Hälfte der Industrie ist nicht auf Cyber-Angriffe vorbereitet

Selbst viele große Industriebetriebe sind nicht ausreichend gegen Cyber-Angriffe gewappnet. Das zeigt eine repräsentative Umfrage des Digitalverbandes Bitkom. Nur 51 Prozent der Unternehmen demnach verfügen über ein Notfallmanagement. Dabei ist in einem Krisenfall eine schnelle Reaktion entscheidend.

Berlin, 26.04.2016 – Nur die Hälfte aller Industrieunternehmen (51 Prozent) in Deutschland verfügt über einen Notfallplan, um innerhalb kurzer Zeit auf den Abfluss sensibler Daten, digitale Wirtschaftsspionage oder Sabotage reagieren zu können. Das hat eine repräsentative Umfrage im Auftrag des Digitalverbands Bitkom unter 504 Unternehmen des produzierenden Gewerbes ab 10 Mitarbeitern ergeben. Das Notfallmanagement umfasst in erster Linie schriftlich geregelte Abläufe und Sofortmaßnahmen, die im Fall eines Angriffs auf das Unternehmen durchgeführt werden. „Jedes Unternehmen braucht einen Notfallplan, um digitalen Angriffen schnell und angemessen begegnen zu können“, sagte Bitkom-Sicherheitsexperte Cornelius Kopke. Ziele eines Notfallmanagements sind unter anderem, im Falle eines Cyberangriffs einen Datenabfluss zu stoppen oder beim Ausfall wichtiger Systeme die Arbeitsfähigkeit des Unternehmens so schnell wie möglich wieder herzustellen. In der Industrie könnten davon auch Produktions- und Fertigungsanlagen betroffen sein.

Notfallmanagement bei Cyber-Angriffen entscheidend

Besonders schlecht vorbereitet auf solche Vorfälle sind kleinere Industrieunternehmen. Nur 43 Prozent der Unternehmen mit 10 bis 99 Mitarbeitern verfügen über einen Notfallplan. In der mittelständischen Industrie mit 100 bis 499 Mitarbeitern sind es 67 Prozent und ab einer Größe von 500 oder mehr Mitarbeitern 74 Prozent.

Ein Notfallmanagements beginnt mit einfachen Maßnahmen wie der Erstellung einer Liste mit Ansprechpartnern und der Festlegung, wer in welcher Reihenfolge informiert werden muss. Teil eines Notfallmanagements können aber auch mehrtägige Übungen sein, bei denen verschiedene Vorfälle und Szenarien praktisch durchgespielt werden. Dabei ist unter anderem zu klären, in welchen Fällen externe Dienstleister notwendig sind, ob staatliche Stellen eingeschaltet werden sollen oder wie Mitarbeiter und die Öffentlichkeit informiert werden können.

Ausführliche Informationen zum Notfallmanagement bei Cyber-Angriffen erhalten Unternehmen beim Bundesamt für Sicherheit in der Informationstechnik oder bei Deutschland sicher im Netz.