Warum die Sicherheitsplanung für Veranstaltungen beginnt, bevor sich die Türen öffnen
Erfolgreiche Veranstaltungen hängen oft davon ab, was lange vor dem Eintreffen der Teilnehmer geschieht. Cybersicherheitsexperten zufolge besteht der zuverlässigste Weg, eine Veranstaltung reibungslos...
Erfolgreiche Veranstaltungen hängen oft davon ab, was lange vor dem Eintreffen der Teilnehmer geschieht. Cybersicherheitsexperten zufolge besteht der zuverlässigste Weg, eine Veranstaltung reibungslos durchzuführen, darin, digitale Risiken frühzeitig zu berücksichtigen und mithilfe von Threat Intelligence sowie mehrschichtigen Sicherheitskontrollen die Wahrscheinlichkeit von Störungen zu verringern.
Veranstalter verlassen sich zunehmend auf vernetzte Tools für die Registrierung, Zahlungsabwicklung, den Druck von Teilnehmerausweisen, den Veranstaltungsbetrieb und die Kommunikation. Dieser Komfort schafft jedoch auch mehr Möglichkeiten für Angreifer. Phishing-E-Mails, kompromittierte Konten von Dienstleistern, gestohlene Zugangsdaten und Ransomware können eine Veranstaltung unterbrechen, wenn Sicherheit nicht von Anfang an in den Planungsprozess integriert wird.
Vorbereitung mithilfe von Threat Intelligence
Threat Intelligence hilft Teams zu verstehen, welche Taktiken wahrscheinlich gegen eine bestimmte Veranstaltung oder Branche eingesetzt werden. Durch die Analyse aktueller Angriffsmuster können Sicherheitsteams sich auf die wichtigsten Bedrohungen konzentrieren – sei es durch die Verbesserung des Kontoschutzes, die Überwachung verdächtiger Anmeldeaktivitäten oder die Beobachtung von Identitätsmissbrauchskampagnen gegen Mitarbeiter und Teilnehmer.
Zur Vorbereitung gehört auch die Überprüfung von Drittanbietern. Registrierungsplattformen, Anbieter für audiovisuelle Technik, Zahlungsdienstleister und die Systeme des Veranstaltungsortes können allesamt sensible Daten verarbeiten oder mit internen Netzwerken verbunden sein. Sicherheitsüberprüfungen, eingeschränkte Zugriffsrechte und klare Eskalationsverfahren können das Risiko verringern, dass ein Dienstleister zum schwächsten Glied wird.
Maßnahmen zur digitalen Sicherheit für eine sichere Veranstaltung
Starke Authentifizierung für Mitarbeiter, Auftragnehmer und Administratoren verlangen.
Den Zugriff so beschränken, dass jeder Benutzer nur die benötigten Systeme erreicht.
E-Mails, Konten und Endgeräte vor und während der Veranstaltung auf ungewöhnliche Aktivitäten überwachen.
Notfallpläne für die Registrierung, Kommunikation und andere kritische Dienste testen.
Veranstaltungspersonal darin schulen, Phishing-Versuche und Social Engineering zu erkennen.
Experten zufolge besteht das Ziel nicht darin, jedes Risiko auszuschließen, sondern eine Veranstaltung so widerstandsfähig zu machen, dass sie auch bei Problemen weiterbetrieben werden kann. Mit der richtigen Planung wird Sicherheit zu einem Bestandteil des Veranstaltungsfundaments statt zu einem nachträglichen Zusatz. So können Veranstalter Störungen vermeiden, die Gäste, Mitarbeiter und letztlich auch die Geschäftsergebnisse beeinträchtigen können.
