Versicherer lieben Notfallpläne
Mit Incident Response Plan zum Normalbetrieb
Mit der Identifizierung eines Sicherheitsvorfalles startet das Rennen. Ein Incident kostet immer Geld, die Frage ist aber, wie stark wird der Ausschlag? Die finanziellen Folgeschäden in Form von Umsatzausfall und Co. können bei richtigem Verhalten eingedämmt werden. Ein Incident Response Plan sorgt für eine strukturierte und effiziente Bearbeitung.
Die Zeit effizient nutzen
Das Rennen beginnt der Ablauf steht
Der Incident Response Plan bildet den Rahmen für eine strukturierte und effiziente Bearbeitung eines Cyber-Incidents. Dieser Rahmen wird detailliert ausformuliert und gibt u. a. eine Anleitung, wann überhaupt ein Security Incident vorliegt.
- Stellt technische und organisatorische Vorbereitung sicher
- Sorgt für rechtzeitiges, angemessenes und umfassendes Handeln
- Erreicht eine sinnvolle Priorisierung und Koordination der Tätigkeiten
Bei der Wiederherstellung nach einem Sicherheitsvorfall können zwischen Tagen und Wochen - Millionen Euro liegen!
Phasen durchdenken und ausarbeiten
Internationale Standards: Ja - Standard-Bericht: Nein
Unsere Incident Response Pläne bauen wir auf internationalen Standards auf. Diese bilden die Basis. Innerhalb dieses Rahmens reichern wir sie mit Best-Practices und unseren Erfahrungen aus der Praxis an. Wir sind keine großen Theoretiker, sondern Macher. So entwickeln wir die Inhalte für alle relevanten Phasen:
- Preparation
- Identification
- Containment
- Eradiction
- Recovery
- Lessons Learned
Konkrete Vorgehensweise
In 3 Phasen zum IRP
- Geltungsbereich & Rahmenbedingungen definieren
- Dokumentenreview, Ist-Analyse & detaillierter Projektplan
- Projektkommunikation an Stakeholder und Projektbeteiligte
- Erhebung & Mapping kritischer Assets
- Erstellung der Incident Response Strategie und Analyse möglicher Schadensszenarien
- Definition von Melde- und Eskalationswegen, Eindämmungsmaßnahmen und Playbooks
- Definition von Kommunikationsstrategie und -grundsätze sowie Meldepflichten
- Etablierung der Grundsätze für eine forensische Analyse & Beweissicherung
- Erstellung des IRMP-Rahmenwerks
- Erstellung von Quick-Guide, RACI-Matrix und Mini-Business Impact Analyse
- Erstellung eines detaillierten Wiederherstellungsplans
- Aufbau/Verbesserung des KVP durch Vorgehensweisen zur Nachbereitung des Vorfalls