Die Häufigkeit von Cyberangriffen auf Unternehmen im Maschinenbau und Anlagenbau nehmen weiterhin zu. Dabei sind große Konzerne auf den Umgang mit Cyberangriffen oftmals besser vorbereitet als kleine und mittlere Unternehmen (KMU). Im Maschinenbau und Anlagenbau sind also zahlreiche Unternehmen potenziell durch Cyberangriffe gefährdet. Doch nicht nur Hersteller werden ins Visier genommen, auch Zulieferer sind ein beliebtes Einfallstor für die Angreifer (Supply Chain Attacks).
Die Frage, die sich Unternehmen stellen müssen, ist demnach nicht, ob sie Opfer einer Cyberattacke werden, sondern wann. Aber was können Unternehmen heute bereits tun, um im Ernstfall schnell und strukturiert reagieren zu können und, im Falle eines Angriffs handlungsfähig zu bleiben?
Neben einer Notfallorganisation zur Bewältigung der technischen Aspekte (Incident Response Plan) ist ein gut aufgestelltes Krisenmanagement im Unternehmen notwendig, um irreparable Schäden an Ruf, Ansehen und Vertrauen zu verhindern und die ersten Stunden und Tage im Notfall optimal zu nutzen.
Die hierfür notwendige klare Verteilung von Rollen und Aufgaben sowie definierte Abläufe müssen in einem Krisenplan dokumentiert und konsequent trainiert werden. Der Krisenplan stellt im Idealfall die allgemeine Grundlage für jeden Krisenfall im Unternehmen dar.
Als Teilnehmende des Seminars erhalten Sie eine Blaupause für einen solchen Krisenplan, den Sie anschließend im eigenen Unternehmen verfeinern und verwenden können.
Sie erfahren, wie Produktionsausfälle während der Krise minimiert und wie nicht direkt betroffenen Bereiche im Unternehmen weitergeführt werden können.
Die rechtliche Vorgabe für ein adäquates Krisenmanagement erwartet Unternehmen mit der Umsetzung der NIS-2-Richtlinie. Unternehmen aus dem Maschinenbau und Anlagenbau, die zukünftig entsprechende Cybersicherheitsvorgaben verpflichtend erfüllen müssen, können die Blaupause zur Umsetzung der Pflichten nutzen – ein wesentlicher Baustein für eine zukünftige NIS-2-Compliance.
Kern des Seminares ist eine Live-Krisenstabsübung, die Ihnen einen realitätsnahen Einblick in die notwendigen Handlungen und Maßnahmen eines Krisenstabsteams bei einem Cyberangriff gibt. Anhand eines Ransomware-Szenarios mit Datenabfluss lösen Sie gemeinsam mit den anderen Teilnehmenden konkrete Aufgaben.
Das Seminar findet ausschließlich als physische Veranstaltung statt, um den direkten Austausch mit anderen Seminarteilnehmenden zu ermöglichen und die Live-Krisenstabsübung realitätsnah durchführen zu können.