Branchen-Szenarien

Zehn Krisenszenarien. Jedes Briefing offen.

Kein Schema F: Jedes Szenario ist um die Realität seiner Branche gebaut, mit den Injects, Kommunikationskanälen und Meldepflichten, die dort im Ernstfall wirklich zusammenkommen. Jedes Briefing ist öffentlich, ohne E-Mail-Schranke: lesen, drucken, selbst damit üben. Oder live mit uns durchspielen.

Szenario-Katalog

FertigungRansomware in der Produktionslinie, Fertigung

Ransomware in der Produktionslinie

Ransomware legt die Linie lahm und überspringt die IT/OT-Grenze. Wägen Sie Lieferantenkommunikation, QA-Auswirkungen und Meldepflichten ab, während Sie die Produktion am Laufen halten.

NIST CSF3hFortgeschritten
Szenario ansehen
BranchenübergreifendDer kompromittierte KI-Assistent, Branchenübergreifend

Der kompromittierte KI-Assistent

Ein Mitarbeiter installiert unter Termindruck einen ungeprüften KI-Assistenten und verbindet ihn mit allem. Das Tool greift heimlich Tokens und Dateien ab. Jetzt müssen Sie einschätzen, worauf ein fremdes Tool zugreifen konnte, seinen Zugang entziehen und entscheiden, ob eine Datenpanne meldepflichtig ist, bevor Sie überhaupt wissen, was abgeflossen ist.

NIST CSF3hFortgeschritten
Szenario ansehen
OT / ICSKompromittierung industrieller Steuerung, OT / ICS

Kompromittierung industrieller Steuerung

Ein Angreifer erreicht SCADA- und PLC-Systeme. Steuern Sie sicherheitskritische Prozesse, physische Auswirkungen und die Reibung zwischen IT-Security und OT-Teams.

IEC 624433hExperte
Szenario ansehen
Banken & FinanzenSWIFT-Kompromittierung & Datenabfluss, Banken & Finanzen

SWIFT-Kompromittierung & Datenabfluss

Betrügerische Überweisungen und Kundendatendiebstahl unter laufender DORA-Uhr. Steuern Sie Aufsicht, Kundenbenachrichtigung, Betrugsermittlung und Marktwirkung, alles gleichzeitig.

DORA3hFortgeschritten
Szenario ansehen
GesundheitswesenRansomware im Krankenhausnetz, Gesundheitswesen

Ransomware im Krankenhausnetz

Patientendaten offengelegt, während die Versorgung weiterläuft. Patientensicherheit, Gerätesicherheit und Meldepflichten gegen öffentliche Kommunikation abwägen.

ISO 270013hFortgeschritten
Szenario ansehen
Energie & VersorgerAngriff auf die Netzinfrastruktur, Energie & Versorger

Angriff auf die Netzinfrastruktur

Kaskadierende Ausfälle in kritischer Infrastruktur. Abstimmung mit Behörden, Kommunikation zur öffentlichen Sicherheit und Wiederherstellung unter nationaler Beobachtung.

NIS2 / KRITIS3hFortgeschritten
Szenario ansehen
HandelE-Commerce-Sicherheitsvorfall zur Hochsaison, Handel

E-Commerce-Sicherheitsvorfall zur Hochsaison

Zahlungskartendaten während des Weihnachtsansturms gestohlen. PCI-DSS-Pflichten und Kundenbenachrichtigung erfüllen und zugleich Marke und Geschäftsbetrieb schützen.

PCI DSS3hFortgeschritten
Szenario ansehen
BehördenNationalstaatlicher APT auf Bürgerdienste, Behörden

Nationalstaatlicher APT auf Bürgerdienste

Ein hochentwickelter Akteur zielt auf Bürgerdaten und kritische Dienste. Behördenübergreifende Koordination, nationale Sicherheit, Transparenz und politische Stakeholder.

NIS23hExperte
Szenario ansehen
Logistik & VersandRansomware in Fracht & Lager, Logistik & Versand

Ransomware in Fracht & Lager

Ransomware legt Transport-Management- und Lagersysteme lahm. Waren am Laufen halten, Kunden-SLAs einhalten und ein weites Partnernetz unter Druck koordinieren.

NIST CSF3hExperte
Szenario ansehen
HafenterminalOT-Kompromittierung im Hafenterminal, Hafenterminal

OT-Kompromittierung im Hafenterminal

Eine Kompromittierung von Terminalsystemen und Kransteuerung legt ein nationales Tor lahm. NIS2-Pflichten, physische Sicherheit und das wirtschaftliche Gewicht eines stillstehenden Hafens abwägen.

NIS23hFortgeschritten
Szenario ansehen

Ihr Bedrohungsmodell ist nicht dabei?

Gemeinsam mit Ihnen entwerfen wir maßgeschneiderte Szenarien, entlang Ihrer echten Gegner, Systeme und Stakeholder.