Ob ein Unternehmen nach einer Cyberattacke am Boden liegt, entscheidet sich nicht im Moment des Angriffs, sondern bereits lange davor. Die meisten Organisationen investieren zwar viel in die Prävention, unterschätzen aber die Phase danach. Wie schnell lassen sich die betroffenen Systeme isolieren? Sind die Verantwortlichkeiten geklärt? Funktionieren Backups tatsächlich? Und weiß jeder Beteiligte, was als Nächstes zu tun ist?
Autor: Christian Scharrer, Enterprise Architect und CTO Ambassador bei Dell Technologies in Deutschland/dcg