Schwerpunkt: Krisenfest - das resiliente EVU Von Michael Niewöhner und Daniel Querzola, beide Manager und Penetration-Tester, Ventum Consulting, München

Cybersecurity braucht Ethical Hacking
Penetration-Testing für EVUs

Prinzipiell kann heute jedes EVU zum Ziel eines Cyberangriffs werden - etwa durch Ransomware, die im Rahmen eines Erpressungsversuchs Unternehmensdaten verschlüsselt. Doch es gibt Möglichkeiten, sich auf solche Angriffe und auf den Ernstfall vorzubereiten. Ein Sicherheitsbaustein dafür ist das Penetration-Testing durch vom Versorger beauftragte Spezialisten.

Gerade Ransomware-Cyberangriffe werden in der Regel breit gestreut: Statt ein spezifisches Unternehmen oder eine spezielle Branche ins Visier zu nehmen, warten die Angreifer einfach ab, in welcher Organisation ihre Phishing-E-Mail zum Erfolg führt. Ein probates Mittel, die Cybersecurity zu verbessern, sind Penetration-Tests, die externe Fachleute durchführen - sogenannte Ethical Hacker oder White Hats.

Doch viele Energieversorger und Stadtwerke scheuen den Aufwand und die Kosten. Dabei lassen sich nur durch geeignete Pentests so viele Angriffsvektoren wie möglich identifizieren - um sie zu verschließen, bevor Cyberkriminelle sie ausnutzen. Etliche gute Gründe sprechen dafür, dass Energieversorger ihre Cyberresilienz durch Penetration-Testing steigern. Schon um Versorgungssicherheit herzustellen und Imageschäden zu vermeiden.

Vollständigen Artikel lesen?

Die emw ist jetzt Leistungsbestandsteil des energate Clubs!

Mitglieder des energate-Clubs erhalten jährlich alle sechs regulären emw-Ausgaben sowie zwei Sonderausgaben und haben Zugriff auf sämtliche Ausgaben im Archiv. Ein Abonnement oder Kauf von Einzelausgaben ist nicht mehr möglich.