Zum Inhalt springen
VIAMA Cyber Werkstatt

Was passiert, wenn morgen nichts mehr geht?

Ein Praxistag, an dem Ihre Geschäftsführung den Cyber-Ernstfall am eigenen Unternehmen durchspielt. Am Abend wissen Sie, was ein Ausfall Sie kostet, wer dann welche Entscheidung trifft und wo noch etwas zu regeln ist.

7.500 €Festpreis zzgl. USt.
Ein Arbeitstag. Drei Ergebnisse. Ein Dossier.

Für Geschäftsführungen im technologieorientierten Mittelstand. Dr. Marco Lück, über 25 Jahre Informationssicherheit und Governance, früher CISO.

Die Ausgangslage

Die meisten Unternehmen haben IT-Sicherheit. Aber kann die Geschäftsführung im Ernstfall entscheiden?

Firewalls, Backups, Dienstleister, vielleicht ISO 27001 oder TISAX. Die Technik ist vorhanden. Die Fragen, die am ersten Vormittag eines Vorfalls auf dem Tisch liegen, sind andere.

  1. Produktion

    Wer entscheidet über den Produktionsstillstand?

  2. Befugnis

    Wer darf welche Systeme abschalten, und wer darf es nicht?

  3. Kunden

    Wer informiert Großkunden und OEMs, und in welcher Reihenfolge?

  4. Wirtschaft

    Was kostet eine Stunde Stillstand konkret?

  5. Meldung

    Wer meldet den Vorfall an Behörden, Versicherer und Beirat?

  6. Verantwortung

    Welche Entscheidung darf nicht auf CISO oder IT-Leitung abgeschoben werden?

Wer diese Fragen erst im Ernstfall stellt, verliert die ersten Stunden mit Zuständigkeitsklärung.

Aus der Praxis

Drei Fälle aus 2025. Alle öffentlich dokumentiert.

Gemeinsam ist ihnen: Entschieden werden musste unter Zeitdruck, ohne vollständige Information und mit laufenden Verpflichtungen gegenüber Kunden, Mitarbeitern und Gesellschaftern.

Fall 1Maschinenbau · über 500 Beschäftigte · Juni 2025

Fünf Tage Stillstand nach einem Sonntag

Siloking, Hersteller von Futtermischtechnik aus Tittmoning in Oberbayern, wird an einem Sonntag im Juni 2025 angegriffen. Die Sicherheitssysteme schlagen an, die IT trennt sofort sämtliche Rechner vom Netz. Das ist richtig, und damit steht die Produktion: fünf Tage lang. Auch in der Woche danach läuft nur ein Notbetrieb.

Was die Geschäftsführung entscheiden musste

Wer entscheidet, ob die Produktion steht, und wer sagt es den Kunden?

Fall 2Papierverarbeitung · 240 Beschäftigte · Mai 2025

250.000 Euro am ersten Tag

Beim Serviettenhersteller Fasana in Euskirchen bleiben nach einem Angriff im Mai 2025 schon am ersten Tag Aufträge im Wert von über 250.000 Euro liegen. Nach zwei Wochen fehlen rund zwei Millionen Euro Umsatz, die Gehälter für rund 240 Beschäftigte kommen nicht pünktlich. Anfang Juni stellt das Unternehmen Insolvenzantrag.

Was die Geschäftsführung entscheiden musste

Wer spricht mit Bank und Belegschaft, wenn nach zwei Wochen zwei Millionen Euro fehlen?

Fall 3Lieferkette Automobil · Herbst 2025

Der Kunde wird angegriffen. Der Lieferant steht.

Jaguar Land Rover stoppt am 1. September 2025 nach einem Cyberangriff die Produktion und fährt sie erst rund fünf Wochen später stufenweise wieder an. Nach Schätzung des britischen Cyber Monitoring Centre sind rund 5.000 Unternehmen betroffen. Viele Zulieferer geraten in Liquiditätsnot, einige entlassen Personal. Die britische Regierung stützt die Lieferkette mit einer Kreditgarantie von 1,5 Milliarden Pfund.

Was die Geschäftsführung entscheiden musste

Was antworten Sie, wenn Ihr größter Kunde wissen will, ob Sie im Ernstfall handlungsfähig bleiben?

In jedem dieser Fälle lagen die folgenreichsten Entscheidungen nicht bei der IT. Sie lagen auf der Ebene, auf der Sie sitzen.

Quellen: agrarheute und top agrar (Siloking, Juli 2025) · Kölner Stadt-Anzeiger nach All About Security und Security-Insider (Fasana, Juni 2025) · Cyber Monitoring Centre, Cyber Magazine, Industriemagazin (Jaguar Land Rover, Oktober 2025). Zusammenfassung durch VIAMA.

Die Frage danach

Die zweite Frage nach einem Vorfall lautet: Warum war das nicht geregelt?

Die erste Frage ist immer: Wann läuft die Produktion wieder? Die zweite kommt Wochen später, von Versicherer, Gesellschaftern, Kunden, mitunter von einem Gericht. Sie richtet sich nicht an die IT-Leitung. Sie richtet sich an die Geschäftsführung.

Sorgfaltspflicht

Wer die Geschäfte führt, hat ein angemessenes Risikomanagement einzurichten und zu überwachen. Fehlt es, kann das als Organisationsverschulden gelten, mit persönlicher Haftung.

Leitungspflichten aus NIS2

Im Anwendungsbereich von NIS2 ist die Geschäftsleitung verpflichtet, die Maßnahmen umzusetzen, ihre Umsetzung zu überwachen und sich dazu schulen zu lassen (§ 38 BSIG). Diese Verantwortung lässt sich nicht abgeben.

Versicherung

Cyber-Policen enthalten Obliegenheiten, und vor Vertragsschluss stellt der Versicherer Risikofragen. Wer sie falsch beantwortet hat, kann den Deckungsschutz verlieren. So entschieden vom Landgericht Kiel 2024, bestätigt vom Oberlandesgericht Schleswig 2025.

Kunden und Lieferkette

OEMs und Großkunden verlangen zunehmend belegbare Vorbereitung: über TISAX, Lieferantenklauseln und Audit-Rechte. Gefragt wird immer öfter vor der Vergabe, nicht danach.

Die Cyber Werkstatt ist keine Rechtsberatung. Sie zeigt an einem Tag, an welcher Stelle Ihres Unternehmens diese Frage heute unbeantwortet wäre, und hält es im Dossier fest.

Der Realitätstest

Kein Vortrag. Ein Arbeitstag an Ihrem eigenen Unternehmen.

In der Cyber Werkstatt steht niemand vorne und erklärt, wie Cybersicherheit funktioniert. Es gibt ein Szenario, das zu Ihrem Unternehmen passt, und eine Geschäftsführung, die entscheiden muss.

Was an diesem Tag passiert

Ihr Szenario, nicht unser Muster

Wir erheben vorab wenige Fakten: Tagesumsatz, relevante Kunden, Vertragsbeziehungen, Abhängigkeiten, Stand der Backups, kritische Systeme. Daraus entsteht ein Ausfall, der zu Ihrem Haus passt.

Die Lage verschärft sich im Verlauf

Realistische Injects kommen im Tagesverlauf dazu: ein Kunde ruft an, eine Frist läuft, eine Information widerspricht der vorherigen. Entscheidungen von 10 Uhr wirken um 14 Uhr weiter.

Sie entscheiden, nicht wir

Die Geschäftsleitung trifft die Entscheidungen selbst, bewertet Konsequenzen und klärt Zuständigkeiten. VIAMA moderiert, konfrontiert, stellt unbequeme Fragen und dokumentiert mit.

Verantwortung lässt sich nicht delegieren. Vorbereitung schon.
Haltung von VIAMA
So läuft der Tag

Ein Tag, der sich im Verlauf verschärft.

Die Zeiten sind Orientierung, nicht Dramaturgie. Entscheidend ist, dass die Lage nicht stehen bleibt: Was Sie am Vormittag entscheiden, bestimmt, was am Nachmittag auf dem Tisch liegt.

Vorab

Kurzer Faktenbogen

Wenige Angaben reichen: Tagesumsatz, relevante Kunden, wichtige Vertragsbeziehungen, Abhängigkeiten, Stand der Backups, kritische Systeme. Mehr Vorbereitung braucht es von Ihnen nicht.

  1. 09:00Vormittag

    Das Szenario beginnt

    Der Ausfall trifft Ihr Unternehmen, nicht ein Beispielunternehmen. Die erste Frage ist nicht technisch: Wer hat jetzt die Lage?

  2. 10:30Im Verlauf

    Injects und Entscheidungen

    Ein OEM fragt nach Lieferfähigkeit. Ein Dienstleister meldet sich später als erwartet. Eine Frist läuft. Jede Entscheidung wird festgehalten, mit Uhrzeit und Entscheider.

  3. 13:30Nachmittag

    Auswirkungen bewerten

    Sie rechnen Ihr eigenes Ausfall-Bild: Was kostet dieser Verlauf in Euro? Parallel wird sichtbar, welche Zuständigkeit tatsächlich besetzt war und welche nur auf dem Papier existiert.

  4. 15:30Debrief

    Was hat funktioniert, was nicht

    Ohne Schonung, aber ohne Schuldzuweisung. Welche Entscheidungswege trugen, wo entstand Stillstand, welche Frage blieb offen?

  5. 16:30Abschluss

    Drei Ergebnisse stehen

    Ausfall-Bild in Euro, Entscheidungslandkarte, Top-5-Lücken. Nicht als Hausaufgabe, sondern am Ende des Tages.

Ergebnisse

Am Abend liegen drei Ergebnisse auf dem Tisch.

Keine Nacharbeit, kein Wartezimmer. Die drei Ergebnisse entstehen im Laufe des Tages und stehen am Ende des Tages.

Ergebnis: wirtschaftlich

Ausfall-Bild in Euro

Welche wirtschaftlichen Auswirkungen hätte ein relevanter Cyber-Ausfall in Ihrem Haus tatsächlich, gerechnet an Ihren Zahlen, nicht an Branchendurchschnitten.

Ergebnis: organisatorisch

Entscheidungslandkarte

Wer darf und wer muss im Ernstfall welche Entscheidung treffen? Jede Zeile bekommt einen Namen, auch die, die heute keinen hat.

Ergebnis: Handlungsbedarf

Top-5-Lücken

Die fünf organisatorischen und entscheidungsbezogenen Schwachstellen, die am Tag sichtbar geworden sind. Priorisiert, nicht als Sammelliste.

Im Anschluss

Management-Dossier, 8 bis 12 Seiten

VIAMA dokumentiert Ausfall-Bild, Entscheidungslandkarte, Top-5-Lücken, die relevanten Verantwortungs- und Haftungsthemen sowie eine Empfehlung zum weiteren Vorgehen. In einer Qualität, die Sie Beirat oder Gesellschaftern vorlegen können.

Beantwortet
„Wie ernst ist die Situation bei uns, und wo müssen wir genauer hinschauen?“
Nicht
„Welche technische Maßnahme setzen wir wann in welcher Reihenfolge um?“

Das Dossier ist keine technische Analyse und keine fertige Cyberstrategie. Beides kann ein späterer Schritt sein, auf Basis dessen, was dieser Tag zeigt.

Was Sie danach wissen

  • Was ein relevanter Ausfall wirtschaftlich bedeuten kann.
  • Welche Entscheidungen die Geschäftsführung selbst treffen muss.
  • Wo Verantwortlichkeiten heute unklar sind.
  • Welche Themen genauer untersucht werden müssen.
  • Ob und wo weiteres Investment notwendig ist.
  • Welche Pflichten die Geschäftsführung heute erfüllt, und welche nicht.
Was Sie bekommen

Ein Festpreis. Alles enthalten.

Keine Tagessätze, keine Nachträge, keine Position „Nachbearbeitung“. Der Preis steht vor der Buchung fest.

  • Praxistag mit Ihrer GeschäftsführungEin voller Arbeitstag, vor Ort in Ihrem Haus.
  • Vorbereitung des individuellen SzenariosAuf Basis Ihres Faktenbogens, nicht aus der Schublade.
  • Moderation durch VIAMAInjects, Verschärfung, unbequeme Fragen, Mitschrift.
  • Ausfall-Bild in EuroGerechnet an Ihren Zahlen.
  • EntscheidungslandkarteEntscheidung, Befugnis, Name.
  • Top-5-LückenPriorisiert und begründet.
  • Management-Dossier, 8–12 SeitenVorlagefähig für Beirat und Gesellschafter.
  • Verantwortungs- und HaftungsübersichtWelche Pflichten erfüllt sind, welche offen. In Ampelfarben, als Teil des Dossiers.
  • AbschlussbesprechungDossier durchgehen, Vorgehen einordnen.
Abgrenzung

Wir versprechen Ihnen nicht mehr, als dieser Tag leisten kann.

Sieben Dinge, die die Cyber Werkstatt ausdrücklich nicht ist. Wenn Sie eines davon brauchen, sagen wir es Ihnen im Gespräch, und nicht nach der Rechnung.

  • Kein Penetrationstest

    Wir greifen keine Systeme an und suchen keine Schwachstellen in Ihrer Technik.

  • Kein technischer Security Scan

    Es wird nichts gescannt, gemessen oder ausgelesen.

  • Kein ISO-27001-Audit

    Kein Audit, keine Gap-Analyse, keine Feststellungen im Sinne der Norm.

  • Keine TISAX-Prüfung

    Wir bewerten Ihr Label nicht und ersetzen kein Assessment.

  • Keine fertige Cyberstrategie

    Der Tag zeigt, wo Sie stehen. Die Strategie kann der nächste Schritt sein.

  • Kein Coaching

    Es geht nicht um persönliche Entwicklung, sondern um Entscheidungsfähigkeit der Geschäftsführung.

  • Keine Schulungsveranstaltung

    Kein Lehrplan, keine Teilnahmebescheinigung, keine Folien zum Nachlesen.

Was der Tag leistet: Er macht sichtbar, wie Ihr Unternehmen im Ernstfall tatsächlich entscheidet, und was das wirtschaftlich bedeutet.

Für wen das passt

Gemacht für den technologieorientierten Mittelstand.

Nicht nur für NIS2-Unternehmen. Entscheidend ist nicht die Regulierung, sondern die Wertschöpfung, die stillsteht, wenn nichts mehr geht.

Passt, wenn mindestens drei Punkte auf Sie zutreffen

  • Etwa 500 bis 1.000 Mitarbeitende, DACH.
  • Hohe Wertschöpfung je Produktionstag.
  • Produktion, Technologie oder eigenes IP im Kern des Geschäfts.
  • Relevante Kundenabhängigkeiten: einzelne OEMs oder Großkunden wiegen schwer.
  • Zunehmende regulatorische Anforderungen aus Kundenverhältnis oder Gesetz.
  • Die Geschäftsführung will Klarheit statt weiterer Technikberichte.

Besonders relevant

AutomotiveMaschinenbauRobotikDeepTechDefenseTechChemieSpaceTechEnergieTransportKritische InfrastrukturProduktion & Technologie

Sie erkennen Ihr Haus in dieser Aufzählung nicht, halten das Thema aber für relevant? Dann klären wir das in 20 Minuten. Wenn der Tag für Sie nicht sinnvoll ist, sagen wir Ihnen das.

Rollen am Tag

Die Geschäftsführung arbeitet. Die IT liefert Fakten.

Die Cyber Werkstatt richtet sich an die Geschäftsführung. CIO, CISO und IT-Leitung nehmen teil, aber in einer anderen Rolle, als sie es gewohnt sind.

Entscheidet

Geschäftsführung, geschäftsführende Gesellschafter, Vorstand

Sie sind nicht Publikum. Sie entscheiden.

  • Trifft die Entscheidungen im Szenario
  • Bewertet die wirtschaftlichen Konsequenzen
  • Rechnet das eigene Ausfall-Bild
  • Klärt Befugnisse und Verantwortung
  • Nimmt die drei Ergebnisse ab
Liefert Fakten

CIO, CISO, IT-Leitung, Informationssicherheit

Fachlich unverzichtbar, aber nicht die Instanz, die hier entscheidet.

  • Bringt den Stand der Technik als Fakt ein
  • Ordnet Backups, Systeme und Abhängigkeiten ein
  • Korrigiert unrealistische Annahmen
  • Sieht, welche Entscheidungen bisher bei ihm hängen
  • Nimmt mit, was auf Leitungsebene geklärt wurde
Hinweis für CIO, CISO und IT-Leitung

Sie möchten das Thema auf Geschäftsführungsebene bringen und kommen mit Risikoberichten nicht weiter? Zeigen Sie Ihrer Geschäftsführung diese Seite. Der Tag verschiebt die Diskussion von Technik auf Entscheidungen, und damit dorthin, wo sie hingehört.

Sinnvoll sind 5 bis 8 Personen. Größere Runden diskutieren, statt zu entscheiden.

Dr. Marco Lück
Moderation, Injects, Mitschrift: an einem Tag in Ihrem Haus.
Wer den Tag moderiert

Dr. Marco Lück

Gründer, VIAMA Leadership GmbH

Über 25 Jahre Informationssicherheit, Governance und Unternehmensorganisation. Praktische Erfahrung als CISO sowie als IT- und Governance-Verantwortlicher, also auf beiden Seiten des Tisches, den Sie an diesem Tag besetzen.

VIAMA arbeitet mit komplexen Mittelstands- und Enterprise-Strukturen. Wir entwickeln nicht nur Konzepte, wir sorgen dafür, dass Governance anschließend dauerhaft funktioniert.

Erfahrung
über 25 Jahre Informationssicherheit und Governance
Rollen
CISO, IT- und Governance-Verantwortlicher
Qualifikation
Lead Auditor ISO 27001
Arbeitsfeld
komplexe Mittelstands- und Enterprise-Strukturen
Haltung

Wir verkaufen keine Firewalls, keine Überwachungsdienste und keine Penetrationstests. Unser Urteil an diesem Tag hängt deshalb an keinem Produkt.

Nein. Wir greifen keine Systeme an, scannen nichts und auditieren nichts. Technische Sachverhalte gehen nur als Fakten in das Szenario ein, so wie Ihre IT-Leitung sie einbringt. Geprüft wird, ob Ihre Geschäftsführung im Ernstfall entscheidungsfähig ist. ISO 27001 oder TISAX sind dafür weder Voraussetzung noch Hindernis.

Nein, beides nicht. Ein Tag erzeugt keine Rechtssicherheit und keine Compliance, und wir sind keine Rechtsberatung. Sie bekommen die Übersicht, welche Pflichten der Geschäftsführung heute erfüllt sind und welche offen: als Grundlage für Ihre Entscheidung, was Sie regeln, und für das Gespräch mit Ihrem Anwalt und Ihrem Versicherer.

Die Geschäftsführung, geschäftsführende Gesellschafter oder der Vorstand, verbindlich und den ganzen Tag. Dazu CIO, CISO oder IT-Leitung als Faktengeber. Sinnvoll sind 5 bis 8 Personen. Größere Runden diskutieren, statt zu entscheiden.

Einen kurzen Faktenbogen: Tagesumsatz, relevante Kunden und Vertragsbeziehungen, kritische Systeme, Abhängigkeiten, Stand der Backups. Keine Präsentation, keine Dokumentation. Der Tag selbst ist ein voller Arbeitstag bei Ihnen im Haus, einschließlich Debrief.

Sie erhalten das Management-Dossier mit Ausfall-Bild, Entscheidungslandkarte, den fünf wichtigsten Lücken, den relevanten Verantwortungsthemen und einer Empfehlung zum weiteren Vorgehen. Wir gehen es in einer Abschlussbesprechung mit Ihnen durch. Was Sie damit tun, entscheiden Sie.

VIAMA Cyber Werkstatt

Wollen Sie wissen, wie Ihr Unternehmen im Ernstfall tatsächlich entscheidet?

Ein Arbeitstag. Ihr eigenes Szenario. Drei Ergebnisse, die Sie danach in die Hand nehmen können: Ausfall-Bild, Entscheidungslandkarte, Top-5-Lücken.

Festpreis7.500 €

zzgl. USt., inklusive Szenario-Vorbereitung, Praxistag, Management-Dossier und Abschlussbesprechung.

20-Minuten-Gespräch vereinbarenCyber Werkstatt direkt buchen

Sie möchten vorher klären, ob der Tag zu Ihrem Unternehmen passt? viama.one/meet oder Telefon +49 9191 3454992.

Verantwortung lässt sich nicht delegieren. Vorbereitung schon.

kontakt@viama.one

Cybersicherheit und Informationssicherheit auf Ebene der Geschäftsführung. Für den technologieorientierten Mittelstand im DACH-Raum.

VIAMA Leadership GmbH Äußere Nürnberger Straße 62 91301 Forchheim, Deutschland +49 9191 3454992 · kontakt@viama.one