iX Special 2024 – der iX-Notfallguide für Ransomware, Datenlecks & Co.

Bei heise ist der iX-Notfallguide für Ransomware & Co. erschienen.

Themen sind

  • aktuelle Bedrohungslage
  • Angriffe und Detektion
  • Incident Response
  • Technische Reaktion
  • Organisatorische Reaktion
  • Wiederherstellung und Nachbereitung
  • Vorbereitung.

Das Spezial-Heft kann als pdf im Download (17,49 €) oder in Papierform (19,90 €) bei heise online bezogen werden.

Krisenmanagement von Piloten lernen

Piloten lernen nicht nur eine komplexe Maschine zu fliegen, sondern insbesondere auch in kritischen Situationen schnell zu entscheiden und “Herr der Lage” zu bleiben. In der Fliegerei haben sich hierfür die Grundregel “Aviate – Navigate – Evaluate” für die eindeutige Priorisierung der Handlungen sowie das Entscheidungsmodell FORDEC (Facts – Options – Risiken & Vorteile – Decision – Execution – Check) durchgesetzt. Diese durch Übungen und reale Situationen internalisierten Denk- und Handlungsmuster erlauben es Piloten in immer wieder neu zusammengewürfelten Teams von Piloten, Copiloten und Crews Entscheidungen in Sekundenbruchteilen zu treffen. Wie Sie diese in der Luftfahrt bewährten Strategien auf die persönliche Arbeitsweise übertragen können, erläutert der Berufspilot Philip Keil in seinem Buch “Ready for Take off: Wie Sie Ihre Stärken nutzen und Stress vermeiden – 10 Strategien der Berufspiloten“.

 

Nur ein einziger ganz simpler Test hätte genügt …

“Jedem war bewusst, dass man zur Kühlung eines Atomreaktors Strom benötigt und dass es ohne Kühlung zur Kernschmelze kommt.” (…). “Meine Mitarbeiter brachten ein Whiteboard ins Arbeitszimmer und zeichneten die aktuellen Positionen der Stromversorgungsfahrzeuge ein, die sich aus verschiedenen Richtungen möglichst schnell auf Fukushima Daiichi zubewegten.” (…) “Irgendwann kam dann die Idee auf, ein Hubschrauber der Selbstverteidigungskräfte könnte doch ein Stromversorgungsfahrzeug durch die Luft transportieren”.

“Die verzweifelt zur Verfügung gestellten Stromversorgungsfahrzeuge waren aus vielerlei Gründen, die wir später erfuhren, nutzlos: Die Stecker der Fahrzeuge hatten nicht die richtige Spezifikation und konnten nicht angeschlossen werden, die Kabel waren nicht lang genug, der Stromverteiler war nicht zu verwenden usw. usf.”.

Naoto Kan, Premierminister von Japan vom 4. Juni 2010 bis 2. September 2011.

Teile von ein paar Euro hätten beinahe zu einer nationalen Tragödie geführt, als nach dem Tsunami in Japan das Atomkraftwerk Fukushima havarierte. Ein einfacher Test hätte die Probleme verhindern können. Doch alle wähnten sich sicher, denn ein solche Katastrophe konnte ja nicht passieren …

Naoto Kan zeichnet in seinem Buch “Als Premierminister während der Fukushima-Krise” ein schonungloses Bild des Krisenmanagments während der Bewältigung der Katastrophe. Glück und Zufälle retteten Japan vor einer nationalen Tragödie: “Es kann nur Glück gewesen sein”, so Kan.

Ein sehr lesenswertes Buch über das Krisenmanagement aus Sicht des verantwortlichen Premierministers.

 

Literatur: IT-Servicemanagement digital

Das Handbuch zum IT-Servicemanagement des TÜV Rheinland der Herausgeber Oliver Bartsch und Markus Lindinger gibt es jetzt auch online als digital-Version. Wie der Titel des Handbuchs vielleicht nicht direkt vermuten lässt, gibt es auch einige Artikel zu Business Continuity Management im Handbuch. Mein Artikel zu den Schnittstellen zwischen BCM und ITSCM findet sich ebenfalls im Handbuch IT-Servicemanagement. Ein 14-Tage Gratistest ermöglicht Ihnen vor dem Kauf testen, ob sich der Kauf lohnt.

digitale Testversion IT-Servicemanagement.

Neu in Bücher: Marc Elsberg “Zero – Sie wissen was du tust”

Der Autor des Bestsellers “Blackout”, in dem romanhaft aber sehr realistisch und hervorragend recherchiert ein fiktiver Stromausfall durchgespielt wird, hat sein neues Buch veröffentlicht. In “Zero” geht um die Bedrohungen durch die neuen Technologien des Sammelns und Auswerten von Personendaten. Datenbrillen, datensammelwütige Internetplattformen und ein mordender durchgeknallter technisch hochgerüsteter Jugendliche bilden die Grundlage für die spannende Story. Und mittendrin eine recherchierende Journalistin der alten Schule. Marc Elsberg versteht es wieder, neue Technologien und deren Gefahrenpotentiale zu einer spannenden Handlung zu verknüpfen. Das Buch gibt es in gebundener Form oder elektronisch für den Kindle.

 

 

Neuerscheinung: Becoming Resilient – The Definitive Guide to ISO 22301 Implementation

Das neue Buch von Dejan Kosutic zu Business Continuity Management auf Basis des ISO 22301 ist jetzt erschienen. Dejan Kosutic ist ein ausgewiesener Experte für Informationssicherheit und Business Continuity Management. Sein Blog ist eine hochwertige Informationsquelle und er selbst ein gefragter und sehr kompetenter Experte. Sein neuestes Buch ist jetzt online als E-Book erhältlich.

“Author and experienced business continuity consultant Dejan Kosutic has written this book with one goal in mind: to give you the knowledge and practical step-by-step process you need to successfully implement ISO 22301. Without any stress, hassle or headaches.

  • ✓   Learn how to start an implementation project
  • ✓   Get a simple explanation of the ISO 22301 standard
  • ✓   Learn how to structure the required documentation
  • ✓   Learn the certification process and the criteria of certification bodies
  • ✓   And get all this (and much more) in language you’ll understand”

Ich habe mir das E-Book schon unter mein E-Bäumle gelegt …

 

Neuerscheinung: (IT) Notfallmanagement im Unternehmen und in der Behörde. Planung, Umsetzung und Dokumentation gemäß BSI-Standard 100-4, ISO 22301 und BCI-GPG 2013

Vor wenigen Tagen ist das neue Fachbuch zu Notfallmanagement – Praxisleitfaden für eine softwaregestützte Implementierung eines unternehmensweiten Motfallmanagementsystems mit DocSetMinder von Krzysztof M. Paschke erschienen.

Das Fachbuch beschreibt einführend die DocSetMinder-Software, die als Beispielgrundlage für die softwaregestützte Implementierung eines BCM dient. In den Kapiteln “Gesetzliche Grundlagen” und  “Standards und Normen” werden in einem breiten Überblick die gesetzlichen Grundlagen, sowie die für die IT und das Notfallmanagement relevanten Standards und Normen beschrieben. Neben den ISO-Standards für IT-Governance (Cobit, ITIL) und Informationssicherheit (ISO 27001, ISO 27002) geht das Fachbuch auch auf eher selten beschriebene Normen wie die IDW-Prüfungsstandards der Wirtschaftsprüfer und Anforderungen des Kerntechnischen Ausschuss für BCM ein.

Im Kapitel “Dokumentation” geht es sowohl um den Aufbau der Dokumentation, Beschreibungssprachen als auch um die softwaregestützte Umsetzung der Dokumentationsanforderungen, wie im Untertitel beschrieben. Auf Notationen für die Beschreibung von Prozessen wie DIN, EPK, BPMN und UML wird in diesme Kapitel eingegangen wie auch auf den Deming-Kreis als Lebenszyklus-Modell für die Dokumentation.

Das Kapitel “Projekt Notfallmanagement” ist auf Basis der Meilensteine und darunter liegenden Vorgänge eines Notfallmanagement-Projekts aufgebaut: Projektmanagement, Unternehmensorganisation, IT-Verbund, (IT) Notfallmanagement, Notfallübungen und Monitoring, sowie Projektabschluss. Die Gliederung orientiert sich somit am BCM-Lifecycle und führt den Leser systematisch durch ein BCM-Implementierungsprojekt am Beispiel der fiktiven Firma Wind Seeker AG. Detailliert werden die Meilensteine und Vorgänge zur Umsetzung der Anforderungen an das Notfallmanagement beschrieben.

Den Abschluss bildet ein Kapitel zu der Compliance Management Software DocSetMinder. Einsatzbereiche und Funktionsumfang der BCM-Software werden erläutert.

Der Autor Krzystof Paschke ist geschäftsführender Gesellschafter der GRC Partner GmbH in Kiel. Er studierte Wirtschaftsinformatik an der Wirtschaftsakademie Schleswig Holstein. Nach dem Studium war er als IT-Berater und leitender Angestellter tätig. Seit dem Jahr 2003 ist er maßgeblich an der Konzeption und Entwicklung der Compliance Management Software DocSetMinder beteiligt.

Das Buch umfasst 492 Seiten und ist sowohl als Hardcover als auch Kindle-Verion erhältlich. Auch im BCM-Shop der BCM-News  natürlich.

Neu erschienen: Business Continuity Management Systems (Certification to ISO 22301)

Wer sich eingehender mit dem neuen ISO-Standard für BCM beschäftigen möchte und / oder eine Zertifizierung nach dem neuen Standard erwägt, für den ist jetzt ein neues Buch zum Standard von Hilary Estall erschienen. Hilary Estell leitet in Großbritannien ein BCM-Beratungsunternehmen, das auf die Implementierung von Business Continuity Management Systemen spezialisiert ist. Mehr dazu, wenn der Postbote das Paket gebracht hat.

“Business Continuity for Dummies” ist jetzt verfügbar

Ein erster Blick in dieses gerade neu erschienene englische Buchs zum Thema BCM, das gerade mit der Post vom Verlag gekommen ist. Das Buch ist in Partnerschaft mit dem britischen Cabinet Office entstanden und von erfahrenen BCM-Praktikern geschrieben. Gemäß der Zielgruppe dieser Buchreihe ist dies eine sehr hilfreiche Lektüre insbesondere für Neueinsteiger in die Thematik des BCM oder für Leser, die sich einen ersten Überblick über Business Continuity Management verschaffen wollen. Anhand einer Bäckerei wird zum Beispiel das Vorgehen einer Business Impact Analyse mit praktischen Beispielen beschrieben. Die Autoren geben zudem dem Leser praktische Tips mit auf den Weg, die durch Symbole im Text besonders hervorgehoben werden. Dies gilt auch für wichtige Abschnitte und Zusammenfassungen. Der Inhalt wird dem Titel und dieser Buchreihe gerecht: dem Einsteiger einen Gesamtüberblick und praktische Anleitungen zu geben. Locker geschrieben, mit vielen erläuternden Grafiken und Tabellen und ausreichendem fachlichem Tiefgang. Sehr positiv ist, dass in einem eigenen Kapitel “Examining Business Continuity in Specific Contexts” auf die Besonderheiten von Branchen eingeht. Betrachtet werden die Spezifika produzierender Unternehmen, des Handels und Dienstleistungsunternehmen. In diesem Kapitel wird auch auf die Schnittstelle zwischen BCM und Versicherungen eingegangen. Ein eigenes Kapitel “The Part of Tens” gibt für die Themenbereiche IT, interne und externe Kommunikation jeweils zehn Tips von den erfahrenen Autoren.

Link-Sammlung der BCM-News

Unter dem Menüpunkt “Links” finden Sie in den bCM-News eine Sammlung von Links zu BCM-relevanten Seiten im In- und Ausland. Links zu BCM-Standards finden sich hier genauso wie Links zu anderen Webseiten, die sich mit BCM auseinandersetzen. Wenn Sie weitere interessante Links haben, die noch nicht aufgeführt sind, können Sie diese gerne an admin@bcm-news.de senden. Vielen Dank. Unter “Shop” finden Sie übrigens eine Sammlung an BCM-Literatur, die Sie über den Amazon-Shop direkt bestellen können. Sie unterstützen damit auch die BCM-News, denn für Bestellungen über diesen Shop erhält BCM-News einen kleinen Bonus von Amazon.