Geprüfte statt gefühlter Sicherheit
Cyberkriminalität in Deutschland
Deutsche Unternehmen sind verstärkt Ziel von Cyberangriffen, Cyberspionage und anderen Formen der Cyberkriminalität. Erschwerend erfolgen Cyberangriffe zunehmend zielgerichteter, technologisch ausgereifter und komplexer. Daneben sind sich die Experten einig: Die Anzahl der Angriffe wird zunehmen. Doch wie können sich Unternehmen schützen? Welche Maßnahmen sind erforderlich, um nicht selbst Opfer eines Cyberangriffes zu werden? Um Antwort auf diese Fragen zu erhalten, stellte sich die ALBA Management GmbH (ALBA) dem Cyber-Sicherheits-Check der BTC AG.
Der Cyber-Sicherheits-Check
Mithilfe des vom BSI in Zusammenarbeit mit der ISACA erstellten Cyber-Sicherheits-Checks ermittelten unsere Fachexperten die individuellen Gefahren für ALBA. Detaillierte Informationen zu bestehenden Risiken und der Wirksamkeit ihrer ergriffenen Maßnahmen sowie individuelle Handlungsempfehlungen wurden in einem Abschlussbericht als Ergebnis übergeben. Dies ermöglichte ALBA direkt ihr Sicherheitsniveau zu verbessern und sie erhielten Sicherheit dort, wo sie tatsächlich benötigt wurde.
Vorgehen im Cyber-Sicherheits-Check
1. Ermittlung der individuellen Gefahrenlage auf Basis verschiedener Kriterien (z. B. Angriffe in der Vergangenheit)
2. Sichtung von vorhandenen Dokumenten und Sicherheitsüberprüfung (remote)
3. Abgleich erforderlicher Maßnahmen gem. Gefahrenlage mit den bereits bestehenden und umgesetzten Maßnahmen
4. Erstellung des Abschlussberichts inklusive individueller, konkreter Handlungsempfehlungen zur Reduzierung von Cyber Risiken
Mehrwerte für die Cyber-Sicherheit von ALBA
Mithilfe des Cyber-Sicherheit-Checks und den konkreten Handlungsempfehlungen der BTC war ALBA in der Lage wesentliche Verbesserungspotentiale innerhalb der IT-Architektur zu erkennen. Während der Sicherheitsüberprüfung herrschte stets eine angenehme Atmosphäre, die von praxisorientierten Fragen und nahbaren Auditoren geprägt war. Dadurch wurden die möglichen Verbesserungen und deren Hintergrund verständlich vermittelt. Die Ergebnisse des Cyber-Security-Checks haben die Verbesserungspotenziale mit den Risiken in Verbindung gebracht und dadurch den Handlungsbedarf verdeutlicht.
Zudem führen die Ergebnisse des Checks zur Umsetzung einzelner Handlungsfelder in dedizierten Security Projekten. Der Cyber-Security-Check erlaubte es ALBA eine priorisierte Abarbeitung ihrer Sicherheitsaktivitäten durchzuführen.