Skip to content
Cyber Resilience & Data Security

Building a Culture of Cyber Resilience

Commvault CEO Sanjay Mirchandani welcomes cybersecurity pro Rosa Kariger.


Cyber resilience is more than just a buzzword – it’s a critical component of business strategy. So says Rosa Kariger, a leading expert in cybersecurity, who recently joined Commvault President and CEO Sanjay Mirchandani on the Podcast „Resilience Uncompromised“. Rosa berichtet über ihre Erfahrungen als CISO bei Iberdrola und im Bereich Cybersicherheit beim Weltwirtschaftsforum und gibt wertvolle Einblicke, wie Unternehmen eine Kultur der Cyberresilienz aufbauen können.

Cyber-Resilienz als operatives Risiko verstehen

Cyber resilience isn’t just about having robust disaster recovery and backup systems. It’s about enabling your business to continue to function and provide essential services even when your IT infrastructure is compromised. Rosa emphasizes that cyber resilience should be integrated into your overall risk management strategy. This means treating cybersecurity as a strategic business enabler, not just a technical challenge.

Die Bedeutung der Vorsorge

Vorbereitung ist ein Eckpfeiler der Cyber-Resilienz. Rosa betont die Notwendigkeit der Szenarioplanung, insbesondere für Situationen, in denen es zu einem vollständigen Verlust der Konnektivität kommen könnte. Es ist unerlässlich, einen Plan B für kritische Geschäftsfunktionen parat zu haben. So kann Ihr Unternehmen den Betrieb aufrechterhalten und seine Kunden auch während eines Cybervorfalls weiterhin bedienen.

Klare Zuständigkeiten und Verantwortlichkeiten

Der Aufbau einer Kultur der Cyber-Resilienz erfordert klare Zuständigkeiten und Verantwortlichkeiten. Rosa weist darauf hin, dass jeder Mitarbeiter, insbesondere diejenigen, die Technologien einsetzen, für die Cybersicherheit ihrer Prozesse verantwortlich gemacht werden sollte. Cybersicherheit sollte nicht allein in der Verantwortung des CISO oder der IT-Teams liegen. Vielmehr sollte sie eine gemeinsame Verantwortung des gesamten Unternehmens sein.

Technische Fachkräfte sollten Anreize erhalten, die Cybersicherheit zu gewährleisten, da sie für die Qualität, Effizienz und Kosten der Technologie verantwortlich sind, an der sie arbeiten. Dieser Ansatz integriert die Cybersicherheit in den Kern der Geschäftsabläufe und stellt sicher, dass sie nicht als Nebensache behandelt wird.

Die Rolle der Cybersicherheitsabteilung

Die Cybersicherheitsfunktion sollte als Berater und zweite Verteidigungslinie fungieren. Das bedeutet, dass sie der Organisation Orientierungshilfen und Informationen liefert, während die konkreten Aufgaben im Bereich der Cybersicherheit in den technischen und operativen Teams verankert sind. Auf diese Weise kann die Cybersicherheitsfunktion strategische Einblicke und Unterstützung bieten und so dazu beitragen, eine widerstandsfähigere und sicherere Organisation zu schaffen.

Praktische Schritte zum Aufbau von Cyber-Resilienz

Building a culture of cyber resilience is not just about implementing advanced security technologies; it’s about fostering a mindset where every employee understands and takes responsibility for cybersecurity. Here are some practical steps and real-world examples to help organizations achieve this:

  1. Integrate cyber risk into overall risk management: This means that risks associated with technology use are identified, accepted, and managed at all levels. By doing so, employees are better prepared to handle cyber incidents, maintaining continuous business continuity even when technology fails.
  2. Increase preparedness: Conduct regular scenarios of complete loss of connectivity or other major disruptions. This helps in increasing the organization’s tolerance to failure. For example, a financial institution might simulate a scenario where all digital transactions are halted, and employees must rely on manual processes to continue operations.
  3. Define clear roles and responsibilities: Confirm that every team, including technical and operational roles, has clear cybersecurity responsibilities. This distributed accountability makes everyone incentivized to maintain security. For instance, in an industrial setting, an engineer working on the digitalization of a process should be accountable for the cybersecurity of that process, not just the CISO.
  4. Provide proper training: Training is crucial to enable employees to manage cybersecurity risks effectively. Technical professionals should be trained to understand and mitigate cybersecurity risks in their specific roles. This verifies that they are knowledgeable and capable of implementing necessary safeguards.
  5. Implement a “sustain” strategy: Develop a Plan B to maintain continuous business during IT infrastructure disruptions. This could involve having backup systems, manual processes, or alternative communication channels. For example, a healthcare provider might have a plan to use paper records and manual check-ins if their electronic health records system goes down.

Durch die Befolgung dieser Schritte können Unternehmen eine solide Kultur der Cyber-Resilienz aufbauen. Dieser Ansatz trägt dazu bei, alle Beteiligten auf den Umgang mit Cybervorfällen vorzubereiten, den Geschäftsbetrieb aufrechtzuerhalten und sensible Informationen zu schützen.

Cyberresilienz ist ein Prozess, kein Endziel. Indem Sie Cybersicherheit in Ihre Risk-Management-Praktiken integrieren, eine Kultur der Verantwortlichkeit fördern und dafür sorgen, dass Ihre Mitarbeiter gut vorbereitet und informiert sind, können Sie dazu beitragen, ein widerstandsfähiges Unternehmen zu schaffen, das für jede Herausforderung gewappnet ist. Bleiben Sie proaktiv, bleiben Sie auf dem Laufenden und bleiben Sie widerstandsfähig.

More related posts


Thumbnail_Blog-how-AI-has-impacted-the-security-mission-2026

How AI Has Impacted the Security Mission

Read more about How AI Has Impacted the Security Mission
Thumbnail_Blog-Recovery-Ready-2026

Recovery-Ready or Just Recoverable?

Read more about Recovery-Ready or Just Recoverable?
Thumbnail_Blog-Data-Leakage-Loops-2026

What is Recovery Time Objective (RTO) and How to Calculate It

Read more about What is Recovery Time Objective (RTO) and How to Calculate It