Cookies verwalten
Diese Website verwendet Cookies, um Informationen über Ihr Surfverhalten zu sammeln. So können wir Ihnen relevantere Inhalte und Werbematerialien bereitstellen und Ihre Interessen besser verstehen, um die Website zu verbessern. Weitere Informationen finden Sie in unserer Cookie-Richtlinie
Cookies verwalten
Cookie-Einstellungen
Für den ordnungsgemäßen Betrieb der Website notwendige Cookies sind immer aktiviert.
Andere Cookies sind konfigurierbar.
Essenzielle Cookies
Immer aktiv. Diese Cookies sind unerlässlich, damit Sie die Website und ihre Funktionen nutzen können. Sie können nicht deaktiviert werden. Sie werden als Reaktion auf Ihre Anfragen gesetzt, beispielsweise beim Festlegen Ihrer Datenschutzeinstellungen, beim Anmelden oder beim Ausfüllen von Formularen.
Analyse-Cookies
Deaktiviert
Diese Cookies sammeln Informationen, die uns helfen zu verstehen, wie unsere Websites genutzt werden, wie effektiv unsere Marketingkampagnen sind und wie wir unsere Websites für Sie personalisieren können. Eine Liste der von uns verwendeten Analyse-Cookies finden Sie hier.
Werbe-Cookies
Deaktiviert
Diese Cookies liefern Werbeunternehmen Informationen über Ihre Online-Aktivitäten, damit diese Ihnen relevantere Werbung anzeigen oder die Häufigkeit der Anzeigenschaltung begrenzen können. Diese Informationen können an andere Werbeunternehmen weitergegeben werden. Eine Liste der von uns verwendeten Werbe-Cookies finden Sie hier.
Fallstudie Telekommunikation und Technologie | Resilience Guard
Startseite  ›  Einblicke  ›  Fallstudien  › Technologie und Telekommunikation
Fallstudie · Technologie und Telekommunikation

Cyberresilienz und Krisenmanagementfähigkeit für einen multinationalen Konnektivitätsanbieter

Netzwerkkontinuität als Führungsdisziplin: Servicekritikalität, Bereitschaft zu Cyberangriffen und Reife des Krisenmanagements für essentielle Konnektivität.

Practitioner led since 2014 Led by John Zeppos, Founder and Group Managing Director DRI Accredited training provider 2 BCI Global Awards 16+ EU Horizon research projects Trusted to train 3 of the Big Four
SektorTelekommunikation
FootprintMultinational, Dienstleistungen für Verbraucher und Regierungsbehörden
RahmenwerkeISO 22301, NIS2
Kontinuitäts- und Krisenmanagement des Fokusnetzwerks

Geschäftlicher Kontext: Die Telekommunikationsstörung ist ein einzigartiges systemisches Phänomen

Ein größerer Stromausfall wird zu einem nationalen Notfall. Der Betreiber sah sich einem zunehmenden Risiko ausgesetzt:

  • Netzwerkunterbrechungen durch Cyberangriffe betreffend Dienste für Verbraucher, Unternehmen und Behörden.
  • Verteilte Infrastruktur und Lieferantenabhängigkeit, einschließlich Cloud-Umgebungen.
  • Eskalation der regulatorischen Anforderungen gemäß den Erwartungen an wesentliche Unternehmen gemäß NIS2.
  • Steigende Anforderungen an die Kundenzufriedenheitssicherung von Unternehmen in verschiedenen Rechtsordnungen.
  • Die Konvergenz von IT- und Netzwerktechnologien vergrößert das Spektrum potenzieller Störungen.
Wie können essentielle Konnektivitätsdienste auch unter extremen Störungsszenarien in allen Betriebsregionen verfügbar bleiben?

Die Situation

Es gab zwar leistungsstarke technische Teams, aber der Reifegrad der Resilienz variierte je nach Region:

  • Unterschiedliche Erholungsziele zwischen den Ländern.
  • Die Eskalationswege in Krisensituationen unterscheiden sich je nach Geschäftsbereich.
  • Eingeschränkte Handlungsfähigkeit der Exekutive bei Cyberangriffen.
  • Das Risiko der Abhängigkeit von Lieferanten und Cloud-Anbietern ist nicht formal in das Kontinuitätsmanagement integriert.
  • Es gibt keine einheitliche Messung des Reifegrads der Resilienz über alle Dienstleistungsbereiche hinweg.

Wie das Engagement aufgebaut wurde

Engagement architecture: Cyber resilience and crisis command capability for a multinational connectivity providerExecutive assurance and crisis governance01Criticalconnectivity servicemapping and...02Cyber disruptionreadiness fornetwork environments03Crisis commandmaturity andexecutive exercisingISO 22301 aligned business impact analysis and evidence base
Die Engagement-Architektur: Governance oben, branchenspezifische Säulen, eine ISO 22301-konforme Evidenzbasis darunter.

01Kartierung und Priorisierung kritischer Konnektivitätsdienste

Mit Unterstützung der Netzwerkführung definierten wir die Dienste, die unter keinen Umständen ausfallen dürfen: nationale Backbone-Anbindung, Verfügbarkeit im Notfall und im öffentlichen Sektor sowie die Verpflichtungen des Unternehmensnetzwerks. Zu den Ergebnissen gehörten eine gestaffelte Bewertung der Dienstkritikalität, eine Logik für die Wiederherstellungsreihenfolge und die Transparenz systemischer Abhängigkeiten für die Führungsebene.

02Bereitschaft für Cyberangriffe in Netzwerkumgebungen

Reaktions- und Wiederherstellungsmodelle für die Kompromittierung von Netzwerkmanagementplattformen, Ransomware-Angriffe auf kundenorientierte Umgebungen und Angriffe auf verteilte Infrastrukturen, integriert mit der Sequenzierung der Dienstwiederherstellung.

03Reifegrad des Krisenmanagements und der Exekutive

Eine regionsübergreifende, einheitliche Krisenführungsstruktur, die durch Führungsübungen anhand realistischer Netzwerkkrisenszenarien trainiert wurde und Entscheidungsprotokolle sowie abgeschlossene Korrekturmaßnahmen hervorbringt.

Welche Programme dieser Reife liefern

Entsprechend der branchenweiten Erfahrung des Unternehmens erreichen Programme dieser Art mit hohem Reifegrad typischerweise Folgendes:

Typical outcome ranges of high maturity programmes0%50%100%Faster recovery capability30 to 50%
Typische Bandbreiten bei vergleichbaren Programmen mit hohem Reifegrad, keine Einzelfallmeldung eines Kunden.
  • Stärkere Klarheit hinsichtlich der Kriseneskalation auf Führungsebene.
  • Verbesserte regulatorische Bereitschaft gemäß den Anforderungen an wesentliche Unternehmen gemäß NIS2.
  • Gesteigertes Vertrauen von Unternehmen und Behörden gegenüber Kunden.
Häufig gestellte Fragen: Telekommunikationsresilienz
Welche Bedeutung hat ISO 22301 für Telekommunikationsbetreiber?

ISO 22301 bietet den Governance-Standard für das Kontinuitätsmanagement. In Telekommunikationsumgebungen stellt er sicher, dass kritische Verbindungsdienste priorisiert, Wiederherstellungsziele definiert und die Resilienzfähigkeit regionsübergreifend überprüfbar ist.

Welche Anforderungen stellt NIS2 an Telekommunikationsanbieter?

NIS2 verlangt von wichtigen Einrichtungen wie Telekommunikationsbetreibern den Nachweis von Vorsorgemaßnahmen, Maßnahmen zur Bewältigung von Zwischenfällen, Notfallplanung, Lieferantenüberwachung und einer evidenzbasierten Resilienz-Governance.

Wie wird das Cyberrisiko in die Telekommunikationskontinuität integriert?

Cyberangriffe werden als Betriebsausfallszenario behandelt. Effektive Rahmenwerke integrieren die Reaktion auf Cyberangriffe mit der Abfolge der Wiederherstellung von Diensten, dem Krisenmanagement und der Steuerung der Wiederherstellung.

Verwandt
Beginnen Sie das Gespräch

Setzen Sie diese Funktionalität in Ihren Betriebsabläufen ein.

Ein vertrauliches Gespräch mit einem erfahrenen Experten, der in Ihrer Branche bereits Erfolge erzielt hat. Wir antworten innerhalb von 24 Stunden.

Vereinbaren Sie einen Beratungstermin
Alle Beratungsgespräche werden streng vertraulich behandelt.