Munscheidstr. 14 in 45886 Gelsenkirchen

Jetzt anrufen 0209 - 8830 6760

Digitaler Ersthelfer: Was ist das?

M.Sc. Chris Wojzechowski

Wenn es in IT-Infrastrukturen zu akuten Sicherheitsvorfällen kommt, sind viele Unternehmen ganz schnell mit der Situation überfordert. Die zu bewältigenden Aufgaben scheinen mit einem Mal enorm groß zu sein und das führt mitunter zu Kurzschlussreaktionen, die weiteren Schwachstellen hervorbringen. Einen kühlen Kopf bewahren, so etwas ist im Falle der IT-Sicherheit häufig schwierig. Nur Sicherheitsexperten, die tagtäglich mit derartigen Situationen zu tun haben, schaffen es daher, entsprechend ruhig zu reagieren. Weil das so ist, gibt es seit einiger Zeit den sogenannten digitalen Ersthelfer.

Was ist ein digitaler Ersthelfer?

Schauen wir uns zunächst einmal an, was ein Ersthelfer für gewöhnlich darstellt. Ein Ersthelfer ist eine Person, die einen Notfall oder Unfall sieht und dann eingreift, bis professionelle Hilfe eintrifft. Bei einem Unfall wären das Erste-Hilfe-Leistungen, also potenziell lebensrettende oder lebenserhaltende Maßnahmen. Kenntnisse in Erster Hilfe etc. sind also nicht von Vorteil, sondern notwendig, um ein Ersthelfer zu sein. Im Grunde sichert der Ersthelfer die Unfallstelle, versorgt die Opfer und betreut diese, bis die eigentlichen Rettungskräfte vom Rettungsdienst anrücken und sich um die tatsächliche Versorgung kümmern.

Genau das lässt sich auch problemlos auf den digitalen Bereich, also IT-Systeme übertragen. Mit dem Unterschied, dass niemand zufällig vorbeikommt und einen Unfall sieht. Stattdessen werden digitale Ersthelfer meist um Hilfe gebeten oder bieten diese an, wenn es zu akuten Problemen kommt, die schon entsprechend ersichtlich geworden sind.

Digitale Ersthelfer besitzen also das Wissen und die Expertise, um bei IT-Sicherheitsvorfällen eingreifen zu können. Die digitale Erste Hilfe besteht aus einer Beratung von Betroffenen und einer Anweisung, was die nächsten Schritte sind. Wo Betroffene also schnell durcheinander geraten oder überfordert sind, bewahren die digitalen Ersthelfer die notwendige Ruhe und schätzen das Risiko ab, treffen erste Sicherheitsmaßnahmen und verweisen an einen IT-Sicherheitsexperten zur weiteren Betreuung.

Wie werde ich digitaler Ersthelfer?

Zunächst einmal gilt es den »Leitfaden zur Reaktion auf IT-Sicherheitsvorfälle für Digitale Ersthelfer« zu lesen. Darauf aufbauend folgt ein Basiskurs und eine Registrierung im Cyber-Sicherheitsnetzwerk. Dort gibt es dann das sogenannte Erste-Hilfe-Paket für digitale Erstretter, mit denen entsprechend schnell und wirksam reagiert werden kann.

Natürlich wird grundsätzlich vorausgesetzt, dass Sie sich entsprechend mit der Materie auskennen, sollten Sie die Registrierung zum digitalen Ersthelfer anstreben. In der Regel müssen Sie dann auch tatsächlich dafür verfügbar sein und Hilfestellung am Telefon, per E-Mail oder über digitale Wege leisten können. Eine Registrierung bringt also nur etwas, wenn Sie auch wirklich bereit sind zu helfen.

Faktisch gesehen sind Sie damit ein registrierter Ersthelfer, der von Betroffenen gesucht und gefunden werden kann. Sie bieten also Ihre Dienste an, sollte es zu einem IT-Sicherheitsvorfall kommen. Auch wir sind mit dabei.

Wo finde ich einen digitalen Ersthelfer?

Bei uns finden Sie eine Vielzahl an digitalen Ersthelfern, die Ihnen bereitwillig zur Seite stehen. Kommt es also in Ihrem IT-System zu einem Zwischenfall, kontaktieren Sie gerne einen der beim BSI hinterlegten digitalen Ersthelfer. Diese finden Sie problemlos über die dortige Suche oder über den folgenden Link, der Sie direkt zu entsprechenden Ergebnissen führt.

Wichtig zu verstehen ist, dass diese digitalen Ersthelfer in der Regel primär für Privatleute und kleine Unternehmen gedacht sind. Sie sollten ab einer gewissen Größe also keinen digitalen Ersthelfer mehr kontaktieren, sondern lieber gleich Ihre eigene IT-Abteilung oder Ihren eigenen IT-Experten. Digitale Ersthelfer unterstützen in erster Linie Selbstständige, Freiberufler, Handwerksfirmen oder ähnlich kleine Betriebe, die für gewöhnlich nicht einen IT-Dienstleister bezahlen können, sondern vieles noch selbst erledigen und genau deshalb in Schwierigkeiten geraten. Beliebte Angriffe sind z. B. Phishing oder Smishing, bei denen Zugangsdaten gestohlen und ein potenziell großer finanzieller Schaden zu erwarten ist.

Dafür ist der digitale Ersthelfer dann besonders wertvoll. Er hilft unkompliziert und in der Regel kostenlos bei ersten Fragen, steht Ihnen bei Bedarf dann aber auch für weitere Aufgaben zur Verfügung. Wichtig ist, dass Sie dabei nicht auf Scharlatane hereinfallen. Die verlinkte BSI-Seite stellt sicher, dass es sich um registrierte Ersthelfer handelt, die entsprechend qualifiziert auftreten.


Erkennen Sie zuverlässig Phishing E-Mails?

Jetzt das AWARE7 Phishing Quiz absolvieren
und das eigene Wissen überprüfen!


Digitale Erste Hilfe leisten

Wir unterstützen das Programm der digitalen Ersthelfer mit mehreren Teilnehmern. Das liegt in erster Linie daran, dass wir die Grundidee wunderbar finden und daher auch gerne ein Teil dieses Konzeptes sind. Digitale Ersthilfe ist etwas, was lange Zeit unterschätzt wurde, dabei ist gerade die erste Reaktion auf IT-Sicherheitsvorfälle oft entscheidend für den weiteren Verlauf.

Weil wir genau das als IT-Experten natürlich wissen, können wir das Programm vom BSI nur gutheißen. Gerade für Privatpersonen ist der unkomplizierte Kontakt über die Suche natürlich extrem praktisch. Doch auch kleinere Firmen oder Selbstständige haben auf diese Weise einen Ansprechpartner, der ihnen nicht gleich eine horrende Rechnung stellt. Das ist, bei kleinen Betrieben, ebenso wichtig wie die vielen Fragen, die häufig nebenher auftauchen.

Falls es also auch bei Ihnen mal zu einem IT-Sicherheitsvorfall kommt, scheuen Sie sich nicht, unsere IT-Experten und digitalen Ersthelfer zu kontaktieren. Wir setzen uns immer gerne für mehr Sicherheit ein und beschränken uns dabei nicht nur auf Großkunden. Für uns ist es die Mission selbst, die zählt.

LiveHacking-Banner-Blog

Hat Ihnen der Beitrag gefallen? Gerne benachrichtigen wir Sie, wenn wir einen neuen Beitrag veröffentlicht haben. Tragen Sie jetzt Ihre E-Mail-Adresse ein. Für Sie entstehen keine Kosten.


Foto des Autors

M.Sc. Chris Wojzechowski

Mein Name ist Chris Wojzechowski und ich habe vor wenigen Jahren meinen Master in Internet-Sicherheit in Gelsenkirchen studiert. Ich bin einer von zwei Geschäftsführern der AWARE7 GmbH und ausgebildeter IT-Risk Manager, IT-Grundschutz Praktiker (TÜV) und besitze die Prüfverfahrenskompetenz für § 8a BSIG. Unser Brot und Buttergeschäft ist die Durchführung von Penetrationstests. Wir setzen uns darüber hinaus für ein breites Verständnis für IT-Sicherheit in Europa ein und bieten aus diesem Grund den Großteil unserer Produkte kostenfrei an.