von Cyberangriffen auf Behörden, Kommunen und Unternehmen nimmt weiter zu. Wer zum Ziel eines Angriffs wird, ist oft keine Frage der Größe, Branche oder Bekanntheit. Vielmehr kann es jeden treffen. Die Cybersicherheitsagentur Baden-Württemberg berät und unterstützt Betroffene bei einem Cyberangriff.
Ineinandergreifende Zahnräder

© Adobe Stock

Angebot des Vorfallmanagements und der Krisenreaktion

Funktionieren Systeme und Geschäftsprozesse nicht wie gewollt, kann ein  Cyberangriff der Grund dafür sein. Schnell geraten die Betroffenen in Konfrontation mit vielen komplexen Fragen. Eine hohe Reaktionsgeschwindigkeit und die Fähigkeit, Entscheidungen mit kühlem Kopf treffen zu können, sind in solchen Krisen ausschlaggebend. Denn so kann die Krise schnellstmöglich und erfolgreich überwunden werden. In diesen Situationen unterstützt und berät die CSBW die Betroffenen ganz individuell.

Mensch arbeitet an Computer und anaylsiert Daten

© Adobe Stock

Vorfallmanagement der CSBW

Das Vorfallmanagement der CSBW nimmt mit den Betroffenen für ein Erstgespräch Kontakt auf. Hierbei werden die ersten Informationen über die aktuelle Situation ausgetauscht: Wer ist betroffen? Was ist passiert? Wurden bereits Maßnahmen umgesetzt? Wer ist über den Vorfall informiert? In der weiteren Zusammenarbeit wird gemeinsam ein Plan erarbeitet, wie die CSBW die Betroffenen unterstützen kann. Ziel dabei ist es, Orientierung zu geben und den Vorfall bestmöglich zu bewältigen. Den Schaden gering zu halten ist dabei besonders relevant.

Fachleute der Vorfallbehandlung und der Krisenkommunikation unterstützen

Das Drei-Säulen-Modell zeigt die Grundlagen der Zusammenarbeit zwischen der CSBW mit Betroffenen. Das Vorfallmanagement stellt nach dem Erstgespräch mit den Betroffenen den „Single Point of Contact“ für alle Beteiligten dar. Je nach Bedarf können die Bereiche der Vorfallbehandlung sowie der Krisenkommunikation in die Unterstützung eingebunden werden. Die Vorfallbehandlung kann die Beteiligten durch forensische Analysen unterstützen. Die Krisenkommunikation hilft unter anderem bei der internen Kommunikation an Mitarbeitende sowie dem Umgang mit Presseanfragen.

Drei-Säulen-Modell der CSBW

  • Das Vorfallmanagement übernimmt die Koordination und ist „Single Point of Contact“.
  • Die Krisenkommunikation steht den Betroffenen bei Fragen der internen und externen Vorfallskommunikation zur Seite.
  • Das Team der Vorfallbehandlung kann die Beteiligten durch forensische Analysen und in technischen Fragen unterstützen. 

Dies ermöglicht gezielte und themenspezifische Austauschrunden für beispielsweise Abstimmungen zu Pressemitteilungen oder forensischen Erkenntnissen. Die Vorfallsteuerung koordiniert und organisiert diese Runden. Sie sorgt für einen transparenten und reibungslosen Daten- und Informationsfluss zwischen allen beteiligten Fachleuten.

In Krisensituationen Entscheidungen treffen

Das Vorfallmanagement steht den Betroffenen während der gesamten Krisensituation in beratender Rolle zur Seite. Besonders dann, wenn Entscheidungen getroffen werden müssen. Die Entscheidungsbefugnis und Verantwortung bleibt während der gesamten Fallbearbeitung bei den Betroffenen. Die CSBW nimmt eine unabhängige und objektive Perspektive ein, die die Landesverwaltung sowie die dazugehörigen Netze schützen will. In herausragenden Fällen unterstützt die CSBW auch darüber hinaus.

Menschen diskutieren am Tisch

© Adobe Stock

Abschluss eines Vorfalls

Ist die akute Gefahr von einem Datenabfluss, einer Verschlüsselung oder weiterer Störungen überwunden, steht der Wiederaufbau der benötigten IT-Landschaft im Fokus. Hierbei unterstützt die CSBW die Betroffenen auch weiterhin und teilt Ihre Erfahrung unter anderem zu Sicherheitskonzepten. Ein Abschlussgespräch zwischen allen Beteiligten wird organisiert. Die CSBW zieht sich aus der Bearbeitung des Cyberangriffs zurück.

Mensch telefoniert am Arbeitsplatz

© Adobe Stock

Cyber-Ersthilfe BW: Orientierung bei akuten IT-Sicherheitsvorfällen

Bei akuten IT-Sicherheitsvorfällen ist die Cyber-Ersthilfe der Cybersicherheitsagentur Baden-Württemberg unter 0711-137-99999 und unter cyberersthilfe(a)cybersicherheit.bwl.de zu erreichen.

Zum Angebot