
Illustration Absmeier foto freepik ki
Sicherheitsverantwortliche haben Jahrzehnte damit verbracht, Abwehrmaßnahmen aufzubauen, doch trotz Investitionen in die Prävention sind Unternehmen nach wie vor mit erheblichen Störungen und Ausfallzeiten durch Cyberangriffe konfrontiert. Daher ist es notwendig, den Fokus zu verlagern: Von einer Denkweise, die auf Prävention und Reaktion ausgerichtet ist, hin zu einer Cyberresilienz-Strategie, die ihren Schwerpunkt auf Widerstands- und Anpassungsfähigkeit legt.
Im Folgenden werden das Konzept der Cyberresilienz, wichtige Ziele, die diesem Ansatz zugrunde liegen, sowie praktische Maßnahmen beleuchtet, die Sicherheitsexperten dabei helfen, ein resilientes Unternehmen aufzubauen und Ausfallzeiten zu minimieren.
Was ist Cyberresilienz?
Das National Institute of Standards and Technology (NIST) definiert »Cyberresilienz« in seiner Veröffentlichung NIST SP 800-160, Volume 2: Developing Cyber Resilient Systems als »die Fähigkeit, widrige Umstände, Beeinträchtigungen, Angriffe oder Kompromittierungen zu antizipieren, ihnen standzuhalten, sich von ihnen zu erholen und sich an sie anzupassen«. Diese Definition bietet ein leistungsstarkes Framework, das auf vier Hauptzielen basiert:
- Antizipieren: Vorbereitung auf potenzielle Bedrohungen.
- Standhalten: Einen Angriff ohne Betriebsausfall überstehen.
- Erholen: Nach einem Vorfall den normalen Betrieb schnell wiederherstellen.
- Anpassen: Aus jedem Ereignis lernen, um stärker zu werden.
Im Folgenden wird näher erläutert, was jedes dieser Ziele in der Praxis bedeutet.
- Antizipieren: Vorbereitung auf gegnerische Aktionen
Antizipation erfordert, dass Sicherheitsexperten wie Angreifer denken. Sie müssen gründliche Bedrohungsanalysen durchführen, um einzuschätzen, welche Bedrohungsakteure aufgrund von Branche, Region und Größe am ehesten ihr Unternehmen ins Visier nehmen, und sich auf dieser Basis auf wahrscheinliche Szenarien vorzubereiten. Proaktive Risikobewertungen und Programme zur Bedrohungserkennung sind hier unerlässlich. Wenn Sicherheitsexperten die möglichen Angriffe kennen, die Cyberkriminelle starten könnten, sind Unternehmen nicht nur besser in der Lage, einer Attacke standzuhalten, sondern sich auch effektiver davon zu erholen. Vorausschauendes Handeln bietet die nötige Weitsicht, um eine relevante und robuste Verteidigung aufzubauen.
- Widerstandsfähigkeit: Auslegung auf Ausdauer
Einem Angriff standzuhalten bedeutet, seine Auswirkungen ohne Betriebsunterbrechungen zu absorbieren. Dieses Ziel wird durch eine robuste Architektur und tiefgreifende Verteidigungsstrategien erreicht. Sicherheitsverantwortliche müssen Systeme und Kontrollen unter der Annahme entwickeln, dass einzelne Komponenten ausfallen können. Wenn eine Kontrollmaßnahme umgangen wird, muss eine andere bereitstehen, um ihren Platz einzunehmen. Dieser mehrschichtige Ansatz stellt sicher, dass ein einzelner Ausfallpunkt nicht zum vollständigen Zusammenbruch führt. Die Widerstandsfähigkeit ist ein direktes Maß für die operative Ausdauer des Unternehmens angesichts einer aktiven Bedrohung.
- Wiederherstellung: Ausfallzeiten minimieren
Die Wiederherstellung ist ein kritischer Bestandteil der Resilienz, der weit mehr Aufmerksamkeit verdient, als ihm oft zuteil wird. Das Ziel besteht darin, Ausfallzeiten zu minimieren und den Geschäftsbetrieb nach einem Sicherheitsvorfall so schnell wie möglich wiederherzustellen. Eine effektive Recovery hängt von klar definierten Vorgehensweisen für die Reaktion auf Vorfälle und der Fähigkeit ab, diese schnell umzusetzen. Beispielsweise sind unveränderliche Backups für die Wiederherstellung nach einem Ransomware-Angriff grundlegend. Bei einer schnellen Recovery geht es nicht nur um Technologie, sondern auch um Prozesse und Vorbereitungen, die es dem Unternehmen ermöglichen, den Geschäftsbetrieb mit minimalen Auswirkungen auf Geschäftsumsatz und unternehmenskritische Funktionen wieder aufzunehmen.
- Anpassungsfähigkeit: Aus jedem Vorfall lernen
Die Anpassung ist wohl das wirkungsvollste der vier Hauptziele und meint die Fähigkeit, aus jedem Vorfall zu lernen und gestärkt daraus hervorzugehen. Jeder Vorfall, sei es eine erfolgreiche Umgehung von EDR-Tools oder eine ausgeklügelte Phishing-Kampagne, ist eine Chance zur Optimierung. Sicherheitsexperten sollten sich fragen:
- Was sagt mir dieser Angriff über meinen Gegner?
- Wo haben meine bestehenden Kontrollen versagt?
- Wie kann ich meine Sicherheitsvorkehrungen verbessern, um zu verhindern, dass so etwas erneut passiert?
Indem Sicherheitsverantwortliche jeden Vorfall als Lektion betrachten, schaffen sie eine Feedbackschleife, die das Unternehmen kontinuierlich stärkt.
Praktische Cyberresilienz-Maßnahmen zur Minimierung von Ausfallzeiten
Implementierung einer Zero-Trust-Architektur (ZTNA):
Zero Trust steht im Einklang mit Cyberresilienz. Eine Zero-Trust-Architektur (ZTNA) ist kein einzelnes Tool, sondern ein strategischer Ansatz, der die Sicherheit von einem netzwerkzentrierten zu einem ressourcenorientierten Modell verlagert. ZTNA gibt Sicherheitsexperten die detaillierte Kontrolle, die nötig ist, um je nach sich ändernden Bedingungen spezifische Maßnahmen für ein Gerät oder einen Benutzer zu ergreifen. Die Implementierung von ZTNA ist ein wesentlicher Schritt, um eine schnelle Wiederherstellung und adaptive Kontrolle zu ermöglichen.
- Aufrechterhaltung der Kontrollhygiene:
Konfigurationsabweichungen sind eine ständige Herausforderung, da Sicherheitstools im Laufe der Zeit deaktiviert oder falsch konfiguriert werden. Untersuchungen von Absolute Security zeigen, dass bis zu 25 Prozent der Sicherheitskontrollen zu einem bestimmten Zeitpunkt nicht im gewünschten Zustand sind. Daher muss sichergestellt sein, dass der Betrieb kritischer Anwendungen aufrechterhalten wird und sie stets funktionsfähig sind. - Automatisierte Risikobehebung:
Sicherheitsteams sollten kritische Funktionen automatisieren, die es ermöglichen, Risiken zu identifizieren und zu beheben, bevor diese von Angreifern ausgenutzt werden oder zu technischen Ausfällen führen. Hierfür eignen sich Lösungen zum Scannen und Patchen von Sicherheitslücken, die automatisch Schwachstellen und Fehlkonfigurationen in Betriebssystemen, Software und allen eingesetzten Geschäftsanwendungen und Sicherheitskontrollen erkennen und beheben. - Transparenz für Endpunkte:
Es sollten Lösungen eingesetzt werden, die uneingeschränkte Fernsichtbarkeit und Kontrolle über die PC-Flotten bieten. Sicherheitsteams sollten wissen, wo sich jedes Gerät befindet, mit welchen Netzwerken es verbunden ist, was Benutzer damit tun, und Geräte aus der Ferne sperren und Daten löschen können. - Netzwerksicherheit:
Um die Sicherheit und Verfügbarkeit des Netzwerks zu gewährleisten, benötigt es Lösungen, die Transparenz, Kontrolle und Durchsetzung von Richtlinien über alle Netzwerkzugangspunkte hinweg bieten. Es sollte sichergestellt werden, dass verdächtiger Datenverkehr überwacht, nicht autorisierte Anwendungen und Zugriffsversuche blockiert und sensible Informationen vor unbefugten Benutzern geschützt werden. - Schnelle Wiederherstellung:
Angriffe und technische Vorfälle sind unvermeidlich. Früher oder später werden Unternehmen mit einer Situation konfrontiert, die den Geschäftsbetrieb stört. Wie lange und kostspielig diese Betriebsunterbrechung ausfällt, hängt weitgehend davon ab, wie gut Sicherheitsteams darauf vorbereitet sind. Unternehmen sollten über Lösungen verfügen, mit denen Geräte aus der Ferne wiederhergestellt werden können, selbst wenn das Betriebssystem und andere Sicherheits- und Verwaltungstools abstürzen, kompromittiert oder beschädigt sind. Durch die proaktive Simulation von Ausfällen und Angriffen bauen Sicherheitsteams zudem eine Routiniertheit auf, die für eine schnelle, effektive Wiederherstellung erforderlich ist.
Cyberresilienz in die Chefetage bringen
Um erfolgreich zu sein, muss Cyberresilienz ein gemeinsames Ziel der gesamten Organisation sein, angefangen bei der obersten Führungsebene. Gespräche mit dem Vorstand sollten sich nicht auf bestimmte Sicherheitskontrollen konzentrieren, sondern auf den Schutz des Geschäftsbetriebs und der Unternehmenserträge. CISOs sollten dabei proaktive Maßnahmen mit der Unternehmensleitung abstimmen. Zum Beispiel, ob im Fall erster Anzeichen eines Ransomware-Angriffs auf Geräten, auch die der Chefetage, diese sofort deaktiviert werden dürfen, um das Unternehmen zu schützen. So können Sicherheitsteams entschlossen handeln. Durch die Vorbereitung auf Ausfälle und Abstimmung mit der Unternehmensleitung bleiben Cybervorfälle beherrschbare Zwischenfälle.
Cyberresilienz geht über traditionelle Cybersecurity hinaus. Es geht darum sicherzustellen, dass kritische Prozesse Angriffen und technischen Störungen standhalten und sich im Ernstfall rasch erholen, um Ausfallzeiten zu minimieren und die Geschäftskontinuität zu sichern.
Harold Rivas, Chief Information Security Officer (CISO), Absolute Security
682 Artikel zu „Cyberresilienz“
News | Trends 2026 | Trends Security | IT-Security
Cyberresilienz: Zu lange Betriebsunterbrechungen in den Unternehmen
Cyberresilienz ist in aller Munde. Aber wie sieht es tatsächlich in der Praxis damit aus? In einem aktuellen Statusreport befragte Absolute Security 750 CISOs von US- und UK-Unternehmen. Die richtungsweisenden Antworten zeigen, dass durchaus noch Nachholbedarf dabei besteht, Ausfallzeiten auf ein Minimum zu beschränken. Deutlich über die Hälfte (55 Prozent) der befragten Sicherheitschefs gaben an,…
News | Trends 2026 | Trends Security | IT-Security | Kommentar
Ausblick 2026: Agentic AI und KI-basierte Angriffe prägen Cyberresilienz-Strategien
Mit Blick auf das Jahr 2026 werden Innovationen wie Agentic AI und immer mehr KI-basierte Angriffe Cyberresilienz, Governance und Identitätssicherheit in den Mittelpunkt von Sicherheitsstrategien rücken. Wie können Unternehmen das Spannungsfeld zwischen Innovationsdruck, neuen Bedrohungen und Widerstandsfähigkeit meistern? Wiederherstellung und Resilienz: So lässt sich die Herausforderung durch KI-gesteuerte Angriffe bewältigen Künstliche Intelligenz (KI) beschleunigt…
News | IT-Security | Ausgabe 11-12-2025 | Security Spezial 11-12-2025
it-sa 2025 – Zwischen KI-Disruption und dem Gebot der Cyberresilienz
Die it-sa 2025 in Nürnberg stand im Zeichen einer tiefgreifenden Zerrissenheit: Selten lagen Hype und Handlungsdruck, Chance und Zwang so nah beieinander. Auf der einen Seite entfesselt künstliche Intelligenz eine beispiellose Innovationsdynamik, auf der anderen Seite zwingt ein Tsunami an Regularien wie NIS2 die Unternehmen zu einem strategischen Umdenken.
News | Business | Favoriten der Redaktion | IT-Security | New Work | Strategien | Tipps
Wirkliche Cyberresilienz: Cybersicherheit ist eine Angelegenheit der Unternehmenskultur
Im Falle eines erfolgreichen Angriffs sind die Schuldigen mitunter schnell gefunden: Eine Lücke in der Firewall, eine geöffnete Phishing-Mail oder eine übersehene Warnmeldung. Doch ein Blick in die Praxis zeigt: IT-Sicherheit scheitert nicht an Technologien oder Fehlverhalten, sondern bereits grundsätzlich an einem Mangel an Unternehmenskultur. Wenn Cybersicherheit in einer Organisation nur als eine schlecht durchgesetzte…
News | IT-Security | Künstliche Intelligenz | Ausgabe 9-10-2025 | Security Spezial 9-10-2025
KI und Cyberresilienz: Die Zukunft der IT-Sicherheit – Cyberresilienz als strategische Priorität
Kathrin Redlich, Vice President DACH & CEE bei Rubrik, betont die Notwendigkeit von Cyberresilienz in Unternehmen, da Cyberangriffe unvermeidlich sind. Dabei ist die schnelle Wiederherstellung der Geschäftskontinuität nach einem Angriff entscheidend für die langfristige Wettbewerbsfähigkeit. Die Integration von KI in Sicherheitslösungen wird eine wichtige Rolle bei der Abwehr von Cyberangriffen spielen.
News | IT-Security | Services | Tipps
Cyberresilienz ist auch für kleinere Teams nicht mehr optional
Vor nicht allzu langer Zeit konnten kleinere IT- und Sicherheitsteams noch behaupten, dass sie keine Ziele mit hoher Priorität seien. Das ist heute nicht mehr der Fall. Im Jahr 2025 haben es Angreifer auf alle abgesehen, unabhängig von ihrer Größe. Ganz gleich, ob CEOs ein globales Unternehmen oder einen 200-köpfigen Betrieb leiten, der regionale Infrastruktur…
News | Favoriten der Redaktion | IT-Security | Strategien | Tipps
Cyberresilienz als Schlüssel zur Zukunftssicherung: Schutz, Wiederherstellung und Anpassungsfähigkeit im digitalen Zeitalter
Ransomware-Angriffe gehören mittlerweile zum Standardrepertoire von Cyberkriminellen. So weit – so bekannt. Weniger bekannt ist die Erkenntnis, dass 90 Prozent der erfolgreichen Angriffe von nicht-verwalteten Geräten ausgehen [1]. Mithin Geräte, für die die Eigentümer voll verantwortlich sind, einschließlich aller Betriebssystemupdates, Sicherheitspatches und Softwareprodukte. Und damit stellen sie eine Sicherheitsgefahr für Unternehmen dar. Organisationen sollten daher…
News | Business Process Management | Digitalisierung | Favoriten der Redaktion | IT-Security | Strategien
Compliance by Default: Wie kann Automatisierung die Cyberresilienz stärken?
Die regulatorische Dichte wächst rasant: Mit NIS2, DORA, KRITIS-Verordnungen und der DSGVO steigt der Druck auf Unternehmen, Sicherheits- und Compliance-Anforderungen konsequent umzusetzen. Sie fordern strengere Maßnahmen zur Sicherung der IT-Infrastruktur und verpflichten viele Betriebe, Cyberangriffe zu melden. Damit geht es nicht nur um den Schutz einzelner Organisationen, sondern um die digitale Widerstandsfähigkeit Europas insgesamt. Für…
News | Favoriten der Redaktion | IT-Security | Services | Strategien | Tipps
Zentrale Säulen der Cyberresilienz – Wie eine moderne Zero-Trust-Architektur aussieht
Um Zero-Trust-Sicherheit zu erreichen, muss eine Netzwerkarchitektur aufgebaut werden, die auf Zero-Trust-Prinzipien basiert und Identitäts-, Geräte-, Netzwerk-, Anwendungs- und Datensicherheitsebenen umfasst. Der effektive Aufbau einer Zero-Trust-Architektur erfordert eine operative Denkweise, die durch die richtigen Kontrollen, Prozesse und Automatisierungen unterstützt wird. Kay Ernst von Zero Networks erläutert die Aspekte und Fallstricke einer Zero-Trust-Architektur. NSA-Zero-Trust-Architektur-Blueprint Die…
News | Trends 2025 | Trends Security | IT-Security | Whitepaper
Cyberresilienz einer der größten Wettbewerbsvorteile der Neuzeit
Analyse der IT-Sicherheitsvorfälle im ersten Halbjahr 2025 zeigt, dass Ransomware weiterhin dominiert und Cyberangriffe zunehmend Industrie und IT treffen. Riedel Networks, Anbieter von maßgeschneiderten IT-Security- und Netzwerkdienstleistungen, veröffentlicht seinen aktuellen Report mit über 100 dokumentierten IT-Sicherheitsvorfällen aus dem ersten Halbjahr 2025, von Phishing über Zero-Day-Attacken bis hin zu Schwachstellen in der Lieferkette, und zeigt,…
News | IT-Security
Proaktive Cyberresilienz erfordert Threat Intelligence
Cyberangriffe nehmen rasant zu und richten immer größere Schäden an. Schadensbegrenzung allein reicht deshalb nicht mehr aus. Reaktive Ansätze, die erst nach einem Vorfall wirksam werden, werden der aktuellen Risikolage nicht gerecht. Zwar setzen Unternehmen Maßnahmen zur Erkennung potenzieller Risiken und Bedrohungen ein, konzentrieren sie sich dabei jedoch meist ausschließlich auf die eigene Organisation. Risiken…
News | IT-Security | Tipps
Endpoint-Security: Cyberresilienz als strategischer Imperativ
Unternehmen sind nur so stark wie ihr schwächster Endpunkt: Der 4-Punkte-Plan für effektive Endpoint-Security. Unternehmen sehen sich einem unerbittlichen Ansturm von Cyberbedrohungen ausgesetzt. Sie erleben Angriffe auf breiter Front – von Servern über Cloud-Dienste bis hin zu APIs und Endgeräten. Das Arsenal der Cyberkriminellen ist mit hochentwickeltem Phishing und KI-gestützten Exploits bestens ausgestattet. Für…
News | Favoriten der Redaktion | Infrastruktur | IT-Security | Rechenzentrum
Robuste Cyberresilienz für kritische Infrastrukturen: Mehrschichtiger Sicherheitsansatz zum Schutz von KRITIS
Kritische Infrastrukturen stehen mehr und mehr im Visier von Cyberkriminellen und staatlich gesponserten Angreifern. Ob Cyberangriffe auf Versorgungsnetzwerke, Kommunikations- und Verkehrssysteme, staatliche und medizinische Einrichtungen oder auf den Banken- und Finanzsektor, erfolgreiche KRITIS-Attacken können enorme Kosten verursachen und teils verheerende Folgen für die öffentliche Sicherheit haben. Laut eines aktuellen Berichts der European Union Agency for…
News | Favoriten der Redaktion | Infrastruktur | IT-Security | Künstliche Intelligenz | Nachhaltigkeit
Nachhaltige Cyberresilienz lebt in einem Ökosystem
Warum Partner-Ökosysteme für den Schutz und das Sichern von IT-Infrastrukturen, Systemen und Daten auch 2025 immer wichtiger werden. Cyberresilienz ist eine Voraussetzung, um die Verfügbarkeit von Geschäftsprozessen in einer zunehmend gefährdeten digitalen Wirtschaft aufrechtzuerhalten. Plattformlösungen für eine proaktive Abwehr und für eine automatisierte, saubere Cyber Recovery sind zentral für den Rebuild funktionierender Infrastrukturen. Angesichts…
News | Favoriten der Redaktion | Infrastruktur | IT-Security | Tipps
Cyberresilienz gewährleisten: NIS2 legt die Messlatte für Cybersicherheit höher
Cyberbedrohungen betreffen heute unterschiedslos jeden. Kritische Infrastrukturen – vom Gesundheitswesen bis zum Energieversorger – stehen unter Dauerbeschuss. Millionen von Menschen sind einem nicht zu unterschätzenden Risiko aussetzt. Die Richtlinie zur Netz- und Informationssicherheit NIS2 ist Europas mutige Antwort, um Cybersicherheits-Standards für diese wichtigen Systeme zu erhöhen. Dabei geht es aber längst nicht nur darum Vorschriften…
News | Business | Geschäftsprozesse | IT-Security | Strategien | Tipps
Data Protection und Cyberresilienz: Der Weg zur DORA-Compliance
Leitfaden zur Erfüllung der Anforderungen der EU-Verordnung in Bezug auf Geschäftskontinuität und Datensicherheit. Die DORA-Verordnung (Digital Operational Resilience Act) verlangt von Unternehmen in der Finanzbranche umfassende Standards für Geschäftskontinuität und Datensicherheit für ihre IT-Dienste und -Anwendungen einzuhalten. Leider sind viele Unternehmen nicht darauf vorbereitet, diese vollständig einzuhalten, insbesondere wenn es um den Schutz von…
News | Trends 2024 | Trends Security | IT-Security
Zahl der Cyberangriffe wieder deutlich gestiegen – Cyberresilienz ist wichtiges Unternehmensziel
60 % der befragten Unternehmen wurden häufiger Opfer von Cyberangriffen / 46 % verloren aufgrund von Angriffen Kunden / Für ein Viertel entstanden Kosten von über 500.000 € / 79 % sehen Cyberresilienz als ein wichtiges beziehungsweise sehr wichtiges Unternehmensziel / Ein Drittel brauchte nach Cyberattacke mehr als einen Monat bis zur vollständigen Wiederherstellung des…
News | Business | IT-Security | Services
»Cyberresilienz brennt im Topmanagement«
Managementexperte Dr. Harald Schönfeld: »Mit Inkrafttreten der Anti-Hacker-Richtlinie NIS2 ist der Chief Information Security Officer die gefragteste Person auf der obersten Führungsebene.« »Cyberresilienz ist derzeit eines der Hauptthemen im Topmanagement«, sagt der Managementexperte Dr. Harald Schönfeld. Er macht das an einer »stark steigenden Nachfrage nach Chief Information Security Officers auf Zeit« am Personalmarkt fest.…
News | IT-Security | Ausgabe 9-10-2024 | Security Spezial 9-10-2024
Von der Firewall zur Cyberresilienz: Wie Axians den Mittelstand auf zukünftige Bedrohungen vorbereitet – Cyber Security in IT und OT
News | Cloud Computing | Digitalisierung | Infrastruktur | IT-Security | Services
Jenseits des Labors: Cyberresilienz für die Biowissenschaften
Der Schutz von SaaS-Daten ist für biowissenschaftliche Unternehmen angesichts ihrer besonderen Herausforderungen und gesetzlichen Anforderungen von entscheidender Bedeutung. Der Weg von Unternehmen im Bereich der Biowissenschaften (bzw. Life Sciences) von der Neugründung bis zur Finanzierung der Serien B und C durch exponentielles Wachstum gekennzeichnet, sowohl bei bahnbrechenden Innovationen als auch bei den Daten, mit…
