Drei Szenarien aus der Incident-Response-Praxis:
Szenario 1 – der Dominoeffekt: Ein Maschinenbau-Unternehmen wird Opfer eines Ransomware-Angriffs. Ohne Netzwerksegmentierung breitet sich die Malware in 4 Stunden vom Büronetzwerk auf die Produktionssteuerung aus. Stillstand: 10 Tage. Schaden: Über 1 Million Euro.
Szenario 2 – die Kommunikationskatastrophe: Nach einem Datendiebstahl dauert es 3 Wochen, bis alle Betroffenen informiert sind – weil niemand einen Kommunikationsplan hatte. Zum Image-Schaden kommt noch das Bußgeld der Datenschutzbehörde: 300.000 Euro.
Szenario 3 – der Recovery-Marathon: Ein IT-Dienstleister wird gehackt. Ohne dokumentierte Back-up-Strategie dauert die Wiederherstellung 6 Wochen statt 6 Tage. Kunden wandern ab, Verträge werden gekündigt. Das Unternehmen überlebt – aber als Schatten seiner selbst.
Die Lehre: Gute Vorbereitung kostet Stunden – schlechte Improvisation kostet Existenzen.