Zum Inhalt springen

Services, Wiki-Artikel, Blog-Beiträge und Glossar-Einträge durchsuchen

↑↓NavigierenEnterÖffnenESCSchließen
IT-Notfallkarte für kleine und mittlere Unternehmen! - IT-Sicherheitsvorfall und Notfallreaktion
Compliance & Standards

IT-Notfallkarte für kleine und mittlere Unternehmen!

Kleine und mittlere Unternehmen haben Probleme mit Cyber-Angriffen. Damit jeder richtig reagieren kann wurde die IT-Notfallkarte entwickelt.

Jan Hörnemann Jan Hörnemann Chief Operating Officer · Prokurist
Aktualisiert: 12. November 2024 3 Min. Lesezeit
ISO 27001 Lead Auditor (PECB/TÜV) T.I.S.P. (TeleTrusT) ITIL 4 (PeopleCert) BSI IT-Grundschutz-Praktiker (DGI) Ext. ISB (TÜV) BSI CyberRisikoCheck CEH (EC-Council)

TL;DR

Das BSI hat gemeinsam mit DIHK, BKA, Charter of Trust und weiteren Verbänden ein kostenloses IT-Notfall-Paket speziell für kleine und mittlere Unternehmen entwickelt - drei ausdruckbare PDF-Dokumente, die sichtbar im Büro aushängen sollen, analog zu Flucht- und Rettungsplänen. Die IT-Notfallkarte führt Mitarbeitende durch die Meldekette beim Angriff, der Maßnahmen-Katalog legt präventive Schritte fest - darunter die Benennung eines IT-Beauftragten pro Abteilung -, und ein drittes Dokument listet 12 Maßnahmen für die Nachsorge. Ransomware-Fälle wie der Angriff auf Aebi Schmidt Ende April belegen: schnelles Handeln begrenzt den Schaden.

Diese Zusammenfassung wurde KI-gestützt erstellt (EU AI Act Art. 50).

Inhaltsverzeichnis (2 Abschnitte)

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) entwickelt in Zusammenarbeit mit DIHK, VOICE, BKA, Initiative Wirtschaftsschutz, NIFIS, Charter of Trust und dem eco ein IT-Notfall Paket inkl. IT-Notfallkarte für kleine und mittlere Unternehmen.

Richtig handeln beim Cyber-Angriff. Mit der IT-Notfallkarte!

Ist ein Unternehmen von einem Cyber-Angriff betroffen muss möglichst schnell gehandelt werden, damit der Schaden gering gehalten wird. Vergleichbar mit einem Brand zählt jede Sekunde, denn umso mehr Zeit ein Angreifer in dem System hat, umso mehr Dateien kann er stehlen bzw. verschlüsseln. Besonders der Vorgang des Verschlüsseln führte in der Vergangenheit zu großen Schäden. Ein Beispiel dafür ist Aebi Schmidt, die Ende April Opfer eines großen Ransomware-Angriff wurden. Neben diesem großen Unternehmen haben jedoch hauptsächlich kleine und mittlere Unternehmen Probleme mit solchen Cyber-Angriffen. Dieser Umstand hat verschiedene Gründe. Fehlende Bereitschaft in IT-Sicherheit zu investieren reiht sich dabei in die oberen Ränge ein. Um den KMUs eine Entscheidungshilfe mitzugeben und Arbeit abzunehmen, wurde das IT-Notfall Paket entwickelt. Dieses Paket liefert verschiedene Unterlagen, die erklären wie in Cyber-Angriffen vorzugehen ist. Diese Unterlagen können im Büro aufgehangen werden. Das Konzept ist vergleichbar mit Flucht- und Rettungsplänen.

Jetzt die IT-Notfallkarte herunterladen und aufhängen!

Das IT-Notfall Paket enthält drei PDF-Dateien, die kostenfrei zur Verfügung stehen:

  1. Verhalten bei IT-Notfällen: Dieser Zettel beschreibt die Abfolge, wie ein MA einen IT-Notfall melden sollte. Neben der IT-Notfallrufnummer befinden sich verschiedene Fragen, die während des Notrufs beantwortet werden sollten. Damit jeder MA sofort Zugriff auf diesen Zettel hat, sollte jedes Büro mindestens eine Ausfertigung erhalten. Im Schrank hat die IT-Notfallkarte aber nicht verloren. Er muss sichtbar platziert werden
  2. Massnahmen-Katalog: Dieser Katalog sollte in den Büros der IT-Mitarbeiter liegen. Die verschiedenen Punkte sollten präventiv umgesetzt werden, damit alle Mitarbeiter auf einen Cyber-Angriff vorbereitet sind. Ein Punkt der in dem Katalog aufgeführt wird ist beispielsweise die Bestimmung eines IT-Beauftragten innerhalb jeder Abteilung. Vergleichbar mit einem Brandschutzbeauftragten, der im Notfall weiß was zu tun ist.
  3. Nach einem Cyber-Angriff: Jeder Cyber-Angriff ist anders als der andere, daher ist es umso wichtiger eine detaillierte Nachkontrolle durchzuführen. In dem Dokument finden Sie 12 Maßnahmen, die sie nach erfolgreicher Abwendung eines Cyber-Angriffs durchführen sollten, damit Sie keine späteren Schäden fürchten müssen.

Die Bereitstellung dieser Dokumente kann jedem Mitarbeitenden dahingehend helfen, dass in einer Notsituation richtig reagiert wird. Vor allem in Notsituationen, in denen der Zeit ein ausschlaggebendes Kriterium ist, ist es wichtig einen festen Plan durchzuführen, damit der Schaden gering gehalten werden kann.

Nächster Schritt

Unsere zertifizierten Sicherheitsexperten beraten Sie zu den Themen aus diesem Artikel — unverbindlich und kostenlos.

Kostenlos · 30 Minuten · Unverbindlich

Artikel teilen

Zertifiziert ISO 27001ISO 9001AZAV

Cookielose Analyse via Matomo (selbst gehostet, kein Tracking-Cookie). Datenschutzerklärung