Klinikum Düsseldorf: Wie Kritische Infrastrukturen bei Cyberangriffen handlungsfähig bleiben

Abgekoppeltes IT-System als Alarmierungs-, Informations- und Steuerungskanal

cubos Internet GmbH

Der Fall des Hacker-Angriffs auf das Klinikum Düsseldorf hat wieder sehr deutlich gezeigt, wie angreifbar auch die beste IT in Wirklichkeit ist. Dass in diesem Fall die seit Jahresanfang bekannte kritische Sicherheitslücke in der Software des Netzwerk-Spezialisten Citrix das Einfallstor für die Hacker war, ist besonders tragisch.

Der Fall zeigt, welche Auswirkungen ein Cyberangriff auf Kritische Infrastrukturen (KRITIS) wie Krankenhäuser, Energieversorger, Kraftwerksbetreiber, Banken etc. haben kann. Im vorliegenden Fall stirbt eine Patientin, nachdem ihr Rettungswagen wegen der Cyberattacke umgeleitet werden musste. Auch wenn die Angriffe nicht immer Menschenleben kosten, sondern nur finanzielle Folgen haben wie bei den Stadtwerken Langenfeld, der Stadtverwaltung Frankfurt am Main, dem Berliner Kammergericht oder Justus-Liebig-Universität in Gießen, so ist die Gefahr, dass plötzlich der Strom ausfällt oder ein Kraftwerk ganz runterfährt, real. 

Schadensminimierung und intaktes Kommunikationssystem

Im Schadensfall ist neben sofortigen Maßnahmen zur Schadensminimierung vor allem ein intaktes Kommunikationssystem zur Koordination von Mitarbeitern und Experten sowie ein optimales Krisenmanagement notwendig. Löst z. B. ein Überwachungssystem einen Alarm aus, nützt es nichts, wenn dieser um drei Uhr nachts einem Mitarbeiter lediglich per SMS zugestellt wird. Wird dieser Vorfall erst am Morgen bemerkt, ist die kritische Zeitspanne von Entdeckung des Angriffsvektors bis zur Ausnutzung längst vorbei.

Wird der Angriff rechtzeitig entdeckt, gehört es in den allermeisten Fällen zu den ersten Maßnahmen, das Unternehmen bzw. die Behörde komplett vom Internet abzuklemmen, um das Nachladen von Schadsoftware zu verhindern. Dabei fallen häufig auch E-Mail, Telefonanlage und Chat als Kommunikationsmittel aus. In der Regel werden dann auch alle Rechner und Server runtergefahren, sodass die gespeicherten Kontaktdaten und Notfall-Handbücher nicht überall zur Verfügung stehen. Hier wäre ein separates System ideal, das parallel zu den eigenen IT-Systemen die Erreichbarkeiten der Mitarbeiter speichert und einen eigenständigen Informations- und Steuerungskanal bereitstellt.

Gerade deshalb ist unsere SaaS-Komplettlösung für das Management von Incidents "GroupAlarm" vollständig von der lokalen IT des Kunden abgekoppelt und läuft georedundant in deutschen Rechenzentren. Mit ihr lassen sich bereits im Vorfeld die verschiedensten Notfall-Szenarien definieren, in denen z. B. festgelegt wird, welche Personengruppen wann und auf welchem Weg koordiniert, alarmiert und benachrichtigt werden müssen (Geschäftsführung, IT-Leitung, Presse-Teams). Es werden Alarmierungen, Workflows und Handlungsanweisungen definiert, die im Notfall abgearbeitet werden können. So ist in der sich anbahnenden Krise ein Agieren anstelle von Reagieren möglich. Durch die Integration in den Arbeitsalltag über Funktionen wie Chat, Telefonkonferenz oder Terminmanagement ist die Software jedem Mitarbeiter bereits vertraut.

Dank gezielter Vorbereitung können sämtliche Maßnahmen des Incidentmanagements mithilfe von GroupAlarm erledigt werden und folgenreiche Krisen abgeschwächt bzw. im Idealfall ganz verhindert werden. 

Anbieter

Logo: cubos Internet GmbH

cubos Internet GmbH

Goethestraße 5
52064 Aachen
Deutschland

Verwandte Artikel

Flughafenfeuerwehr Düsseldorf: durch GroupAlarm Reaktionszeit verbessert

Flughafenfeuerwehr Düsseldorf: durch GroupAlarm Reaktionszeit verbessert

"Safety first" lautet die wichtigste Regel im Luftverkehr. Auch auf dem Flughafengelände steht Sicherheit an erster Stelle, weshalb der Feuerwehr am Düsseldorfer Airport eine zentrale Rolle zukommt. Denn ohne eine einsatzbereite...

Mit dem GroupAlarm Messenger sicher und DSGVO-konform kommunizieren

Mit dem GroupAlarm Messenger sicher und DSGVO-konform kommunizieren

Der Markt für Messenger ist fest in der Hand des Facebook Konzerns. Weltweit nutzen mehr als zwei Milliarden Menschen monatlich aktiv WhatsApp. Laut Statista wird WhatsApp in Deutschland von 95 Prozent aller Messenger-Nutzer regelmäßig genutzt....

In 5 Schritten zu mehr betrieblicher Resilienz bei Krisen

In 5 Schritten zu mehr betrieblicher Resilienz bei Krisen

Not- und Krisenfällen ist es völlig egal, ob sie einen international tätigen, börsennotierten Konzern oder den mit viel Herzblut gegründeten, mittelständischen Betrieb treffen. Brände, Stromausfälle, Cyberattacken oder Pandemien sind...

:

Photo

Corona-Warn-App

Die Corona-Warn-App ist ein wichtiger Helfer, um Infektionsketten nachzuverfolgen und zu unterbrechen. Alles was Sie über die Corona-Warn-App wissen müssen, finden Sie hier.