Cybersicherheitskrisen beziehen sich auf Vorfälle, die die Vertraulichkeit, Integrität und/oder Verfügbarkeit eines oder mehrerer Vermögenswerte einer Organisation beeinträchtigen.
Cyberkrisen werden meist auf menschliches Handeln zurückgeführt, sei es absichtlich wie Cyberangriffe (Malware, Social Engineering, Denial-of-Service-Angriffe usw.) oder versehentlich in Fällen wie Insider-Fahrlässigkeit. Oft können Krisen jedoch auch durch Naturkatastrophen wie Überschwemmungen oder Hurrikane verursacht werden, die die Verfügbarkeit von Vermögenswerten beeinträchtigen.
Cyberkrisenmanagementpläne werden von Organisationen entwickelt, um einen Cybervorfall vor, während und nach dessen Eintritt zu bewältigen. Sie enthalten in der Regel Elemente der Incident Response und Disaster Recovery, mit dem Ziel, Ausfallzeiten von Kernsystemen zu reduzieren, die regulatorischen und reputationsbezogenen Auswirkungen so schnell wie möglich zu steuern und die Geschäftskontinuität sicherzustellen. Auf der detailliertesten Ebene müssen Organisationen taktische Playbooks mit Anweisungen erstellen, wie mit jedem wahrscheinlichen Vorfalltyp umzugehen ist. Was ist eine Cyberkrisen-Übung?
Eine Cyberkrisen-Übung ist im Wesentlichen eine Live-Simulation von Krisenszenarien, denen Organisationen voraussichtlich gegenüberstehen. Das zuständige Personal, das laut Krisenmanagementplan für die Bearbeitung von Cyberkrisenvorfällen verantwortlich ist, wird auf die Probe gestellt und mit der Nutzung der Technologie und Prozesse beauftragt (z. B. Spielbücher) zur Verfügung stehen, um den Vorfall so gut wie möglich zu lösen und minimale Auswirkungen auf ihre Organisation zu verursachen.
Im Rahmen eines Simulationsworkshops greifen die Mitarbeiter auf eine Webplattform zu, auf der das Krisenszenario erläutert wird, und es werden verschiedene Fragen dazu gestellt, wie sie in den einzelnen Phasen der Krise handeln würden. Eine Reihe von Antwortoptionen wird bereitgestellt, die von den Teilnehmern ausgewählt werden können. Jede Reaktion erfordert eine Rechtfertigung und führt zu neuen Handlungen. Die Antworten werden dann anhand einer Reihe von Leistungskennzahlen bewertet, die die Organisation verfolgen möchte. Diese können von der Einhaltung von Playbooks und der Zusammenarbeit zwischen unterschiedlichen Teams oder Teammitgliedern bis hin zu den Auswirkungen ihrer Handlungen auf den Aktienwert oder den Markenruf der Organisation reichen.
Die Übungen können und sollten alle Mitarbeiter umfassen, die in irgendeiner Weise involviert wären, wenn eine Organisation mit einer Cyberkrise zu kämpfen hat – angefangen bei technischen Teams wie SOC-Analysten und IT, über Cybersicherheit und Krisenmanagement sowie angrenzende Teams wie Rechts- und Kommunikationsteams bis hin zu strategischen Entscheidungsträgern wie den C-Level-Mitarbeitern der Organisation. Diese sollten alle in der Lage sein, sich in einer Krise effektiv zu koordinieren und zusammenzuarbeiten, was Übung und regelmässiges Training erfordert.
Vor Beginn eines Übungsworkshops werden die Berater von Mastercard die Bedrohungslandschaft des Unternehmens analysieren und in Zusammenarbeit mit dem Cybersicherheitsmanagement-Team ein wahrscheinliches Cyberkrisenszenario erstellen und es auf die täglichen Abläufe des Unternehmens zuschneiden. Dies stellt sicher, dass die Teilnehmer des Trainings Bereitschaft und Muskelgedächtnis für zukünftige Vorfälle mit hoher Wahrscheinlichkeit aufbauen und gleichzeitig unter vertrauten Bedingungen getestet werden. Während der Vorbereitung des Szenarios ordnen die Berater die für jede Frage bereitgestellten Antwortoptionen von am besten bis zum schlechtesten entsprechend den Handbüchern des Unternehmens und ihrer eigenen Branchenexpertise.
Während des Workshops selbst präsentieren und starten die Berater das Szenario, wobei die Teilnehmer über eine Webplattform teilnehmen. Sie beobachten und bewerten die Leistung der Teilnehmer, was sich nicht nur auf die Reaktionen in jeder Krisenphase bezieht, sondern auch auf die Zusammenarbeit mit anderen Teammitgliedern und die Fähigkeit, unter Stress zu agieren.
Nach Durchführung des Krisenübungsworkshops werden die Berater von Mastercard eine Nachbesprechung abhalten, um erste Stärken und Verbesserungspotenziale aus der Simulation hervorzuheben. Sobald die Antworten der Teilnehmer und Leistungskennzahlen analysiert wurden, erstellen die Berater einen lieferbaren Bericht, der Folgendes enthält: