Cyberangriffe auf kritische IT- und Dateninfrastruktur werden – nicht zuletzt durch KI – immer ausgefeilter und deutlich häufiger. Das stellt das Incident Management von Unternehmen, Gesundheitseinrichtungen und staatlichen Institutionen vor große Herausforderungen.
Backups und gespiegelte Rechenzentren sind zwar meist vorhanden, bieten aber keinen echten Schutz vor Lateral Movement. Wird das Primärsystem kompromittiert, sind Spiegel und Backups oft ebenfalls betroffen.
Im Ernstfall fehlen zudem ein sauber vorbereiteter Krisen-Workspace und klare War Rooms, um koordiniert zu agieren. Die IT soll gleichzeitig Angriffe eindämmen, Systeme wiederherstellen, Stakeholder informieren – und das unter massivem Zeitdruck.