Warum haben Sie sich dazu entschieden, den CyberSicherheits- Check in Ihrem Unternehmen durchzuführen?
Schindler: Bei Kodiak begleiten wir Marken kleiner und mittelständischer Unternehmen. Wir erarbeiten Markenkonzeptionen und entwickeln Websites und andere Kommunikationsmittel. Unsere Kunden vertrauen uns dazu Marken- und Unternehmensdaten an, die wir bestmöglich vor Cyber-Angriffen schützen möchten. Deshalb überprüfen wir regelmäßig unser Sicherheitskonzept. Der CyberSicherheitsCheck der IHK bietet uns einen professionellen Blick von außen – zur Optimierung unserer Sicherheitssysteme.
Wie zufrieden sind Sie mit dem CyberSicherheitsCheck und den bereitgestellten Basismaßnahmen zur Cyber-Sicherheit?
Drexler: Mit dem CyberSicherheitsCheck waren wir sehr zufrieden. Die Terminfindung war unkompliziert, und auch die Durchführung war strukturiert und aufschlussreich. Wir hatten einen sehr freundlichen und kompetenten Ansprechpartner bei der IHK. Der CyberSicherheitsCheck hat uns auf Themenbereiche aufmerksam gemacht, die wir noch nicht ausreichend berücksichtigt hatten, wie zum Beispiel die regelmäßige Schulung unserer Mitarbeiter oder die Bereitstellung eines Notfallplans.
Konnten Sie nach dem Gespräch bereits konkrete Basismaßnahmen zur Cyber-Sicherheit umsetzen, und wenn ja, welche?
Schindler: Die im Check aufgedeckten Schwachstellen waren für uns nachvollziehbar, so dass wir nach dem Check direkt mit der Umsetzung begonnen haben. Wie bereits erwähnt, vor allem mit der Einbindung unserer Mitarbeiter in das Thema Cyber-Sicherheit.
Wie bewerten Sie die Umsetzbarkeit der gegebenen Empfehlungen in Ihrem Unternehmen?
Drexler: Die Empfehlungen waren größtenteils sinnvoll und gut umsetzbar. Nur wenige Punkte sind für uns nicht praktikabel, aber auch nicht relevant. Denn Software-Updates müssen zum Beispiel erst auf Kompatibilität mit unserer vorhandenen Soft- und Hardware getestet werden, bevor wir die Systeme aller Mitarbeiter auf den neuesten Stand bringen.
Würden Sie den CyberSicherheitsCheck auch anderen Unternehmen empfehlen? Welche Vorteile sehen Sie darin?
Schindler: Für eine erste Einschätzung der Cybersicherheits-Situation im Unternehmen würde ich den Check empfehlen. Er vermittelt eine Übersicht über die wichtigen Themenblöcke, an die im Alltag möglicherweise nicht gedacht wird. Auch wir bei Kodiak hatten vor allem die technische Sicherheit und Mitarbeiterschulungen im Fokus, einen Notfallplan oder die Dokumentation aber vernachlässigt. Kodiak strebt eine Zertifizierung in Cyber-Sicherheit an. Der Check war für uns ein erster Schritt, um Schwachstellen aufzudecken und zu beheben, bevor wir einen Zertifizierungsprozess in Angriff nehmen.
Interview: Dr. Melanie Riether, Dr. Fabian Reck