Cyber Security.
Ihre Daten sind sicher. Sind Sie sicher?
Leider gibt es kein Nullrisiko im Bereich ICT-Security. Wesentlich ist jedoch, wie Sie mit dem Restrisiko umgehen.
ICT-Security ist ein Prozess und nicht bloss die Integration von Produkten. Deshalb begleitet ZETTAPLAN die Entwicklung von Unternehmen von der Analyse, über die Konzeption und Erarbeitung von Richtlinien, bis hin zur Umsetzung und dem Betrieb.
Zusammen mit spezialisierten Partnern helfen wir Ihrem Unternehmen, die Wahrscheinlichkeit eines Vorfalls soweit wie möglich zu minimieren. Und die Auswirkungen eines erfolgreichen Angriffs gering zu halten - mit einem Paket an Massnahmen, das so individuell ist, wie das Unternehmen selbst.
Business Continuity Management
Was passiert, wenn es passiert ist?
Unvorhergesehene Ereignisse können erfolgskritische Prozesse einer Organisation empfindlich stören. Diese Bedrohung gilt es mit gezielten Massnahmen zu minimieren und bestmögliche Vorkehrungen für den Ereignisfall zu treffen.
Die Entwicklung eines greifenden Business Continuity Managements (BCM) braucht Erfahrung und Know-how, da es praktisch sämtliche Bereiche einer Organisation betrifft.
Ablauf Erarbeitung eines Notfallplans:
-
Identifizierung und Auflistung aller notfallkritischen Elemente. Einteilung derselben in Prozesse, Services, Basisservices und Bewertung nach Fragilität. Ableitung von Ausfallszenarien.
-
Sind die Szenarien bekannt, können Schadensausmass und mögliche Folgeschäden anhand der Auflistung aus Schritt 1 ermittelt werden.
-
Je nach Unternehmensart und Notfallszenario gelten unterschiedliche gesetzliche Bestimmungen. Diese müssen im Notfall umgehend umgesetzt werden und sind unverzichtbarer Teil jeder Notfallplanung.
-
Notfälle erfordern schnelles Handeln von den Verantwortlichen. Deshalb müssen Mitarbeitende mit entsprechenden Fähigkeiten identifiziert werden.
-
Zuteilung von szenariospezifischen Rollen mit entsprechenden Befugnissen. Bildung von Notfallteams, die im Krisenfall zielgerichtet handeln können.
-
Erfassung aller wichtigen Dokumente und zentrale Archivierung derselben. Beispielsweise Handbücher, Lizenzurkunden, Lage- und Raumpläne etc.
-
Aufnahme und Dokumentierung der kompletten ICT-Infrastruktur. Dazu gehört auch die Ermittlung von Hardware-Standorten und -Abhängigkeiten.
-
Teile der ICT-Infrastruktur werden unternehmenskritischen Prozessen zugeordnet. So wird die Wirkweise sichtbar es kann ein greifender Massnahmenplan entwickelt werden.
Sicherheitsanalyse
Haben Sie Ihre ICT-Sicherheitsvorkehrungen schon einmal auf den Prüfstand gestellt? Unternehmen aus besonders gefährdeten Branchen sollten dies in regelmässigen Abständen tun.
Im ZETTAPLAN Security Site Survey nehmen wir Ihre ICT unter die Lupe, decken Schwachstellen auf und helfen Ihrem Unternehmen, geeignete Massnahmen zu ergreifen. Nur wer sein Risiko kennt, kann es minimieren.
Flyer: Security Site Survey
Awareness
Der Risikofaktor Mensch trägt einen wesentlichen Teil zur Fragilität eines Unternehmens in Bezug auf dessen ICT-Sicherheit bei. Die Schulung von Mitarbeitenden sollte deshalb eine zentrale Rolle in jeder Sicherheitsstrategie spielen.
ZETTAPLAN unterstützt Sie bei der Erarbeitung von geeigneten Massnahmen und Kampagnen für Ihre Mitarbeitenden. Die Simulation von Phishing-Attacken oder das Einbrechen in Ihr Netzwerk mittels Live Hacking sind zusätzliche Instrumente, die zu einem verbesserten Umgang mit möglichen Gefahren beitragen.
Machen Sie Ihre Mitarbeitenden fit in Sachen Cyber Security!
Merkblatt: Wie verhinderst Du Phishing?
Guidelines