Möglichkeiten und Herausforderungen eines Incident Response Teams für ICS (Industrial Control System) in mittelständischen Unternehmen

Marie-Paule Bartel

Kurzfassung

Mit der vorliegenden Masterarbeit wird untersucht, welche Anforderungen, Rollen und Verantwortlichkeiten in mittelständischen Unternehmen im Bereich des Industrial Control Systems umgesetzt oder geschaffen werden müssen, um ein Incident Response Team (IRT) erfolgreich einzusetzen. Es wird ausgewertet, welche Maßnahmen im Vorfeld getroffen werden müssen, um überhaupt Sicherheitsvorfälle zu erkennen und welche technischen Maßnahmen zur Unterstützung der Umsetzung eingesetzt werden können. Darüber hinaus werden Standards oder Normen für diesen Bereich in mittelständischen Unternehmen analysiert. Es wird erörtert, welche Ausbildung die Mitarbeiter1 haben sollten und welche Informationsquellen zur Weiterbildung abgefragt werden können. Für den Fall, dass der Einsatz eines Incident Response Teams zu aufwändig ist, werden alternative Schutzmaßnahmen vorgestellt.

Abstract

The Master's thesis deals with the requirements, roles and responsibilities that must be implemented or created within the medium-sized companies in order to successfully operate an Incident Response Team (IRT). The question will arise as to which measures have to be taken in advance in order to detect security incidents and which tools can be used to support the implementation. It is discussed which standards exist for this area and which they can offer medium-sized companies. It is given a recommendation, which training the employees should have and which sources of information for further education can be queried constantly. If the implementation of such a team is too time-consuming, the question arises as to which alternative security services exist.

x