Viele Firmen sind nicht genug auf Cyber-Risiken vorbereitet

 - 

(verpd) Ein großer Teil der Unternehmen weltweit fühlt sich in Sachen IT-Sicherheit zu wenig für Cyber-Bedrohungen gerüstet. Zwei Drittel meinen, sie müssten mehr in Cyber-Sicherheit investieren, um ihre Unternehmensdaten zu schützen. Besonders gefürchtet sind Verbrechersyndikate und „Hacktivisten“. Zu diesen Ergebnissen kommt eine vor Kurzem vorgestellte Studie.

Jedes dritte Unternehmen (36 Prozent) sieht sich nicht in der Lage, komplexe Cyber-Angriffe aufzudecken. Fast alle (88 Prozent) meinen sogar, dass ihre Informationssicherheits-Struktur den eigenen Anforderungen nicht genügt.

Dies geht aus der Untersuchung „Global Information Security Survey“ hervor. Die Prüfungs- und Beratungsorganisation Ernst & Young Gruppe (EY) hat für die Studie von Juni bis September 1.755 Experten für Informationssicherheit in 67 Ländern quer durch die Wirtschaftsbranchen befragt.

Verbrechersyndikate gelten als wahrscheinlichste Angreifer

„Unternehmen stehen der digitalen Welt sehr offen gegenüber. Sie müssen jedoch gleichzeitig entschiedener gegen die immer komplexeren Cyberangriffe vorgehen“, kommentiert Gunther Reimoser, Partner bei EY Österreich, die Studienergebnisse. „Unternehmen dürfen die möglichen Risiken von Cyberangriffen nicht ausblenden oder unterschätzen.“

Als wahrscheinlichste Urheber von Cyber-Attacken bezeichnen die meisten Unternehmen laut der Untersuchung Verbrechersyndikate (59 Prozent), politisch motivierte sogenannte „Hacktivisten“ (54 Prozent) und schließlich an dritter Stelle staatlich finanzierte Gruppen (35 Prozent).

Die Furcht vor diesen Bedrohungen sei im Vergleich zur Vorjahresumfrage weiter gestiegen: 2014 lagen die entsprechenden Werte noch bei 53 Prozent beziehungsweise 46 Prozent und 27 Prozent.

Furcht vor Phishing und Malware am größten

Weniger gefährdet als vergangenes Jahr sehen sich Unternehmen derzeit durch Angriffe wegen unwissender Mitarbeiter (44 Prozent; 2014: 57 Prozent) und veralteter Systeme (34 Prozent; 2014: 52 Prozent). Hingegen wird Phishing, also das unbefugte An-sich-Bringen fremder persönlicher Daten zwecks Identitätsdiebstahls, ebenso „deutlich stärker“ als große Bedrohung wahrgenommen (44 Prozent; 2014: 39 Prozent) wie auch Schadsoftware, zum Beispiel Viren, Würmer oder Trojaner (43 Prozent; 2014: 34 Prozent).

Bei der Verhinderung von Cyber-Angriffen tun sich Unternehmen aufgrund mangelhafter Vorkehrungen und Strukturen nach wie vor schwer, wie es von EY heißt. So gebe es bei 54 Prozent der Unternehmen keinen Spezialisten für neue Technologien und deren Auswirkungen. 47 Prozent verzichteten auf ein eigenes „Security Operations Center“. Bei 36 Prozent sei kein eigenes Gefahrenerkennungs-Programm im Einsatz, bei 18 Prozent kein Identitäts- und Zugriffsverwaltungs-Programm.

Dass der Mangel an entsprechend qualifizierten Mitarbeitern den Beitrag und Wert der Informationssicherheits-Funktion für das Unternehmen schmälert, sagen 57 Prozent (2014: 53 Prozent). „Nachholbedarf“ werde auch in Bezug auf die Budgets für die IT-Sicherheit gesehen: 69 Prozent geben an, dass ihre Etats um mindestens die Hälfte angehoben werden müssen, um den Schutzbedarf des Unternehmens mit der Risikotoleranz der Geschäftsleitung in Einklang zu bringen.

„Aktive Verteidigungshaltung einnehmen“

„Cybersicherheit ist naturgemäß defensiv. Unternehmen sollten jedoch nicht warten, bis sie Opfer werden“, rät Reimoser. „Stattdessen sollten sie gewissermaßen eine aktive Verteidigungshaltung einnehmen und moderne Security Operations Center schaffen, die potenzielle Angreifer identifizieren und Bedrohungen analysieren, beurteilen und entschärfen, bevor es zu Schäden kommt.“ Allerdings sei noch ein weiter Weg zu gehen: „Viele Unternehmen müssen in puncto IT- und Informationssicherheit immer noch einen gehörigen Rückstand aufholen“, meint Reimoser.

Eine andere Umfrage hatte aufgezeigt, dass auch die Vernetzungen mit Vertragspartnern ernste Fragen der Sicherheit aufwerfen. Zum Schutz vor den Gefahren im Internet gibt es vom Bundesamt für Sicherheit in der Informationstechnik (BSI) zahlreiche Warnungen über aktuelle Bedrohungen sowie Tipps und Hinweise für eine sichere Nutzung. Auch die Versicherungswirtschaft kennt die Cyber-Risiken, die ein Unternehmen bedrohen können, und bietet mit entsprechenden Cyber-Versicherungen einen konkreten Versicherungsschutz gegen solche Gefahren an.

Damit können Unternehmen diverse Kosten, die ihnen beispielsweise infolge eines Hacker- und Spionageangriffs entstehen, absichern. Darunter fallen zum Beispiel Ausgaben für die Wiederherstellung beschädigter oder zerstörter Daten oder Aufwendungen, um eine Betriebsunterbrechung aufgrund eines geglückten Hackerangriffs zu verhindern. Versicherbar sind aber auch mögliche Kosten für ein notwendiges Krisenmanagement, nachdem Cyberkriminelle beispielsweise geklaute Daten unerlaubt veröffentlicht haben.

Weitere News zum Thema

  • Vorkehrung für den Katastrophenfall

    [] (verpd) Überschwemmung, Erdbeben, Terroranschlag – es gibt zahlreiche Katastrophen, die auf einen Schlag ein alltägliches Leben über mehrere Tage oder Wochen unmöglich machen. Das Bundesamt für Bevölkerungsschutz und Katastrophenhilfe (BBK) zeigt an Hand einer Broschüre und einer Checkliste, wie Bürger für solche Notlagen vorsorgen sollten, zum Beispiel welche Vorräte sinnvoll sind. Zudem wird erklärt, wie sich der Einzelne im Notfall zu verhalten hat. mehr

  • Rechte und Pflichten im Praktikum

    [] (verpd) Ein Praktikum kann bei der Suche nach dem passenden Beruf hilfreich sein. In manchen Schulen und Studiengängen gibt es aber auch Pflichtpraktika, damit Schüler oder Studenten neben der Theorie auch praktische Kenntnisse erwerben. Was Arbeitgeber und angehende Praktikanten über dieses besondere Arbeitsverhältnis wissen sollten, zeigen diverse Broschüren und Webportale von offiziellen Institutionen. mehr

  • Die Steuer bei Erbschaft oder Schenkung

    [] (verpd) Gesetzliche Vorschriften regeln, wann und wie hoch vererbte oder verschenkte Vermögenswerte wie ein Haus, eine Geldsumme oder auch ein Unternehmen vom Erben oder Beschenkten zu versteuern sind. Es gibt aber auch einige Möglichkeiten, wie Erblasser und Schenker die finanzielle Belastung für den Erben oder Beschenkten im Vornherein reduzieren können. mehr

  • Arbeitsstreit wegen eines digitalen Terminkalenders

    [] (verpd) Hat es ein Arbeitgeber versäumt, vor der Einrichtung eines Gruppenkalenders in Microsoft Outlook eine Zustimmung des Betriebsrates einzuholen, so ist er nicht zur Abmahnung eines Beschäftigten berechtigt, wenn dieser die Nutzung des Kalenders verweigert. So eine Entscheidung des Landesarbeitsgerichts Nürnberg (Az. 7 Sa 441/16). Das heißt aber auch, liegt eine Betriebsratszustimmung vor, kann durchaus eine Abmahnung drohen, wenn man einen digitalen Terminkalender nicht wie vorgeschrieben nutzt. mehr

  • Streit um Bearbeitungsgebühr für Flugstornierungen

    [] (verpd) Eine Klausel in den Bedingungen eines Luftfahrtunternehmens, nach welcher ein Fluggast eine Bearbeitungsgebühr bezahlen muss, wenn er einen Flug storniert, stellt eine unangemessene Benachteiligung dar. Die Klausel ist daher unwirksam. Das hat der Europäische Gerichtshof (EuGH) mit einem aktuellen Urteil entschieden (Az. C-290/16). mehr

Weitere News zum Thema

schließen

Link empfehlen

Mit der Inanspruchnahme des Services willigen Sie in folgende Vorgehensweise ein:

Ihre eigene E-Mail-Adresse und die des Empfängers werden nur zu Übertragungszwecken verwendet - um den Adressaten über den Absender zu informieren, bzw. bei einem Übertragungsfehler eine Benachrichtigung zu übermitteln. Um einen Missbrauch dieses Services zu vermeiden, wird Geldtipps.de die Identifikationsdaten (IP-Adresse) jedes Nutzers der versandten E-Mail in Form eines E-Mail-Header-Record (X-Sent-by-IP) beifügen und für einen Zeitraum von zwei Monaten speichern. Sofern Dritte glaubhaft machen, dass sie durch die Versendung eines Artikels im Rahmen dieses Services in ihren Rechten verletzt wurden, wird Geldtipps.de die Identifikationsdaten zur Rechtsverfolgung herausgeben.