IKT-Incident Management

Schnelle Reaktion auf sicherheitsrelevante Ereignisse

Durch die kontinuierliche Überwachung aller IKT-Assets – einschließlich Netzwerken, physischen Umgebungen, IKT-Systemen sowie der Aktivitäten von Mitarbeitern und externen Dienstleistern – wird die frühzeitige Erkennung von Anomalien und potenziell sicherheitsrelevanten Ereignissen ermöglicht. Dadurch können IKT-bezogene Vorfälle, einschließlich Cybersicherheitsangriffen, frühzeitig erkannt und entsprechende Gegenmaßnahmen ergriffen werden.

Die Domäne „IKT-Vorfallmanagement“

Die inhaltlichen Anforderungen zum Vorfallmanagement sind im DORA-Puzzle der Domäne „IKT-Vorfallmanagement“ zugeordnet. Hier einige Beispiele:

  • Definition einer IKT-Sicherheitsrichtlinie: Unternehmen müssen verbindliche Vorgaben zur Erkennung, Klassifizierung und Handhabung von IKT-bezogenen Vorfällen festlegen.
  • Einrichtung von Erkennungs- & Analysemechanismen: Technische und organisatorische Maßnahmen müssen eine schnelle Identifikation und Bewertung sicherheitsrelevanter Anomalien ermöglichen.
  • Festlegung von Kommunikationsprozessen: Im Falle schwerwiegender IKT-bezogener Vorfälle sind das Leitungsorgan und die Aufsichtsbehörden unverzüglich zu informieren​​.

Wissenswertes

Unter IKT-bezogenen Vorfällen sind nicht nur klassische IT-Störungen und Sicherheitsvorfälle zu verstehen sondern auch betriebsrelevante Vorfälle sowie Zahlungsbezogene Vorfälle.

Downloads aus der DORA-Werkstatt

Bilder aus der DORA-Werkstatt

Alle Anforderungen zu diesem Thema finden sich im Schulungsfoliensatz „IKT-Incident Management & IKT-BCM“