Security: Wie der Cyberrisiko-Check kleine Unternehmen schützen soll

KKUs haben oft weder Mittel noch Personal, um sich vor Cyberangriffen zu schützen. Ein Standard soll zu Risikoeinschätzungen und Schutzmaßnahmen verhelfen.

Artikel verschenken
In Pocket speichern vorlesen Druckansicht 7 Kommentare lesen
Lesezeit: 7 Min.
Von
  • Andreas Müller
  • Tobias Glemser
Inhaltsverzeichnis

Vor allem kleine Unternehmen verfügen oft über zu geringe Ressourcen, um sich intensiv mit Informationssicherheit zu befassen. Den Geschäftsführern ist zwar bewusst, dass auch ihr Unternehmen nicht mehr handlungsfähig ist, wenn die IT stillsteht oder Sicherheitsvorfälle sie zwingen, die Systeme außer Betrieb zu nehmen. Wie es aber um ihre Informationssicherheit bestellt ist, können die wenigsten einschätzen.

Mehr zu: Unternehmenssicherheit

Viele wissen nicht, wie sie mit einem IT-Sicherheits-Assessment beginnen sollen, oder scheuen die Kosten. Die neue DIN SPEC 27076 (bei Registrierung kostenlos erhältlich) will hier Abhilfe schaffen.

Die DIN SPEC 27076 ist ein kostenloser Standard zur Einschätzung der Cybersicherheit kleiner Unternehmen. Sie wurde in einem Webinar Ende April 2023 vorgestellt und anschließend veröffentlicht. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) leitete das Erstellungskonsortium, Vertreter war der Bundesverband mittelständische Wirtschaft (BVMW). Insgesamt waren 20 Initiatoren und Autoren beteiligt, darunter das Deutsche Institut für Normung (DIN), IT-Sicherheitsdienstleister und Datenschutzexperten. Im Rahmen des Prozesses wurde der Cyberrisiko-Check (beim BSI CyberRisikoCheck genannt) auch mit Testkunden pilotiert und verbessert.