Eine Blaupause mit technischen Zeichnungen.Eine Blaupause mit technischen Zeichnungen.

BLAUPAUSE #7 | 16.12.2025

Heute liefert Ihnen die BLAUPAUSE

  • Einblicke in unsere Delegationsreise nach Israel zum Thema “Internationales Aufrüsten in der Cyber-Sicherheit”
  • Insights in gelungene interne Krisenkommunikation in kleinen und mittleren Unternehmen und
  • wieder gute Unterhaltung, unterstützt durch Flachwitze.

 

Viel Freude beim Lesen!


DUNKELBLAU auf Delegationsreise in Israel

Cyber-Angriffe gehören in Deutschland inzwischen zum Alltag. Dennoch zögern viele Unternehmen und KRITIS-Betreiber noch, ihre Cyber-Sicherheit konsequent zu stärken. Wie groß der Unterschied wird, wenn nicht Minimalanforderungen oder Goldstandards, sondern echte Verteidigungsfähigkeit im Mittelpunkt stehen, konnte unser Berater Stephan Summers vor Ort in Israel erleben: Auf Einladung der Deutschen Energieagentur (dena) und des Bundesministeriums für Wirtschaft und Energie war er vom 8.-11. Dezember 2025 Teil der deutschen Delegationsreise in Tel Aviv.

Den wichtigsten Unterschied im Nachdenken über sichere IT- und OT-Systeme brachte der ehemalige Premierminister Naftali Bennett während der 15. Cyberweek auf den Punkt:

„For us, all problems are real. We don’t have to go into a three-day-offsite in the woods. We deal with problems everyday, and this is a problem we have to solve now.“

Israel setzt das konsequent um: enorme Investitionen, ein enges Zusammenspiel von Wirtschaft, Staat und militärisch ausgebildeten Fachkräften sowie eine digitale Wehrfähigkeit, die Wirkung zeigt. Angriffe gibt es auch dort – doch insbesondere Ransomware verursache deutlich geringere wirtschaftliche Schäden als in Deutschland.

 

Besonders wertvoll: der Einblick in die Arbeit des Israeli National Cyber Directorate (INCD), das ein nationales Security Operations Center (SOC) bereitstellt und auch im Krisenfall konkrete operative Unterstützung im Energiesektor anbietet.

Israel bereitet sich auf den ersten „no-bullet-war“ vor, der ausschließlich im Cyber-Raum ausgetragen wird. Was politisch auch bei uns diskutiert wird, erreicht viele Unternehmen bei uns noch zu langsam. Ein Glück, dass wir uns three-day-offsites leisten dürfen, um Probleme zu lösen. Ein bisschen schneller darf es aber auch bei uns gehen. Denn auch diese Einsicht wurde thematisiert:

„Cyber Power has shifted, and it favors those who move fast.“

 


In der Krise zählt, was intern passiert

Eine Unternehmenskrise ist immer eine Herausforderung – und erst recht in der (Vor-)Weihnachtszeit. Es herrscht beseelte Stimmung, so mancher ist gedanklich schon in den Feiertagen. Davor machen Krisen aber leider keinen Halt. Kommt es zu plötzlichen Entwicklungsänderungen, ungeplanten Entlassungen oder einem öffentlichen Skandal, führt das bei Mitarbeitenden besonders zum Jahresabschluss zu vielen Unsicherheiten und Verängstigungen.

„Gute interne Kommunikation bedeutet dabei nicht, alle Lösungen parat zu haben – es genügt, einen klaren Weg aufzuzeigen.“

Wie man das erzeugen kann, zeigt Marcus Ewald im PT-Magazin hier!

—–

Ganz individuelle Hürden gibt es im Krisenmanagement kleiner Unternehmen und Startups. Informationen gelangen viel schneller an die Mitarbeitenden, Auswirkungen treffen Einzelne stärker und die persönliche Nähe zueinander kann zu einem heiklen Baustein werden.

Wo die Chancen für kleinere Unternehmen liegen und wie man mit ihnen intern durch Krisen führt, erfahren Sie in unserem Gastbeitrag im Fachmagazin deutsche startups: hier!

 


Cyber-Security in der OT

Sogar die heute-show hat das Thema vor Kurzem aufgegriffen: Cyber-Sicherheit und die Vorbereitung auf Angriffe hat bei vielen Organisationen noch immer nicht die Priorität, die es braucht. Was Oliver Welke sagt, sagt auch Janka Kreißl (und das schon deutlich länger… 😉): Unternehmen müssen viel mehr üben! Wie das gelingen kann und welche Schritte hierzu sinnvoll sind, erläutert Janka auch im Podcast mit Klaus Mochalski vom Softwareentwickler rhebo.

Hören Sie gerne mal rein!

 


Auflösung des besten Flachwitzes

Im vergangenen Newsletter haben wir unser Geheimnis für eine kleine Auflockerung in der Krise geteilt: Flachwitze! Und die Abonnentinnen und Abonnenten unseres Newsletters konnten über den besten unserer kleinen Auswahl abstimmen. Freudig präsentieren wir hier den Gewinner:

Wie nennt man ein Kaninchen im Fitnessstudio?

Pumpernickel

Das merken wir uns und bringen ihn ab jetzt etwas öfter ein. 😉 Vielen Dank für alle Abstimmungen!

Wenn Sie keine exklusiven Inhalte verpassen möchten, dann abonnieren Sie doch gern die BLAUPAUSE – direkt unter diesem Beitrag!

 

Hier können Sie uns antreffen:

Wir freuen uns auf Sie und wünschen Ihnen erholsame Festtage sowie einen guten Start ins Neue Jahr!

  • isits-Schulung “Krisenkommunikation bei Cyber-Angriffen”

    Sollten IT-Verantwortliche bei Cyber Incidents die Kommunikation nach innen und außen übernehmen? Nein. Werden sie dennoch oft aufgefordert, es zu tun? Ja! Und nun? Nun können sich IT-Verantwortliche darüber informieren, wie sie ihre Kolleg:innen im Krisenfall bestmöglich unterstützen können – vom 26. bis 28. Mai, beim Krisenkommunikations-Seminar der International School of IT Security in Berlin. Neben Infos zu Kommunikationsstrategien und -maßnahmen gibt es rechtlichen Input von Olga Stepanova (Bytelaw), Einblicke in die Arbeit der IT-Forensiker von @Yet durch Florian Straßer sowie eine Table-Top-Übung zum Abschluss.

  • DQS-Seminar: Krisenkommunikation nach Cyber-Angriff

    „Krise ist, wenn Ihre Stakeholder das Gefühl haben, dass Krise ist – und nicht erst dann, wenn Sie als Unternehmen das so sehen.“ So lautet eine der gängigen Krisenkommunikations-Weisheiten. Werden die Erwartungen an eine Organisation enttäuscht, kann gute Krisenkommunikation dies auffangen, indem sie Unsicherheit reduziert und Handlungsfähigkeit signalisiert. Im ganztägigen Online-Seminar der DQS lernen Verantwortliche, wie sie sich organisatorisch und kommunikativ auf den Notfall vorbereiten.

  • NIS-2-Congress

    NIS2 verlangt nicht nur technische Schutzmaßnahmen, sondern vor allem Handlungsfähigkeit unter Zeitdruck. Was lässt sich vorbereiten, um im Krisenfall schneller und sicherer agieren zu können? Wo hat kontinuierliche, transparente Kommunikation ihre Grenzen? Antworten darauf gibt der Workshop von Janka Kreißl im Rahmen des NIS-2-Congress in Frankfurt.

  • Mysecurityevent Berlin

    Warum ist Krisenkommunikation ein Managementthema? Und warum müssen die notwendigen Ressourcen dafür bereits zu Friedenszeiten geschaffen werden? Mit diesem Thema beschäftigen sich Vicky Sorge (CISO Kaufland e-commerce) und Janka Kreißl in ihrem Vortrag auf dem Mysecurityevent in Berlin am 7. Mai.

  • BBA Managementgespräche

    Die Managementgespräche der BBA Immobilienakademie bieten Vertreterinnen und Vertretern von Wohnungs- und Wohnbauunternehmen die Möglichkeit, mit Entscheiderinnen anderer Organisationen in den Austausch zu kommen. Am 28. April geht es um wirksame Strategien zur proaktiven und nachhaltigen Cyberresilienz: Neben Einblicken in einen realen Angriff gibt es einen Überblick zu aktuellen Zahlen und Angriffstaktiken sowie Tipps zur technischen Prävention und Krisenkommunikation – letztere von unserer Kollegin Janka Kreißl.

  • WirtschaftsWoche Cyberprotection Day 2026

    Auch – und besonders – der Mittelstand ist nicht mehr nur Zuschauer in der Gefahrenlandschaft der Cybersicherheit. Unter dem Motto „Stärke statt Krise" lädt Handelsblatt Live zum „WirtschaftsWoche Cyberprotection Day 2026“ ein. Gemeinsam mit weiteren Praxisexperten wird Janka Kreißl die Fragen diskutieren, welche Entscheidungen in den ersten Minuten nach einem Angriff den Unterschied machen und wie die Kommunikation nicht nur gelingen, sondern in der Krise auch stützen kann.

Abonnieren Sie hier die
BLAUPAUSE!

  • Eine Blaupause im Hintergrund mit technischen Zeichnungen. Im Vordergrund große weiße Letter, die Blaupause schreiben.

    BLAUPAUSE vom 23.04.2026

    Starke Beratung braucht ein starkes Team...

  • Eine Blaupause im Hintergrund mit technischen Zeichnungen. Im Vordergrund große weiße Letter, die Blaupause schreiben.

    BLAUPAUSE vom 12.03.2026

    Eine Stadiontournee im Zeichen der Cyber-Sicherheit...

  • Eine Blaupause im Hintergrund mit technischen Zeichnungen. Im Vordergrund große weiße Letter, die Blaupause schreiben.

    BLAUPAUSE vom 29.01.2026

    DUNKELBLAU wächst weiter mit DUNKELBLAU | 360°...