Zunächst werden scheinbar echte E-Mails vom Vorgesetzen oder Kollegen verschickt, um an Zugangsdaten der Mitarbeiter eines Stahlwerks zu kommen. Damit gelingt den Cyberangreifern Zugriff auf das Büronetz und sie arbeiten sich sukzessiv weiter in die Produktion. Schließlich können sie die Funktionalität eines Hochofens beeinträchtigen und auf diese Weise die Anlage enorm schädigen. Was sich wie ein Szenario aus einem Kinofilm anhört, ist längst Realität geworden. Im Lagebericht des Bundesamts für Sicherheit in der Informationstechnik (BSI) für das Jahr 2014 werden solche und viele andere Vorfälle geschildert. Doch wie lassen sich kritische IT-Infrastrukturen von Energieunternehmen, Telefonie- und Internetanbietern, dem öffentlichen Nah- und Fernverkehr, dem Gesundheitswesen, Wasserwerken, Nahrungsmittelherstellern und Finanzdienstleistern in der heutzutage technologiebasierten Gesellschaft schützen? Die erste Hürde, um den Schutz solcher Systeme gewährleisten zu können, ist mit der Verabschiedung des IT-Sicherheitsgesetzes genommen worden.
Das Gesetz zur Erhöhung der Sicherheit informationstechnischer Systeme zielt darauf ab, die Sicherheit von Unternehmen und der Bundesverwaltung sowie den Schutz der Bürgerinnen und Bürger im Internet zu verbessern. Dadurch soll die digitale Infrastruktur Deutschlands zu den sichersten weltweit gehören. Voraussichtlich im Sommer dieses Jahres soll das Gesetz in Kraft treten und spätestens dann müssen die etwa 2.000 betroffenen Unternehmen handeln. Die Softwareprodukte aus dem Hause der CONTECHNET Ltd. bieten hierfür die geeignete Lösung und damit schnelle Handlungsmöglichkeiten.
In nur 5 Tagen zum Notfallplan: Mit INDART Professional® bietet die CONTECHNET Ltd. ein einfaches, effizientes und strukturiertes Tool zur Erstellung einer Notfallplanung und damit eine praxisorientierte und praxiserprobte Vorgehensweise. Entwickelt von Geschäftsführern, Wirtschaftsprüfern, IT-Leitern und BCM-Managern bildet die Software komplexe Strukturen schnell und professional ab. Dabei werden Prozesse, Zuständigkeiten und Aufgaben lückenlos geklärt, sodass einer Wiederaufnahme des IT-Betriebs nichts mehr im Weg steht. Abgestimmt auf die jeweiligen Bedürfnisse liefert INDART Professional® den Kunden zudem alle Möglichkeiten der Dokumentation sowie ein umfassendes und maßgeschneidertes Notfallhandbuch mit Auflistung der entsprechenden Wiederanlaufpläne. Das IT-Grundschutz-Modul INDITOR® stellt dabei die unabdingbare Ergänzung dar. Denn es ermöglicht in nur 4 Schritten ein zertifizierbares IT-Sicherheitskonzept. Dabei deckt das Tool die Forderungen aus mehreren Standards, der ISO/IEC 27001 und des BSI IT-Grundschutzes mit den Katalogen 100-1 bis 100-4 ab. Das Erstellen, Verwalten und Fortschreiben von IT-Sicherheitskonzepten entsprechend dem IT-Grundschutz in der vom BSI effizient geforderten Form kann mit dem Tool sicher und zuverlässig umgesetzt werden. Auf diese Weise ist INDITOR® die Alternative zum „GSTOOL“. Durch den Wegfall einer Excel- und Word-basierten Notfallplanung ist eine strukturierte, zielführende und vor allem effiziente Vorgehensweise sichergestellt. Daraus resultiert eine beträchtliche Zeit- und Kostenersparnis. Die Importfunktion der Daten aus dem „GSTOOL“ ermöglicht weiterhin einen einfachen Umstieg. Dadurch ist die Umsetzung einer Notfallplanung, eines ISMS, einer ISO 27001 und des BSI IT-Grundschutzes mit nur einem einzigen Tool möglich.