Mobile-Menu

Widerstandsfähigkeit gegenüber Cyber-Bedrohungen Was ist Cyber-Resilienz / Cyber Resilience (Cyber Resiliency)?

Von Dipl.-Ing. (FH) Stefan Luber 2 min Lesedauer

Anbieter zum Thema

Der Begriff Cyber-Resilienz steht für die Widerstandsfähigkeit einer Organisation gegenüber Cyber-Bedrohungen und anderen Cyber-Ereignissen. Ein Unternehmen besitzt eine hohe Widerstandsfähigkeit, wenn es auf verschiedene Arten von Cyber-Ereignissen oder Cyber-Bedrohungen gut vorbereitet ist und die Geschäftsprozesse ohne große Beeinträchtigungen weiterlaufen oder nach einem Cyber-Vorfall schnell wiederaufgenommen werden können.

Die wichtigsten IT-Fachbegriffe verständlich erklärt.(Bild:  © aga7ta - Fotolia)
Die wichtigsten IT-Fachbegriffe verständlich erklärt.
(Bild: © aga7ta - Fotolia)

Eine allgemeingültige Definition des Begriffs Cyber-Resilienz (im Englischen: Cyber Resilience oder seltener Cyber Resiliency) existiert nicht. Die Bedeutung kann je nach Anwendungsbereich und Perspektive etwas unterschiedlich sein. Im Allgemeinen versteht man unter Cyber Resilience die Widerstandsfähigkeit einer Organisation (zum Beispiel eines Unternehmens) gegenüber unterschiedlichen Arten von Cyber-Ereignissen. Bei diesen Cyber-Ereignissen kann es sich um Bedrohungen wie Cyber-Angriffe, aber auch um Ausfälle von Netz- und Systemkomponenten oder Services sowie um aktuell noch nicht bekannte, zukünftige Cyber-Herausforderungen handeln.

Ein Unternehmen mit hoher Cyber-Resilienz ist auf unterschiedliche Cyber-Ereignisse und Cyber-Bedrohungen gut vorbereitet. Es besitzt die Fähigkeit, Bedrohungen zu identifizieren, sich davor zu schützen, sie im Ernstfall abzuwehren oder zu bewältigen, sich schnell von ihnen zu erholen und sich kontinuierlich neuen Risiken anzupassen. Die schädlichen Auswirkungen eines Cyber-Ereignisses halten sich in Grenzen. Geschäftsprozesse und Betrieb eines resilienten Unternehmens werden möglichst wenig gestört oder beeinträchtigt.

Ein Cyber-Resilienz-Konzept erfordert ein ganzheitliches Denken und betrachtet neben der technischen Systemsicherheit auch die organisatorische und prozessuale Ausfallsicherheit und die Geschäftskontinuität. Letztlich trägt die Cyber Resilience dazu bei, den Fortbestand eines Unternehmens oder einer Organisation auch unter schwierigen Bedingungen des Cyber-Umfelds zu sichern.

Eine weltweit sehr bekannte und etablierte Leitlinie zur Analyse und Verbesserung der Cyber-Sicherheit und Cyber-Resilienz ist das NIST Cybersecurity Framework. Es beschreibt fünf wesentliche Funktionen der Cyber Resilience: Identifizieren, Schützen, Erkennen, Reagieren und Wiederherstellen.

Die verschiedenen Maßnahmenbereiche der Cyber Resilience

Bei der Cyber Resiliency handelt es sich um einen ganzheitlichen Ansatz. Maßnahmen zur Stärkung der Cyber-Widerstandsfähigkeit betreffen nicht nur technische, sondern auch andere Bereiche. Die verschiedenen Maßnahmenbereiche der Cyber Resilience umfassen:

  • Maßnahmen im Bereich des Personals: Ausbildung und Bereitstellung von Sicherheitspersonal und Sensibilisierung der Mitarbeiter gegenüber Cyber-Bedrohungen,
  • Maßnahmen im Bereich der Prozesse: Verankerung von Prozessen der fünf Funktionen der Cyber Resilience: Identifizieren, Schützen, Erkennen, Reagieren und Wiederherstellen,
  • Maßnahmen im Bereich Technologie: Implementierung technischer Maßnahmen und Lösungen zur Stärkung der Cyber-Resilienz.

Abgrenzung der Begriffe Cyber Resilience und Cyber Security

Cyber Resilience und Cyber Security (Cyber-Sicherheit) sind verwandte Begriffe. Allerdings ist der Begriff der Cyber-Resilienz wesentlich weiter gefasst. Bei der Cyber-Resilienz handelt es sich um einen ganzheitlichen Ansatz, der neben der Cyber-Sicherheit weitere Aspekte berücksichtigt wie das Business Continuity Management und Disaster Recovery. Während die Cyber Security eher technische Verfahren, Maßnahmen und Prozesse definiert, die IT-Infrastruktur mit ihren Systemen, Netzen und Daten vor Cyber-Angriffen zu schützen, um nicht Opfer einer Cyber-Bedrohung zu werden, geht die Cyber Resiliency einen Schritt weiter und sieht Verfahren, Maßnahmen und Prozesse vor, die Geschäftsabläufe während eines Cyber-Angriffs aufrechtzuerhalten oder nach einem Vorfall möglichst schnell wieder aufzunehmen.

(ID:49849681)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zu Data-Storage und -Management

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung