Eine Blaupause mit technischen Zeichnungen.Eine Blaupause mit technischen Zeichnungen.

BLAUPAUSE #7 | 16.12.2025

Heute liefert Ihnen die BLAUPAUSE

  • Einblicke in unsere Delegationsreise nach Israel zum Thema “Internationales Aufrüsten in der Cyber-Sicherheit”
  • Insights in gelungene interne Krisenkommunikation in kleinen und mittleren Unternehmen und
  • wieder gute Unterhaltung, unterstützt durch Flachwitze.

 

Viel Freude beim Lesen!


DUNKELBLAU auf Delegationsreise in Israel

Cyber-Angriffe gehören in Deutschland inzwischen zum Alltag. Dennoch zögern viele Unternehmen und KRITIS-Betreiber noch, ihre Cyber-Sicherheit konsequent zu stärken. Wie groß der Unterschied wird, wenn nicht Minimalanforderungen oder Goldstandards, sondern echte Verteidigungsfähigkeit im Mittelpunkt stehen, konnte unser Berater Stephan Summers vor Ort in Israel erleben: Auf Einladung der Deutschen Energieagentur (dena) und des Bundesministeriums für Wirtschaft und Energie war er vom 8.-11. Dezember 2025 Teil der deutschen Delegationsreise in Tel Aviv.

Den wichtigsten Unterschied im Nachdenken über sichere IT- und OT-Systeme brachte der ehemalige Premierminister Naftali Bennett während der 15. Cyberweek auf den Punkt:

„For us, all problems are real. We don’t have to go into a three-day-offsite in the woods. We deal with problems everyday, and this is a problem we have to solve now.“

Israel setzt das konsequent um: enorme Investitionen, ein enges Zusammenspiel von Wirtschaft, Staat und militärisch ausgebildeten Fachkräften sowie eine digitale Wehrfähigkeit, die Wirkung zeigt. Angriffe gibt es auch dort – doch insbesondere Ransomware verursache deutlich geringere wirtschaftliche Schäden als in Deutschland.

 

Besonders wertvoll: der Einblick in die Arbeit des Israeli National Cyber Directorate (INCD), das ein nationales Security Operations Center (SOC) bereitstellt und auch im Krisenfall konkrete operative Unterstützung im Energiesektor anbietet.

Israel bereitet sich auf den ersten „no-bullet-war“ vor, der ausschließlich im Cyber-Raum ausgetragen wird. Was politisch auch bei uns diskutiert wird, erreicht viele Unternehmen bei uns noch zu langsam. Ein Glück, dass wir uns three-day-offsites leisten dürfen, um Probleme zu lösen. Ein bisschen schneller darf es aber auch bei uns gehen. Denn auch diese Einsicht wurde thematisiert:

„Cyber Power has shifted, and it favors those who move fast.“

 


In der Krise zählt, was intern passiert

Eine Unternehmenskrise ist immer eine Herausforderung – und erst recht in der (Vor-)Weihnachtszeit. Es herrscht beseelte Stimmung, so mancher ist gedanklich schon in den Feiertagen. Davor machen Krisen aber leider keinen Halt. Kommt es zu plötzlichen Entwicklungsänderungen, ungeplanten Entlassungen oder einem öffentlichen Skandal, führt das bei Mitarbeitenden besonders zum Jahresabschluss zu vielen Unsicherheiten und Verängstigungen.

„Gute interne Kommunikation bedeutet dabei nicht, alle Lösungen parat zu haben – es genügt, einen klaren Weg aufzuzeigen.“

Wie man das erzeugen kann, zeigt Marcus Ewald im PT-Magazin hier!

—–

Ganz individuelle Hürden gibt es im Krisenmanagement kleiner Unternehmen und Startups. Informationen gelangen viel schneller an die Mitarbeitenden, Auswirkungen treffen Einzelne stärker und die persönliche Nähe zueinander kann zu einem heiklen Baustein werden.

Wo die Chancen für kleinere Unternehmen liegen und wie man mit ihnen intern durch Krisen führt, erfahren Sie in unserem Gastbeitrag im Fachmagazin deutsche startups: hier!

 


Cyber-Security in der OT

Sogar die heute-show hat das Thema vor Kurzem aufgegriffen: Cyber-Sicherheit und die Vorbereitung auf Angriffe hat bei vielen Organisationen noch immer nicht die Priorität, die es braucht. Was Oliver Welke sagt, sagt auch Janka Kreißl (und das schon deutlich länger… 😉): Unternehmen müssen viel mehr üben! Wie das gelingen kann und welche Schritte hierzu sinnvoll sind, erläutert Janka auch im Podcast mit Klaus Mochalski vom Softwareentwickler rhebo.

Hören Sie gerne mal rein!

 


Auflösung des besten Flachwitzes

Im vergangenen Newsletter haben wir unser Geheimnis für eine kleine Auflockerung in der Krise geteilt: Flachwitze! Und die Abonnentinnen und Abonnenten unseres Newsletters konnten über den besten unserer kleinen Auswahl abstimmen. Freudig präsentieren wir hier den Gewinner:

Wie nennt man ein Kaninchen im Fitnessstudio?

Pumpernickel

Das merken wir uns und bringen ihn ab jetzt etwas öfter ein. 😉 Vielen Dank für alle Abstimmungen!

Wenn Sie keine exklusiven Inhalte verpassen möchten, dann abonnieren Sie doch gern die BLAUPAUSE – direkt unter diesem Beitrag!

 

Hier können Sie uns antreffen:

Wir freuen uns auf Sie und wünschen Ihnen erholsame Festtage sowie einen guten Start ins Neue Jahr!

  • Marketingtag Ost

    Nach einem gelungenen Auftakt im letzten Jahr veranstaltet der Marketingclub Leipzig wiederholt den Marketingtag-Ost – die größte Marketingkonferenz Ostdeutschlands. In ihrer Session werden Janka Kreißl und Marc Lenzke am 26. Juni auf der Mainstage zeigen, wie sich Reputationsschäden nach Ransomware-Angriffen vermeiden lassen. Der Hauptveranstaltungstag wird eingeführt mit einem Vorabendprogramm in der Rotkäppchen Erlebniswelt.

  • 80 Jahre Recht & Wirtschaft

    Seit 80 Jahren ist der Betriebs-Berater eine der renommiertesten Fachzeitschriften im deutschen Wirtschafts- und Unternehmensrecht. Was 1946 als Informationsblatt für die Nachkriegswirtschaft begann, ist heute ein etabliertes Referenzwerk für Juristinnen, Steuerberater und Wirtschaftsprüferinnen – und das Herzstück der Fachmedien Recht & Wirtschaft in der dfv Mediengruppe. Zu dieser Geburtstagsfeier lädt Recht & Wirtschaft ins Hilton Frankfurt City Centre ein. Marc Lenzke und Janka Kreißl werden mit weiteren Leserinnen, Wegbegleitern und Freunden des Hauses zu diesem besonderen Jubiläum anstoßen.

  • DATAGROUP Sunset Dinner

    Wenn von Cyber-Angriffen die Rede ist, wird häufig in rein technischen Kategorien gedacht. Seltener wird darüber gesprochen, welche strategischen Entscheidungen außerhalb der IT-Abteilung getroffen werden müssen. Das Sunset Dinner des IT-Dienstleisters DATAGROUP in Bremen thematisiert bewusst einen Fall aus der Praxis: Der Baustoffhändler Leymann spricht offen über den Hacker-Angriff, der vor einem Jahr den laufenden Betrieb erschwerte. Im Rahmen einer Podiumsdiskussion wird neben der technischen auch die kommunikative Herausforderung dieses Angriffs und seiner Bewältigung erläutert.

  • Cyber Security Summit – CYBICS

    Aus regulatorischen Anforderungen werden strategische Chancen. Um auf diesem Weg die Cyber-Resilienz zu stärken, bringt die CYBICS wissenschaftliche und praxisnahe Expertise mit der Wirtschaft zusammen. In einem Fachvortrag verbindet Janka Kreißl ihre berufliche Krisenerfahrung aus der Schifffahrt mit dem Krisenmanagement bei Cyber-Attacken und zeigt, was sich Cyber-Security-Teams von Schiffs-Crews abschauen können. Im anschließenden Workshop werden diese Learnings direkt in den praktischen Ablauf von Kommunikation in der Cyberkrise überführt.

  • 7. Deutor Cyber Security Best Practice Konferenz

    Unter dem Motto „The Interplay of AI, Cybersecurity & Quantum Computing" lädt das IT-Sicherheits-Beratungsunternehmen Deutor zur 7. Cyber Security Best Practice Konferenz ein und bringt Expertinnen und Experten, darunter auch Marc Lenzke, zusammen, um Strategien im Umgang von Cyberkrisen zu teilen. Themen werden unter anderen sein, wie KI die Angriffsmuster von Hackern verändert, wie sie aber auch in der Abwehrstrategie eingesetzt werden kann, und wie wichtig quantensichere Verschlüsselungsverfahrung für eine zukunftsgerichtete Sicherheit sind und stärker sein werden.

  • isits-Schulung “Krisenkommunikation bei Cyber-Angriffen”

    Sollten IT-Verantwortliche bei Cyber Incidents die Kommunikation nach innen und außen übernehmen? Nein. Werden sie dennoch oft aufgefordert, es zu tun? Ja! Und nun? Nun können sich IT-Verantwortliche darüber informieren, wie sie ihre Kolleg:innen im Krisenfall bestmöglich unterstützen können – vom 26. bis 28. Mai, beim Krisenkommunikations-Seminar der International School of IT Security in Berlin. Neben Infos zu Kommunikationsstrategien und -maßnahmen gibt es rechtlichen Input von Olga Stepanova (Bytelaw), Einblicke in die Arbeit der IT-Forensiker von @Yet durch Florian Straßer sowie eine Table-Top-Übung zum Abschluss.

Abonnieren Sie hier die
BLAUPAUSE!

  • Eine Blaupause im Hintergrund mit technischen Zeichnungen. Im Vordergrund große weiße Letter, die Blaupause schreiben.

    BLAUPAUSE vom 04.06.2026

    KFC lehrt uns gute Streitschlichtung vor Publikum...

  • Eine Blaupause im Hintergrund mit technischen Zeichnungen. Im Vordergrund große weiße Letter, die Blaupause schreiben.

    BLAUPAUSE vom 23.04.2026

    Starke Beratung braucht ein starkes Team...

  • Eine Blaupause im Hintergrund mit technischen Zeichnungen. Im Vordergrund große weiße Letter, die Blaupause schreiben.

    BLAUPAUSE vom 12.03.2026

    Eine Stadiontournee im Zeichen der Cyber-Sicherheit...