Viele Unternehmen verlassen sich im Ernstfall auf Kontaktlisten in der Cloud und vorbereitete Statements auf Netzlaufwerken. Zum European Cyber Security Month warnt Krisenkommunikations-Expertin Judith Dobner: Genau diese digitale Infrastruktur fällt bei einem Cyberangriff häufig als Erstes aus.
Damit steht die Krisenorganisation vor einem Problem, das über den technischen Schaden hinausgeht. Ein Angriff nimmt den Betroffenen die Werkzeuge, mit denen sie normalerweise arbeiten – und genau in diesem Moment soll das Unternehmen nach außen sprechfähig bleiben.
- Kontaktlisten, Freigabewege und Statements liegen oft nur digital vor.
- Bei einem Cyberangriff kann diese Infrastruktur komplett ausfallen.
- Unklar bleibt dann oft, wer den Krisenstab alarmiert und wer sprechen darf.
- Ein ungepflegtes Notfallhandbuch hilft auch offline kaum weiter.
Warum reicht Datensicherung allein nicht aus?
Nach Einschätzung von Judith Dobner greift ein Krisenmanagement zu kurz, das sich allein auf Backups der IT-Systeme verlässt. Gutes Krisenmanagement müsse über die reine Datensicherung hinausgehen, so die Expertin. Entscheidend sei, ob ein Unternehmen auch dann noch handlungsfähig bleibt, wenn die gewohnten digitalen Werkzeuge nicht mehr erreichbar sind.
Fällt die IT-Infrastruktur aus, entsteht nach ihrer Beobachtung regelmäßig Unklarheit darüber, wie der Krisenstab überhaupt alarmiert wird, wer die Freigabe für Außenkommunikation hat und wie diese Informationen intern weitergegeben werden. Genau diese Lücke zeigt sich erst im Ernstfall – wenn es zu spät ist, sie noch zu schließen.
Was bringt ein physisches Notfallhandbuch im Ernstfall?
Ein Ausweg scheint naheliegend: ein gedrucktes Handbuch als Rückfallebene. Doch laut Dobner nutzt ein physisches Notfallhandbuch genauso wenig, wenn es nicht regelmäßig aktualisiert wird, veraltete Kontakte enthält und im Unternehmen kaum bekannt ist. Ein solches Dokument ist dann nicht besser als eine digitale Version, die auf einem blockierten Server liegt.
Ob ein Krisenhandbuch im Ernstfall etwas bringt, hängt demnach nicht vom Medium ab, sondern davon, ob es gepflegt, zugänglich, versioniert und regelmäßig geübt wird. Public Affairs, ebenfalls an der Einschätzung beteiligt, betont, Krisenvorsorge sei eine Fähigkeit, die ständig trainiert werden muss – keine Datei, die einmal abgelegt und dann vergessen wird.
Wie lässt sich Krisenkommunikation absichern?
Die zentrale Forderung lautet deshalb: Ein Unternehmen muss auch während eines laufenden Cyberangriffs in der Lage bleiben, Informationen zu beschaffen, Entscheidungen zu treffen und nach außen einheitlich zu kommunizieren. Das setzt voraus, dass Alarmierungswege, Freigabeprozesse und Kontaktdaten auch ohne funktionierende IT nachvollziehbar sind.
Nach Dobners Einschätzung sollte die Entwicklung solcher Prozesse nicht erst nach einem Ernstfall beginnen. Der richtige Zeitpunkt, bestehende Krisenabläufe kritisch zu hinterfragen, sei vor dem Angriff – nicht danach, wenn Server und Kommunikationswege bereits ausgefallen sind.
Was Unternehmen daraus lernen können
- Krisenpläne dürfen nicht allein von funktionierender IT abhängen.
- Alarmierungswege und Freigabeprozesse gehören regelmäßig geprüft und geübt.
- Ein Notfallhandbuch wirkt nur, wenn es aktuell, bekannt und zugänglich ist – digital wie physisch.
- Krisenvorsorge ist eine fortlaufende Aufgabe, keine einmal erledigte Datei.
Bild: Symbolbild, KI-erzeugt.