12 Jahre European Cyber Security Month: Warum Firmen bei Hackerangriffen oft verstummen
Autohaus Temmer vergibt top KFZ-Mechaniker Jobs mit Aufstiegsmöglichkeiten in Leibnitz
Ein Job als Quereinsteiger in Leibnitz? Bei Partl Bau sind die Chancen besonders hoch
Seit 2013 findet im Oktober jährlich der European Cyber Security Month statt, um europaweit für sicheres Verhalten im Cyberraum zu sensibilisieren. Im zwölften Jahrgang 2025 richtet sich der Blick auf einen Schwachpunkt, den viele Unternehmen übersehen: Ihre Krisenkommunikation hängt an genau der digitalen Infrastruktur, die ein Cyberangriff zuerst lahmlegt.
Kontaktlisten liegen in der Cloud, Freigabewege und vorbereitete Statements auf Netzlaufwerken. Fällt diese Infrastruktur aus, fehlt im Ernstfall nicht nur die Technik, sondern auch der Überblick, wer wen alarmiert und wer nach außen sprechen darf.
- Kontaktlisten, Freigabewege und Statements liegen bei vielen Firmen ausschließlich digital in Cloud oder Netzlaufwerk.
- Ein Cyberangriff nimmt Unternehmen genau diese Arbeitswerkzeuge weg.
- Baden-Württemberg bietet im Oktober 2025 im Rahmen des European Cyber Security Month gezielte Schulungen an.
- Der European Cyber Security Month findet seit 2013 jedes Jahr im Oktober statt.
Warum versagt die Krisenkommunikation ausgerechnet beim Cyberangriff?
Ein Cyberangriff entzieht Unternehmen die Werkzeuge, mit denen sie normalerweise arbeiten, erklärt Judith Dobner. Damit wird aus einem IT-Problem in kurzer Zeit ein Kommunikationsproblem: Wenn die IT-Infrastruktur ausfällt, ist oft unklar, wie der Krisenstab überhaupt alarmiert wird und wer die Befugnis hat, nach außen zu sprechen.
Nach Einschätzung von Dobner stellt ein Cyberangriff für jede Krisenorganisation einen umfassenden Belastungstest dar, weil er die sonst verfügbaren Arbeitsmittel außer Betrieb nimmt. Gutes Krisenmanagement müsse daher über die reine Datensicherung hinausgehen.
Auch ein ausgedrucktes Notfallhandbuch hilft wenig, wenn es veraltete Kontakte enthält, nicht gepflegt wird oder im Unternehmen kaum bekannt ist. Genau darin liegt die Schwachstelle vieler Krisenkonzepte: Ein digitales Handbuch auf einem blockierten Server ist ebenso nutzlos wie ein vergessener Papierordner im Schrank.
Wie sollte ein krisensicherer Plan aussehen?
Damit Krisenkommunikation auch bei digitalem Totalausfall funktioniert, muss sie unabhängig von der gewohnten IT-Infrastruktur greifen. Entscheidend ist laut den Empfehlungen, dass Rollen, Zuständigkeiten und Kontakte nicht nur in einer einzigen Cloud-Datei stehen.
- Der Krisenstab sollte auch ohne E-Mail und Messenger alarmierbar sein.
- Rollen, Zuständigkeiten und Kontakte müssen IT-unabhängig verfügbar sein.
- Alternative, sichere Kommunikationskanäle sollten bereits vorbereitet und einsatzbereit sein.
- Krisenmitteilungen und Fragen-Antwort-Kataloge müssen abrufbar bleiben, auch ohne Zugriff auf die gewohnte Infrastruktur.
Entscheidend ist zudem die Übung: Abläufe sollten so geprobt werden, als wären Cloud, Netzlaufwerk und zentrale Kommunikationssysteme zeitgleich nicht erreichbar. Ein Plan, der nur auf dem Papier existiert, aber nie unter diesen Bedingungen getestet wurde, bleibt Theorie.
Welche Schulungen bietet der European Cyber Security Month 2025 konkret an?
Baden-Württemberg nutzt den European Cyber Security Month 2025, um Beschäftigte von Kommunen und Landesverwaltung gezielt zu schulen. Eine Online-Schulung zu den Grundlagen der Cyber-Krisenkommunikation dauert eineinhalb Stunden und konzentriert sich auf die Vorbereitung vor Kriseneintritt sowie digitale Bedrohungsszenarien im öffentlichen Bereich.
Ergänzend richtet sich ein dreistündiges Webinar zum BSI IT-Grundschutz an Einsteiger ohne praktische Vorerfahrung und vermittelt einen Überblick über Informationssicherheit und Managementsysteme. Eine einstündige Schulung zu Offline-Passwortmanagern erklärt zudem die Anforderungen an komplexe Passwörter und die Funktionsweise des Programms KeePassXC. Für die Anmeldung ist jeweils eine dienstliche E-Mail-Adresse nötig.
Sichtbar wird der European Cyber Security Month 2025 auch auf der Messe it-sa: Die Cybersicherheitsagentur Baden-Württemberg ist dort mit einem Gemeinschaftsstand in Halle 9, Stand 9-410, vertreten. Nicole Matthöfer hält dort den Vortrag „KI und Cybersicherheit: Chance oder Risiko?“ und spricht bei der Führungsakademie Baden-Württemberg sowie auf der Cybersecurity Conference Mannheim über digitale Kultur als Grundlage für Cybersicherheit.
Bild: Symbolbild, KI-erzeugt.