Ich hatte die Gelegenheit, am IT-Sicherheitstag der IHK Rhein-Neckar unter dem Motto „Risiken erkennen, Bedrohungen abwehren“ teilzunehmen – und ich freue mich sehr, dabei gewesen zu sein.
Einige Themen haben mich den ganzen Tag über besonders beschäftigt: die aktuelle Bedrohungslage für KMU, die Vorbereitung auf Notfälle, regionales Incident Management, Cyber-Versicherungen, die praktische Reduzierung von Angriffsflächen, IT-Sicherheit rund um GAIA‑X sowie der kommende Cyber Resilience Act.
Ein Punkt, der im Zusammenhang mit digitaler Souveränität diskutiert wurde, war der Einsatz von Open-Source-Lösungen als ein möglicher Ansatz zur Verringerung externer Abhängigkeiten. Dieser Blickwinkel hat im Raum durchaus für spannende Diskussionen gesorgt.
Besonders interessant fand ich auch zu sehen, wie unterschiedliche Unternehmen diese Herausforderungen in der Praxis angehen – beispielsweise DEFENDERBOX als virtuelle Appliance, BCM360 als virtuelles Krisentraining sowie ein praxisnahes Cybersecurity-Rollenspiel von WithSecure, das die Themen greifbarer gemacht hat.
Und natürlich waren auch die Pausen ein Highlight : Bei Kaffee, Getränken, Kuchen und einem guten Mittagessen gab es viele Möglichkeiten, sich mit anderen Teilnehmenden auszutauschen und neue Perspektiven kennenzulernen.
Was den Tag für mich zusätzlich spannend gemacht hat: Parallel dazu habe ich an einer universitären Fallstudie über ein traditionsreiches Unternehmen gearbeitet, das durch einen einzigen Cyberangriff in die Insolvenz getrieben wurde. Während der Bearbeitung kamen immer wieder dieselben Fragen auf:
Gab es einen Business-Continuity-Plan – und wurde dieser jemals wirklich getestet? Wurden Logs überwacht? Und wenn verdächtige Aktivitäten erkannt wurden: Hat jemand rechtzeitig reagiert?
Das Schwierige daran: Das sind keine außergewöhnlichen oder komplizierten Fragen. Es sind die Grundlagen. Und dennoch kamen die Antworten für dieses Unternehmen zu spät.
Vielen Dank an die IHK Rhein-Neckar und alle Beteiligten für die Organisation dieses wertvollen Austauschs


