SpecialExperts
  1. Nachrichten
  2. Experts
  3. Ethische Hackerin erklärt, wie Firmen bei einem Cyberangriff vorgehen sollten

Aufgewühlte Teams beruhigen: Ethische Hackerin erklärt, wie Firmen bei einem Cyberangriff vorgehen sollten
  • Kommentare
  • E-Mail
  • Teilen
  • Mehr
  • Twitter
  • Drucken
  • Fehler melden
    Sie haben einen Fehler gefunden?
    Bitte markieren Sie die entsprechenden Wörter im Text. Mit nur zwei Klicks melden Sie den Fehler der Redaktion.
    In der Pflanze steckt keine Gentechnik
    Aber keine Sorge: Gentechnish verändert sind die
Effektives Krisenmanagement für Vorgesetzte um in Notlagen souverän zu agieren.
Getty Images/Hinterhaus Productions Effektives Krisenmanagement für Vorgesetzte um in Notlagen souverän zu agieren.
  • FOCUS-online-Gastautorin
Mittwoch, 24.04.2024, 15:02

Christine Deger gibt nicht nur Vorständen und Aufsichtsratsmitgliedern Tipps, um in Notlagen souverän zu agieren. Diesen Leitfaden sollten Führungskräften kennen, um Krisen effektiv zu managen.

Wie identifizieren wir die ersten Anzeichen einer Krise und setzen die richtigen Prioritäten?

Im Unternehmen ist das eine Mischung aus Überwachung bestimmter Ereignisse in den IT-Systemen – insbesondere am Rand des Unternehmensnetzwerk (Übergang zum Internet), und auffälligen IT-Systemmeldungen aus Protokollierungssystemen. Veränderungen ohne Anlass sind ein wichtiges Anzeichen. Und Funktionseinschränkungen in Systemen – zum Beispiel, dass ich Daten nicht mehr ändern kann oder Programme nicht mehr starten wie gewohnt.

Kurz gesagt – es gibt Abweichungen im Verhalten der Programme die wir täglich nutzen und wir sind irritiert. Manchmal kommen die Anzeichen auch aus unterschiedlichen Bereichen des Unternehmens. Hier ist Kombinationsgabe gefragt die Punkte zu verbinden und zu prüfen was dahintersteckt. Und es gibt die Warnmeldungen von außen – also z.B. vom Bundesamt für Informationssicherheit (BSI) – hier gibt es regelmäßige Lageberichte. Konkrete Informationen, sowie Warnmeldungen erhalten Sie über die Allianz für Cybersicherheit. Die Verfolgung dieser Meldungen und Hinweise ist ein wichtiger Bestandteil für Informationssicherheitsbeauftragte und/oder Geschäftsführer/ -innen.

Über die Gastautorin Christine Deger

Christine Deger
Thomas Zörlein Christine Deger

Als Beraterin und „zertifizierte ethische Hackerin“ berät und begleitet Christine Deger rund um das Thema Cyber Security. Logik und Klarheit sind ihre Arbeitsgrundlage. Ihre lebendigen Beispiele schöpft sie aus fast 20 Jahren Praxis-Erfahrung. Sie berät Schwerpunktmäßig Kleine und Mittelstands-Unternehmen sowie Familienunternehmen in Europa. Sie begleitet Information Sicherheitsbeauftragte oder Chief Information Security Officer mit einem „Training on the Job“ Programm und sie ist Mentorin für junge Frauen die in der IT/Cybersicherheit Karriere machen wollen.

Welche Kommunikationsstrategien beruhigen ein aufgewühltes Team am effektivsten? 

In der Ruhe liegt die Kraft – erstmal ruhig bleiben und wirklich Führung übernehmen. Eine Struktur schaffen, die schnell ins Leben kommt (am besten schon vorher organisieren in der Notfallplanung). Und kurze Anweisungen geben und diese immer wiederholen. Dabei klar in der Sprache bleiben. Wichtig ist einen „Single Point of Contact“ zu etablieren. Eine Stelle an der alle Informationen zusammentreffen und der immer erreichbar ist.

Weiter muss das Ziel klar sein – d.h. alle Beteiligten im Krisenstab müssen wissen, wie die Prioritäten sind. Dabei steht als erstes die Gefahr für die Menschen im Fokus, und dann die  Wiederherstellung bestimmter IT-Systeme und Abläufe damit das Unternehmen so rasch wie möglich wieder Geld verdienen kann.

Wir unterscheiden zwischen der Kommunikation nach innen:

Ein weiterer Punkt ist die persönliche Ansprache aller Beteiligten – Jeder ist im Krisenfall wichtig und jeder kann einen Beitrag zur Bewältigung leisten. Die Summe der Aktivitäten aller Beteiligten führt zu einer erfolgreichen Bewältigung der Krise. Weiter ist Verschwiegenheit zu den Aktivitäten im Krisenstab ein wichtiger Punkt. Wenn Informationen zu früh und unkoordiniert an z.B. die Presse gehen kann das fatale Folgen für Ihr Unternehmen haben.

Kommunikation nach außen:

Hier muss zwingend die Unternehmenskommunikation/ Pressesprecher/-innen einbezogen werden und die Geschäftsführung/ Vorstand muss gut informiert sein. Ebenso der Datenschutzbeauftragte. Dies betrifft insbesondere die Meldewege an Behörden, Polizei und natürlich auch an Kunden und Partnerunternehmen.

Mehr vom EXPERTS Circle

Ingwer ist seit Jahren als 'Wunderknolle' bekannt, aber ist er wirklich ein 'Superfood'? Ernährungsprofi Uwe Knop sagt, wer ihn essen oder trinken sollte und wer besser die Finger davon lässt.

Eltern müssen nicht immer gleich für alles eine Lösung parat haben, sagt Kinder- und Jugendpsychiater Michael Schulte-Markwort. Im Gegenteil: Es ist gar nicht immer hilfreich, allwissende Eltern zu haben. Etwas ganz anderes ist viel entscheidender, um Kindern bei Ängsten und Sorgen zu helfen.

Wie kann man unter extremem Druck schnelle, aber fundierte Entscheidungen treffen? 

Alle Zahlen, Daten und Fakten an einer Stelle sammeln – für alle im Krisenteam zugänglich (am besten offline von der eigenen IT-Infrastruktur unabhängig und abgesichert) machen. Und die Arbeitsweise des Krisenstabes vorgeben –> also was wird wo dokumentiert und eingetragen? Wer kümmert sich um was? Wann finden Meetings statt? Eine Person (plus Vertretung) benennen, die die klare Führung übernimmt, alle Fäden zusammenführt und ansprechbar ist. Entscheidungen werden gemeinsam in den Meetings getroffen. Dabei ist immer die Risikoperspektive der Leitfaden. 

Neue Perspektiven von Expertinnen

Dieser Text entstand in Kooperation mit dem Karriere-Netzwerk Mission Female.

Welche Rolle spielen emotionale Intelligenz und Empathie beim Krisenmanagement?

Emotionale Intelligenz und Empathie spielt eine sehr große Rolle im Krisenmanagement. Es wird sichtbar, wie Menschen in extremen Situationen reagieren – Stichwort Krisenemotionen wie Flucht, Angst und Panik. Es ist sehr wichtig, dass Sie als Führungskraft die Menschen im Krisenstab in eine Ruhe bringen können, so dass die Krisenemotion nicht die Führung übernimmt, sondern strukturiertes Handeln und ein gemeinsames Bewältigen der Situation in den Vordergrund kommt.

Dazu ist ein Tipp: schon bei der Zusammensetzung des Krisenstabes genau zu überlegen, welche Personen gut geeignet sind und z.B. eine klare Sprache haben und schnell auf den Punkt kommen.

Wie kann man aus jeder Krise lernen und das Team für zukünftige Herausforderungen stärken?

Jede Krise ist eine Weiterbildung und eine Chance sich persönlich und das Unternehmen organisatorisch, prozessual oder technisch weiterzuentwickeln. Ich empfehle, mit etwas Abstand zu geschehenen Krisen, einen „lessons learned“ Workshop durchzuführen. Dabei nochmal zurückzuschauen mit Abstand und gemeinsam. Daraus entstehen sehr gute Erkenntnisse und Maßnahmen zur Verbesserung.

Ein weiterer Teil ist die (Selbst-) Reflektion. Für sich selbst zu prüfen, wie das eigene Verhalten in Krisensituationen ist, hilft für zukünftige Ereignisse noch besser vorbereitet zu sein. Eine Notfallübung im Krisenstabsteam kann sinnvoll sein als eine Art Teambildungs-Maßnahme im Vorfeld. Je besser sich die Teammitglieder kennen, desto einfach ist die Zusammenarbeit im Krisenmodus.

Häufig gestellte Fragen zu diesem Thema

Deutschland befindet sich in einem Führungsdilemma: verzweifelt wird nach Führung in der Politik gesucht, Führungsspieler suchen wir im Fußball schon lange vergebens und mit Deutschlands wirtschaftlicher Führungsrolle in der Welt ist es auch nicht mehr weit her. Egal, ob in Politik, Gesellschaft, Sport oder ...

Avatar of Kishor Sridhar

Kishor Sridhar

Unternehmensberater, Trainer und Vortragsredner

Das grundlegende Dilemma ist, dass Führungskraft kein erlernter Beruf ist. Man wird einfach zur Führungskraft ernannt. Vielleicht bekommt man in ein paar Stunden Ausbildung oder im Studium etwas über theoretische Führungsmodelle vermittelt, oder man hat sogar das Glück, von einem Arbeitgeber zu ...

Avatar of Kishor Sridhar

Kishor Sridhar

Unternehmensberater, Trainer und Vortragsredner

Die nachfolgenden sieben Kernkompetenzen sind notwendig, um sich und andere gut führen zu können. Entweder hat man diese schon gut entwickelt, oder man baut sie gezielt aus. Anhang dieser kann man auch bewerten, ob man es mit einer guten Führungskraft zu tun hat und ...

Avatar of Kishor Sridhar

Kishor Sridhar

Unternehmensberater, Trainer und Vortragsredner

Um effektiv führen zu können, ist es unerlässlich, bestimmte Kompetenzen zu entwickeln und zu stärken. Während Fähigkeiten wie das Abarbeiten von To-Do-Listen, Budgetplanungen, das Abhalten von Meetings, Zeitmanagement und das Delegieren von Aufgaben wichtig sind und ...

Avatar of Kishor Sridhar

Kishor Sridhar

Unternehmensberater, Trainer und Vortragsredner

Dieser Text stammt von einem Expert aus dem FOCUS online EXPERTS Circle. Unsere Experts verfügen über hohes Fachwissen in ihrem Themenbereich und sind nicht Teil der Redaktion. Mehr erfahren.

Zum Thema
„Gott wäre als Fondsmanager entlassen worden“ - was Sie daraus lernen können

Die „René will Rendite“-Kolumne

„Gott wäre als Fondsmanager entlassen worden“ - was Sie daraus lernen können

Jeder Dritte denkt an Kündigung und oft liegt es nicht am Gehalt

Fachkräfte halten

Jeder Dritte denkt an Kündigung und oft liegt es nicht am Gehalt

Sexualberaterin wagt sich an den Ein-Stunden-Orgasmus - und berichtet

Eindeutiges Fazit

Sexualberaterin wagt sich an den Ein-Stunden-Orgasmus - und berichtet

Kommentare
Teilen Sie Ihre Meinung
Melden Sie sich an und diskutieren Sie mit.
Teilen Sie Ihre Meinung
Sie waren einige Zeit inaktiv, Ihr zuletzt gelesener Artikel wurde hier für Sie gemerkt.
Zurück zum Artikel Zur Startseite
Lesen Sie auch
Experten warnen vor Blackout: Legten Putins Schergen deutsche Strom-Firma lahm?

Cyberangriffe

Experten warnen vor Blackout: Legten Putins Schergen deutsche Strom-Firma lahm?

Neue Cyberattacke verursacht auch in Deutschland Schäden

BSI

Neue Cyberattacke verursacht auch in Deutschland Schäden