Krisenmanagement-Software bei IT-Ausfall und Cyberkrise

Gerade bei Cyberangriffen und großflächigen IT-Ausfällen zeigt sich, ob digitales Krisenmanagement wirklich resilient geplant wurde. Eine Plattform ist nur dann hilfreich, wenn die Organisation auch dann auf die erforderlichen Informationen, Rollen und Kommunikationswege zugreifen kann, wenn Teile der regulären IT nicht verfügbar sind.

Wie muss digitales Krisenmanagement vorbereitet sein, damit die Organisation auch bei einem großflächigen IT-Ausfall handlungsfähig bleibt?

Die Krisenorganisation muss zunächst definieren, welche Ausfallszenarien sie beherrschen will. Dazu gehören beispielsweise Ausfälle von Microsoft 365, interner Netzwerk- oder Rechenzentrumsinfrastruktur, Identitätsdiensten, Telefonie oder einzelnen Kommunikationskanälen. Erst danach kann bewertet werden, ob die Krisenplattform ausreichend unabhängig aufgebaut ist.

Wesentliche Aspekte sind ein geeignetes Betriebsmodell, alternative Zugangs- und Authentifizierungsmöglichkeiten, aktuelle Kontaktdaten, mehrere Kommunikationswege, klar definierte Notfallrollen und eine getestete Rückfallebene. Auch Papier oder offline verfügbare Kerninformationen können als zusätzliche Rückfallebene sinnvoll bleiben.

Entscheidend ist die regelmäßige Übung. Ein theoretisch vorhandener Notfallzugang ist wertlos, wenn Mitglieder des Krisenstabs ihn im Ereignisfall nicht kennen oder nicht nutzen können. IT-Ausfall sollte deshalb regelmäßig als realistisches Testszenario in Krisenstabs- und Notfallübungen einbezogen werden.

Weitere Grundlagen finden Sie unter IT-Notfallmanagement mit PREVISEC.

Welche Krisenmanagement-Software kann auch bei Ausfall zentraler IT-Systeme weiter genutzt werden?

Die richtige Frage lautet nicht nur, ob ein Anbieter eine hohe Verfügbarkeit verspricht, sondern ob die konkrete Architektur zu Ihren Ausfallszenarien passt. Prüfen Sie, wo die Plattform betrieben wird, welche Abhängigkeiten zur eigenen Infrastruktur bestehen, wie die Anmeldung funktioniert und welche Kommunikationswege unabhängig verfügbar bleiben.

Ein Unternehmen, dessen Krisenplattform ausschließlich über den eigenen ausgefallenen Identity Provider erreichbar ist, hat trotz verfügbarer Anwendung möglicherweise keinen praktischen Zugang. Umgekehrt kann eine getrennt betriebene Lösung einen wichtigen Vorteil bieten, wenn Authentifizierung und Zugänge entsprechend vorbereitet wurden.

PREVISEC kann je nach Lizenz- und Betriebsmodell unterschiedlich betrieben werden. Für Enterprise-Szenarien beschreibt PREVISEC sowohl selbst gewählte Betriebsumgebungen als auch SaaS- beziehungsweise Managed-Service-Modelle. SSO wird unterstützt; gleichzeitig sollte gerade für IT-Notfallszenarien ein geeignetes Konzept für alternative Zugänge vorgesehen werden.

Die richtige Architektur sollte deshalb im Projekt explizit gegen Ihre relevanten Ausfallszenarien geprüft werden. Weitere technische Kriterien finden Sie unter Schnittstellen und Betriebsmodelle.