Geprüft und aktualisiert im Oktober 2026.
Krieg findet nicht nur auf fernen Schlachtfeldern statt. Kritische Infrastruktur ist ein verlockendes Ziel für alle, die als Teil ihrer Kriegsführung Störung oder Zerstörung anrichten wollen, und die jüngsten bewaffneten Konflikte zeigen, wozu staatlich unterstützte Angreifer fähig sind. Keine Organisation ist vor solchen Angriffen sicher, unabhängig von Größe und Branche. Jetzt ist der richtige Zeitpunkt, die eigene Sicherheit zu überprüfen und sicherzustellen, dass Sie im Ernstfall reagieren und sich erholen können.
In den USA hat die Behörde für Cyber- und Infrastruktursicherheit (CISA) unter dem Titel Shields Up Empfehlungen veröffentlicht, wie sich Organisationen schützen können. In Deutschland gibt das Bundesamt für Sicherheit in der Informationstechnik (BSI) vergleichbare Hinweise heraus. Die aus unserer Sicht wichtigsten Maßnahmen haben wir hier zusammengefasst.
Zero-Trust-Architektur
In einer vernetzten Welt ist alles für alle erreichbar, auch Ihre kritische Infrastruktur. Mit einer Zero-Trust-Architektur stellen Sie sicher, dass nur berechtigte Nutzer auf das zugreifen, was sie brauchen. Manche Maßnahmen sind einfach; wie weit Sie Zero Trust treiben, hängt von Ihren geschäftlichen und sicherheitlichen Anforderungen ab. Das können Sie heute schon mit Mitteln umsetzen, die Sie vermutlich bereits haben:
- Lassen Sie nur verwaltete Geräte auf Unternehmensressourcen zugreifen. So werden Unternehmensdaten nur auf Geräten geöffnet, bearbeitet und gespeichert, auf denen sich Sicherheit durch Verschlüsselung durchsetzen lässt, bei Mobilgeräten und besonders bei BYOD zusätzlich durch App-Container.
- Erlauben Sie nur berechtigte, authentifizierte und abgesicherte Fernzugriffe, über Virtual Private Networks (VPN) in Verbindung mit Multi-Faktor-Authentifizierung (MFA). Setzen Sie wo möglich phishingresistente Verfahren wie FIDO2-Sicherheitsschlüssel oder Passkeys (Englisch) ein und ergänzen Sie, falls verfügbar, eine Lösung für verhaltensbasierte Sicherheit wie UEBA.
- Steuern Sie den gesamten Datenverkehr zu Ihren Diensten und Ressourcen:
- Prüfen Sie bei Ressourcen im eigenen Rechenzentrum die Konfiguration von Firewall und Proxy, und lassen Sie nur notwendigen, geschäftskritischen Verkehr zu.
- Nutzen Sie für Cloud-Ressourcen eine Lösung für Zero Trust Network Access (ZTNA), damit sich nur verwaltete, vertrauenswürdige und sichere Geräte verbinden. Cloud-Ressourcen sind standardmäßig online und damit für jeden und von überall erreichbar.
Eine ausführlichere Einführung bietet Zero Trust Architecture in a Nutshell (Englisch).
Angriffsfläche verkleinern
Je weniger es anzugreifen gibt, desto weniger Schaden können Angreifer anrichten:
- Schalten Sie erreichbare Dienste ab, die für das Geschäft nicht notwendig sind.
- Halten Sie alle Systeme aktuell, Betriebssysteme wie Apps, und spielen Sie Sicherheitspatches für bekannte CVEs vorrangig ein.
- Stellen Sie über Ihr UEM sicher, dass alle Endgeräte die neueste Betriebssystemversion nutzen. Bitten Sie Mitarbeitende, auf privaten Geräten Betriebssystem und Apps regelmäßig zu aktualisieren.
Eindringlinge erkennen
Wer einen Einbruch früh erkennt, kann ihn stoppen, bevor daraus ein Angriff mit ernstem Schaden wird:
- Schützen Sie alle Endgeräte, private wie dienstliche, gegen Schadsoftware: auf Mobilgeräten am besten mit Mobile Threat Defense (MTD), auf Desktops und Servern mit einer Endpoint Protection Platform (EPP). Die Unterschiede erklärt Sicherheit erklärt: EPP, EDR und MTD.
- Wenn Sie eine Lösung für Endpoint Detection and Response (EDR) nutzen, erhöhen Sie den Logging-Level, damit mehr Angriffe und Angriffsversuche erkannt und bearbeitet werden.
Auf Eindringlinge reagieren
- Legen Sie die Verantwortung für die Reaktion auf Sicherheitsvorfälle fest: wer was wie tut. Sorgen Sie dafür, dass die wichtigsten Personen benannt und rund um die Uhr erreichbar sind.
- Geben Sie Mitarbeitenden klare Anweisungen für den Fall, dass ihr Rechner oder Mobilgerät kompromittiert ist: wen sie wie erreichen und was mit dem Gerät geschehen soll.
Nach einem Angriff wieder anlaufen
- Sichern Sie alle kritischen Unternehmensdaten und prüfen Sie, ob sich die Sicherungen zurückspielen lassen. Isolieren Sie Backups sowie Ressourcen für Hochverfügbarkeit (HA) und Disaster Recovery (DR) so weit wie möglich.
- Aktivieren Sie HA für geschäftskritische Ressourcen im eigenen Rechenzentrum, wo es möglich ist.
- Aktualisieren Sie bei Bedarf Ihren Notfallplan und testen Sie ihn. Warten Sie nicht auf den Angriff, um festzustellen, dass er nicht funktioniert. Wie der Wiederanlauf in der Praxis aussieht, beschreibt Nach dem Ransomware-Angriff: Was jetzt?.
Mitarbeitende schulen
Ihre Mitarbeitenden sind die erste und die letzte Verteidigungslinie gegen jeden Angriff auf Ihre Infrastruktur.
- Viele erfolgreiche Angriffe beginnen nach wie vor mit einer Phishing-Mail. Selbst der beste Spamfilter fängt nicht jede schädliche Nachricht ab. Ein kleiner, aber wichtiger Teil hängt also davon ab, dass niemand auf den Link klickt oder den Anhang öffnet. Mehr dazu in Warum Schulung wichtig ist.
- Sorgen Sie für eine sinnvolle Passwortrichtlinie. Die aktuelle NIST-Vorgabe (SP 800-63B-4) setzt auf Länge statt auf Zusammensetzungsregeln und rät von erzwungenen regelmäßigen Wechseln ab, solange es keinen Hinweis auf eine Kompromittierung gibt. Speichern Sie Passwörter sicher, etwa in einem Passwortmanager.
Regelmäßig neu bewerten
Bewerten Sie Ihre kritische Infrastruktur regelmäßig neu und suchen Sie nach Ansatzpunkten, sie zu stärken. Mit einer Zero-Trust-Architektur, einer kleineren Angriffsfläche und Mitarbeitenden, die wissen, wie sie auf einen Einbruch reagieren und danach wieder anlaufen, haben Sie die besten Chancen, Ihre Infrastruktur zu schützen.
Einen breiteren Blick auf die Sicherheitslage bietet unsere zweiteilige Reihe zum Sicherheits-Reifegradmodell (Teil 1 und Teil 2) sowie unser Überblick Cybersecurity-Produkte: Was ist was?.
Sie möchten wissen, wo Ihre Infrastruktur steht und welche Maßnahmen zuerst kommen sollten? Unser Team für Endpoint Security hilft Ihnen bei der Abwägung. Sprechen Sie uns an.