Was ist der CRI-Ansatz?
Zuletzt aktualisiert:
Kurz erklärt: Der CRI-Ansatz (Cyber Resilience Initiative) verschiebt den Fokus von reiner Prävention auf Cyber-Resilienz: Weil sich nicht jeder Angriff verhindern lässt, soll ein Unternehmen Angriffe früh erkennen, wirksam reagieren, sich rasch erholen und daraus lernen. Er umfasst fünf Bausteine — Vorbereitung und Schutz, Erkennung, Reaktion, Erholung sowie Lernen und Anpassen — und knüpft damit an Business Continuity Management und Incident Response an.
Der CRI-Ansatz (Cyber Resilience Initiative – Ansatz) fokussiert darauf, Organisationen und Unternehmen widerstandsfähiger gegenüber Cyberangriffen und IT-Sicherheitsvorfällen zu machen. Cyber Resilienz bezieht sich auf die Fähigkeit einer Organisation, sich von Cyberangriffen zu erholen, die Auswirkungen solcher Angriffe zu minimieren und trotz der Angriffe fortlaufend ihre kritischen Funktionen aufrechtzuerhalten.
Während traditionelle Cybersecurity-Ansätze hauptsächlich darauf abzielen, Angriffe durch präventive Maßnahmen zu verhindern, erkennt der CRI-Ansatz an, dass es unmöglich ist, alle Angriffe zu verhindern. Deshalb legt er einen starken Fokus auf Resilienz – also die Fähigkeit, operativ zu bleiben, auch wenn Teile des Systems kompromittiert sind. Der Ansatz umfasst:
- Vorbereitung und Schutz: Implementierung von Standards, Richtlinien und Maßnahmen zur Risikominimierung vor einem Angriff.
- Erkennung: Entwicklung und Einsatz von Systemen zur frühzeitigen Erkennung von Sicherheitsvorfällen.
- Reaktion: Erstellung und Einübung von Notfallplänen und einem Incident-Response-Plan, um effektiv auf Sicherheitsvorfälle reagieren zu können.
- Erholung: Pläne und Prozesse zur Wiederherstellung (siehe Disaster Recovery) von betroffenen Systemen und zur Minimierung von Ausfallzeiten und Datenverlusten.
- Lernen und Anpassen: Analyse von Sicherheitsvorfällen (Lessons Learned) und Ableitung von Lektionen zur ständigen Verbesserung der Cyberresilienz.
Der CRI-Ansatz ist integraler Bestandteil einer umfassenden Cybersicherheitsstrategie und betont die Notwendigkeit, über präventive Sicherheitsmaßnahmen hinaus zu denken, indem er sich auf die Widerstandsfähigkeit und Erholung nach einem Angriff konzentriert.
Relevante Artikel
Notfallplan für Cyberangriffe: Intelligente Vorsorge für KMUs
Häufige Fragen
- Was ist der Unterschied zwischen Cybersecurity und Cyber-Resilienz?
- Cybersecurity zielt vor allem darauf, Angriffe zu verhindern. Cyber-Resilienz geht davon aus, dass Angriffe trotzdem gelingen können, und stellt sicher, dass kritische Geschäftsprozesse weiterlaufen und sich das Unternehmen schnell erholt.
- Wie setzen KMU den CRI-Ansatz praktisch um?
- Mit wenigen, wirksamen Bausteinen — kritische Prozesse kennen (Business Impact Analyse), getestete Backups, ein Incident-Response-Plan mit klaren Zuständigkeiten, regelmäßige Übungen und eine strukturierte Nachbereitung nach jedem Vorfall.