Robert Schischka, cert.at
E-Day:16
Es ist passiert, was jetzt? Strategien für den Tag danach
Robert Schischka, cert.at: Viele Unternehmen investieren heute massiv in Sicherheitsmaßnahmen zur Erkennung und Abwehr von „Cyber-Gefahren“. Das ist richtig und notwendig – dennoch wird es nie eine 100% Sicherheit geben – wir werden also mit Vorfällen rechnen müssen. Wie gut ein Unternehmen vorbereitet ist auf solche Vorfälle zu reagieren - technisch, organisatorisch und kommunikativ - bestimmt wesentlich den pot. eingetretenen Schaden. Was Incident Response bedeutet und welche Rolle hier Verankerung im Unternehmen und auch Vernetzung nach Außen spielt soll hier vermittelt werden.
Download der Folien (pdf)Kapitel
KI ZUSAMMENFASSUNG
Im Rahmen des E-Day 2016 thematisiert Robert Schischka von ZERT-AT die Notwendigkeit einer effektiven Incident Response angesichts der massiven Abhängigkeit moderner Unternehmen von IT-Systemen. Er beschreibt eine zunehmend professionelle Bedrohungslage durch organisierte Banden, die Methoden wie Ransomware, DDoS-Angriffe oder CEO-Fraud einsetzen. Dabei werden zudem Risiken durch mobile Malware, POS-Schadsoftware sowie gezielte Social-Engineering-Angriffe hervorgehoben.
