Viele Firmen sind nicht genug auf Cyber-Risiken vorbereitet

 - 

(verpd) Ein großer Teil der Unternehmen weltweit fühlt sich in Sachen IT-Sicherheit zu wenig für Cyber-Bedrohungen gerüstet. Zwei Drittel meinen, sie müssten mehr in Cyber-Sicherheit investieren, um ihre Unternehmensdaten zu schützen. Besonders gefürchtet sind Verbrechersyndikate und „Hacktivisten“. Zu diesen Ergebnissen kommt eine vor Kurzem vorgestellte Studie.

Jedes dritte Unternehmen (36 Prozent) sieht sich nicht in der Lage, komplexe Cyber-Angriffe aufzudecken. Fast alle (88 Prozent) meinen sogar, dass ihre Informationssicherheits-Struktur den eigenen Anforderungen nicht genügt.

Dies geht aus der Untersuchung „Global Information Security Survey“ hervor. Die Prüfungs- und Beratungsorganisation Ernst & Young Gruppe (EY) hat für die Studie von Juni bis September 1.755 Experten für Informationssicherheit in 67 Ländern quer durch die Wirtschaftsbranchen befragt.

Verbrechersyndikate gelten als wahrscheinlichste Angreifer

„Unternehmen stehen der digitalen Welt sehr offen gegenüber. Sie müssen jedoch gleichzeitig entschiedener gegen die immer komplexeren Cyberangriffe vorgehen“, kommentiert Gunther Reimoser, Partner bei EY Österreich, die Studienergebnisse. „Unternehmen dürfen die möglichen Risiken von Cyberangriffen nicht ausblenden oder unterschätzen.“

Als wahrscheinlichste Urheber von Cyber-Attacken bezeichnen die meisten Unternehmen laut der Untersuchung Verbrechersyndikate (59 Prozent), politisch motivierte sogenannte „Hacktivisten“ (54 Prozent) und schließlich an dritter Stelle staatlich finanzierte Gruppen (35 Prozent).

Die Furcht vor diesen Bedrohungen sei im Vergleich zur Vorjahresumfrage weiter gestiegen: 2014 lagen die entsprechenden Werte noch bei 53 Prozent beziehungsweise 46 Prozent und 27 Prozent.

Furcht vor Phishing und Malware am größten

Weniger gefährdet als vergangenes Jahr sehen sich Unternehmen derzeit durch Angriffe wegen unwissender Mitarbeiter (44 Prozent; 2014: 57 Prozent) und veralteter Systeme (34 Prozent; 2014: 52 Prozent). Hingegen wird Phishing, also das unbefugte An-sich-Bringen fremder persönlicher Daten zwecks Identitätsdiebstahls, ebenso „deutlich stärker“ als große Bedrohung wahrgenommen (44 Prozent; 2014: 39 Prozent) wie auch Schadsoftware, zum Beispiel Viren, Würmer oder Trojaner (43 Prozent; 2014: 34 Prozent).

Bei der Verhinderung von Cyber-Angriffen tun sich Unternehmen aufgrund mangelhafter Vorkehrungen und Strukturen nach wie vor schwer, wie es von EY heißt. So gebe es bei 54 Prozent der Unternehmen keinen Spezialisten für neue Technologien und deren Auswirkungen. 47 Prozent verzichteten auf ein eigenes „Security Operations Center“. Bei 36 Prozent sei kein eigenes Gefahrenerkennungs-Programm im Einsatz, bei 18 Prozent kein Identitäts- und Zugriffsverwaltungs-Programm.

Dass der Mangel an entsprechend qualifizierten Mitarbeitern den Beitrag und Wert der Informationssicherheits-Funktion für das Unternehmen schmälert, sagen 57 Prozent (2014: 53 Prozent). „Nachholbedarf“ werde auch in Bezug auf die Budgets für die IT-Sicherheit gesehen: 69 Prozent geben an, dass ihre Etats um mindestens die Hälfte angehoben werden müssen, um den Schutzbedarf des Unternehmens mit der Risikotoleranz der Geschäftsleitung in Einklang zu bringen.

„Aktive Verteidigungshaltung einnehmen“

„Cybersicherheit ist naturgemäß defensiv. Unternehmen sollten jedoch nicht warten, bis sie Opfer werden“, rät Reimoser. „Stattdessen sollten sie gewissermaßen eine aktive Verteidigungshaltung einnehmen und moderne Security Operations Center schaffen, die potenzielle Angreifer identifizieren und Bedrohungen analysieren, beurteilen und entschärfen, bevor es zu Schäden kommt.“ Allerdings sei noch ein weiter Weg zu gehen: „Viele Unternehmen müssen in puncto IT- und Informationssicherheit immer noch einen gehörigen Rückstand aufholen“, meint Reimoser.

Eine andere Umfrage hatte aufgezeigt, dass auch die Vernetzungen mit Vertragspartnern ernste Fragen der Sicherheit aufwerfen. Zum Schutz vor den Gefahren im Internet gibt es vom Bundesamt für Sicherheit in der Informationstechnik (BSI) zahlreiche Warnungen über aktuelle Bedrohungen sowie Tipps und Hinweise für eine sichere Nutzung. Auch die Versicherungswirtschaft kennt die Cyber-Risiken, die ein Unternehmen bedrohen können, und bietet mit entsprechenden Cyber-Versicherungen einen konkreten Versicherungsschutz gegen solche Gefahren an.

Damit können Unternehmen diverse Kosten, die ihnen beispielsweise infolge eines Hacker- und Spionageangriffs entstehen, absichern. Darunter fallen zum Beispiel Ausgaben für die Wiederherstellung beschädigter oder zerstörter Daten oder Aufwendungen, um eine Betriebsunterbrechung aufgrund eines geglückten Hackerangriffs zu verhindern. Versicherbar sind aber auch mögliche Kosten für ein notwendiges Krisenmanagement, nachdem Cyberkriminelle beispielsweise geklaute Daten unerlaubt veröffentlicht haben.

Weitere News zum Thema

  • Worauf beim Christbaumtransport zu achten ist

    [] (verpd) Nur wenige Händler liefern den gekauften Weihnachtsbaum auf Wunsch bis nach Hause. In aller Regel übernehmen die Kunden den Transport selbst. Vor allem bei mittelgroßen bis großen Bäumen, die eben nicht einfach an der Hand nach Hause getragen werden können, kann das durchaus eine Herausforderung sein – schließlich soll keiner gefährdet werden noch der Baum Schaden nehmen. mehr

  • Sieben Regeln für einen sicheren Onlineeinkauf

    [] (verpd) Das Einkaufen im Internet ist beliebt wie nie: Laut einer Umfrage des Bundesverbands Informationswirtschaft, Telekommunikation und neue Medien e.V. (Bitkom) kaufen 98 Prozent aller Internetnutzer auch online ein. Onlineshopping ist heute genauso normal wie der Gang ins Geschäft. Allerdings sind auch die Gefahren, die es beim Onlineshopping gibt, vielfältig. Es gibt daher ein paar Tipps, die jeder Einzelne für eine möglichst risikolose Internetnutzung berücksichtigen sollte. mehr

  • Nicht jeder kann vom Erbe ausgeschlossen werden

    [] (verpd) Auch wenn jemand im Falle seines Todes nicht möchte, dass seine nahen Angehörigen wie der Ehepartner oder die Kinder sein hinterlassenes Vermögen oder Hab und Gut bekommen, haben sie rechtlich einen Anspruch auf den sogenannten Pflichtteil. Dies gilt allerdings nur, wenn die betreffenden Angehörigen rechtzeitig diesen Pflichtteil einfordern. mehr

  • Erhöhung beim Mindestlohn kommt

    [] (verpd) Seit dem 1. Januar 2015 gilt für die meisten Arbeitnehmer ein Mindestlohn von derzeit 8,50 Euro. Aufgrund einer gesetzlich festgelegten Anpassung steigt der Mindestlohn ab 1. Januar 2017 um 34 Cent auf 8,84 Euro. Warum es zu einer Anpassung kam und welche grundsätzlichen Regelungen es noch zum Mindestlohn gibt, zum Beispiel wer keinen Anspruch auf den Mindestlohn hat, erklärt eine Website des Bundesministeriums für Arbeit und Soziales. mehr

  • Brandrisiko durch Heizlüfter und Co.

    [] (verpd) Die meisten wollen es, wenn es draußen kalt ist, kuschelig warm, beispielsweise im Badezimmer. Zum Einsatz kommen dann vielerorts Heizlüfter, Heizstrahler, elektrische Kamine oder auch Radiatoren. Doch diese Heizgeräte sind nicht risikolos. mehr

Weitere News zum Thema

schließen

Link empfehlen

Mit der Inanspruchnahme des Services willigen Sie in folgende Vorgehensweise ein:

Ihre eigene E-Mail-Adresse und die des Empfängers werden nur zu Übertragungszwecken verwendet - um den Adressaten über den Absender zu informieren, bzw. bei einem Übertragungsfehler eine Benachrichtigung zu übermitteln. Um einen Missbrauch dieses Services zu vermeiden, wird Geldtipps.de die Identifikationsdaten (IP-Adresse) jedes Nutzers der versandten E-Mail in Form eines E-Mail-Header-Record (X-Sent-by-IP) beifügen und für einen Zeitraum von zwei Monaten speichern. Sofern Dritte glaubhaft machen, dass sie durch die Versendung eines Artikels im Rahmen dieses Services in ihren Rechten verletzt wurden, wird Geldtipps.de die Identifikationsdaten zur Rechtsverfolgung herausgeben.