Das Franz-Sales-Haus in Essen (D) ist Opfer einer Cyberattacke geworden. Was mir am Umgang dabei gut gefallen hat, war der Umgang mit der Kommunikation auf der Webseite:
Aktiv:
Das Unternehmen hat aktiv auf der Webseite eine eigene Seite erstellt, wo sie auf das Ereignis eingegangen sind. Es wurden die Medien informiert und an die Webseite verwiesen
Transparent:
Es wurde nicht herumgetäuscht, sondern offen kommuniziert, dass es sich um eine Cyberattacke handelt
Hilfreich:
Es gibt einen FAQ-Bereich, der die wichtigsten Fragen beantwortet:
Was ist passiert? (hier gibt es vielleicht noch Verbesserungsbedarf)
Welche Daten sind betroffen?
Wohin kann man sich wenden?
Lessons Learned:
Aus unserer Sicht ein guter Ansatz. Trotzdem könnte man hier noch an Kleinigkeiten Verbesserungen schaffen:
- Was geht, und was nicht
Es kommt nicht ganz klar heraus, welche Bereiche des Unternehmens weiterhin arbeiten können und welche noch nicht voll einsatzfähig sind. Es steht zwar, dass die Betreuung der Klienten uneingeschränkt möglich ist (was sicher sehr wichtig ist), aber nicht, ob Buchhaltung, Personal, Einkauf usw. funktionieren.
Es wurde nicht an alle Stakeholder gedacht. - Nächste Information wird nur “generell angekündigt”. Aktiv zu sagen, wann das nächste Update erfolgt – z.B. “Jeden Montag um 9:00 Uhr werden wir hier die Informationen aktualisieren” fehlt.
- Ob die Klienten bzw. deren Angehörige selbst informiert wurden, geht nicht hervor.
Trotzdem sind die gesetzten Kommunikationsmaßnahmen wesentlich besser, als von vielen anderen Unternehmen
Siehe auch den Beitrag auf der Webseite:
https://www.franz-sales-haus.de/informationen/faq-cyberangriff

Thomas Laszlo ist DER Experte für Notfallpläne. Schon seit Beginn seiner Karriere beschäftigt er sich mit dem Thema. Egal ob in der Hotellerie, als auch in der IT, wo er als IT-Leiter immer gleichzeitig Krisenmanager war. Seit 2019 begleitet er Unternehmen bei der Erstellung eigener Notfallpläne. Er ist Vortragender zum Thema Business Continuity bei diversen Wirtschaftsverbänden und IT-Kongressen.
