Connect with us

Hi, what are you looking for?

IT & Telekommunikation

Cyberkriminalität ist auf dem Vormarsch – Wie sich Unternehmen schützen können

2016 wird Cyberkriminalität voraussichtlich zunehmen. Betriebe sollten auf mögliche Attacken vorbereitet sein.

PeteLinforth / Pixabay

2016 wird Cyberkriminalität voraussichtlich zunehmen. Betriebe sollten auf mögliche Attacken vorbereitet sein.

Bundesjustizminister Heiko Maas forderte zuletzt bessere internationale Zusammenarbeit im Kampf gegen Cyberkriminalität. „Die Onlinewelt kennt keine nationalen Grenzen“, sagte er auf einem Treffen der EU-Justizminister in Amsterdam. Die Initiative von Heiko Maas kommt zur rechten Zeit, Experten sagen voraus, dass Unternehmen 2016 vermehrt Opfer von Cyberkriminalität werden könnten.

Bereits in den Jahren 2013 und 2014 waren rund 40 Prozent aller Unternehmen in Deutschland mindestens einmal von Cyberkriminellen angegriffen worden. Dabei lag der durchschnittliche Schaden bei ca. 370.000 Euro. Diese Zahlen zeigen: Cyberkriminalität ist längst kein harmloses Phänomen mehr, sondern eine ernstzunehmende Bedrohung für die deutsche Wirtschaft.

Auch auf internationaler Bühne hat man die Problematik mittlerweile erkannt. Die amerikanische Präsidentschaftsanwärterin Hilary Clinton sagte zuletzt auf einer Wahlkampfveranstaltung, dass der nächste Präsident sich verstärkt mit Cyberkriminalität befassen müsse. Sie verwies dabei insbesondere auf Attacken die von anderen Staaten, Terrororganisationen und Hackervereinigungen ausgehen.

Malware und interne Mitarbeiter stellen die größten Sicherheitsrisiken dar; Cloud-Technologien setzen Unternehmen zusätzlichen Risiken aus

Cyberkriminelle können Unternehmen auf verschiedene Weise beschädigen. Die größten Gefahren werden in 2016 von folgenden Attacken ausgehen:

  • Destructive Malware: Malware, die in Unternehmenssysteme eindringt und große Mengen an Daten überschreibt und unbrauchbar macht.
  • Ransomware: Viren, die das Unternehmen vom Zugriff auf seine Daten blockiert. Typischerweise wird ein Lösegeld verlangt, sodass das jeweilige Unternehmen seine Daten wieder nutzen kann.
  • Malicious Insiders: Das sind Leute innerhalb des Unternehmens, beispielsweise Mitarbeiter, die bewusst oder unbewusst Schaden anrichten.

Darüber hinaus bedienen sich mittlerweile immer mehr Unternehmen sogenannter Cloud-Software. Das heißt Daten werden auf externen Servern gespeichert, die nicht der Kontrolle des Unternehmens unterliegen. Dadurch entsteht das Risiko, dass unseriöse Server-Anbieter die Daten veruntreuen.

Das Epizentrum dieser Cyberattacken ist China, insbesondere im Bereich mobiler Malware. Der Großteil der weltweiten mobilen Malware kommt aus China und hat auch dort die größten Auswirkungen.

Der tatsächliche Schaden, der durch diese Attacken entsteht, kann nicht immer in Zahlen ausgedrückt werden. Oft entsteht ein Schaden an Image und Reputation, weil beispielsweise Kunden nicht mehr gewillt sind, dem Unternehmen persönliche Daten anzuvertrauen.

Sicherheitssoftware, Mitarbeiterschulungen und ein Reaktionsplan sollten elementarer Bestandteil jeder Sicherheitsstrategie sein

Die offensichtlichste Lösung gegen Cyberattacken ist aktualisierte Sicherheitssoftware. Der technologische Fortschritt schreitet rasant voran. „Egal wie erfolgreich man ist, wer nicht auf dem neuesten Stand bleibt kann in der Welt der Softwareentwicklung nicht vorwärts kommen,“ sagt Neil Blumenfield. Alle 90 Sekunden wird eine neue Malware entdeckt und Hacker verfügen über die neuesten Tools. Da müssen Unternehmen nicht nur mithalten können, sondern besser sein.

Auch wenn es sicherlich Sinn macht, sich ausreichend mit Sicherheitssoftware zu schützen, ist das längst nicht ausreichend. 95 Prozent aller Datendiebstähle in den letzten beiden Jahren waren nicht das Ergebnis von fehlerhafter Sicherheitssoftware, sondern waren auf menschliches Versagen zurückzuführen.

Hackers nutzen beispielsweise Facebook, um das Vertrauen von Mitarbeitern zu gewinnen und verschaffen sich auf diese Weise Zugang zum Unternehmenssystem. Dagegen hilft keine Software, sondern nur gutes Training. Menschen und ihre Passwörter werden nach wie vor das größte Sicherheitsrisiko in Unternehmen sein.

Lediglich 40 Prozent aller Angriffe sind auf externe Hacker zurückzuführen. Oftmals ist es beispielsweise das mitgebrachte Smartphone, mit dem sich ein Mitarbeiter ins System einloggt, das die schädliche Malware enthält. Mitarbeiterschulungen sollten daher ein Kernbestandteil der Sicherheitsstrategie jedes Unternehmens sein.

Darüber hinaus brauchen Unternehmen einen Früherkennungsmechanismus und einen Reaktionsplan, der im Fall einer Attacke sofort greift. 60 Prozent aller Daten werden innerhalb der ersten 60 Sekunden einer Cyberattacke gestohlen. Deshalb sind sofortige Gegenmaßnahmen extrem wichtig, um das Schlimmste zu verhindern.

Versicherungen bieten finanziellen Schutz bei Cyberattacken; die meisten Unternehmen verfügen jedoch nicht über Cyber-Policen

Trotz aller Sicherheitsmaßnahmen besteht noch immer ein Risiko. Unternehmen können sich gegen dieses Risiko durch Versicherungen absichern. Gute Cyber-Policen decken dabei die Kosten für die Wiederbeschaffung der Daten, haften für die Schäden bei Erpressung und kommen für Notfallmaßnahmen und juristische Kosten auf. Darüber hinaus bieten manche Versicherungen sogar eine 24-Stunden-Notfallhotline.

79 Prozent aller deutschen Unternehmen verfügen jedoch nicht über eine solche Cyber-Versicherung. Manchmal sind die Risiken zwar bereits über Sach- und Haftpflichtversicherungen abgedeckt, oft sind Unternehmen in dieser Hinsicht aber nicht ausreichend versichert.

2016 wird Cyberkriminalität voraussichtlich eine größere Rolle spielen. Das gilt nicht nur für Großunternehmen, sondern auch für den Mittelstand. Unternehmen jeder Größe sollten daher auf potenzielle Attacken vorbereitet sein und eine solide Sicherheitsstrategie entwerfen und umsetzen.

 

Bildquellen

  • Cybercrime: PeteLinforth / Pixabay
Werbung

Anzeige

RECHTSPUNKTE

Rechtsanwältinnen und -anwälte des AGA Unternehmensverbands informieren über arbeitsrechtliche Themen und mehr …

Beginn des Kündigungsverbotes in der Schwangerschaft

Sozialauswahl bei betriebsbedingter Kündigung

Mindestlohn für ein „Vorpraktikum“?

Lesen Sie weitere rechtliche Themen in der Rubrik „Recht & Steuern“

Kolumne Kann passieren

KOLUMNE KANN PASSIEREN

Andreas Ballnus erzählt in seiner Kolumne „Kann passieren“ reale Begebenheiten, fiktive Alltagsgeschichten und manchmal eine Mischung aus beidem. Diese sind wie das Leben: mal humorvoll, mal nachdenklich. Die Geschichten erscheinen jeweils am letzten Freitag eines Monats in business-on.de.

Hier finden Sie eine Übersicht aller Beiträge, die von Andreas Ballnus erschienen sind.

Interview: 100 x Andreas Ballnus

Lesen Sie auch die  Buchbesprechung zur Antologie „Tierisch abgereimt“.

ANZEIGE

Weitere Beiträge

Gesellschaft & Medien

Besonders groß ist die digitale Kluft nach Erkenntnissen des Digitalverbandes Bitkom e.V. in Deutschland, wenn es um den Schutz vor Hackern und Cyberkriminellen geht.

IT & Telekommunikation

Laut Gründerstudie der öffentlichen Versicherer sind lediglich 13 Prozent der Jungunternehmen gegen Cyberrisiken versichert. Auch bei etablierten Unternehmen liegt diese Quote mit 21 Prozent...

IT & Telekommunikation

Der neue Cyberthreat-Report des IT-Dienstleisters Hornetsecurity, Hannover, bietet einen Einblick in aktuelle Entwicklungen der Cyberkriminalität und geht auf einzelne Branchen näher ein.

IT & Telekommunikation

Sommer, Sonne, Urlaub. Eigentlich die Zeit, um abzuschalten und zu entspannen. Zumindest in der Theorie: Denn der treue Begleiter, das Smartphone ist natürlich auch...

IT & Telekommunikation

Unternehmen unterschätzen immer noch die Gefahr durch Cyberattacken. Und das kann teuer werden: Die Analysten von Juniper Research prophezeien für das Jahr 2019 weltweit...

IT & Telekommunikation

Jeder vierte Bundesbürger ändert niemals seine wichtigsten Zugangsdaten für Online-Konten, E-Mail-Postfächer, Smartphones und andere gesicherte Geräte. Der Hightech-Verband Bitkom rät Nutzern, alle drei Monate...

IT & Telekommunikation

Das „Lagebild Cybercrime“ des Bundeskriminalamts und aktuelle Umfragen des Hightech-Verbands Bitkom zeigen, dass Computer- und Internetkriminalität ansteigt.

IT & Telekommunikation

Die weltweiten Kosten durch Cyberkriminalität liegen geschätzt über 400 Milliarden US-Dollar pro Jahr. Im Jahr 2013 wurden in Deutschland 1,6 Prozent des Bruttoinlandsprodukts durch...

Werbung